Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0194
TR-21-0194 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, bazı ürünlerinde bulunan zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganların hedef aldıkları sistemlerde kod çalıştırarak kontrol altına almaları …
- ·tr-21-0193
TR-21-0193 (Google Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Google, Chrome'da bulunan zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut açıklıklar nedeniyle sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilindedir. Zafiyetin CV…
- ·tr-21-0192
TR-21-0192 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, farklı ürünlerde bulunan zafiyetlerden etkilenen IBM ürünlerine yönelik bülten yayınladı. Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2021-20441 ve CVE-2021-20442 Çözüm U…
- ·tr-21-0191
TR-21-0191 (GitHub Enterprise Server Zafiyeti)
Genel Bilgi GitHub Enterprise Server'da Uzaktan Kod Çalıştırma ve IME (Improper Access Control) zafiyeti tespit edilmiştir. Etki Bu zafiyetlerin sömürülmesi sonucunda siber saldırgan yetkisiz olarak server üzerinde GitHu…
- ·tr-21-0190
TR-21-0190 (Hitachi ABB Power Grids Endüstriyel Güvenlik Bildirimi)
Genel Bilgi Hitachi ABB Power Grids Ellipse EAM ürünü için güvenlik önlemleri açıkladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altın…
- ·tr-21-0189
TR-21-0189 (Rockwell Automation Güvenlik Bildirimi)
Genel Bilgi Rockwell Automation; CompactLogix 5370 ve ControlLogix 5570 ürünleri için tavsiyeler açıkladı. Etki Mevcut güvenlik açıklığı nedeniyle etkilenen sistemler aracılığıyla DoS saldırısı düzenlenebilir. Zafiyete a…
- ·tr-21-0188
TR-21-0188 (Apache Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Apache Tomcat'ta bulunan zafiyet için güvenlik güncellemesi yayınladı Etki Mevcut zafiyetin siber saldırganlar tarafından istismarı sonucunda hassas bilgilere erişim elde edilebilir Zafiyete ilişkin CVE kodu …
- ·tr-21-0187
TR-21-0187 (Microsoft Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Microsoft, Exchange sunucularının ele geçirilmesine ve hassas bilgilerin ifşa olmasına sebep olabilecek zafiyetlerin giderilmesine yönelik bir dizi güvenlik güncellemesi yayımlamıştır. Etki CVE-2021-26855: Ki…
- ·tr-21-0186
TR-21-0186 (Apache Ambari Zafiyeti)
Genel Bilgi Apache Ambari Views 2.7.4'te XSS zafiyeti tespit edilmiştir. Etki Mevcut zafiyet siber saldırganlar tarafından istismar edilebilir Zafiyete ilişkin CVE kodu şu şekildedir: CVE-2020-1936 Çözüm Ulusal Siber Ola…
- ·tr-21-0185
TR-21-0185 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, farklı ürünlerde bulunan zafiyetlerden etkilenen IBM ürünlerine yönelik bülten yayınladı. Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2020-4189 ve CVE-2020-4952 Çözüm Ulu…
- ·tr-21-0184
TR-21-0184 (Apache Tomcat Zafiyeti)
Genel Bilgi Apache Tomcat'te Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismar edilmesi sonucu hassas bilgilere erişim elde edilebilir. Zafiyete ilişkin CVE k…
- ·tr-21-0183
TR-21-0183 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, farklı ürünlerde bulunan zafiyetlerden etkilenen IBM ürünlerine yönelik bülten yayınladı. Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2020-7926, CVE-2020-7925, CVE-2020-7…
- ·tr-21-0182
TR-21-0182 (SaltStack Güvenlik Zafiyeti)
Genel Bilgi SaltStack'in 3002.5 versiyonundan eski sürümlerinde Komut Enjeksiyonu zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar komut enjeksiyonu yaparak yetki yükseltebilirler…
- ·tr-21-0181
TR-21-0181 (Rockwell Automation Güvenlik Bildirimi)
Genel Bilgi Rockwell Automation; Studio 5000 Logix Designer, RSLogix 5000, and Logix Controllers ürünleri için tavsiyeler açıkladı. Etki Mevcut güvenlik açıklığı nedeniyle etkilenen sistemlerin kimlik doğrulaması aşaması…
- ·tr-21-0180
TR-21-0180 (Netgear Güvenlik Bildirimi)
Genel Bilgi Netgear, bazı router modellerinde bulunan Uzaktan Kod Çalıştırma zafiyeti için önlemler açıkladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde siber saldırganlar ta…