Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0315
TR-21-0315 (Schneider Elektrik Güvenlik Bildirimi)
Genel Bilgi Schneider Elektrik, SoMachine Basic için önlemler açıkladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde bilgi ifşası zafiyeti yaşanabilir. Zafiyetin CVE kodu şöyledir: CVE-2018-7783 Çözüm…
- ·tr-21-0314
TR-21-0314 (Siemens Endüstriyel Ürünler Güvenlik Bildirimi)
Genel Bilgi Siemens, farklı ürünlerinde bulunan zafiyetler için önlemler açıkladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle Yetki Yükseltme yapılması ve DoS saldırısı düzenlenmesi ihtimal dahili…
- ·tr-21-0312
TR-21-0312 (Microsoft Ürünleri Güvenlik Zafiyeti)
Genel Bilgi Microsoft Windows Installer, Azure ve Outlook'ta güvenlik zafiyeti tespit edilmiştir. Etki Mevcut zafiyetler nedeniyle siber saldırganlar tarafından hedef sistemler ele geçirilebilir. CVE kodları şöyledir: CV…
- ·tr-21-0311
TR-21-0311 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM farklı ürünlerini etkileyen zafiyetlere yönelik olarak güvenlik bülteni yayınladı Etki Bahsi geçen zafiyetin CVE kodları şu şekildedir: CVE-2019-19768, CVE-2019-19947, CVE-2019-19448, CVE-2019-19965, CVE-…
- ·tr-21-0310
TR-21-0310 (Debian Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Debian libpano13 ve ruby-kramdown için güvenlik güncellemesi yayınladı Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından etkilenen sistemlerde saldırıya maruz kalmaları ihtimal dahilind…
- ·tr-21-0309
TR-21-0309 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Cisco Content Security Management Appliance ürününde Bilgi İfşası zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganın hedef aldığı sistemde hassas bilgilere ulaşması ihtimal dah…
- ·tr-21-0308
TR-21-0308 (WordPress Eklenti Zafiyeti)
Genel Bilgi WordPress eklentisi Responsive Menu'de CSRF zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. Çözüm Ulusal Siber Olay…
- ·tr-21-0307
TR-21-0307 (Fortinet Zafiyeti)
Genel Bilgi Fortinet Fortiweb ve FortiADC Manager ürünlerinde Bilgi İfşası zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde siber saldırganlar kullanıcı…
- ·tr-21-0306
TR-21-0306 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM Jazz Team Server ürünlerinde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut zafiyet nedeniyle kimlik doğrulaması yapan kullanıcının uygulama üzerinden diğer kullanıcıları aldatmaya yönelik mesaj gönderm…
- ·tr-21-0305
TR-21-0305 (Microsoft Exchange Server Güvenlik Güncellemesi)
Genel Bilgi Microsoft, Exchange Server zafiyeti için güvenlik güncellemesi yayınladı. Etki Mevcut zafiyetler nedeniyle siber saldırganlar tarafından hedef sistemler ele geçirilebilir. Çözüm Ulusal Siber Olaylara Müdahale…
- ·tr-21-0304
TR-21-0304 (WhatsApp Güvenlik Zafiyeti)
Genel Bilgi WhatsApp'ta, Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. CV…
- ·tr-21-0303
TR-21-0303 (FATEK Endüstriyel Ürünler Zafiyeti)
Genel Bilgi FATEK, Fatek WinProladder ürünü için güvenlik tavsiyesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde siber saldırganlar tarafından kod çalıştırılarak has…
- ·tr-21-0302
TR-21-0302 (Cisco Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Cisco, bazı ürünlerinde bulunan: Kod Enjeksiyonu, Yetki Yükseltme, XSS, Siteler arası komut dosyası çalıştırma ve Uzaktan Kod Çalıştırma zafiyeti için güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik…
- ·tr-21-0301
TR-21-0301 (Eclipse Güvenlik Zafiyeti)
Genel Bilgi Eclipse Mosquitto'da DoS zafiyeti tespit edilmiştir. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde DoS saldırısı başlatılması ihtimal dahilindedir.…
- ·tr-21-0300
TR-21-0300 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Bazı Cisco ürünlerinde Uzaktan Kod Çalıştırma, Bilgi İfşası ve XSS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle uzak saldırganın kod çalıştırması ve sistemi kontrol altına alması iht…