Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0874
TR-21-0874 (SolarWinds Güvenlik Zafiyeti)
Genel Bilgi SolarWinds Orion Platform'da güvenlik zafiyetleri tespit edilmiştir. Etki Bu zafiyetlerin sömürülmesi sonucunda, hedef sistemde tahribata yol açılması imkan dahilindedir. CVE kodları şöyledir: CVE-2021-28674,…
- ·tr-21-0873
TR-21-0873 (Nagios Güvenlik Zafiyeti)
Genel Bilgi Nagios XI'de güvenlik zafiyeti tespit edilmiştir. Etki Saldırganların bu zafiyetleri sömürerek sistemlere saldırı gerçekleştirmesi ihtimal dahilindedir. Zafiyetin CVE kodları şu şekildedir: CVE-2021-40343, CV…
- ·tr-21-0872
TR-21-0872 (Atlassian Güvenlik Zafiyeti)
Genel Bilgi Atlassian Jira Server ve Data Server'da güvenlik zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin tahribata uğratılması ihtimal dahilindedir…
- ·tr-21-0871
TR-21-0871 (Fuji Ürünleri Zafiyeti)
Genel Bilgi Fuji Electric, Tellus Lite V-Simulator ve V-Server Lite ürünlerini etkileyen zafiyetler için önlemler açıkladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber s…
- ·tr-21-0870
TR-21-0870 (Apple Güvenlik Güncellemesi)
Genel Bilgi Apple, iOS 15.1 ve iPadOS 15.1 güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle hedef alınan sistemlerde tahribata neden olunabilir. Çözüm Ulusal Siber Olaylara Müdahale Merkezi (USOM), kull…
- ·tr-21-0869
TR-21-0869 (Nextcloud Zafiyeti)
Genel Bilgi Nextcloud Server'ın bazı versiyonlarında XSS ve Path Traversal güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekl…
- ·tr-21-0868
TR-21-0868 (Apache Güvenlik Zafiyeti)
Genel Bilgi Apache Storm'da Komut Enjeksiyonu ve Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik zafiyeti nedeniyle saldırganların hedef aldıkları sistemleri tahribata uğratması ihtimal dahilinded…
- ·tr-21-0867
TR-21-0867 (WordPress Eklenti Zafiyeti)
Genel Bilgi Bazı WordPress eklentilerinde XSS, SQL Enjeksiyonu ve Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahi…
- ·tr-21-0866
TR-21-0866 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM Business Automation Workflow'da XSS güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-21-0865
TR-21-0865 (McAfee Zafiyeti)
Genel Bilgi McAfee ePolicy Orchestrator (ePO) ürününde Cross-Site Scripting ve HTML Injection güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle hedef alınan sistemde saldırı düzenlenmesi ihtima…
- ·tr-21-0864
TR-21-0864 (Trend Micro Apex One Zafiyeti)
Genel Bilgi Trend Micro Apex One ve Worry-Free Business Security ürünlerinde güvenlik zafiyetleri tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle saldırı düzenlenmesi ihtimal dahilin…
- ·tr-21-0863
TR-21-0863 (Node JS Güvenlik Zafiyeti)
Genel Bilgi Node JS 1.7.3 öceki versiyonlarındaki shell-quote paketinde, Komut command injection zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak kod çalı…
- ·tr-21-0862
TR-21-0862 (Delta Electronics Güvenlik Bildirimi)
Genel Bilgi Delta Electronics, DIALink'te bulunan zafiyetler için güvenlik önlemleri açıkladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde tahribata yol açılması ihtimal dahil…
- ·tr-21-0861
TR-21-0861 (ICONICS ve Mitsubishi Electric Zafiyeti)
Genel Bilgi ICONICS ve Mitsubishi Electric, ICONICS GENESIS64, Mitsubishi Electric MC Works64 'te bulunan Out-of-bounds Read, Out-of-bounds Write zafiyetleri için önlemler yayınladı. Etki Kritik önem düzeyindeki mevcut g…
- ·tr-21-0860
TR-21-0860 (Cisco Güvenlik Güncellemesi)
Genel Bilgi Cisco; IOS XE SD-WAN yazılımında bulunan zafiyetler için güncelleme yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemlerde tahribata yol açılması ihtimal dahilindedir. Çözü…