Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0149
TR-21-0149 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, AnyConnect Secure Mobility Client için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganların hedef aldıkları sistemin kontrolünü ele geçirmeleri ihtimal dahilindedi…
- ·tr-21-0148
TR-21-0148 (IBM, Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, farklı ürünlerde bulunan zafiyetlerden etkilenen IBM ürünlerine yönelik bülten yayınladı. Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2020-4933, CVE-2020-8622, CVE-2020-8…
- ·tr-21-0147
TR-21-0147 (Google, Chrome için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Google, Chrome için güvenlik güncellemesi yayınladı. Etki Mevcut açıklıklar nedeniyle sistemlerin siber saldırganlar tarafından ele geçirilmesi ihtimal dahilindedir. Windows, Mac ve Linux için yayınlanan Chro…
- ·tr-21-0146
TR-21-0146 (Microsoft Office zafiyeti)
Genel Bilgi Microsoft Office ürünlerinin bazılarında ACE, Hizmet Kesintisi ve Dos zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından kullanıcıya ait sistemlerin kontrol a…
- ·tr-21-0145
TR-21-0145 (SQLite Güvenlik Güncellemesi)
Genel Bilgi SQLite'de çoklu Uzaktan Kod Çalıştırma ve DoS açıklıklarını gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını ge…
- ·tr-21-0144
TR-21-0144 (McAfee Zafiyeti)
Genel Bilgi McAfee EndPoint Security ürününde Dos zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle lokal kullanıcı Dos saldırısı düzenleyebilir. Zafiyetin CVE kodları şu şekildedir: CVE-2021-23880, CVE…
- ·tr-21-0143-2
TR-21-0143 (Apache Thrift Zafiyeti)
Genel Bilgi Apache Thrift'te Dos zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismar edilmesi sonucu Dos saldırısı düzenlenebilir. Zafiyete ilişkin CVE kodu şu şekildedir: CVE-2020-13…
- ·tr-21-0143
TR-21-0143 (Intel Ethernet E810 Adapter Driver Zafiyeti)
Genel Bilgi Intel Ethernet E810 Adapter Driver'da Dos zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle lokal kullanıcıların Dos saldırısı gerçekleştirmeleri ihtimal dâhilindedir. Güncellemelerle ilg…
- ·tr-21-0142
TR-21-0142 (Thunderbird Zafiyeti)
Genel Bilgi Thunderbird'te ACE ve Dos zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde Dos saldırısı yapılması, kod çalıştırılarak hass…
- ·tr-21-0141
TR-21-0141 (Trend Micro Zafiyeti)
Genel Bilgi Trend Micro'ya ait Trend Micro Premium Security, Maximum Security, Internet Security ve Antivirus+ ürünlerinde SQL Injection zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıklar…
- ·tr-21-0140
TR-21-0140 (Rockwell Automation Güvenlik Bildirimi)
Genel Bilgi Rockwell Automation; MicroLogix 1400 kontrolöründe bulunan zafiyet için tavsiyeler açıkladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafın…
- ·tr-21-0139
TR-21-0139 (Nagios Zafiyeti)
Genel Bilgi Nagios XI 5.6.11 ve 5.7.2 versiyonunda Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Saldırganların bu zafiyeti sömürerek sistemlere komut remote code execution yaparak saldırı gerçekleştirmesi ihti…
- ·tr-21-0138
TR-21-0138 (SolarWinds Güvenlik Zafiyeti)
Genel Bilgi SolarWinds Serv-U FTP Server ürününde XSS ve Path Traversal zafiyeti tespit edilmiştir. Etki Bu zafiyetlerin sömürülmesi hedef sistemin kontrol altına alınmasına neden olabilir. Bahsi geçen zafiyetlerin CVE k…
- ·tr-21-0137
TR-21-0137 (IBM, Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, Cognos Controller ürününü etkileyebilecek yetki yükseltme zafiyetini gidermeye yönelik bülten yayınladı. Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2020-4685, CVE-2020-4…
- ·tr-21-0136
TR-21-0136 (Trend Micro Zafiyeti)
Genel Bilgi Trend Micro'ya ait Email Encryption Gateway, Smart Ptotection Server ve ScanMail for Windows exchange ürünlerinde çeşitli güvenlik zafiyetleri tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik a…