Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-0060
TR-21-0060 (Oracle MySQL Güvenlik Zafiyeti)
Genel Bilgi Oracle MySQL servisinde (versiyon 8.0.20 alt versiyonlar) güvenlik zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların yetki yükseltmesi yapan saldırganın network erişi…
- ·tr-21-0059
TR-21-0059 (Eclipse Güvenlik Zafiyeti)
Genel Bilgi Eclipse OpenJ9'da Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmekted…
- ·tr-21-0058
TR-21-0058 (Cisco Ürünlerinde Bulunan Zafiyetler)
Genel Bilgi Farklı Cisco ürünlerinde; Bilgi İfşası, Siteler arası komut dosyası çalıştırma, XSS, SQL Enjeksiyonu ve Kod Enjeksiyonu gibi zafiyetler bulunmaktadır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırga…
- ·tr-21-0057
TR-21-0057 (Oracle Ocak Ayı Güvenlik Bültenini Yayınladı)
Genel Bilgi Oracle, Ocak 2021 ayı güvenlik bültenini yayınladı. Farklı ürünlerinde bulunan 329 zafiyet için yama bulunmaktadır Etki Uzaktan bağlanan yetkisiz kullanıcı bildirilen güvenlik zafiyetini kullanarak hedef sist…
- ·tr-21-0056
TR-21-0056 (IBM Ürünlerine İlişkin Güvenlik Bülteni Yayınlandı)
Genel Bilgi IBM tarafından, IBM JAVA SDK kitinde bulunan zafiyetlerin farklı IBM ürünlerini etkileyebileceğine dair bülten yayınlandı Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2020-4766…
- ·tr-21-0055
TR-21-0055 (Dnsmasq Zafiyeti )
Genel Bilgi DNS taşıyıcı ve DHCP sunucusu olan Dnsmasq'ın 2.83'ten önceki sürümlerinde farklı zafiyetler tespit edilmiştir. Etki CVE-2020-25681, CVE-2020-25682, CVE-2020-25683 ve CVE-2020-25687'deki zafiyetler kullanılar…
- ·tr-21-0054
TR-21-0054 (Laravel Zafiyeti)
Genel Bilgi Laravel'de Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Uza…
- ·tr-21-0053
TR-21-0053 (Primavera Gateway Zafiyeti)
Genel Bilgi Primavera Gateway ürününde güvenlik zafiyeti tespit edilmiştir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınarak h…
- ·tr-21-0052
TR-21-0052 (Huawei Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Bazı Huawei ürünlerinde güvenlik zafiyeti bulunmaktadır. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerden bilgi sızdırılması ihtimal dahilindedir. Zafiyetlerin CVE kod…
- ·tr-21-005-2
TR-21-0051 (Nagios Zafiyeti)
Genel Bilgi Nagios log sunucusunda 2.1.7 XSS zafıyeti tespit edilmiştir. Etki Zafiyetin CVE kodu aşağıdaki gibidir: CVE-2020-25385 Çözüm Ulusal Siber Olaylara Müdahale Merkezi (USOM), sistem yöneticilerine; Nagios uygula…
- ·tr-21-005
TR-21-0050 (MySQL Güvenlik Zafiyeti)
Genel Bilgi MySQL servisinde farklı zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Çözüm Ulusal…
- ·tr-21-004-10
TR-21-0049 (Microsoft Ürünlerinde Uzaktan Kod Çalıştırma Zafiyeti)
Genel Bilgi Microsoft Word, Excel, Defender ve Share Point Server ürünlerinde uzaktan kod çalıştırma zafiyeti tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafın…
- ·tr-21-004-9
TR-21-0048 (Nagios Zafiyeti)
Genel Bilgi Nagios ürününde uzaktan kod çalıştırma zafıyeti tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu…
- ·tr-21-004-8
TR-21-0047 (Siemens SCALANCE ve SIMATIC Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Siemens, SCALANCE ve SIMATIC ürünleri için güvenlik tavsiyeleri yayınladı Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemler üzerinden Dos saldırıları yapılabilmektedir. Çö…
- ·tr-21-004-7
TR-21-0046 (Adobe, Ürünleri için Güvenlik Güncellemesi Yayınladı.)
Genel Bilgi Adobe; farklı ürünleri için güvenlik güncellemesi yayınladı. Etki Bu zafiyetlerin sömürülmesi sonucunda hedef alan sistemin kontrolü yetkisiz saldırganlar tarafından ele geçirilebilir. Çözüm Ulusal Siber Olay…