Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-971
TR-20-971 (VMware Zafiyeti)
Genel Bilgi VMware ürünlerinde kritik SQL Enjeksiyonu, ACE, RCE, Yol Geçiş Saldırısı, Yetki Yükseltme ve Bilgi İfşası zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tara…
- ·tr-20-970
TR-20-970 (Google, Chrome için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Google tarafından Windows, Mac ve Linux işletim sistemlerine yönelik Chrome 87.0.4280.66 sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilin…
- ·tr-20-969
TR-20-969 (Apple Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apple, bazı ürün ve hizmetlerindeki çeşitli zafiyetlere yönelik olarak güvenlik güncellemeleri yayınlanmıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından hedef sistemlerin ele ge…
- ·tr-20-968
TR-20-968 (GitLab Zafiyeti)
Genel Bilgi GitLab ve eklentilerinde kritik zafiyetler tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafi…
- ·tr-20-967
TR-20-967 (Postgresql Sunucu Güvenlik Güncellemesi)
Genel Bilgi Postgresql servisinde çoklu SQL Enjeksiyonu, MITM ve ACE açıklıklarını gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-25695, CVE-2020-256…
- ·tr-20-966
TR-20-966 (Johnson Controls CURE Web Client Zafiyeti)
Genel Bilgi Johnson Controls CURE Web Client cihazların tamamını etkileyen kritik RCE sıfırıncı gün (0-day) RCE zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin bi…
- ·tr-20-965
TR-20-965 (Real Time Automation Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Real Time Automation, EtherNet/IP ürününü etkileyen kritik RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalın…
- ·tr-20-964
TR-20-964 (Schneider Electric IGSS Zafiyeti)
Genel Bilgi Schneider Electric IGSS cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) RCE zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıd…
- ·tr-20-963
TR-20-963 (IBM Ürünleri Zafiyeti)
Genel Bilgi IBM, ürünlerini etkileyen kritik XSS, ACE, Bilgi İfşası, Yol Geçişi, RCE ve Hizmet Kesintisi zafiyetlerinden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiye…
- ·tr-20-962
TR-20-962 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, Cisco ürünlerinde bulunan Yol Geçişi, RCE ve ACE zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber sa…
- ·tr-20-961
TR-20-961 (SugarCRM Güvenlik Güncellemesi Yayınladı)
Genel Bilgi SugarCRM ve eklentilerinde, tespit edilen RCE ve Yetki Yükseltme zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle SugarCRM içerik yönetim sistemini …
- ·tr-20-960
TR-20-960 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, ürünlerinde bulunan Komut Enjeksiyonu, Hizmet Kesintisi ve ACE zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemle…
- ·tr-20-959
TR-20-959 (libproxy Güvenlik Güncellemesi)
Genel Bilgi libproxy için çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-958
TR-20-958 (Python için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Python 3 versiyonları üzerinde bulunan yüksek önem düzeyindeki Hizmet Kesintisi açıklıklarını gidermek maksadıyla güvenlik güncellemeleri yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistem…
- ·tr-20-957
TR-20-957 (cURL Güvenlik Güncellemesi)
Genel Bilgi cURL'de çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilinde…