Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0120
TR-21-0120 (Apache ActiveMQ Zafiyeti)
Genel Bilgi Apache ActiveMQ'da XSS zafiyeti tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismar edilmesi sonucu XSS saldırısı düzenlenebilir. Zafiyete ilişkin CVE kodu şu şekildedir: CVE-2020-…
- ·tr-21-0119
TR-21-0119 (WordPress Eklenti Zafiyeti)
Genel Bilgi Bazı WordPress eklentilerinde SQL injection, path traversal, ve XSS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle WordPress içerik yönetim sistemini kullanan web sitelerinin siber sal…
- ·tr-21-0118
TR-21-0118 (Mozilla Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Mozilla Firefox ve Firefox ESR'u etkileyen zafiyetler için güvenlik bildirimi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilmesi ihtimal …
- ·tr-21-0117
TR-21-0117 (Horner Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Horner Automation Cscape yazılımında Bilgi İfşası zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol alt…
- ·tr-21-0116
TR-21-0116 (GitLab Zafiyeti)
Genel Bilgi GitLab'ta XSS zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklığı nedeniyle, siber saldırganlar hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Zafiyetin sömürülmesi sonucunda uzaktan bağla…
- ·tr-21-0115
TR-21-0115 (Microsoft Internet Explorer Zafiyeti)
Genel Bilgi Microsoft Internet Explorer'da Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından, özellikle hazırlanmış/oluşturulmuş internet sayfalar…
- ·tr-21-0114
TR-21-0114 (Apache ESI Eklentisi Zafiyeti)
Genel Bilgi Apache Traffic Server ESI eklentisinde Bilgi İfşası zafiyeti tespit edilmiştir. Etki Lokal kullanıcı ilgili eklentiyi sömürerek hafıza okuması yaparak hassas bilgiler ele geçirilebilir. Mevcut zafiyetin siber…
- ·tr-21-0113
TR-21-0113 (OpenLDAP Güvenlik Zafiyeti)
Genel Bilgi OpenLDAP'ın bazı sürümlerinde Dos güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle OpenLDAP sistemini kullanan sistemler üzerinden Dos saldırısı düzenlenmesi ihtimal dâhilindedi…
- ·tr-21-0112
TR-21-0112 (SolarWinds Orion ve ServU-FTP Zafiyeti)
Genel Bilgi SolarWinds Orion ve ServU-FTP ürünlerinde Uzaktan Kod Çalıştırma Zafiyeti tespit edilmiştir. Etki Bu zafiyetlin sömürülmesi hedef sistemde kod çalıştırılarak sistemin kontrol altına alınmasına neden olabilir.…
- ·tr-21-0111
TR-21-0111 (Mozilla Firefox Güvenlik Zafiyeti)
Genel Bilgi Mozilla Firefox ve Firefox ESR'nin bazı sürümlerini etkileyen Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Bu zafiyet kullanılarak uzak bağlantı yapan saldırgan hedef sistemde kod çalıştırabilir. M…
- ·tr-21-0110
TR-21-0110 (Fortinet Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Fortinet SSL VPN ve web firewall ürünlerini etkileyen Uzaktan Kod Çalıştırma, SQL Inj ve Dos güvenlik zafiyetleriyle ilgili güncelleme yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları neden…
- ·tr-21-0109
TR-21-0109 (Zoho Güvenlik Zafiyeti)
Genel Bilgi Zoho ManageEngine Uygulama yöneticisinde SQL Enjeksiyonu zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların mevcut zafiyetleri kullanarak saldırılarını gerçekleştirmel…
- ·tr-21-0108
TR-21-0108 (Trend Micro Zafiyeti)
Genel Bilgi Trend Micro'ya ait Mac Antivirüs ve Apex One ürünlerinde güvenlik zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafı…
- ·tr-21-0107
TR-21-0107 (IBM, Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM tarafından, farklı ürünlerini etkileyebilecek güvenlik zafiyetlerini gidermeye yönelik bülten yayınladı. Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2020-7754, CVE-2020-48…
- ·tr-21-0106
TR-21-0106 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle saldırganların hedef aldıkları sistemin kontrolünü ele geçirmeleri ihtimal dahilindedir. Çözüm Ulusal Siber Olaylara Müdahale…