CVE-2026-21510 — Microsoft Windows Shell Koruma Mekanizması Hatası Zafiyeti
Microsoft Windows Shell, ağ üzerinden yetkisiz bir saldırganın bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içeriyor.
Microsoft Windows Shell, ağ üzerinden yetkisiz bir saldırganın bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içeriyor.
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Microsoft Windows Shell, ağ üzerinden yetkisiz bir saldırganın bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içeriyor.
Üretici talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için geçerli olan BOD 22-01 rehberliğini izleyin veya hafifletmeler kullanılamıyorsa ürünün kullanımını sonlandırın.
Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss
CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır İstemci veya sunucuya yerel erişimi olan saldırganlar, Secure Access varsayılan olmayan bir konuma kurulduğunda bunu kullanarak ayrıcalıkları Administrator seviyesine yükseltebilirler.
Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI/API sunucusu /__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.