Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
CVSSv3 Score: 8.8 Belirli, varsayılan olmayan ayarlarla yapılandırılmış FortiWeb Remote Radius Type Admin Authentication içinde bir Uygunsuz Kimlik Doğrulama zafiyeti, uzak, kimlik doğrulaması yapılmamış bir saldırganın rastgele bir kullanıcı adı ve parola ile Fortiweb GUI/CLI'ye giriş yapmasına izin verebilir. Güncellendi: 2026-08-12 00:00:00
Velociraptor, "Orgs" adını taşıyan çok kiracılı dağıtımlara izin veriyor.
Varsayılan olarak Velociraptor ROOT org'u kullanır, ancak kullanıcılar aynı dağıtım içinde diğer kiracılar için alt orglar oluşturabilir.
Kullanıcılar her org'da farklı izinlere sahip olabilir. Orgs'ları yönetmek için Velociraptor genellikle ROOT org üzerindeki ORG_ADMIN iznini inceler.
Bu sorun, Velociraptor sunucusunun Orgs'ların silinmesine izin vermesinden kaynaklanır; çağıranların ORG_ADMIN iznini yanlış...
Microsoft Windows Ancillary Function Driver for WinSock, yetkili bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyan bir use-after-free açığı içerir.
Tabby (formerly Terminus) yüksek düzeyde yapılandırılabilir bir terminal emülatörüdür. 1.0.235'ten önce, kötü amaçlı bir SFTP sunucusu entry.name üzerinden ters eğik çizgi içeren dizin geçişi dosya adı döndürebilir. tabby-ssh/src/session/sftp.ts içinde SFTPSession.readdir() ve _makeFile() POSIX yol işleme kullanır; bu, ters eğik çizgileri sıradan dosya adı karakterleri olarak korur. tabby-ssh/src/components/sftpPanel.component.ts içinde downloadFolderRecursive() item.name öğesini yerel...
18.0.80 öncesi Plesk'in XML-RPC API'sindeki hatalı ayrıcalık yönetimi, kimliği doğrulanmış bir bayinin root kullanıcı hesabı için yönetici oturumu elde etmesine izin verir.
Bir SQL enjeksiyon zafiyeti Plesk Obsidian up to 18.0.80 for Linux and Windows'da kimliği doğrulanmış bir kullanıcının panel veritabanından rastgele veri okumasına izin verir.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.