CVE-2026-21708 — Backup Viewer'ın postgres kullanıcısı olarak uzak kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Backup Viewer'ın postgres kullanıcısı olarak uzak kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Altyapının nabzı, tehditlerin ekranı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
Backup Viewer'ın postgres kullanıcısı olarak uzak kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Yetkili bir etki alanı kullanıcısının Backup Server üzerinde uzaktan kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Kimliği doğrulanmış bir etki alanı kullanıcısının Backup Server üzerinde uzaktan kod yürütme (RCE) gerçekleştirmesine izin veren bir güvenlik açığı.
Kimliği doğrulanmış bir etki alanı kullanıcısının kısıtlamaları atlamasına ve Backup Repository üzerinde rastgele dosyaları değiştirmesine olanak veren bir güvenlik açığı.
Kimlik doğrulanmış bir etki alanı kullanıcısının Backup Server üzerinde uzak kod yürütme (RCE) gerçekleştirmesine izin veren bir güvenlik açığı.
Düşük ayrıcalıklı bir kullanıcının kaydedilmiş SSH kimlik bilgilerini çıkarmasına izin veren bir güvenlik açığı.
Yedekleme Yöneticisi (Backup Administrator) rolüne sahip doğrulanmış bir kullanıcının Veeam Backup & Replication yüksek kullanılabilirlik (HA) dağıtımlarında uzak kod çalıştırmasına (RCE) olanak tanıyan bir güvenlik açığı.
Bu zafiyet, kötü amaçlı bir parola parametresi göndererek Yedekleme Yöneticisi'nin postgres kullanıcısı olarak uzak kod yürütmesi (RCE) yapmasına izin verir.
Bu güvenlik açığı, bir Backup veya Tape Operator'ın root olarak dosya yazmasına izin verir.
Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir.
Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir.
Bu Veeam Agent for Microsoft Windows zafiyeti, bir sistem yöneticisi kötü amaçlı bir dosyayı geri yüklemeye kandırılırsa Yerel ayrıcalık yükseltmesine izin verir.
NetApp, yeni ürün yöneticisine 34 milyon dolar değerinde bir tazminat paketi verdi; bu ödeme CEO'nun kazancını geçerek 2026 mali yılında üst yöneticil...
Flying Eagle Android RAT framework'ünün kaynak kodu suç odaklı Telegram kanallarında yayıldı. Hunt.io ve bağımsız araştırmacı NetAskari, kontrol panel...
Gizlilik düzenleyicisi, NHS England'ın Palantir'e hasta verisi erişimini yanlış bildirdiğini açıkladı. Denetim eksiklikleri ve şeffaflık sorunları, mü...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin