Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0075
TR-21-0075 (NVIDIA Zafiyeti)
Genel Bilgi Bazı NVIDIA ürünlerinde zafiyet tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ve bu sistemler kullanılarak Dos saldı…
- ·tr-21-0074
TR-21-0074 (Microsoft Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Microsoft; Windows 10 Intel CPU işlemcisi, Microsoft Defender ve diğer bazı ürünleri için güncelleme yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber s…
- ·tr-21-0073
TR-21-0073 (Apple Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apple, 3 adet Sıfırıncı gün (zero day) zafiyetine yönelik olarak iOS 14.4 güvenlik güncellemesini yayınladı Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından hedef sistemlerde yetki yük…
- ·tr-21-0072
TR-21-0072 (Fuji Ürünleri Zafiyeti)
Genel Bilgi Fuji, Electric V-Server Lite ve Electric Tellus Lite V-Simulator ürünlerini etkileyen kritik ACE Buffer Overflow zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle …
- ·tr-21-0071
TR-21-0071 (Mozilla Firefox Zafiyeti)
Genel Bilgi Mozilla Firefox ve Firefox ESR'de, Uzaktan Kod Çalıştırma ve Bilgi İfşası zafiyetleri tespit edildi. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilm…
- ·tr-21-0070
TR-21-0070 (Moodle Zafiyeti)
Genel Bilgi Moodle'ın farklı versiyonlarında , XSS zafiyeti tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Zaf…
- ·tr-21-0069
TR-21-0069 (Delta Electronics Zafiyeti)
Genel Bilgi Delta Electronics TPEditor'de, Uzaktan Kod çalıştırma zafiyeti tespit edildi. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemler, siber saldırganlar tarafından kontrol altı…
- ·tr-21-0068
TR-21-0068 (Nextcloud Zafiyeti)
Genel Bilgi Nextcloud Server'ın farklı versiyonlarında, DoS saldırısı yapılmasına neden olabilecek zafiyet tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak DoS saldırı…
- ·tr-21-0067
TR-21-0067 (Oracle Zafiyeti)
Genel Bilgi Oracle'ın farklı ürünlerinde, saldırganların hedef sistemde yetki yükseltmesi yaparak ağa erişimine ve oturum açmasına neden olabilecek zafiyet tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber …
- ·tr-21-0066
TR-21-0066 (Microsoft Edge Zafiyeti)
Genel Bilgi Microsoft Edge 88.0.705.50 versiyonundan önceki versiyonlarda (Chromium Tabanlı) zafiyetler tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber sa…
- ·tr-21-0065
TR-21-0065 (Oracle WebLogic Server Zafiyeti)
Genel Bilgi Oracle Weblogic Server 14.1.1 versiyonunda; saldırganların hedef sistemde hassas bilgilere erişimini sağlayan kritik bir Uzaktan Kod Çalıştırma zafiyeti tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniy…
- ·tr-21-0064
TR-21-0064 (SonicWall SMA100 Zafiyeti)
Genel Bilgi SonicWall SMA 100 ürününde saldırganların hedef sistemde hassas bilgilere erişimine neden olabilecek kritik Uzak Kod Çalıştırma zafiyeti tespit edildi. Etki Zafiyete SSL-VPN servisinde bulunan bir hata neden …
- ·tr-21-0063
TR-21-0063 (Nagios Zafiyeti)
Genel Bilgi Nagios XI 5.7.5 versiyonunda XSS zafiyeti tespit edilmiştir. Etki Saldırganların bu zafiyeti sömürerek sistemlere saldırı gerçekleştirmesi ihtimal dahilindedir. Çözüm Ulusal Siber Olaylara Müdahale Merkezi (U…
- ·tr-21-0062
TR-21-0062 (Oracle Solaris Zafiyeti)
Genel Bilgi Oracle Solaris ürününde saldırganların hedef sistemde hassas bilgilere erişimini sağlayan kritik bir DoS zafiyeti tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kul…
- ·tr-21-0061
TR-21-0061 (SolarWinds Orion Zafiyeti)
Genel Bilgi SolarWinds Orion platformunda bulunan 3 zafiyet Uzaktan Kod Çalıştırma, SQL Enjeksiyonu ve Yetki Yükseltme saldırısı yapılabilmesine neden olabilir Etki Bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE…