CVE-2026-32202 — Microsoft Windows Koruma Mekanizması Hatası Zafiyeti
Microsoft Windows Shell, yetkisiz bir saldırıcının ağ üzerinde kimlik taklidi (spoofing) gerçekleştirmesine olanak tanıyan bir koruma mekanizması hatası içeriyor.
Microsoft Windows Shell, yetkisiz bir saldırıcının ağ üzerinde kimlik taklidi (spoofing) gerçekleştirmesine olanak tanıyan bir koruma mekanizması hatası içeriyor.
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Microsoft Windows Shell, yetkisiz bir saldırıcının ağ üzerinde kimlik taklidi (spoofing) gerçekleştirmesine olanak tanıyan bir koruma mekanizması hatası içeriyor.
Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli BOD 22-01 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss
CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır İstemci veya sunucuya yerel erişimi olan saldırganlar, Secure Access varsayılan olmayan bir konuma kurulduğunda bunu kullanarak ayrıcalıkları Administrator seviyesine yükseltebilirler.
Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI/API sunucusu /__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.