Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0105
TR-21-0105 (Fortinet Fortiweb Zafiyeti)
Genel Bilgi Fortinet Fortiweb ürününde XSS zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtima…
- ·tr-21-0104
TR-21-0104 (Huawei Güvenlik Zafiyeti)
Genel Bilgi Bazı Huawei ürünlerinde Bilgi İfşası zafiyeti tespit edilmiştir. Etki Zafiyet nedeniyle lokal kullanıcı Yetki Yükseltmesi yaparak hassas bilgilere ulaşabilir. Zafiyetin CVE kodu aşağıdaki gibidir: CVE-2021-22…
- ·tr-21-0103
TR-21-0103 (IBM, Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM tarafından, Cloud Pak For Security 1.3.0.1 ve IBM WebSphere Application Server 9.0 ve 8.5 versiyonlarında bulunan muhtemel Bilgi İfşası, XSS ve Dos zafiyetlerini gidermeye yönelik bülten yayınladı. Etki M…
- ·tr-21-0102
TR-21-0102 (Cisco Güvenlik Zafiyeti)
Genel Bilgi Cisco IOS XR yazılımının bazı versiyonlarında Bilgi İfşası zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle kimlik doğrulaması yapan lokal kullanıcı yetki yükseltmesi yaparak Yetki Yükse…
- ·tr-21-0101
TR-21-0101 (Google, Chrome için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Google, Chrome için güvenlik güncellemesi yayınladı. Etki Mevcut açıklıklar nedeniyle sistemlerin siber saldırganlar tarafından ele geçirilmesi ihtimal dahilindedir. Windows, Mac ve Linux için yayınlanan Chro…
- ·tr-21-0100
TR-21-0100 (SolarWinds Zafiyeti)
Genel Bilgi Bazı SolarWinds ürünlerinde; Uzaktan Kod Çalıştırma ve XSS zafiyetleri tespit edilmiştir. Etki Bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2021-25275, CVE-2021-25274, CVE-2021-25276, CVE-2020-1014…
- ·tr-21-0099
TR-21-0099 (Android Zafiyeti)
Genel Bilgi Google Android İşletim Sisteminde Uzaktan Kod Çalıştırma, Bilgi İfşası ve Komut Enjeksiyonu zafiyetleri tespit edilmiştir. Etki Bu güvenlik zafiyetinden faydalanılarak siber saldırganların mevcut yazılımların…
- ·tr-21-0098
TR-21-0098 (Apache Cassandra Zafiyeti)
Genel Bilgi Apache Cassandra'nın bazı versiyonlarını etkileyen zafiyet tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismar edilmesi sonucu Bilgi İfşası saldırısı düzenlenebilir. Zafiyete ilişk…
- ·tr-21-0097
TR-21-0097 (Docker Güvenlik Zafiyeti)
Genel Bilgi Docker servisinde güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak Yetki Yükseltme saldırılarını gerçekleştirmeleri ihtimal dâhilinde…
- ·tr-21-0096
TR-21-0096 (IBM, Ürünlerine İlişkin Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM tarafından, farklı ürünlerinde bulunan ACE, remote code execution, MITM atağı, Bilgi İfşası ve Hizmet Kesintisi zafiyetlerine ilişkin olarak bülten yayınlandı Etki Mevcut bültende bahsi geçen zafiyetlerin…
- ·tr-21-0095
TR-21-0095 (Rockwell Automation MicroLogix 1400 Ürünü Zafiyeti)
Genel Bilgi Rockwell Automation; MicroLogix 1400 kontrolöründe, 21.6 ve 3.2 versiyonundan düşük sürümlerde güvenlik zafiyeti tespit edildiğini duyurdu. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle e…
- ·tr-21-0094
TR-21-0094 (Siemens HMI Comfort ve HMI KTP Mobil Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Siemens, SIMATIC HMI Comfort ve HMI KTP Mobil panelleri için güvenlik tavsiyeleri yayınladı Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle yetkisiz kullanıcıların etkilenen sistemler üzeri…
- ·tr-21-0093
TR-21-0093 (Philips Workstation Zafiyeti)
Genel Bilgi Philips Workstation'ları etkileyen OS Komut Komut Enjeksiyonu zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından…
- ·tr-21-0092
TR-21-0092 (SonicWall SMA100 Zafiyeti)
Genel Bilgi SonicWall SMA 100 serisi ürünlerinde Sıfırıncı gün (zero day) zafiyeti tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçekleştirmeleri ih…
- ·tr-21-0091
TR-21-0091 (Apache Druid Zafiyeti)
Genel Bilgi Apache Druid'in bazı versiyonlarını etkileyen zafiyet tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismar edilmesi sonucu Uzaktan Kod Çalıştırma saldırısı yapılabilir. CVE kodu şu …