Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-23-0421
TR-23-0421 (Apache Güvenlik Bildirimi)
Genel Bilgi Apache Shiro'da kimlik doğrulama atlaması (authentication bypass) zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismarı sonucunda saldırı tetiklenebilir. Zafiyetlere ilişki…
- ·tr-23-0420
TR-23-0420 (İvanti Güvenlik Bildirimi)
Genel Bilgi MobileIron Core adıyla bilinen, Ivanti Endpoint Manager Mobile (EPMM) ürününde, bir yönetici hesabı eklenmesine ve kimlik doğrulama atlaması nedeniyle yapılandırmayı değiştirmesine olanak tanıyan kritik bir g…
- ·tr-23-0419
TR-23-0419 (İnfodrom Yazılım - E-Fatura Onay Sistemi Güvenlik Bildirimi)
Genel Bilgi İnfodrom Yazılım tarafından geliştirilen E-Fatura Onay Sistemi yazılımında zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını ge…
- ·tr-23-0418
TR-23-0418 (Biltay Teknoloji - Scienta ERP Güvenlik Bildirimi)
Genel Bilgi Biltay Teknoloji tarafından geliştirilen Scienta ERP yazılımında zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştir…
- ·tr-23-0417
TR-23-0417 (Cisco Güvenlik Bildirimi)
Genel Bilgi Cisco'nun bazı ürünlerinde güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemlerde tahribata yol açılması ihtimal dahilindedir. CVE kodları şöyl…
- ·tr-23-0416
TR-23-0416 (Atlassian Confluence Güvenlik Bildirimi)
Genel Bilgi Atlassian, Confluence Data Center & Server ürününde tespit edilen kritik önem seviyesindeki Uzaktan Kod Çalıştırma zafiyetini çözümlemeyi hedefleyen güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyinde…
- ·tr-23-0415
TR-23-0415 (Foxit Güvenlik Bildirimi)
Genel Bilgi Foxit PDF Reader ve PDF Editor ürününde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-23-0414
TR-23-0414 (OpenSSH Güvenlik Bildirimi)
Genel Bilgi OpenSSH'ın 9.3p2'den önceki sürümlerinde uzaktan kod yürütülmesine yol açan güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından …
- ·tr-23-0413
TR-23-0413 (Adobe Güvenlik Bildirimi)
Genel Bilgi Adobe ColdFusion ve InDesign ürününün bazı versiyonlarında güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilmes…
- ·tr-23-0412
TR-23-0412 (Oracle WebLogic Server Zafiyeti)
Genel Bilgi Oracle Weblogic Server 12.2.1.4.0 ve 14.1.1.0.0 versiyonlarında güvenlik açıklıkları tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını ger…
- ·tr-23-0411
TR-23-0411 (Citrix Güvenlik Zafiyeti)
Genel Bilgi Citrix ADC ve Citrix Gateway ürününün bazı sürümleri etkileyen kritik güvenlik zafiyetleri tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde siber sal…
- ·tr-23-0410
TR-23-0410 (Orjin Yazılım - ATS Pro Güvenlik Bildirimi)
Genel Bilgi Orjin Yazılım tarafından geliştirilen ATS Pro (Filo Yönetim Yazılımı) yazılımında zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırıla…
- ·tr-23-0409
TR-23-0409 (Oliva Ekspertiz Güvenlik Bildirimi)
Genel Bilgi Oliva Ekspertiz tarafından geliştirilen Oliva Ekspertiz EKS yazılımında zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçe…
- ·tr-23-0408
TR-23-0408 (Dijital Strateji - Zekiweb Güvenlik Bildirimi)
Genel Bilgi Dijital Strateji Bilişim Hizmetleri tarafından geliştirilen zekiweb yazılımında zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırıları…
- ·tr-23-0407
TR-23-0407 (Rockwell Automation Güvenlik Bildirimi)
Genel Bilgi Rockwell Automation; ControlLogix 1756 EN2*, 1756 EN3* ve 1756 EN4* EtherNet/IP (ENIP) ürünleri için güvenlik bildirimi yayınladı. Etki Mevcut güvenlik açıklığı nedeniyle hedef alınan sistemlerde güvenlik sal…