Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0135
TR-21-0135 (Atlassian Jira Server Güvenlik Zafiyeti)
Genel Bilgi Atlassian Jira Server & Jira Data Center yazılımlarının bazı versiyonlarında XSS zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde HTML ve Ja…
- ·tr-21-0134
TR-21-0134 (VMware Güvenlik Güncellemesi Yayınladı)
Genel Bilgi VMware, vSphere için güvenlik güncellemesi yayınladı. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebep vermesi ihtimal dahilindedir. Çö…
- ·tr-21-0133
TR-21-0133 (Magento Güvenlik Zafiyeti)
Genel Bilgi Magento'nun bazı sürümlerinde Komut Enjeksiyonu, XML Enjeksiyonu ve XSS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle Magento içerik yönetim sistemini kullanan web sitelerinin siber s…
- ·tr-21-0132
TR-21-0132 (Node JS Güvenlik Zafiyeti)
Genel Bilgi Node JS'de, Uzaktan Kod Çalıştırma ve Komut Enjeksiyonu zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihti…
- ·tr-21-0131
TR-21-0131 (IBM, Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM tarafından, farklı ürünlerini etkileyebilecek güvenlik zafiyetlerini gidermeye yönelik bülten yayınladı. Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2021-20353, CVE-2020-1…
- ·tr-21-0130
TR-21-0130 (Microsoft Netlogon Bildirimi)
Genel Bilgi Microsoft Netlogon protokolünde bulunan Uzaktan Kod Çalıştırma zafiyeti için 2. Faz önlemlerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından kullanıcıya ait sistemlerin …
- ·tr-21-0129
TR-21-0129 (Huawei Güvenlik Zafiyeti)
Genel Bilgi Bazı Huawei ürünlerinde Dos zafiyeti tespit edilmiştir. Etki Zafiyet nedeniyle saldırganların Dos saldırısı düzenlemeleri ihtimal dahilindedir. Zafiyetin CVE kodu aşağıdaki gibidir: CVE-2020-9213 Çözüm Ulusal…
- ·tr-21-0128
TR-21-0128 (Dell EMC Powerscale Ürünleri Zafiyeti)
Genel Bilgi Dell EMC Powerscale ürünlerinde Yetki Yükseltme zafiyeti tespit edilmiştir. Etki Mevcut zafiyet kullanılarak saldırganların hedef sistemlerde yetki yükseltme saldırısı düzenlemeleri ihtimal dahilindedir. Zafi…
- ·tr-21-0127
TR-21-0127 (Siemens Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Siemens, farklı ürünlerinde bulunan ACE ve PATH TRAVERSAL zafiyetleri için güvenlik tavsiyeleri yayınladı Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle yetkisiz kullanıcıların etkilenen s…
- ·tr-21-0126
TR-21-0126 (Foxit Güvenlik Zafiyeti)
Genel Bilgi Foxit ürünlerinde ACE zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Zafiyetin CVE ko…
- ·tr-21-0125
TR-21-0125 (Microsoft Office Güvenlik Zafiyeti)
Genel Bilgi Microsoft Office Web Apps Server, Office Online Server ve Excel'de Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından kullanıcıya ait si…
- ·tr-21-0124
TR-21-0124 (Microsoft, Güvenlik Uyarısı Yayınladı)
Genel Bilgi Microsoft, Windows Win32k'da bulunan Yetki Yükseltme zafiyeti konusunda uyarı ve güncelleme yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından kullanıcıya ait sistemlerin kont…
- ·tr-21-0123
TR-21-0123 (Microsoft, Şubat 2021 Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, Şubat 2021 güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından kullanıcıya ait sistemlerin kontrol altına alınması ihtimal dâhilindedir. Çö…
- ·tr-21-0122
TR-21-0122 (Apple Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apple, macOS Big Sur 11.2, macOS Catalina 10.15.7 ve macOS Mojave 10.14.6 ürünlerindeki zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıklarının sömürülerek siber saldırganlar tara…
- ·tr-21-0121
TR-21-0121 (Adobe Güvenlik Güncellemesi Yayınladı.)
Genel Bilgi Adobe; Magento, Acrobat, Photoshop, Animate, Illustrator ve Dreamviewer ürünleri için güvenlik güncellemesi yayınladı. Etki Bu zafiyetlerin sömürülmesi sonucunda hedef alan sistemin kontrolü yetkisiz saldırga…