Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-105-5
TR-20-1053 (Roundcube Güvenlik Güncellemesi)
Genel Bilgi Roundcube ürünlerindeki kritik XSS zafiyetleri gideren güvenlik güncellemesi yayınlandı. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde DoS zafiyeti…
- ·tr-20-105-4
TR-20-1052 (Joomla Zafiyeti)
Genel Bilgi Joomla ve eklentilerinde kritik SQL injection ve Yol Geçişi zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebeb…
- ·tr-20-105-3
TR-20-1051 (F5 BIG-IP Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi BIG-IP, ürününlerini etkileyen kritik Hizmet Kesintisi ve ACE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalına…
- ·tr-20-105-2
TR-20-1050 (Spamsniper Güvenlik Güncellemesi)
Genel Bilgi Spamsniper'de çoklu RCE ve ACE açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri …
- ·tr-20-104-11
TR-20-1049 (Netgear NMS300 Zafiyeti)
Genel Bilgi Netgear NMS300 ürünülerini etkileyen kritik Komut Enjeksiyonu ve Yetki Yükseltmezafiyetlerinden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok…
- ·tr-20-104-10
TR-20-1048 (InfluxDB Sunucu Güvenlik Güncellemesi)
Genel Bilgi InfluxDB servisinde çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2019-20933 kodlu zafiyetleri kullanarak saldırılarını ger…
- ·tr-20-104-9
TR-20-1047 (Thunderbird Zafiyeti)
Genel Bilgi Thunderbird ürünlerinde kritik ACE ve Bilgi İfşası zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet vere…
- ·tr-20-104-8
TR-20-1046 (Dell Wyse Ürünleri Zafiyeti)
Genel Bilgi Dell, Wyse ürünlerini etkileyen kritik zafiyetlerinden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu. Genel Bilgi Dell, bir çok Wyse ürününü etkileyen kritik zafiyetlerden faydalan…
- ·tr-20-104-7
TR-20-1045 (VMware Zafiyeti)
Genel Bilgi VMware ürünlerinde kritik Hizmet Kesintisi zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmekte…
- ·tr-20-104-6
TR-20-1044 (OpenShift Güvenlik Güncellemesi)
Genel Bilgi OpenShift'de çoklu açıklıklarını gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedi…
- ·tr-20-104-5
TR-20-1043 (Xen Zafiyeti)
Genel Bilgi Xen sunucuda kritik Hizmet Kesintisi zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. B…
- ·tr-20-104-4
TR-20-1042 (Apple Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apple, bazı ürün ve hizmetlerindeki çeşitli zafiyetlere yönelik olarak güvenlik güncellemeleri yayınlanmıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından hedef sistemlerin ele ge…
- ·tr-20-104-3
TR-20-1041 (Emerson Rosemount X-STREAM Zafiyeti)
Genel Bilgi Emerson Rosemount X-STREAM cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıda…
- ·tr-20-104-2
TR-20-1040 (Mozilla Firefox için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Mozilla, Firefox ve Firefox ESR ürünlerinde bulunan zafiyetlerini gidermeye yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganlar tarafın…
- ·tr-20-103-11
TR-20-1039 (SolarWinds Orion Zafiyeti)
Genel Bilgi Tehdit aktörlerinin SolarWinds güncelleme sunucularını ele geçirdiği ve SolarWinds - Orion uygulamasına zararlı yazılım enjekte ederek hedef odaklı saldırılar yaptığı istihbar olunduğundan aşağıdaki bağlantıl…