Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-23-0023
TR-23-0023 (Zoho ManageEngine Güvenlik Zafiyeti)
Genel Bilgi Zoho ManageEngine ServiceDesk Plus MSP ürününde kimlik doğrulama atlaması (authentication bypass ) güvenlik zafiyeti yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların tahribat yapmala…
- ·tr-23-0021
TR-23-0021 (FileOrbis Güvenlik Bildirimi)
Genel Bilgi FileOrbis tarafından geliştirilen File Server Management ürününde 10.6.3 öncesi versiyonlarını etkileyecek LFI ve Path Traversal güvenlik açığı tespit edildi. Etki Mevcut güvenlik açıklıklarının siber saldırg…
- ·tr-23-0022
TR-23-0022 (ID Yazılım Güvenlik Bildirimi)
Genel Bilgi ID Yazılım Proje ve Danışmanlık Hizmetleri tarafından geliştirilen B2B-Bayi Sipariş Sistemi ürününde 1.0.0.347 öncesi versiyonlarını etkileyecek reflected XSS güvenlik açığı tespit edildi. Etki Mevcut güvenli…
- ·tr-23-0020
TR-23-0020 (Linux Kernel Güvenlik Zafiyeti)
Genel Bilgi Linux kernel seviyesinde kritik güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde tahribata yol açmaları ihtimal dahilindedir. CV…
- ·tr-23-0019
TR-23-0019 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Cisco' nun bazı ürünlerinde güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemlerde tahribata yol açılması ihtimal dahilindedir. CVE-2023-20025,…
- ·tr-23-0018
TR-23-0018 (GitLab Zafiyeti)
Genel Bilgi GitLab'da güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Zafiyetlerin CVE kodları şu şekildedi…
- ·tr-23-0017
TR-23-0017 (Microsoft Güvenlik Güncellemesi)
Genel Bilgi Microsoft 2023 Ocak ayı için güvenlik güncellemesi yayınladı . Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ih…
- ·tr-23-0016
TR-23-0016 (Microsoft Office Visio Güvenlik Zafiyeti)
Genel Bilgi Microsoft Office Visio ürününde uzaktan kod çalıştırma ve bilgi ifşası güvenlik açıklıkları tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber sa…
- ·tr-23-0015
TR-23-0015 (Microsoft SharePoint Güvenlik Zafiyeti)
Genel Bilgi Microsoft SharePoint' de Uzaktan Kod Çalıştırma ve Bypass güvenlik açıklıklarını tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekl…
- ·tr-23-0014
TR-23-0014 (Microsoft Exchange Server Zafiyeti)
Genel Bilgi Microsoft Exchange Server'da çeşitli güvenlik açıklıkları tespit edilmiştir. Etki Bu zafiyeti yardımıyla saldırganlar sistemler üzerinde kontrol sağladıktan sonra bilgi toplayabilir, sistemde backdoor oluştur…
- ·tr-23-0013
TR-23-0013 (3D Builder Güvenlik Zafiyeti)
Genel Bilgi Microsoft' a ait 3D Builder uygulamasında Uzaktan Kod Çalıştırma zafiyetleri tespit edilmiştir. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiy…
- ·tr-23-0012
TR-23-0012 (Zoom Güvenlik Zafiyeti)
Genel Bilgi Zoom Rooms' un bazı versiyonlarında güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemler tahribata uğratılabilir. Zafiyetlerin …
- ·tr-23-0011
TR-23-0011 (WordPress Eklenti Zafiyeti)
Genel Bilgi WordPress' in bazı eklentilerinde güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. CVE kodları şöyledir:…
- ·tr-23-0010
TR-23-0010 (ZTE Güvenlik Zafiyeti)
Genel Bilgi ZTE'ye ait MF286R router ve bazı mobil internet ürünlerinde çeşitli güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını…
- ·tr-23-0009
TR-23-0009 (Zimbra Collaboration Güvenlik Zafiyeti)
Genel Bilgi Zimbra Collaboration (ZCS) ürününün 9.0.0 versiyonunda Cross Site Scripting (XSS) zafiyetine sebeb olan güvenlik açıklıkları tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların …