Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0090
TR-21-0090 (Apache Shiro Zafiyeti)
Genel Bilgi Apache Shiro'da zafiyet tespit edilmiştir. Etki Mevcut zafiyetin siber saldırganlar tarafından istismar edilmesi; kimlik doğrulama aşamasının bypass edilmesine neden olabilir. CVE kodu şu şekildedir: CVE-2020…
- ·tr-21-0089
TR-21-0089 (jQuery Zafiyeti)
Genel Bilgi jQuery UI ara yüzünün bazı versiyonlarında zafiyet tespit edilmiştir. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganların hedef alınan sistemlerde Dos saldırısı gerçekleştirmeleri ihtimal…
- ·tr-21-0088
TR-21-0088 (Schneider Elektrik IGSS Zafiyeti)
Genel Bilgi Schneider Elektrik IGSS (Interactive Graphical Scada System) ürününde farklı zafiyetler tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldır…
- ·tr-21-0087
TR-21-0087 (Windows Powershell Zafiyeti)
Genel Bilgi Bazı Windows sürümlerini etkileyen Powershell zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların Uzaktan Komut Çalıştırma saldırısı gerçekleştirmeleri ihtimal dahilind…
- ·tr-21-0086
TR-21-0086 (Cisco Sudo Zafiyeti)
Genel Bilgi Cisco, ürünlerinin yakın zamanda ortaya çıkan Sudo zafiyetinden etkilenebileceğini bildirdi. Etki Mevcut güvenlik açıklıkları nedeniyle kimlik doğrulaması yapan lokal kullanıcı yetki yükseltmesi yaparak root …
- ·tr-21-0085
TR-21-0085 (QEMU Zafiyeti)
Genel Bilgi QEMU'DA güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların yetki yükseltme saldırısı yapmaları ihtimal dâhilindedir. Mevcut zafiyetin CVE kodu şu şekildedir: …
- ·tr-21-0084
TR-21-0084 (Sudo Güvenlik Zafiyeti)
Genel Bilgi Linux sudo'da güvenlik açıklığı tespit edilmiştir. Bu zafiyet Sudo versiyon 1.9.5'ten önceki versiyonları etkilemektedir. Etki Yakın zamanda tespit edilen CVE-2021-3156 zafiyetine ek olarak bu zafiyet dosya i…
- ·tr-21-0083
TR-21-0083 (Cisco Ürünlerinde Bulunan Zafiyetler)
Genel Bilgi Cisco'ya ait farklı yazılımlarda, DoS saldırısını tetikleyebilecek zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçekleşt…
- ·tr-21-0082
TR-21-0082 (Huawei Güvenlik Bildirimi Yayınladı)
Genel Bilgi Huawei bazı mobil telefonlarında bulunan Buffer Overflow zafiyeti için güvenlik bildirimi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerde root yetkisi elde …
- ·tr-21-0081
TR-21-0081 (Rockwell Automation Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Rockwell Automation, Factory Talk Linx serviisi yazılımında bulunan zafiyetler için bildirim yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırgan…
- ·tr-21-0080
TR-21-0080 (WordPress Eklenti Zafiyeti)
WordPress eklentisi SuperForms 4.9'da Uzaktan Kod Çalıştırma ve File Upload zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle WordPress içerik yönetim sistemini kullanan web sitelerinin siber saldırg…
- ·tr-21-0079
TR-21-0079 (Mozilla Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Mozilla; Firefox, Firefox ESR ve Thunderbird yazılımları için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilmesi ih…
- ·tr-21-0078
TR-21-0078 (Apple Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apple, farklı ürünlerindeki zafiyetler için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıklarının sömürülerek siber saldırganlar tarafından hedef sistemlerin kontrolü ele geçirilebilir. Çözüm U…
- ·tr-21-0077
TR-21-0077 (Sudo Güvenlik Zafiyeti)
Genel Bilgi Linux sudo'da güvenlik açıklığı tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar lokal kullanıcı yetkilerini root yetkisine yükseltebilmektedir. Zafiyetin CVE kodu şu şekildedi…
- ·tr-21-0076
TR-21-0076 (QEMU Zafiyeti)
Genel Bilgi QEMU'nun 5.0.0, 5.0.1 ve 5.2.0 versiyonlarında güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların yetki yükseltme saldırısı yapmaları ihtimal dâhilindedir. Me…