Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0755-2
TR-21-0755 (Microsoft Windows Zafiyeti)
Genel Bilgi Windows cmd.exe'de Stack Buffer Overflow zafiyeti tespit edilmiştir Etki Mevcut zafiyetler nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dahilindedir. Çözüm Ulusal Siber…
- ·tr-21-0755
TR-21-0755 (McAfee Zafiyeti)
Genel Bilgi McAfee Endpoint Security ve Data Loss Prevention ürünlerinde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle hedef alınan sistemde kod çalıştırılması ve DoS saldırısı düzenlenmesi…
- ·tr-21-0754
TR-21-0754 (Pardus Güvenlik Güncellemesi Yayınladı)
Genel Bilgi PARDUS işletim sistemlerinde bulunan "Pardus Software Center" yazılımında sunucu ile aynı ağda bulunan saldırganların komut çalıştırmasının mümkün olduğu tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut…
- ·tr-21-0752-2
TR-21-0753 (Trend Micro Zafiyeti)
Genel Bilgi Trend Micro HouseCall'da Yetki Yükseltme zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle saldırı düzenlenmesi ihtimal dahilindedir. CVE kodu şöyledir: CVE-2021-3…
- ·tr-21-0752
TR-21-0752 (Apache Güvenlik Zafiyeti)
Genel Bilgi Apache HTTP Server'da güvenlik zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismarı sonucunda DoS saldırısı tetiklenebilir. Zafiyete ilişkin CVE kodları şu şekildedir: CVE…
- ·tr-21-0751
TR-21-0751 (Xiaomi Ürün Zafiyeti)
Genel Bilgi Xiaomi router AX3600 ürününde Buffer Overflow ve Komut command injection güvenlik zafiyeti tespit edilmiştir. Etki Kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılması ihtimal dahilindedir. CVE…
- ·tr-21-0750
TR-21-0750 (Schneider Elektrik Güvenlik Bildirimi)
Genel Bilgi Schneider Elektrik; EcoStruxure Control Expert, EcoStruxure Process Expert, SCADAPack RemoteConnect for x70 ürünlerinde bulunan zafiyetler için önlemler açıkladı. Etki Mevcut güvenlik açıklıkları nedeniyle et…
- ·tr-21-0749
TR-21-0749 (Siemens Güvenlik Güncellemesi)
Genel Bilgi Siemens; RUGGEDCOM ROX ürününü etkileyen zafiyetler için güvenlik önerileri yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle saldırı düzenlenmesi ihtimal dahilindedir. CVE kodları…
- ·tr-21-0748
TR-21-0748 (Adobe Güvenlik Zafiyeti)
Genel Bilgi Adobe'a ait InDesign, FrameMaker ve SVG Native Viewer Libray'de Uzaktan Kod Çalıştırma güvenlik zafiyeti tespit edilmiştir. Etki Bu zafiyetler kullanılarak hedef alınan sistemin tahribata uğratılması ihtimal …
- ·tr-21-0747
TR-21-0747 (Drupal Güvenlik Güncellemesi)
Genel Bilgi Drupal, 8.9, 9.1 ve 9.2 versiyonlarına yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde tahribata yol açılması ihtimal dahilindedir. Çözüm Ulusal Siber…
- ·tr-21-0746
TR-21-0746 (Microsoft Güvenlik Bildirimi)
Genel Bilgi Microsoft, Azure Kinux Open Management Infrastructure için güvenlik güncellemeleri yayınladı. Etki Mevcut zafiyetler nedeniyle hedef sistemler kontrol altına alınabilir. CVE kodları şöyledir: CVE-2021-38647 Ç…
- ·tr-21-0745
TR-21-0745 (Ubuntu Güvenlik Bildirimi Yayınladı)
Genel Bilgi Ubuntu; curl ve Squashfs-Tools için güncelleme yayınladı Etki Mevcut güvenlik açıklıkları sebebiyle saldırganlar tarafından hedef alınan sistemlerde tahribat yapılması ihtimal dahilindedir. CVE kodu şöyledir:…
- ·tr-21-0744
TR-21-0744 (Apache Güvenlik Zafiyeti)
Genel Bilgi Apache Tomcat ürününde DoS zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismarı sonucunda DoS saldırısı tetiklenebilir. Zafiyete ilişkin CVE kodları şu şekildedir: CVE-202…
- ·tr-21-0743
TR-21-0743 (Zoho Güvenlik Zafiyeti)
Genel Bilgi Zoho ManageEngine OpManager'da Stored XSS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların HTML kodu veya script çalıştırabilmeleri ihtimal dahilindedir . Çözüm Ulus…
- ·tr-21-0742
TR-21-0742 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, farklı ürünlerini etkilemesi muhtemel güvenlik zafiyetleri için önlemler açıkladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri …