BIND ve Zabbix ile %100 Gözlemlenebilirlik Sağlama · 2 saat önce CVE-2025-68686 [KRİTİK] CVE-2025-68686 — Fortinet FortiOS Yetkisiz Bir Aktöre Hassas Bilgi Açı... · 2 gün önce CVE-2024-1086 USN-7001-1: Linux çekirdeği kritik güvenlik güncellemesi · 1 hafta önce Proxmox Virtual Environment - Güvenlik Duyuruları · 1 hafta önce CVE-2026-51083 CVE-2026-51083 — Proxmox Virtual Environment (PVE) 9.x qemu-server bef... · 1 hafta önce CVE-2026-51082 CVE-2026-51082 — Proxmox Virtual Environment (PVE) 9.x pve-manager'da... · 1 hafta önce CVE-2026-51081 CVE-2026-51081 — Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmo... · 1 hafta önce CVE-2026-45695 [KRİTİK] CVE-2026-45695 — Kopia, Windows, macOS ve Linux için hızlı artımlı yed... · 1 hafta önce Plesk Obsidian 18.0.x güvenlik mikro-güncellemeleri yayınlandı · 1 hafta önce CVE-2026-39808 [KRİTİK] CVE-2026-39808 — Fortinet FortiSandbox İşletim Sistemi Komut Enjeksiyo... · 1 hafta önce BIND ve Zabbix ile %100 Gözlemlenebilirlik Sağlama · 2 saat önce CVE-2025-68686 [KRİTİK] CVE-2025-68686 — Fortinet FortiOS Yetkisiz Bir Aktöre Hassas Bilgi Açı... · 2 gün önce CVE-2024-1086 USN-7001-1: Linux çekirdeği kritik güvenlik güncellemesi · 1 hafta önce Proxmox Virtual Environment - Güvenlik Duyuruları · 1 hafta önce CVE-2026-51083 CVE-2026-51083 — Proxmox Virtual Environment (PVE) 9.x qemu-server bef... · 1 hafta önce CVE-2026-51082 CVE-2026-51082 — Proxmox Virtual Environment (PVE) 9.x pve-manager'da... · 1 hafta önce CVE-2026-51081 CVE-2026-51081 — Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmo... · 1 hafta önce CVE-2026-45695 [KRİTİK] CVE-2026-45695 — Kopia, Windows, macOS ve Linux için hızlı artımlı yed... · 1 hafta önce Plesk Obsidian 18.0.x güvenlik mikro-güncellemeleri yayınlandı · 1 hafta önce CVE-2026-39808 [KRİTİK] CVE-2026-39808 — Fortinet FortiSandbox İşletim Sistemi Komut Enjeksiyo... · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapının nabzı, tehditlerin ekranı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

FortiGate / FortiOS Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 27 Tem 2026
Kritik

CVE-2025-68686 — Fortinet FortiOS Yetkisiz Bir Aktöre Hassas Bilgi Açığa Çıkarma Zafiyeti

Fortinet FortiOS, yetkisiz bir aktöre hassas bilgilerin açığa çıkmasına sebep olan bir zafiyet içerir. Bu, uzak ve kimliği doğrulanmamış bir saldırganın, bazı istismar sonrası vakalarda gözlemlenen sembolik bağlantı kalıcılık mekanizması için geliştirilen yamayı, özel hazırlanmış HTTP istekleri aracılığıyla atlatmasına izin verebilir. Bir saldırganın önce ürünü dosya sistemi düzeyinde başka bir zafiyet aracılığıyla ele geçirmiş olması gerekir.

CVE-2025-68686 CISA-KEV Güvenlik Açığı 26
FortiGate / FortiOS 14 Tem 2026
Orta · 4.1

authd ve wad daemon'larında bellek aşırı-okunması

CVSSv3 Skoru: 4.1 FortiOS, FortiProxy ve FortiSASE'de bulunan bir bellek aşırı-okunması zafiyeti [CWE-126], kimlik doğrulaması yapılmış uzaktan bir saldırganın özellikle hazırlanmış bir istek göndererek yönlendirme yanıtında aygıt belleğinin bir bölümünü döndürmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-154 Güvenlik Açığı 3
FortiGate / FortiOS 14 Tem 2026
Orta · 5.3

Domain parametresinde Çapraz Site Betikleme (XSS)

CVSSv3 Score: 5.3 FortiSIEM'de bir web sayfasındaki betikle ilişkili HTML etiketlerinin uygunsuz nötralizasyonu (Basic XSS) [CWE-80] zafiyeti, ayrıcalıklı bir yöneticinin özel olarak hazırlanmış istekler aracılığıyla yetkisiz komutları çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00

FG-IR-26-149 Güvenlik Açığı 3
FortiGate / FortiOS 14 Tem 2026
Düşük · 3.4

Web filtre uyarı sayfasında başlık enjeksiyonu

CVSSv3 Score: 3.4 FortiOS and FortiProxy içinde HTTP başlıklarındaki CRLF dizilerinin uygun şekilde nötralize edilmemesi ('HTTP Response Splitting') zafiyeti [CWE-113], geçerli bir web filtre geçersiz kılma (override) jetonuna sahip bir saldırganın, kullanıcıyı hazırlanmış bir bağlantıya tıklamaya kandırarak keyfi başlıklar enjekte etmesine olanak verebilir. Güncelleme: 2026-07-14 00:00:00

FG-IR-26-152 Güvenlik Açığı 3
FortiGate / FortiOS 14 Tem 2026
Düşük · 3.1

Captive portal kimlik doğrulama formunda başlık enjeksiyonu

CVSSv3 Score: 3.1 FortiOS ve FortiProxy captive portalda HTTP başlıklarındaki CRLF dizilerinin uygunsuz nötralizasyonu ('HTTP Response Splitting') zafiyeti [CWE-113], bir kullanıcının kimlik doğrulama isteğini yakalayıp değiştirebilen bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla rastgele başlıklar enjekte etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-153 Güvenlik Açığı 3
FortiGate / FortiOS 14 Tem 2026
Yüksek · 7.0

GUI'de sınır dışı okuma

CVSSv3 Score: 7.0 FortiAuthenticator'da bulunan bir sınır dışı okuma [CWE-125] güvenlik açığı, özel olarak hazırlanmış bir istek yoluyla uzaktan kimliği doğrulanmamış bir saldırganın hassas bilgileri elde etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-146 Güvenlik Açığı 4
FortiGate / FortiOS 14 Tem 2026
Orta · 5.0

CLI komutunda Path Traversal kök dosya sisteminin silinmesine izin veriyor

CVSSv3 Score: 5.0 FortiOS, FortiPAM, FortiProxy and FortiSwitch Manager'da bir dizin yolunun kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], fiziksel erişime sahip ayrıcalıklı, kimliği doğrulanmış bir saldırganın özel hazırlanmış CLI komutları aracılığıyla dosya sistemini silmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-151 Güvenlik Açığı 4
FortiGate / FortiOS 14 Tem 2026
Orta · 6.1

SSL-VPN Yansıtmalı XSS

CVSSv3 Score: 6.1 FortiOS, FortiProxy, FortiPAM ve FortiSwitch-Manager Agentless SSL-VPN içinde, web sayfası oluşturulurken girdinin uygun şekilde nötralize edilmemesi ('Cross-site Scripting') [CWE-79] zafiyeti, kimliği doğrulanmış uzaktan bir kullanıcının hazırlanmış istekler aracılığıyla kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-150 Güvenlik Açığı 4
FortiGate / FortiOS 14 Tem 2026
Orta · 5.9

Günlük Raporunda Yığın Tabanlı Tampon Taşması

CVSSv3 Score: 5.9 FortiOS, FortiProxy ve FortiPAM'da bulunan yığın tabanlı bir tampon taşması zafiyeti [CWE-121], yığın korumasını ve ASLR'ı atlayabilen yetkili kimliği doğrulanmış bir saldırganın hazırlanmış HTTP istekleri aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-148 Güvenlik Açığı 4

Gündemden

Tümünü gör →