Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-22-0083
TR-22-0083 (Zyxel Güvenlik Zafiyeti)
Genel Bilgi Zyxel network cihazlarında log4j zafiyetinden kaynaklı olarak Mirai botnet saldırısı tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin tahribata uğrat…
- ·tr-22-0082
TR-22-0082 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Cisco ConfD'de Komut Komut Enjeksiyonu tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemlerde tahribata yol açılması ihtimal dahilindedir. CVE kodları şöyledir: CVE…
- ·tr-22-0081
TR-22-0081 (WordPress Eklenti Zafiyeti)
Genel Bilgi Bazı WordPress eklentilerinde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. CVE kodları şöyledir: CVE-20…
- ·tr-22-0080
TR-22-0080 (RedHat Güvenlik Güncellemesi)
Genel Bakış Redhat; libreswan, openjdk ve java-11-openjdk için güvenlik güncellemesi yayınladı. Etki Mevcut zafiyetler sebebiyle saldırganların hedef alınan sistemlerin tahribata uğratılması ihtimal dahilindedir. CVE kod…
- ·tr-22-0079
TR-22-0079 (Oracle Güvenlik Zafiyeti)
Genel Bilgi Oracle Weblogic server ve Communications Design Studio ürününde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçek…
- ·tr-22-0078
TR-22-0078 (HMS Endüstriyel Ürünler Zafiyeti)
Genel Bilgi HMS 1.0'da SQL Inj zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından tahribata uğratılması ihtimal dahilindedir…
- ·tr-22-0077
TR-22-0077 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM Cognos Controller'da güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Zafi…
- ·tr-22-0076
TR-22-0076 (McAfee Zafiyeti)
Genel Bilgi McAfee, McAfee Agent for Windows ürünü için güncelleme yayınladı. Etki Mevcut güvenlik açıklığı nedeniyle hedef alınan sistemde saldırı düzenlenmesi ihtimal dahilindedir. Zafiyetin CVE kodları şu şekildedir: …
- ·tr-22-0075
TR-22-0075 (SolarWinds Güvenlik Güncellemesi)
Genel Bilgi SolarWinds, Serv-U için log4j saldırılarının yayılmasına yol açabilecek zafiyet için güncelleme yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını …
- ·tr-22-0074
TR-22-0074 (VMware Güvenlik Güncellemesi)
Genel Bilgi VMware, log4Shell için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerin tahribata uğratılması ihtimal dahilindedir. CVE-2021-442…
- ·tr-22-0073
TR-22-0073 (ICONICS ve Mitsubishi Electric Zafiyeti)
Genel Bilgi ICONICS ve Mitsubishi Electric; ICONICS Product Suite ve Mitsubishi Electric MC Works64'te bulunan zafiyetler için önlemler yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkile…
- ·tr-22-0072
TR-22-0072 (F5 Güvenlik Güncellemesi)
Genel Bilgi F5, Ocak 2022 ayı için güncelleme yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde saldırı tetiklenmesi ihtimal dahilindedir. Zafiyetin CVE kodları şöyledir:…
- ·tr-22-0071
TR-22-0071 (Cisco Güvenlik Güncellemesi)
Genel Bilgi Cisco, farklı ürünlerinde bulunan zafiyetler için güncelleme yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemlerde tahribata yol açılması ihtimal dahilindedir. CVE kodları…
- ·tr-22-0070
TR-22-0070 (SolarWinds Güvenlik Zafiyeti)
Genel Bilgi SolarWinds Serv-U 15.2.5 ve altındaki versiyonlarda Yetersiz Girdi Doğrulaması - (Improper Input Validation) kaynaklı zafiyet tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların…
- ·tr-22-0069
TR-22-0069 (Oracle Güvenlik Zafiyeti)
Genel Bilgi Oracle Java SE ürününde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Bahsi…