Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0547
TR-21-0547 (OpenVPN Zafiyeti)
Genel Bilgi OpenVPN'de Uzaktan Kod Çalıştırma güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle saldırgan yetki yükselterek kod çalıştırabilir. CVE Kodları şöyledir: CVE-2021-3606 ve CVE-202…
- ·tr-21-0546
TR-21-0546 (Huawei Güvenlik Zafiyeti)
Genel Bilgi Bazı Huawei ürünlerinde Path Traversal güvenlik zafiyeti tespit edilmiştir. Etki Zafiyet nedeniyle saldırganların saldırı düzenleyerek düzgün çalışan servisleri etkilemeleri ihtimal dahilindedir. Zafiyetlerin…
- ·tr-21-0545
TR-21-0545 (Google Chrome Güvenlik Zafiyeti)
Genel Bilgi Google Chrome'da kullanılan WebGL, Sharing ve TabGroups araçlarında güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut zafiyetler nedeniyle hedef sistemlerde saldırganların kontrol elde etmeleri ihtimal dahi…
- ·tr-21-0544
TR-21-0544 (WordPress Eklenti Zaifyeti)
Genel Bilgi Bazı WordPress eklentilerinde Bilgi İfşası, Uzaktan Kod Çalıştırma ve XSS güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtima…
- ·tr-21-0543
TR-21-0543 (Adobe Güvenlik Zafiyeti)
Genel Bilgi Adobe'a ait Experience Manager ürününde Uzaktan Kod Çalıştırma imkanı veren zero-day exploit tespit edilmiştir. Etki Bu zafiyetler kullanılarak hedef alınan sistemin kontrolü ele geçirilebilir. CVE kodları şu…
- ·tr-21-0542
TR-21-0542 (Netgear Router Zafiyeti)
Genel Bilgi Netgear Router DGN2200v1 serisi ürünlerinde Authentication Bypass güvenlik zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde siber saldırganl…
- ·tr-21-0541
TR-21-0541 (Delta Electronics Zafiyeti)
Genel Bilgi Delta Electronics, DOPSoft yazılımında bulunan Out-of-bounds Read zafiyeti için güvenlik önlemleri açıkladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde uzaktan ko…
- ·tr-21-0540
TR-21-0540 (Mitsubishi Electric Güvenlik Güncellemesi)
Genel Bilgi Mitsubishi Electric, farklı havalandırma sistemlerinde bulunan güvenlik zafiyeti için güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin …
- ·tr-21-0539
TR-21-0539 (Johnson Controls Güvenlik Bildirimi)
Genel Bilgi Johnson Controls, Facility Explorer SNC endüstriyel ethernet kontrolörleri ürününde bulunan Improper Privilege Management zafiyeti için güvenlik önlemleri açıkladı. Etki Kritik önem düzeyindeki mevcut güvenli…
- ·tr-21-0538
TR-21-0538 (Windows Güvenlik Zafiyeti)
Genel Bilgi Windows Print Spooler ürününde Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Saldırgan hedef sisteme yetkisiz olarak erişim sağlayabilir ve zararlı DLL komutu çalıştırabilir. CVE-2021-1675 Çözüm Ulu…
- ·tr-21-0537
TR-21-0537 (Jenkins Güvenlik Zafiyeti)
Genel Bilgi Jenkins'te ve bazı eklentilerinde CSRF(cross-site request forgery) ve XXE (XML external entity) güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hede…
- ·tr-21-0536
TR-21-0536 (SUSE Linux Enterprise Server Zafiyeti)
Genel Bilgi SUSE Linux Enterprise Server'da güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde hash'li parolaları ele geçirmeleri ihtimal dahilin…
- ·tr-21-0535
TR-21-0535 (RedHat Güvenlik Güncellemesi Yayınladı)
Genel Bakış Redhat Enterprise, rpm, samba, edk2 ve 389-ds:1.4 modülü için güncelleme yayınladı. Etki Mevcut zafiyetler sebebiyle hedef alınan sistemlerin saldırganlar tarafından kontrol altına alınması ihtimal dahilinded…
- ·tr-21-0534
TR-21-0534 (Huawei Güvenlik Zafiyeti)
Genel Bilgi Bazı Huawei akıllı telefon ürünlerinde Integer Overflow ve Bilgi İfşası güvenlik zafiyeti tespit edilmiştir. Etki Zafiyet nedeniyle saldırganların saldırı düzenleyerek düzgün çalışan servisleri etkilemeleri i…
- ·tr-21-0533
TR-21-0533 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, farklı ürünlerini etkilemesi muhtemel güvenlik zafiyetlerine ilişkin bülten yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmel…