Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0403
TR-21-0403 (Rockwell Automation Güvenlik Zafiyeti)
Genel Bilgi Rockwell Automation Micro800 ve MicroLogix ürünlerinde güvenlik zafiyeti tespit edlmiştir. Etki Mevcut güvenlik açıklığı nedeniyle hedef alınan sistemlerde DoS saldırısı gerçekleştirilmesi ihtimal dahilindedi…
- ·tr-21-0402
TR-21-0402 (VMware Güvenlik Zafiyeti)
Genel Bilgi VMware VCenter Server ürününde Bilgi İfşası ve Uzaktan Kod Çalıştrma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde tahribata yol a…
- ·tr-21-0401
TR-21-0401 (VMware Güvenlik Zafiyeti)
Genel Bilgi VMware'ın Windows için Workstation ve Horizon Client ürünlerinde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde tahribata …
- ·tr-21-0400
TR-21-0400 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM farklı ürünlerini etkileyen zafiyetler için güvenlik bülteni yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhi…
- ·tr-21-0399
TR-21-0399 (Nagios Zafiyeti)
Genel Bilgi Nagios Fusion ürününde 4.1.8'den önceki versiyonlarında Komut Enjeksiyonu ve Yetki Yükseltme zafiyeti tespit edilmiştir. Etki Saldırganların bu zafiyetleri sömürerek sistemlere saldırı gerçekleştirmesi ihtima…
- ·tr-21-0398
TR-21-0398 (Apple Güvenlik Zafiyeti)
Genel Bilgi Apple tvOS, iPadOS ve iOS ürünlerinde uzaktan kod çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları sömürülerek siber saldırganlar tarafından hedef sistemlerin kontrolü ele geçirilebilir…
- ·tr-21-0397
TR-21-0397 (SolarWinds Güvenlik Zafiyeti)
Genel Bilgi SolarWinds Network Performance Monitor 2020.2.1 ve Orion Job Scheduler 2020.2.1 2.'de Kod Çalıştırma zafiyeti tespit .edilmiştir. Etki Bu zafiyetlerin sömürülmesi sonucunda, hedef sistemde tahribata yol açılm…
- ·tr-21-0396
TR-21-0396 (Huawei Güvenlik Zafiyeti)
Genel Bilgi Bazı Huawei ürünlerinde DoS güvenlik zafiyeti tespit edilmiştir. Etki Zafiyet nedeniyle saldırganların DoS saldırısı düzenlemeleri ihtimal dahilindedir. Zafiyetlerin CVE kodları aşağıdaki gibidir: CVE-2021-22…
- ·tr-21-0395
TR-21-0395 (Trend Micro Zafiyeti)
Genel Bilgi Trend Micro'ya ait Trend Micro Maximum Security ürününde yetki yükseltme zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle lokal kullanıcının yetki yükseltmesi iht…
- ·tr-21-0394
TR-21-0394 (RedHat Güvenlik Güncellemeleri Yayınladı)
Genel Bakış Redhat Enterprise; raptor2,libvncserver,freerdp ve ghostscript için güncellemeler yayınladı. Etki Mevcut zafiyetler sebebiyle hedef alınan sistemlerde saldırganlar tarafından tahribata yol açılması ihtimal da…
- ·tr-21-0393
TR-21-0393 (WordPress Eklenti Zaifyeti)
Genel Bilgi WordPress eklentileri WP Statics ve Stop Spammers'ta XSS ve SQL Injection zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilin…
- ·tr-21-0392
TR-21-0392 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Bazı Cisco ürünlerinde Uzaktan Kod Çalıştırma, Komut Enjeksiyonu ve XSS güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemde saldırı gerçekleşti…
- ·tr-21-0391
TR-21-0391 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, bazı ürünlerinde bulunan zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemde saldırı gerçekleştirmesi ihtimal dahilindedir. Çöz…
- ·tr-21-0390
TR-21-0390 (Qualcomm Mobile Chips Zafiyeti)
Genel Bilgi Qualcomm mobil işlemcilerde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle bu çipi kullanan akıllı telefonların saldırıya uğraması ihtimal dahilindedir. İlgili zafiyetlerin kodla…
- ·tr-21-0389
TR-21-0389 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, bazı ürünlerinde bulunan Komut Enjeksiyonu ve DoS zafiyeti için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemde saldırı gerçekleştirmesi ih…