Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-23-0376
TR-23-0376 (Sophos Güvenlik Bildirimi)
Genel Bilgi Sophos Web Appliance ürününde, siteler arası betik çalıştırma (XSS) güvenlik zafiyeti tespit edilmiştir . Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırg…
- ·tr-23-0375
TR-23-0375 (WordPress BookIt Zafiyeti)
Genel Bilgi WordPress BookIt eklentisinde kimlik doğrulama atlaması (authentication bypass) güvenlik açığı tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle WordPress içerik yönetim sistemini kullanan websiteleri…
- ·tr-23-0374
TR-23-0374 (Apache Tomcat Güvenlik Zafiyeti)
Genel Bilgi Apache Tomcat'te güvenlik zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismarı sonucunda saldırı tetiklenebilir. Zafiyetlere ilişkin CVE kodları şu şekildedir: CVE-2023-34…
- ·tr-23-0373
TR-23-0373 (Apple Güvenlik Güncellemesi)
Genel Bilgi Apple, iOS/iPadOS, macOS, watchOS ve Safari 'de tespit edilen güvenlik zafiyetleri için güncellemeler yayınladı. Etki Saldırganların bu zafiyetleri sömürerek sistemlere saldırı gerçekleştirmesi ihtimal dahili…
- ·tr-23-0372
TR-23-0372 (Zoho ManageEngine Güvenlik Zafiyeti)
Genel Bilgi Zoho ManageEngine ADSelfService Plus ürününde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların tahribat yapmaları ihtimal dahilindedir. CVE-2023-35854 Çözüm…
- ·tr-23-0371
TR-23-0371 (PaperCut Güvenlik Zafiyeti)
Genel Bilgi PaperCut yazıcı sistemlerinde, belirli koşullar altında bir saldırganın güvenlik ayarlarını değiştirmesine veya rastgele kod yürütmesine olanak verebilecek bir Siteler Arası İstek Sahteciliği (CSRF) güvenlik …
- ·tr-23-0370
TR-23-0370 (Ubuntu Güvenlik Güncellemesi)
Genel Bilgi Ubuntu, güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları sebebiyle saldırganlar tarafından hedef alınan sistemlerde tahribat yapılması ihtimal dahilindedir. CVE kodları şöyledir: CVE-2023-344…
- ·tr-23-0369
TR-23-0369 (Huawei Güvenlik Bildirimi)
Genel Bilgi Huawei, sistem ve ürünlerinde tespit edilen güvenlik zafiyetleri için güncellemeler yayınladı. Etki Zafiyet nedeniyle siber saldırganlar tarafından hedef sistemlerin tahribata uğratılması ihtimal dahilindedir…
- ·tr-23-0368
TR-23-0368 (Zyxel Güvenlik Bildirimi)
Genel Bilgi Zyxel, NAS326, NAS540 ve NAS542 ürün yazılımlarında tespit edilen, kimlik doğrulama öncesi komut ekleme güvenlik açığını gideren yamalar yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları ned…
- ·tr-23-0367
TR-23-0367 (ASUS Cihazlarda Güvenlik Zafiyeti)
Genel Bilgi Asus, WiFi yönlendirici ürünlerinde tespit edilen kritik güvenlik zafiyetleri için güncelleme yayınladı. Etki Mevcut açıklığı kullanan saldırganların web servisini sonlandırmaları ihtimal dahilindedir. Bahsi …
- ·tr-23-0366
TR-23-0366 (Grav Güvenlik Zafiyeti)
Genel Bilgi Bir PHP tabanlı içerik yönetim sistemi olan Grav web platformunda kritik güvenlik zafiyeti tespit edilmiştir. Zafiyet, 1.7.42 sürüm öncesini etkiler, Grav Yönetici paneline giriş erişimine ve sayfa oluşturmay…
- ·tr-23-0365
TR-23-0365 (Apache Airflow Güvenlik Zafiyeti)
Genel Bilgi Apache Airflow'da güvenlik zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismarı sonucunda sistemin kontrolünü ele alabilir. Zafiyete ilişkin CVE kodu şu şekildedir: CVE-20…
- ·tr-23-0364
TR-23-0364 (ImageMagick Güvenlik Zafiyeti)
Genel Bilgi Açık kaynaklı ImageMagick yazılım ürününde güvenlik zafiyetleri tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal d…
- ·tr-23-0363
TR-23-0363 (Marksoft Güvenlik Zafiyeti)
Genel Bilgi Marksoft Yazılım A.Ş, Marksoft yazılımında bulunan zafiyetleri gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını…
- ·tr-23-0362
TR-23-0362 (Adobe Güvenlik Bildirimi)
Genel Bilgi Adobe Commerce ürününün bazı versiyonlarında güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilmesi ihtimal dahi…