Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-21-004-6
TR-21-0045 (Apache, Tomcat için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Apache, birçok Tomcat versiyonunda ürününde bulunan zafiyetler için güvenlik bildirimi yayınladı. Bu zafiyetin sömürülmesi sonucunda hassas bilgiler ele geçirilebilir. Etki Mevcut zafiyetin siber saldırganlar…
- ·tr-21-004-5
TR-21-0044 (Microsoft Ocak 2021 Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, Ocak 2021 ayı için güvenlik güncellemesini yayınladı. Windows Masaüstü ve Sunucular için zafiyetleri onarmayı hedefleyen bu güncelleme bir çok Microsoft ürünlerini kapsıyor. Etki Mevcut güvenlik aç…
- ·tr-21-004-4
TR-21-0043 (Siemens Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Siemens, bir çok Endüstriyel ürününü etkileyen kritik kod çalıştırma zafiyetini tetikleyen açıklıkları duyurdu. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber s…
- ·tr-21-004-3
TR-21-0042 (SUSE Linux Kernel Zafiyeti)
Genel Bilgi SUSE Kernel üzerinde farklı zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde, Yetki Yükseltme ve Uzaktan Kod Çalıştırma saldırılarını gerç…
- ·tr-21-004-2
TR-21-0041 (WordPress Güvenlik Bülteni Yayınladı)
Genel Bilgi WordPress, eklentilerinde tespit edilen SQL Enjeksiyonu zafiyetlni gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle WordPress içerik yönetim sistemini kullanan web…
- ·tr-21-004
TR-21-0040 (ASUS Cihazlarda Güvenlik Zafiyeti)
Genel Bilgi ASUS DSL-N14U-B1 1.1.2.3_805 versiyonundaki cihazlarda güvenlik açığı tespit edilmiştir. Etki Bahsi geçen zafiyetin CVE kodu şu şekildedir: CVE-2021-3166 Çözüm Ulusal Siber Olaylara Müdahale Merkezi (USOM), k…
- ·tr-21-003-10
TR-21-0039 (NVIDIA GPU Sürücüleri Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi NVIDIA, grafik kartı sürücüleri için güvenlik güncellemesi yayınladı. Bu güncelleme Hizmet Kesintisi ve Bilgi İfşası saldırılarını engellemeyi hedeflemektedir. Etki Mevcut güvenlik açıklıkları nedeniyle etkil…
- ·tr-21-003-9
TR-21-0038 (IBM Ürünlerine İlişkin Güvenlik Bülteni Yayınlandı)
Genel Bilgi Farklı yazılımlarda bulunan zafiyetlerin IBM ürünlerini etkileyebileceğine ilişkin bülten yayınlandı Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2020-15358 Çözüm Ulusal Siber …
- ·tr-21-003-8
TR-21-0037 (Elasticsearch Zafiyeti)
Genel Bilgi Elasticsearch 7.7.0, 7.10.1 ve 7.10.2 versiyonlarında Bilgi İfşası'na neden olabilecek güvenlik açığı bulunmaktadır. Etki Bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2021-22132 Bu sorun ElasticSea…
- ·tr-21-003-7
TR-21-0036 (IBM Ürünlerine İlişkin Güvenlik Bülteni Yayınlandı)
Genel Bilgi IBM ürünlerini etkileyerek Bilgi İfşası, Hizmet Kesintisi ve cross-site scripting zafiyetlerine neden olabilecek güvenlik açıklarına ilişkin bülten yayınlandı Etki Mevcut bültende bahsi geçen zafiyetlerin CVE…
- ·tr-21-003-6
TR-21-0035 (IBM Güvenlik Bülteni Yayınladı)
Genel Bilgi IBM, ürünlerini etkileyen zafiyetlere ilişkin güvenlik bülteni yayınladı Etki Mevcut bültende bahsi geçen zafiyetlerin CVE kodları şu şekildedir: CVE-2015-9381, CVE-2015-9382 ve CVE-2020-1751. Çözüm Ulusal Si…
- ·tr-21-003-5
TR-21-0034 (Cisco Ürünlerinde Bulunan Zafiyetler)
Genel Bilgi Cisco RV110W, RV130W ve RV215W router ailesinde farklı zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçekleştirmeleri iht…
- ·tr-21-003-4
TR-21-0033 (Cisco Ürünlerinde Bulunan Zafiyetler)
Genel Bilgi Farklı Cisco ürünlerinde bulunan zafiyetler Hizmet Kesintisi, Uzaktan Kod Çalıştırma, spyware ve Casus hedef sistemde hassas bilgilere erişimini sağlayan kritik Uzaktan Kod Çalıştırma^ya neden olabilecektir. …
- ·tr-21-003-3
TR-21-0032 Huawei Ürünleri için Güvenlik Bildirimi Yayınlandı
Genel Bilgi Bazı Huawei akıllı telefon ürünlerinde bulunan zafiyetler, Hizmet Kesintisi ve Bilgi İfşası'na neden olabilecektir. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin sib…
- ·tr-21-003-2
TR-21-0031 (Delta Electronics CNCSoft-B Zafiyeti)
Genel Bilgi Delta Electronics, CNCSoft-B kullanan cihazların tamamını etkileyen kritik ACE sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazların ele geçirilmesi mümkündür. Yakın zamanda, bu zafiyetlerin b…