Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0299
TR-21-0299 (Jenkins Zafiyeti)
Genel Bilgi Jenkins 2.286, LTS 2.277.1 öncesi ve Jenkins eklentisi promoted builds'ta CSRF ve Yetki Yükseltme zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alına…
- ·tr-21-0298
TR-21-0298 (Debian Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Debian ldb'de bulunan DoS zafiyeti için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından etkilenen sistemlerde DoS saldırılarına maruz kalma ihtimal da…
- ·tr-21-0297
TR-21-0297 (VMware Güvenlik Zafiyeti)
Genel Bilgi VMware, Carbon Black Cloud 'ta Yetki Yükseltme zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde yönetici hakları elde edilmesi ihtima…
- ·tr-21-0296
TR-21-0296 (Linux Kernel Zafiyeti)
Genel Bilgi Linux Kernel'in bazı sürümlerinde; DoS, Uzaktan Kod Çalıştırma ve Bilgi İfşası zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde DoS saldırıs…
- ·tr-21-0295
TR-21-0295 (ASUS Cihazlarda Güvenlik Zafiyeti)
Genel Bilgi ASUS BMC firmware Web yönetim ara yüzünde Buffer Overflow başta olmak üzere bazı zafiyetler tespit edilmiştir. Etki Mevcut açıklığı kullanan saldırganların web servisini sonlandırmaları ihtimal dahilindedir. …
- ·tr-21-0294
TR-21-0294 (Rockwell Automation Güvenlik Zafiyeti)
Genel Bilgi Rockwell Automation Factory Talk ürününde Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle hedef alınan sistemlerde yetkisiz olarak uzaktan kod çalıştırılabilir. Zafiyetlere …
- ·tr-21-0293
TR-21-0293 (RedHat Güvenlik Güncellemeleri Yayınladı)
Genel Bakış Redhat Enterprise, kpatch-patch, openssl, libldl ve kernel-rt güncellemeleri yayınladı. Etki Mevcut zafiyetler sebebiyle hedef alınan sistemlerde saldırganlar tarafından tahribata yol açılması ihtimal dahilin…
- ·tr-21-0292
TR-21-0292 (Fortinet Fortiweb Zafiyeti)
Genel Bilgi Fortinet Fortiweb ürününde Bilgi İfşası zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde siber saldırganlar hassas bilgilere erişim imkanı e…
- ·tr-21-0291
TR-21-0291 (Hitachi ABB Power Grids Endüstriyel Güvenlik Bildirimi)
Genel Bilgi Hitachi ABB Power Grids; Relion 670, 650, SAM600-IO; REB500, RTU500, FOX615 (TEGO1), MSM, GMS600 ve PWC600 serisi ürünleri için güvenlik önlemleri açıkladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklı…
- ·tr-21-0290
TR-21-0290 (Google Android Güvenlik Zafiyeti)
Genel Bilgi Google Android'te Yetki Yükseltme zafiyeti tespit edilmiştir. Etki Mevcut zafiyetler nedeniyle lokal kullanıcı hedef sistemlerde yetki yükselterek hassas bilgileri ele geçirilebilir. CVE kodları şöyledir: CVE…
- ·tr-21-0289
TR-21-0289 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM Edge 4.2 ve InfoSphere Information Server 11.7 ürünlerinde XSS zafiyeti tespit edilmiştir. Etki Mevcut zafiyetleri kullanan siber saldırganlar hedef sistemlerde JavaScript kodu çalıştırabilir. Bahsi geçen…
- ·tr-21-0288
TR-21-0288 (WordPress Eklenti Zafiyeti)
Genel Bilgi Bazı WordPress eklentilerinde XSS, SQL Injection ve SSRF zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. CVE kodlar…
- ·tr-21-0287
TR-21-0287 ( Jira Server Güvenlik Zafiyeti)
Genel Bilgi Jira Server & Jira Data Center yazılımlarının bazı versiyonlarında CSRF ve Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen siste…
- ·tr-21-0286
TR-21-0286 (GitLab Zafiyeti)
Genel Bilgi GitLab Community Edition ve Enterprise Edition'da Kod Çalıştırma ve DoS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar hedef alınan sistemlerde zafiyete sebebiyet vere…
- ·tr-21-0285
TR-21-0285 (Huawei Güvenlik Zafiyeti)
Genel Bilgi Huawei Smartphone ürünlerinde Dos ve Bilgi İfşası zafiyeti tespit edilmiştir. Etki Zafiyet nedeniyle saldırganların Dos saldırısı düzenlemeleri ve hedef sistemde hassas bilgileri ele geçirmeleri ihtimal dahil…