Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0284
TR-21-0284 (Microsoft Edge Zaifyeti)
Genel Bilgi Chromium tabanlı Microsoft Edge'de güvenlik zafiyetleri tespit edilmiştir. Etki Mevcut zafiyetler nedeniyle siber saldırganlar tarafından hedef sistemler ele geçirilebilir. Zafiyetlerin CVE kodları şu şekilde…
- ·tr-21-0283
TR-21-0283 (WordPress Eklenti Zafiyeti)
Genel Bilgi WordPress eklentisi Realteo'da XSS ve Improper Access Control zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. CVE k…
- ·tr-21-0282
TR-21-0282 (QNAP QTS Zafiyeti)
Genel Bilgi QNAP QTS ürününde OS Komut Komut Komut Enjeksiyonu ve Hizmet Kesintisi Hizmet Kesintisi zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde kom…
- ·tr-21-0281
TR-21-0281 (Rockwell Automation Güvenlik Bildirimi)
Genel Bilgi Rockwell Automation; Factory Talk Asset Centre ürünleri için tavsiyeler açıkladı. Etki Mevcut SQL ve OS Komut Komut Enjeksiyonu açıklığı nedeniyle, sistemlerde bu zafiyetler tetiklenerek saldırı düzenlenebili…
- ·tr-21-0280
TR-21-0280 (VMware Güvenlik Güncellemesi)
Genel Bilgi VMware, Carbon Black Cloud Workload'da bulunan zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde kimlik doğrulama…
- ·tr-21-0279
TR-21-0279 (Citrix Hypervior Güvenlik Güncellemesi)
Genel Bilgi Citrix Hypervisor'ı etkileyen DoS zafiyeti için güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından DoS sald…
- ·tr-21-0278
TR-21-0278 (VMware Güvenlik Güncellemesi)
Genel Bilgi VMware, vRealize Operations'ta bulunan zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerin kontrolünün ele geçirilm…
- ·tr-21-0277
TR-21-0277 (Google Chrome Güvenlik Güncellemesi)
Genel Bilgi Google Chrome için güvenlik güncellemesi yayınladı. Etki Mevcut Sıfırıncı gün zafiyetleri nedeniyle siber saldırganlar tarafından hedef sistemler ele geçirilebilir. Çözüm Ulusal Siber Olaylara Müdahale Merkez…
- ·tr-21-0276
TR-21-0276 (Linux Kernel Zafiyeti)
Genel Bilgi Linux Kernel'in 5.11.11 önceki sürümlerinde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde, kernel hafızasından hassas bilgileri …
- ·tr-21-0275
TR-21-0275 (RedHat Güvenlik Güncellemeleri Yayınladı)
Genel Bakış Redhat Enterprise, Kernel güncellemesi başta olmak üzere güncellemeler yayınladı. Etki Mevcut zafiyetler sebebiyle hedef alınan sistemlerde saldırganlar tarafından tahribata yol açılması ihtimal dahilindedir.…
- ·tr-21-0274
TR-21-0274 (Jenkins Eklenti Zafiyeti)
Genel Bilgi Jenkins eklentileri olan Build With Parameters 1.5 ve öncesi, OWASP Dependency-Track 3.1.0 ve öncesi ve Team Foundation Server 5.157.1 ve öncesi sürümlerde Siteler Arası Komut Çalıştırma zafiyeti tespit edilm…
- ·tr-21-0273
TR-21-0273 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Cisco IOS XE'de Komut Enjeksiyonu, Siteler arası komut dosyası çalıştırma, Uzaktan Kod Çalıştırma ve DoS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle uzak saldırganın kod çalıştırmas…
- ·tr-21-0272
TR-21-0272 (IBM Güvenlik Zafiyeti)
Genel Bilgi IBM Jazz Foundation ürünlerinde XSS ve XML External Entity Injection zafiyeti tespit edilmiştir. Etki Mevcut zafiyetleri kullanan siber saldırganlar hedef sistemlerde tahribata yol açabilirler. Bahsi geçen za…
- ·tr-21-0271
TR-21-0271 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Cisco IOS ve IOS XE'de Yetki Yükseltme zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle lokal kullanıcının yetki yükseltmesi ihtimal dahilindedir. CVE-2021-1391 Çözüm Ulusal Siber Olayla…
- ·tr-21-0270
TR-21-0270 (WordPress Eklenti Zafiyeti)
Genel Bilgi WordPress eklentisi WP Super Cache'te Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. Çözüm …