CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Proxmox VE 17 Tem 2026
Yüksek · 7.2

CVE-2026-51082 — Proxmox Virtual Environment (PVE) 9.x pve-manager'da vncproxy ile vncwebsocket API çağrıları arasında bir yarış durumu

Proxmox Virtual Environment (PVE) 9.x pve-manager (9.1.9'dan önce) ve 8.x (8.4.19'dan önce); qemu-server 9.x (9.1.7'dan önce) ve 8.x (8.4.7'dan önce); ve pve-container (PVE 9.x için 6.1.3'ten önce ve PVE 8.x için 5.3.4'ten önce) bulunan sürümlerde, "vncproxy" çağırma ayrıcalığına sahip bir saldırıcının, farklı bir kullanıcı tarafından farklı bir VM için paralel olarak kurulmuş bir VNC oturumunu ele geçirmesine izin veren bir yarış durumu mevcuttur.

CVE-2026-51082 Güvenlik Açığı 29
Windows Server 15 Tem 2026
Yüksek · 8.5

CVE-2026-40952 — CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır

CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır İstemci veya sunucuya yerel erişimi olan saldırganlar, Secure Access varsayılan olmayan bir konuma kurulduğunda bunu kullanarak ayrıcalıkları Administrator seviyesine yükseltebilirler.

CVE-2026-40952 Güvenlik Açığı 41
FortiGate / FortiOS 14 Tem 2026
Yüksek · 7.0

GUI'de sınır dışı okuma

CVSSv3 Score: 7.0 FortiAuthenticator'da bulunan bir sınır dışı okuma [CWE-125] güvenlik açığı, özel olarak hazırlanmış bir istek yoluyla uzaktan kimliği doğrulanmamış bir saldırganın hassas bilgileri elde etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-146 Güvenlik Açığı 44
FortiGate / FortiOS 14 Tem 2026
Yüksek · 7.7

Tüm arayüzlerde kimlik doğrulaması olmadan VNC erişimi açığa çıktı

CVSSv3 Score: 7.7 FortiSandbox'ta bulunan An Exposure of Resource to Wrong Sphere zafiyeti [CWE-668], kimlik doğrulaması olmayan bir saldırıcının ağ istekleri aracılığıyla tarama yapan VM'lerin VNC sunucusuna erişmesine olanak verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-145 Güvenlik Açığı 33
Windows Server 07 Tem 2026
Yüksek · 8.1

CVE-2026-13020 — Unutulan Parola için Zayıf Parola Kurtarma Mekanizması mevcut (Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes)

Unutulan Parola için Zayıf Parola Kurtarma Mekanizması mevcut (Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes). Uzak, yetkisiz bir saldırgan bu mekanizmayı manipüle ederek bir kullanıcının hesabının sahipliğini üstlenebilir. ArcGIS yöneticileri, kullanıcıların kendi kendine parola kurtarmasını kolaylaştırmak için ArcGIS Enterprise ile bir e-posta sunucusu yapılandırmalıdır. Bir yöneticinin bir kullanıcının parolasını sıfırlama yeteneği değişmeden kalır.

CVE-2026-13020 Güvenlik Açığı 32

Gündemden

Tümünü gör →