CVE-2023-36424 — Microsoft Windows Sınır Dışı Okuma Güvenlik Açığı
Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir
Fortinet FortiClient EMS, özel olarak hazırlanmış HTTP istekleri aracılığıyla kimlik doğrulaması olmayan bir saldırganın yetkisiz kod veya komut çalıştırmasına izin verebilecek bir SQL enjeksiyon zafiyeti içerir.
Fortinet FortiClient EMS, özel olarak hazırlanmış istekler yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına izin verebilecek bir hatalı erişim kontrolü zafiyeti içerir.
Backup Viewer'ın postgres kullanıcısı olarak uzak kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Yetkili bir etki alanı kullanıcısının Backup Server üzerinde uzaktan kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Kimliği doğrulanmış bir etki alanı kullanıcısının Backup Server üzerinde uzaktan kod yürütme (RCE) gerçekleştirmesine izin veren bir güvenlik açığı.
Kimlik doğrulanmış bir etki alanı kullanıcısının Backup Server üzerinde uzak kod yürütme (RCE) gerçekleştirmesine izin veren bir güvenlik açığı.
Yedekleme Yöneticisi (Backup Administrator) rolüne sahip doğrulanmış bir kullanıcının Veeam Backup & Replication yüksek kullanılabilirlik (HA) dağıtımlarında uzak kod çalıştırmasına (RCE) olanak tanıyan bir güvenlik açığı.
Microsoft Windows Video ActiveX Control, uzaktan kod çalıştırma zafiyeti içeriyor. Saldırgan, özel olarak hazırlanmış bir Web sayfası oluşturarak bu açıklığı istismar edebilir. Kullanıcı Web sayfasını görüntülediğinde, bu açıklık uzaktan kod çalıştırılmasına izin verebilir. Bu açığı başarıyla istismar eden bir saldırgan, oturum açmış kullanıcı ile aynı kullanıcı haklarını elde edebilir.
Microsoft MSHTML Framework, yetkisiz bir saldırganın ağ üzerinden bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içerir.
Microsoft Windows Remote Access Connection Manager, yetkisiz bir saldırganın yerel olarak hizmetin reddedilmesine (DoS) neden olmasına izin verebilecek bir NULL pointer dereference içeriyor.
Microsoft Windows Shell, ağ üzerinden yetkisiz bir saldırganın bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içeriyor.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı so...
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli y...
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldır...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin