Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
CVSSv3 Puanı: 4.7 FortiClient Windows fortimon3 driver içinde bulunan bir Doğrulanmamış Sahiplik Zafiyeti, kimlik doğrulaması yapılmış bir saldırganın açığa çıkmış bir minifilter iletişim portu aracılığıyla keyfi işlemleri sonlandırmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Skoru: 4.9 FortiSOAR'da uygun olmayan bir erişim kontrolü zafiyeti, sıfır izne sahip doğrulanmış bir saldırganın websocket akışlarına ve konularına abone olmasına ve özel hazırlanmış websocket istekleri aracılığıyla akışa yayın mesajları enjekte etmesine izin verebilir. Gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 6.7 FortiSandbox içinde komutlarda kullanılan özel öğelerin uygunsuz etkisizleştirilmesi ('Komut Enjeksiyonu') zafiyeti, ayrıcalıklı bir saldırganın hazırlanmış HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-09-08 00:00:00
CVSSv3 Skoru: 9.1 Fortinet Privileged Access Agent Chrome Extension içinde hatalı bir kimlik doğrulama zafiyeti, bir uzaktan kimliği doğrulanmamış saldırganın kullanıcının tarayıcı trafiğini saldırganın kontrolündeki sunucular aracılığıyla yönlendirmesine izin verebilir; bu durum kullanıcı kötü amaçlı bir web sitesini ziyaret ederse gerçekleşebilir. Revize edildi: 2026-09-08 00:00:00
CVSSv3 Skoru: 9.6 FortiMonitorOnSight web portalinde Kaynak Koda Hassas Bilgi Dahil Etme zafiyeti, uzaktan kimlik doğrulanmamış bir saldırganın sahte veya yeniden kullanılmış JWT ile kimlik doğrulamayı atlamasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Skoru: 2.5 FortiOS, FortiProxy ve FortiPAM'da bulunan bir NULL işaretçi referans hatası, kimlik doğrulaması yapılmış bir saldırganın özenle hazırlanmış HTTP istekleriyle httpsd daemon'unu çökertmesine izin verebilir. Revize tarihi: 2026-09-08 00:00:00
CVSSv3 Score: 2.8 FortiSIEM'de güvenilmeyen bir siteye URL yönlendirmesi ('open redirect') zafiyeti, kimlik doğrulaması yapılmış bir saldırganın özel hazırlanmış HTTP istekleri aracılığıyla herhangi bir web sitesine yönlendirme gerçekleştirmesine olanak tanıyabilir Revised on 2026-09-08 00:00:00
CVSSv3 Skoru: 5.9 Fortinet FortiAnalyzer SNMP daemon'undaki başlatılmamış değişken kullanımı zaafiyeti, kullanıcı yetkisine sahip uzaktan kimliği doğrulanmış bir saldırganın SNMP GETBULK istekleri yoluyla hizmet reddine (denial of service) sebep olmasına izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.