Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-103-3
TR-20-1031 (Siemens Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Siemens, bir çok Endüstriyel ürününü etkileyen kritik XSS, SQL Enjeksiyonu ve Yol Geçiş zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin …
- ·tr-20-103-2
TR-20-1030 (Schneider Electric Easergy Zafiyeti)
Genel Bilgi Schneider Electric Easergy cihazların tamamını etkileyen kritik Hizmet Kesintisi, RCE, ACE ve Bilgi İfşası sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın…
- ·tr-20-102-11
TR-20-1029 (ImageMagick Güvenlik Güncellemesi)
Genel Bilgi ImageMagick ürününde bulunan Hizmet Kesintisi zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçek…
- ·tr-20-102-10
TR-20-1028 (Linux Kernel Güvenlik Güncellemesi)
Genel Bilgi Linux Kernel üzerinde bulunan Hizmet Kesintisi zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-29601, CVE-2020-11668, CVE-2020-1…
- ·tr-20-102-9
TR-20-1027 (Apple Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apple, bazı ürün ve hizmetlerindeki çeşitli zafiyetlere yönelik olarak güvenlik güncellemeleri yayınlanmıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından hedef sistemlerin ele ge…
- ·tr-20-102-8
TR-20-1026 (Microsoft Aralık 2020 Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, kümülatif güvenlik güncellemesini Aralık ayı için yayınladı. Windows Masaüstü ve Sunucular için zafiyetleri onarmayı hedefleyen bu güncelleme bir çok Microsoft ürünlerini kapsıyor. Etki Mevcut güve…
- ·tr-20-102-7
TR-20-1025 (SAP Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi SAP ürünlerinde kritik Yetki Yükseltme ve Bilgi İfşası zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet …
- ·tr-20-102-6
TR-20-1024 (Apache, Struts için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apache, Apache Struts 2 ürününde bulunan Uzak Kod Çalıştırma ve DoS zafiyetini çözümlemeyi hedefleyen güvenlik bildirimi yayınladı. Etki Mevcut zafiyetin siber saldırganlar tarafından istismar edilmesi; hassa…
- ·tr-20-102-5
TR-20-1023 (Adobe Acrobat Güvenlik Güncellemesi)
Genel Bilgi Adobe, Adobe ürünlerinde bulunan çoklu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri i…
- ·tr-20-102-4
TR-20-1022 (OpenSSL Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi OpenSSL, ürünlerinde bulunan zafiyetleri gidermeye yönelik 1.1.1i güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyeti nedeniyle etkilenen sistemlerin siber saldırganlar …
- ·tr-20-102-3
TR-20-1021 (Microsoft Teams Zafiyeti)
Genel Bilgi Microsoft Teams servisinde Uzak Kod Çalıştırma, XSS, Bilgi İfşası ve Yetki Yükseltme açıklıkları zafiyeti yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak …
- ·tr-20-102-2
TR-20-1020 (Db2 Güvenlik Güncellemesi)
Genel Bilgi Db2 için çoklu Hizmet Reddi, Hizmet Kesintisi, ACE ve Bilgi İfşası zafiyetlerini gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullan…
- ·tr-20-101-11
TR-20-1019 (OpenLDAP Güvenlik Güncellemesi Yayınladı)
Genel Bilgi OpenLDAP ve eklentilerinde, tespit edilen Hizmet Reddi zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle OpenLDAP sistemini kullanan kurumların siber…
- ·tr-20-101-10
TR-20-1018 (Google, Chrome için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Google tarafından Windows, Mac ve Linux işletim sistemlerine yönelik Chrome 87.0.4280.88 sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilin…
- ·tr-20-101-9
TR-20-1017 (Schneider Electric EcoStruxure Zafiyeti)
Genel Bilgi Schneider Electric EcoStruxure cihazların tamamını etkileyen kritik Yetki Yükseltme sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetle…