Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-23-0078
TR-23-0078 (Dell Güvenlik Bildirimi)
Genel Bilgi Dell Teknoloji, sistemlerinde ve ürünlerinde tespit edilen güvenlik zafiyetleri için bildirim yayınladı. Etki Mevcut zafiyet kullanılarak saldırganların hedef sistemlerde saldırı düzenlemeleri ihtimal dahilin…
- ·tr-23-0077
TR-23-0077 (GitHub Zafiyeti)
Genel Bilgi Bazı GitHub repository alanlarında güvenlik zafiyetleri tespit edilmiştir. Etki Bu zafiyetlerin sömürülmesi sonucunda siber saldırganların hedef sistemleri tahribata uğratması ihtimal dahilindedir. Zafiyetler…
- ·tr-23-0076
TR-23-0076 (SUSE Grafana Güncellemesi)
Genel Bilgi SUSE, Grafana'da tespit edilen güvenlik zafiyetleri için düzeltme yaması yayınlandı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde tahribata yol açmaları ihtimal dah…
- ·tr-23-0075
TR-23-0075 (phpMyAdmin Güvenlik Zafiyeti)
Genel Bilgi phpMyAdmin'de komut dosyası çalıştırma (XSS) zafiyeti tespit edilmiştir. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganlar tarafından tahribata uğra…
- ·tr-23-0074
TR-23-0074 (GoAnywhere MFT Zafiyet Bildirimi)
Genel Bilgi GoAnywhere MFT uygulamasında kimliği doğrulanmamış bir saldırgan tarafından sömürülebilecek, komut ekleme güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların z…
- ·tr-23-0073
TR-23-0073 (Zyxel Güvenlik Bildirimi)
Genel Bilgi Zyxel, ATP, USG FLEX, VPN ve ZyWALL/USG güvenlik duvarlarını etkileyen, kimlik doğrulama sonrası uzaktan kod yürütme (RCE) güvenlik zafiyeti için yamalar yayınladı. Etki Kritik önem düzeyindeki mevcut güvenli…
- ·tr-23-0072
TR-23-0072 (Apache Zafiyeti)
Genel Bilgi Apache Kafka'da kimliği doğrulanmış bir tehdit aktörünün etkilenen kurulumlarda uzaktan kod yürütmesine olanak verebilecek kritik bir güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nede…
- ·tr-23-0071
TR-23-0071 (SUSE Apache Güncellemesi)
Genel Bilgi SUSE, Apache HTTP Sunucusu'nda tespit edilen 3 adet kritik güvenlik açığı için düzeltme yaması yayınlandı . Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde tahribata y…
- ·tr-23-0070
TR-23-0070 (Palo Alto Güvenlik Bildirimi)
Genel Bilgi Palo Alto Networks Cortex XSOAR ve Cortex XDR ürününde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmel…
- ·tr-23-0069
TR-23-0069 (Oracle E-Business Suite Zafiyeti)
Genel Bilgi Oracle E-Business Suite'i (EBS) etkileyen kritik bir rastgele dosya yükleme güvenlik zafiyetinin aktif olarak istismar edildiği tespit edilmiştir. Etkilenen versiyonlar 12.2.3 ile 12.2.11 arasındaki sürümlerd…
- ·tr-23-0068
TR-23-0068 (Google Chrome Güvenlik Güncellemesi)
Genel Bilgi Google, (Google Chrome) için güvenlik bildirimi yayınladı. Etki Mevcut zafiyetler nedeniyle hedef sistemlerde saldırganların tahribata yol açmaları ihtimal dahilindedir. CVE kodları şöyledir: CVE-2023-0705, C…
- ·tr-23-0067
TR-23-0067 (OpenSSL Güvenlik Güncellemesi )
Genel Bilgi OpenSSL'de bulunan zafiyetler için güvenlik güncellemesi yayınlandı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyeti nedeniyle etkilenen sistemlerde saldırı tetiklenmesi ihtimal dahilindedir. CVE-2023…
- ·tr-23-0066
TR-23-0066 (Grup Arge Enerji ve Kontrol Sistemleri Güvenlik Bildirimi)
Genel Bilgi Grup Arge Enerji ve Kontrol Sistemleri tarafından geliştiren Smartpower Web ürününde 23.01.01 öncesi versiyonlarını etkileyen Server-Side Request Forgery (SSRF), Cross-site Scripting (XSS) , SQL Injection (SQ…
- ·tr-23-0065
TR-23-0065 (Adobe Güvenlik Bildirimi)
Genel Bilgi Adobe Acrobat Reader 22.003.20282 (ve öncesi), 22.003.20281 (ve öncesi) ve 20.005.30418 (ve öncesi) sürümlerinin etkilendiği, rastgele kod yürütülmesine sebebiyet veren güvenlik açığı tespit edilmiştir. Etki …
- ·tr-23-0064
TR-23-0064 (BIG-IP Ürünler Zafiyeti)
Genel Bilgi BIG-IP, ürününlerini etkileyen DoS zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak kullanılması USOM taraf…