Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0487
TR-21-0487 (Intel Güvenlik Zafiyeti)
Genel Bilgi Intel'e ait Intel DSA, Intel Thunderbolt Controllers ve Intel Unite Client for Windows ürünlerinde Yetki Yükseltme ve DoS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle kimlik doğrulam…
- ·tr-21-0486
TR-21-0486 (Trend Micro Zafiyeti)
Genel Bilgi Trend Micro'ya ait Trend Micro InterScan Web Security Virtual Appliance ürününde XSS zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle saldırı düzenlenmesi ihtimal…
- ·tr-21-0485
TR-21-0485 (QEMU Zafiyeti)
Genel Bilgi QEMU'DA güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bazı bilgileri ele geçirmeleri ihtimal dâhilindedir. Mevcut zafiyetin CVE kodu şu şekildedir: CVE-2…
- ·tr-21-0484
TR-21-0484 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, farklı ürünlerini etkileyecek güvenlik zafiyetlerine ilişkin bülten yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihti…
- ·tr-21-0483
TR-21-0483 (CentOS 7 Güncellemesi)
Genel Bilgi CentOS 7'de; postgresql ve samba için güncelleme yayınlandı Etki Mevcut güvenlik açıklığı sebebiyle hedef sistemlerde yetki yükseltmesi yapılarak hassas bilgilere erişim sağlanabilir. Çözüm Ulusal Siber Olayl…
- ·tr-21-0482
TR-21-0482 (Hitachi ABB Power Grids Endüstriyel Güvenlik Bildirimi)
Genel Bilgi Hitachi ABB Power Grids ürünlerinde XSS, Bilgi İfşası ve Improper Input Validation zafiyetleri tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde tahri…
- ·tr-21-0481
TR-21-0481 (Apple Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Apple, eski iPhone ve iPad ürünleri için iOS 12.5.4 güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları sömürülerek siber saldırganlar tarafından hedef sistemlerin kontrolü ele geçirilebilir. Çözüm Ulusa…
- ·tr-21-0480
TR-21-0480 (Dell PowerEdge Ürünleri Zafiyeti)
Genel Bilgi Dell PowerEdge ürünlerinde buffer overflow zafiyeti tespit edilmiştir. Etki Mevcut zafiyet kullanılarak saldırganların hedef sistemlerde Bilgi İfşası ve Kod Çalıştırma saldırısı düzenlemeleri ihtimal dahilind…
- ·tr-21-0479
TR-21-0479 (RedHat Güvenlik Güncellemesi Yayınladı)
Genel Bakış Redhat Enterprise, postgresql ve dhcp için güncellemeler yayınladı. Etki Mevcut zafiyetler sebebiyle hedef alınan sistemlerde saldırganlar tarafından kod çalıştırma ve DoS saldırısı düzenlenerek tahribata yol…
- ·tr-21-0478
TR-21-0478 (WordPress Eklenti Zaifyeti)
Genel Bilgi Bazı WordPress eklentilerinde SQL Injection, XSS ve Yetki Yükseltme güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal d…
- ·tr-21-0477
TR-21-0477 (QNAP Güvenlik Zafiyeti)
Genel Bilgi QNAP'a ait QSS çalışan switchlerde ve QNAP NAS ürününde güvenlik zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde hassas bilgilerin ele geçi…
- ·tr-21-0476
TR-21-0476 (Drupal Güvenlik Zafiyeti)
Genel Bilgi Drupal Core'da Cross-site scripting zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde tahribata yol açılması ihtimal dahilindedir. CVE kodları şöyledir: CVE-2020-136…
- ·tr-21-0475
TR-21-0475 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM'e ait QRadar Analyst Workflow, Financial Transaction Manager ve WebSphere Application Server ürünlerinde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganları…
- ·tr-21-0474
TR-21-0474 (Samsung Güvenlik Zafiyeti)
Genel Bilgi Bazı Samsung ürünlerinde güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde hassas bilgilerin ele geçirilme ve yetki yükseltme ihtimali bulunmaktadır. Zaf…
- ·tr-21-0473
TR-21-0473 (Apache Güvenlik Zafiyeti)
Genel Bilgi Apache PDFBox'ta DoS zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismarı sonucunda DoS saldırısı tetiklenebilir. Zafiyete ilişkin CVE kodları şu şekildedir: CVE-2021-3181…