Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0651
TR-21-0651 (Apple Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Apple, iCloud için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları sömürülerek siber saldırganlar tarafından hedef sistemlerin kontrolü ele geçirilebilir. Çözüm Ulusal Siber Olaylara Müdahal…
- ·tr-21-0650
TR-21-0650 (Advantech Güvenlik Bildirimi)
Genel Bilgi Advantech, WebAccess/NMS ürününde bulunan güvenlik zafiyetleri için önlemler açıkladı Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde önemli bilgilerin sızdırılması mü…
- ·tr-21-0649
TR-21-0649 (Pulse Secure Güvenlik Zafiyeti)
Genel Bilgi Pulse Secure'da 9.1R12'dan önceki sürümlerde Komut Enjeksiyonu zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle hedef alınan sistemlerde kimlik doğrulaması yapan yöneticinin komut Enjeks…
- ·tr-21-0648
TR-21-0648 (Citrix Güvenlik Zafiyeti)
Genel Bilgi Citrix ShareFile Storage Zones kontrolöründe güvenlik zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde siber saldırganların saldırı gerçekle…
- ·tr-21-0647
TR-21-0647 (Node JS Güvenlik Zafiyeti)
Genel Bilgi Node JS'de, Uzaktan Kod Çalıştırma ve XSS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak kod çalıştırmaları ihtimal dâhilindedir. CVE kodlar…
- ·tr-21-0646
TR-21-0646 (WordPress Eklenti Zafiyeti)
Genel Bilgi Bazı WordPress eklentilerinde XSS ve CSRF güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. CVE kodları şöyl…
- ·tr-21-0645-2
TR-21-0645 (Nagios Güvenlik Zafiyeti)
Genel Bilgi Nagios XI'de SQL Enjeksiyonu ve SSRF zafiyeti tespit edilmiştir. Etki Saldırganların bu zafiyetleri sömürerek sistemlere saldırı gerçekleştirmesi ihtimal dahilindedir. Zafiyetin CVE kodları şu şekildedir: CVE…
- ·tr-21-0645
TR-21-0645 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, farklı ürünlerini etkileyebilecek zafiyetler için güvenlik bülteni yayınladı Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtima…
- ·tr-21-0644
TR-21-0644 (Nagios Güvenlik Zafiyeti)
Genel Bilgi Nagios XI'de Yetki Yükseltme zafiyeti tespit edilmiştir. Etki Saldırganların bu zafiyetleri sömürerek sistemlere saldırı gerçekleştirmesi ihtimal dahilindedir. Zafiyetin CVE kodları şu şekildedir: CVE-2021-37…
- ·tr-21-0643
TR-21-0643 (Drupal Güvenlik Güncellemesi)
Genel Bilgi Drupal, Drupal 8.9, 9.1 ve 9.2 etkileyecek zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde tahribata yol açılması ihtimal dahilindedir. Çözüm …
- ·tr-21-0642
TR-21-0642 (RedHat Güvenlik Güncellemesi Yayınladı)
Genel Bakış Redhat Enterprise, .NET için güncelleme yayınladı. Etki Mevcut zafiyetler sebebiyle saldırganlar hedef alınan sistemleri kontrol altına alabilir. CVE kodları şöyledir: CVE-2021-26423, CVE-2021-34485 ve CVE-20…
- ·tr-21-0641
TR-21-0641 (Mozilla Thunderbird Güvenlik Güncellemesi)
Genel Bilgi Mozilla, Thunderbird'te bulunan zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilmesi ihtimal dahilind…
- ·tr-21-0640
TR-21-0640 (Horner Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Horner Automation Cscape yazılımında zafiyetler tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kod çalıştırılması müm…
- ·tr-21-0639
TR-21-0639 (Magento Güvenlik Güncellemesi)
Genel Bilgi Magento, e-ticaret sitelerini etkileyen zafiyet için güncelleme yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle Magento içerik yönetim sistemini kullanan web sitelerinin siber saldırganlar tarafından el…
- ·tr-21-0638
TR-21-0638 (Intel Güvenlik Zafiyeti)
Genel Bilgi Farklı Intel ürünlerinde Hizmet Kesintisi ve Bilgi İfşası zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganların hedef sistemleri tahribata uğratması ihtimal dâhilindedir. CVE-2…