Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-22-0008
TR-22-0008 (VMware Güvenlik Zafiyeti)
Genel Bilgi VMware Workstation ve Fusion'da Uzaktan Kod Çalıştırma güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde hassas bilgilerin el…
- ·tr-22-0007
TR-22-0007 (Django Güvenlik Zafiyeti)
Genel Bilgi Django'da güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle Django içerik yönetim sistemini kullanan websitelerinin siber saldırganlar tarafından ele geçirilmesi veya içeriğin ta…
- ·tr-22-0006
TR-22-0006 (SonicWall Güvenlik Zafiyeti)
Genel Bilgi SonicWall SMA 100 serisi ürünlerde Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak hedef sistemleri tahribata uğratmas…
- ·tr-22-0005
TR-22-0005 (WordPress Eklenti Zafiyeti)
Genel Bilgi Bazı WordPress eklentilerinde XSS, SQL Enjeksiyonu ve Path Traversal zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir…
- ·tr-22-0004
TR-22-0004 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM Spectrum Scale ve Rational Directory Administrator ürününde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçek…
- ·tr-22-0003
TR-22-0003 (RedHat Güvenlik Güncellemesi)
Genel Bakış Redhat, farklı yazılımlar için güvenlik güncellemesi yayınladı. Etki Mevcut zafiyetler sebebiyle saldırganların hedef alınan sistemlerin tahribata uğratılması ihtimal dahilindedir. CVE kodları şöyledir: CVE-2…
- ·tr-22-0002
TR-22-0002 (Dnsmasq Zafiyeti )
Genel Bilgi Dnsmasq 2.86'da heap-based buffer overflow zafiyeti tespit edilmiştir. Etki Mevcut zafiyetler dolayısıyla etkilenen sistemlerin tahribata uğratılması ihtimal dahilindedir. CVE kodları şöyledir: CVE-2021-45955…
- ·tr-22-0001
TR-22-0001 (IBM Güvenlik Bildirimi)
Genel Bilgi IBM, Apache log4j zafiyetinden ötürü etkilenen sistemlere ilişkin güvenlik bildirimi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleşti…
- ·tr-21-1041
TR-21-1041 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM i 7.2, 7.3 ve 7.4'te XSS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Zafiyetle…
- ·tr-21-1040
TR-21-1040 (Netgear Güvenlik Zafiyeti)
Genel Bilgi Bazı Netgear ürünlerinde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Zafi…
- ·tr-21-1039
TR-21-1039 (Apache Log4j Güvenlik Zafiyeti)
Genel Bilgi Apache Log4j için güvenlik güncellemeleri yayınlandı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak hedef sistemde uzaktan kod çalıştırması ihtimal dahilindedir. CVE k…
- ·tr-21-1038
TR-21-1038 (Microsoft Güvenlik Bildirimi)
Genel Bilgi Microsoft, Log4j zafiyeti için Defender ürününde geliştirme yayınladı. Etki Mevcut zafiyetler nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dahilindedir. CVE kodları şöy…
- ·tr-21-1037
TR-21-1037 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM DCNM'de (Apache Log4j Bileşeni) Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri i…
- ·tr-21-1036
TR-21-1036 (Huawei Güvenlik Bildirimi)
Genel Bilgi Huawei WS318n-21 ürününü etkileyen XSS zafiyeti için önlemler açıkladı. Etki Zafiyet nedeniyle siber saldırganlar tarafından hedef sistemlerin tahribata uğratılması ihtimal dahilindedir. Zafiyetlerin CVE kodl…
- ·tr-21-1035
TR-21-1035 (Apache Log4j2 Güvenlik Zafiyeti)
Genel Bilgi Apache Güvenlik Ekibi, CVE-2021-44832 kodlu Apache log4j2'de etkili olan bir güvenlik bildirisi yayımladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak hedef sistemde…