Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
CVSSv3 Puanı: 4.7 FortiClient Windows fortimon3 driver içinde bulunan bir Doğrulanmamış Sahiplik Zafiyeti, kimlik doğrulaması yapılmış bir saldırganın açığa çıkmış bir minifilter iletişim portu aracılığıyla keyfi işlemleri sonlandırmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Skoru: 4.9 FortiSOAR'da uygun olmayan bir erişim kontrolü zafiyeti, sıfır izne sahip doğrulanmış bir saldırganın websocket akışlarına ve konularına abone olmasına ve özel hazırlanmış websocket istekleri aracılığıyla akışa yayın mesajları enjekte etmesine izin verebilir. Gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 6.7 FortiSandbox içinde komutlarda kullanılan özel öğelerin uygunsuz etkisizleştirilmesi ('Komut Enjeksiyonu') zafiyeti, ayrıcalıklı bir saldırganın hazırlanmış HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-09-08 00:00:00
CVSSv3 Skoru: 5.9 Fortinet FortiAnalyzer SNMP daemon'undaki başlatılmamış değişken kullanımı zaafiyeti, kullanıcı yetkisine sahip uzaktan kimliği doğrulanmış bir saldırganın SNMP GETBULK istekleri yoluyla hizmet reddine (denial of service) sebep olmasına izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Score: 4.8 FortiWeb WAF'deki yasaklanmış girdilerin eksik bir listesi, kimliği doğrulanmamış bir saldırganın özel olarak oluşturulmuş istekler yoluyla politikaları atlatmasına izin verebilir. Revize edildi: 2026-08-12 00:00:00
CVSSv3 Score: 5.8 CVE-2026-49975 Apache HTTP Server mod_http bileşenindeki Aşırı Büyük Boyut Değeri ile Bellek Tahsisi zafiyeti, kötü amaçlı HTTP istekleri aracılığıyla hizmet reddine yol açar. Bu sorun Apache HTTP Server — 2.4.17 ile 2.4.67 arasındaki sürümleri etkiler. Revised on 2026-08-12 00:00:00
CVSSv3 Score: 5.1 FortiOS explicit proxy içinde bulunan bir yığın tabanlı tampon taşması zafiyeti, yığın korumasını ve ASLR'ı atlayabilen kimlik doğrulaması gerektirmeyen bir saldırganın, explicit proxy Kerberos kimlik doğrulaması ile yapılandırılmış ve SOCKS etkinse, hazırlanmış soketler aracılığıyla WAD daemon bağlamında rastgele kod veya komut yürütmesine izin verebilir. Revize edildi 2026-08-12 00:00:00
CVSSv3 Score: 5.0 FortiOS'ta sınırlandırma veya hız sınırlaması olmaksızın kaynak tahsisi zafiyeti, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP istekleri aracılığıyla web arayüzüne karşı yavaş bir HTTP DoS saldırısı gerçekleştirmesine izin verebilir. Revize edildi: 2026-08-12 00:00:00
MikroTik RouterOS API etkin olan ürünlerdeki bir API oturum yönetimi hatası, yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine yol açmaktadır. Bu, etkin oturumların etkinlik zaman aşımı veya kullanıcı grubu değişiklikleri sonrasında önceki izin setini korumasına izin verebilir. Sonuç olarak, izinleri düşürülmüş kimlikli bir kullanıcı bilgiye erişmeye devam edebilir.
Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmox Virtual Environment (PVE) 8.x 4.3.16'da bir Çapraz Site Betikleme (XSS) güvenlik açığı, saldırganların özel hazırlanmış bir yük ile keyfi web betikleri veya HTML çalıştırmasına olanak tanır.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.