CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Windows Server 10 Şub 2026
Kritik

CVE-2026-21519 — Microsoft Windows Tip Karışıklığı Zafiyeti

Microsoft Desktop Windows Manager, yetkilendirilmiş bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyabilecek bir tip karışıklığı zafiyeti içeriyor.

CVE-2026-21519 CISA-KEV Güvenlik Açığı 35
FortiGate / FortiOS 27 Oca 2026
Kritik

CVE-2026-24858 — Fortinet Multiple Products: Alternatif Yol veya Kanal Kullanarak Kimlik Doğrulama Atlatma Açığı

Fortinet FortiAnalyzer, FortiManager, FortiOS ve FortiProxy, alternatif bir yol veya kanal kullanarak kimlik doğrulamasını atlayan bir zafiyete sahiptir; bu zafiyet, bir saldırganın FortiCloud hesabı ve kayıtlı bir cihaza sahip olması durumunda, hedef cihazlarda FortiCloud SSO kimlik doğrulaması etkinse, farklı hesaplara kayıtlı diğer cihazlara giriş yapmasına izin verebilir.

CVE-2026-24858 CISA-KEV Güvenlik Açığı 36
Ubuntu Server 26 Oca 2026
Kritik

CVE-2018-14634 — Linux Kernel Tam Sayı Taşması Güvenlik Açığı

Linux Kernel'de create_elf_tables() fonksiyonunda bir tam sayı taşması zafiyeti bulunuyor; bu, SUID (veya başka şekilde ayrıcalıklı) bir ikili dosyaya erişimi olan ayrıcalıksız yerel bir kullanıcının sistemde ayrıcalıklarını yükseltmesine olanak sağlayabilir.

CVE-2018-14634 CISA-KEV Güvenlik Açığı 41
Veeam Backup & Replication 08 Oca 2026
Kritik · 9.0

CVE-2025-59470 — Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir

Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir.

CVE-2025-59470 Güvenlik Açığı 27
FortiGate / FortiOS 16 Ara 2025
Kritik

CVE-2025-59718 — Fortinet Birden Fazla Üründe Kriptografik İmza Doğrulaması Uygunsuzluğu Zafiyeti

Fortinet FortiOS, FortiSwitchMaster, FortiProxy ve FortiWeb, kriptografik imza doğrulamasının uygunsuz yapılmasından kaynaklanan bir zafiyete sahiptir; bu zafiyet, kimlik doğrulaması yapılmamış bir saldırganın kasıtlı olarak hazırlanmış bir SAML mesajı aracılığıyla FortiCloud SSO oturum açma kimlik doğrulamasını atlamasına izin verebilir. CVE-2025-59719'un aynı sorunla ilişkili olduğunu ve aynı üretici duyurusunda anıldığını unutmayın. Duyuruda belirtilen tüm yamaları uyguladığınızdan emin olun.

CVE-2025-59718 CISA-KEV Güvenlik Açığı 25
FortiGate / FortiOS 18 Kas 2025
Kritik

CVE-2025-58034 — Fortinet FortiWeb OS Komut Enjeksiyonu Güvenlik Açığı

Fortinet FortiWeb, kimliği doğrulanmış bir saldırganın özel hazırlanmış HTTP istekleri veya CLI komutları yoluyla altyapı sisteminde yetkisiz kod yürütmesine olanak tanıyabilecek bir OS komut enjeksiyonu açığı içerir.

CVE-2025-58034 CISA-KEV Güvenlik Açığı 31
FortiGate / FortiOS 14 Kas 2025
Kritik

CVE-2025-64446 — Fortinet FortiWeb Dizin Geçişi Zafiyeti

Fortinet FortiWeb, özenle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla kimlik doğrulaması yapılmamış bir saldırganın yönetici komutları çalıştırmasına olanak verebilen göreli dizin geçişi zafiyeti içerir.

CVE-2025-64446 CISA-KEV Güvenlik Açığı 32
Veeam Backup & Replication 31 Eki 2025
Kritik · 9.9

CVE-2025-48983 — Veeam Backup & Replication'ın Mount hizmetindeki bir güvenlik açığı, kimlik doğrulaması yapılmış bir etki alanı kullanıcısının yedekleme altyapısı ana bilgisayarlarında uzak kod yürütmesine (RCE) olanak tanır

Veeam Backup & Replication'ın Mount hizmetindeki bir güvenlik açığı; kimlik doğrulaması yapılmış bir etki alanı kullanıcısının yedekleme altyapısı ana bilgisayarlarında uzak kod yürütmesine (RCE) izin veriyor.

CVE-2025-48983 Güvenlik Açığı 25

Gündemden

Tümünü gör →