Zabbix 7.4.14
Zabbix 7.4.14 kullanıma sunuldu. Sağlayıcının sürüm notlarında içerdiği değişiklikler ve düzeltmeler listelenmektedir.
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Zabbix 7.4.14 kullanıma sunuldu. Sağlayıcının sürüm notlarında içerdiği değişiklikler ve düzeltmeler listelenmektedir.
Zabbix 7.0.30 kullanılabilir. Üreticinin sürüm notları, içerdiği değişiklikleri ve düzeltmeleri listeler.
searchParamsToObject() içindeki prototip kirlenmesi (prototype pollution) açığı Maps'te kalıcı bir XSS'e yol açıyor. URL parametre işleme, __proto__ gibi tehlikeli özellikleri filtrelemiyordu; buna jQuery'nin prototip zincirini izleyen güvensiz öğe oluşturması da eklenince sorun oluştu.
Zabbix 7.4'te Frontend oturumlarını imzalamak için kullanılan kriptografik anahtar yanlışlıkla veritabanı seed'ine yazıldı. Şu anda bilinen tek istismar senaryosu hem SAML kimlik doğrulaması hem de misafir kullanıcıları kullanan dağıtımlardır. Bu gibi durumlarda anahtar, geçerli oturum çerezleri oluşturmak için kullanılabilir ve yetkisiz erişime yol açabilir. Diğer Zabbix dağıtımlarının bilinen bir etkisi yoktur.
Zabbix 7.4.13 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
Zabbix 7.0.29 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
Zabbix 6.0.48 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
Zabbix 7.4.12 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
Zabbix 6.0.47 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
Zabbix 7.0.28 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
Item history widget (Zabbix 7.0+ içinde) veya Plain text widget (Zabbix 6.0 içinde), HTML görüntüleme etkinleştirildiğinde enjekte edilmiş JavaScript'i çalıştırabilir. Bu, bu widget'ları içeren bir panoyu açan kullanıcıya bağlı olarak saldırganın yetkisiz işlemler gerçekleştirmesine olanak sağlayabilir. Kötü amaçlı JavaScript, saldırganın kontrolündeki izlenen bir sunucudan gelmek zorunda olacaktır. Not: Item history widget, Zabbix 7.0'dan beri Plain text widget'ın yerini alır.
Kimliği doğrulanmış (super olmayan) bir yönetici, Host navigator widget'ta o bakım dönemi için tooltip açan herhangi bir kullanıcı tarafından çalıştırılan bir JavaScript yükü içeren bir bakım dönemi oluşturabilir. Bu, saldırganın tooltip'i açan kullanıcıya bağlı olarak yetkisiz işlemler yapmasına imkan verebilir.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı so...
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli y...
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldır...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin