Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js Toolkit" before 2.5.0 içinde Statik Kod Enjeksiyonu, uzak doğrulanmış kullanıcıların özel ortam değişkenleri aracılığıyla root olarak keyfi kod çalıştırmasına izin veriyor.
CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
Windows ML CLI, Windows ML için taşınabilir, yüksek performanslı ve yüksek kaliteli yapay zeka modelleri oluşturmak için bir komut satırı aracıdır. 0.4.0'dan önce, src/winml/modelkit/serve/cli_api.py bileşeni WinML CLI komutlarını kimlik doğrulaması olmadan localhost HTTP API'si aracılığıyla açığa çıkarıyor ve allow_origins ayarını hem src/winml/modelkit/serve/cli_api.py hem de src/winml/modelkit/serve/app.py içinde joker karakter olarak yapılandırıyor. Bir kullanıcının yüklediği kötü...
OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS, komut-güvenliği ayrıştırıcısının PowerShell'in stop-parsing belirteci (--%)'yi PowerShell'den farklı yorumlaması nedeniyle bazı PowerShell komutlarını güvenli olarak yanlış sınıflandırdı. Bir kullanıcı saldırgan tarafından hazırlanmış bir depoyu açarsa ve Codex talimatları izlerse, Codex kullanıcı onayı istemeden dosya yazan bir Git komutu çalıştırabilir. macOS ve Linux'ta sömürü ayrıca ayrı olarak kur...
Eval enjeksiyonu, cPanel 11.138.0.0 ve öncesinde uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.
Plesk'te dosya erişiminden önce sembolik bağlantıların hatalı çözülmesi, uzaktan kimlik doğrulanmış kullanıcıların root olarak keyfi kod çalıştırmasına izin verir.
Plesk'te özel öğelerin uygun şekilde etkisizleştirilmemesi, uzaktan kimlik doğrulaması yapılmış kullanıcıların rastgele yerel dosyaları ifşa etmelerine ve ayrıcalıkları yükseltmelerine olanak tanır.
Network Optix Nx Witness VMS'in Web Yönetim arayüzündeki Çapraz Site Betik Yerleştirme (XSS) zafiyeti, 6.1.3 sürümünden önce Linux, Windows ve MacOS üzerinde, aynı ağ segmentindeki bir saldırganın yetkili bir yöneticinin tarayıcısında rastgele JavaScript çalıştırmasına ve yöneticinin oturum belirtecini çalmasına izin vererek Yönetici hesabının ele geçirilmesine yol açar. Aynı ağ segmentindeki bir Nx sunucusunu kontrol eden bir saldırgan, o sunucunun site adını bir betik yükü olarak aya...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.