Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-23-0557
TR-23-0557 (PaperCut Güvenlik Zafiyeti)
Genel Bilgi PaperCut yazıcı sistemlerinde, güvenlik açığı tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. CVE kodları şöyledir: CVE-2023…
- ·tr-23-0556
TR-23-0556 (TeamCity Güvenlik Bildirimi)
Genel Bilgi TeamCity Sunucusunda, uzaktan kod yürütme (RCE) saldırısı gerçekleştirilmesine ve TeamCity sunucusunun yönetim kontrolünün ele geçirilmesine olanak tanıyan kritik kimlik…
- ·tr-23-0555
TR-23-0555 (Couchbase Server Güvenlik Bildirimi)
Genel Bilgi Couchbase, Couchbase Server ürününde tespit edilen kritik zafiyetlere yönelik güncelleme yayınladı. Etki Mevcut zafiyet kullanılarak saldırganların hedef sistemlerde saldırı düzenlemeleri ihtimal dahilindedir…
- ·tr-23-0554
TR-23-0554 (D-Link Güvenlik Zafiyeti)
Genel Bilgi D-Link'in bazı ürünlerinde güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut zafiyet kullanılarak saldırganların hedef sistemlerde saldırı düzenlemeleri ihtimal dahilindedir. Zafiyet…
- ·tr-23-0553
TR-23-0553 (WordPress Eklenti Zafiyeti)
Genel Bilgi WordPress'in bazı eklentilerinde güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle WordPress içerik yönetim sistemini kullanan websitelerinin …
- ·tr-23-0552
TR-23-0552 (İvanti Güvenlik Bildirimi)
Genel Bilgi Ivanti Endpoint Manager ürününün 2022 SU4 öncesi sürümlerinde, XML External Entity Injection (XXE) ve yetkisiz dosya okunmasına sebebiyet veren güvenlik zafiyetleri tes…
- ·tr-23-0551
TR-23-0551 (Apple Güvenlik Güncellemesi)
Genel Bilgi Apple, iPhone, iPad, macOS ve watchOS'da tespit edilen kritik güvenlik zafiyetleri için güncellemeler yayınladı. Etki Saldırganların bu zafiyetleri sömürerek sistemlere saldırı …
- ·tr-23-0550
TR-23-0550 (QNAP Güvenlik Bildirimi)
Genel Bilgi QNAP, QTS, QuTS hero, QuTScloud ve Multimedia Console ürünlerinde tespit edilen güvenlik zafiyetleri için güncelleme yayınladı. Etki Mevcut güvenlik açığı nedeniyle sibe…
- ·tr-23-0549
TR-23-0549 (WinRAR Güvenlik Zafiyeti)
Genel Bilgi Bir Dosya arşivleme yazılımı olan WinRAR uygulamasında, kötü amaçlı dosyalar içeren değiştirilmiş bir RAR veya ZIP arşivi aracılığıyla zararlı kodların çalışmasına neden olabile…
- ·tr-23-0548
TR-23-0548 (Atlassian Confluence Güvenlik Bildirimi)
Genel Bilgi Atlassian, Confluence Data Center & Server ürününde tespit edilen kritik önem seviyesindeki Uzaktan Kod Çalıştırma zafiyetini çözümlemeyi hedefleyen güvenlik g…
- ·tr-23-0547
TR-23-0547 (Jenkins Güvenlik Güncellemesi)
Genel Bilgi Jenkins ve Jenkins-2 eklentilerinde tespit edilen güvenlik zafiyetleri için güncelleme yayınlandı. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alı…
- ·tr-23-0546
TR-23-0546 (Nagios Güvenlik Zafiyeti)
Genel Bilgi Nagios XI'de güvenlik zafiyetleri tespit edilmiştir. Etki Saldırganların bu zafiyetleri sömürerek sistemlere saldırı gerçekleştirmesi ihtimal dahilindedir. Zafiyetin CVE kodları şu ş…
- ·tr-23-0545
TR-23-0545 (NVIDIA Güvenlik Bildirimi)
Genel Bilgi NVIDIA, NVIDIA DGX™ H100 sistemi için bir ürün yazılımı güvenlik güncellemesi yayınladı. Bu güncelleme, kod yürütülmesine, hizmet reddine, ayrıcalıkların y…
- ·tr-23-0544
TR-23-0544 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM Robotic Process Automation, Personal Communications ve Storage Protect ürünlerinde tespit edilen güvenlik zafiyetleri için bildiri yayınladı. Etki Mevcut güvenlik açıklık…
- ·tr-23-0543
TR-23-0543 (MOVEit Transfer Güvenlik Zafiyeti)
Genel Bilgi MOVEit Transfer ürününün, 2021.1.8 (13.1.8), 2022.0.8 (14.0.8), 2022.1.9 (14.1.9), 2023.0.6 (15.0.6) öncesi sürümlerinde kimliği doğrulanmamış bir saldırganın MOVEit Transfe…