Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-23-0068
TR-23-0068 (Google Chrome Güvenlik Güncellemesi)
Genel Bilgi Google, (Google Chrome) için güvenlik bildirimi yayınladı. Etki Mevcut zafiyetler nedeniyle hedef sistemlerde saldırganların tahribata yol açmaları ihtimal dahilindedir. CVE kodları şöyledir: CVE-2023-0705, C…
- ·tr-23-0067
TR-23-0067 (OpenSSL Güvenlik Güncellemesi )
Genel Bilgi OpenSSL'de bulunan zafiyetler için güvenlik güncellemesi yayınlandı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyeti nedeniyle etkilenen sistemlerde saldırı tetiklenmesi ihtimal dahilindedir. CVE-2023…
- ·tr-23-0066
TR-23-0066 (Grup Arge Enerji ve Kontrol Sistemleri Güvenlik Bildirimi)
Genel Bilgi Grup Arge Enerji ve Kontrol Sistemleri tarafından geliştiren Smartpower Web ürününde 23.01.01 öncesi versiyonlarını etkileyen Server-Side Request Forgery (SSRF), Cross-site Scripting (XSS) , SQL Injection (SQ…
- ·tr-23-0065
TR-23-0065 (Adobe Güvenlik Bildirimi)
Genel Bilgi Adobe Acrobat Reader 22.003.20282 (ve öncesi), 22.003.20281 (ve öncesi) ve 20.005.30418 (ve öncesi) sürümlerinin etkilendiği, rastgele kod yürütülmesine sebebiyet veren güvenlik açığı tespit edilmiştir. Etki …
- ·tr-23-0064
TR-23-0064 (BIG-IP Ürünler Zafiyeti)
Genel Bilgi BIG-IP, ürününlerini etkileyen DoS zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak kullanılması USOM taraf…
- ·tr-23-0063
TR-23-0063 (Atlassian Güvenlik Zafiyeti)
Genel Bilgi Atlassian Jira Service Management Server and Data Center'da güvenlik zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin tahribata uğratılması …
- ·tr-23-0062
TR-23-0062 (SUSE Linux Kernel Güncellemesi)
Genel Bilgi SUSE, Linux Kernel seviyesindeki zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde tahribata yol açmaları ihtimal dahili…
- ·tr-23-0061
TR-23-0061 (GitHub Zafiyeti)
Genel Bilgi Bazı GitHub repository alanlarında güvenlik zafiyetleri tespit edilmiştir. Etki Bu zafiyetlerin sömürülmesi sonucunda siber saldırganların hedef sistemleri tahribata uğratması ihtimal dahilindedir. Zafiyetler…
- ·tr-23-0060
TR-23-0060 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Cisco'nun bazı ürünlerinde güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemlerde tahribata yol açılması ihtimal dahilindedir. CVE-2023-20021, …
- ·tr-23-0059
TR-23-0059 (Linux Kernel Güvenlik Güncellemesi)
Genel Bilgi Linux kernel seviyesinde güvenlik güncellemesi yayınlanmıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde tahribata yol açmaları ihtimal dahilindedir. CVE kodları…
- ·tr-23-0058
TR-23-0058 (Zoho ManageEngine Güvenlik Zafiyeti)
Genel Bilgi Zoho ManageEngine ServiceDesk Plus ürünlerini etkileyen siteler arası komut dosyası çalıştırma (XSS) zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların tahribat yapmal…
- ·tr-23-0057
TR-23-0057 (QNAP Güvenlik Zafiyeti)
Genel Bilgi QNAP, ağa-bağlı depolama (NAS) cihazlarını etkileyen, kötü amaçlı kod enjekte etmesine izin verebilecek kritik bir güvenlik zafiyetinin tespit edildiğini duyurdu. Etki Mevcut güvenlik açığı nedeniyle siber sa…
- ·tr-23-0056
TR-23-0056 (Chromium için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Chromium tarafından Windows, Mac ve Linux işletim sistemlerine yönelik 109.0.5414.119-1 sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilind…
- ·tr-23-0055
TR-23-0055 (Microsoft Windows Zafiyeti)
Genel Bilgi Windows Point-to-Point Tunneling Protocol (PPTP) uzak tehdit aktörlerinin etkilenen sistemde uzaktan kod yürütmesine sebebiyet verebilecek kritik bir güvenlik zafiyeti tespit edilmiştir. Etki Mevcut zafiyetle…
- ·tr-23-0054
TR-23-0054 (Western Digital My Cloud OS 5 Firmware Zafiyeti)
Genel Bilgi Western Digital My Cloud OS 5 cihazlarında tehdit aktörlerinin Reverse Shell yöntemleri aracılığıyla uzaktan kod yürütmesine sebebiyet verebilecek kritik bir güvenlik zafiyeti tespit edilmiştir. Etki Kritik ö…