Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-866
TR-20-866 (Jenkins Zafiyeti)
Genel Bilgi Jenkins ve eklentilerinde kritik DoS zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. B…
- ·tr-20-865
TR-20-865 (ISC, BIND için Güvenlik Önerileri Yayınladı)
Genel Bilgi Internet Systems Consortium (ISC); Berkeley Internet Name Domain (BIND) da bulunan DoS ve DNS Yeniden Ciltleme zafiyetleri gidermeyi hedefleyen güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklı…
- ·tr-20-864
TR-20-864 (Advantech Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Advantech, WebAccess Node ürününü etkileyen kritik SQL Enjeksiyonu zafiyetlerinden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda fa…
- ·tr-20-863
TR-20-863 (Adobe, Flash Player için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Adobe; bir çok ürününde önceki versiyonları üzerinde bulunan Windows, macOS, Linux ve Chrome OS sistemlerini etkileyen ACE zafiyetini gidermek için güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklı…
- ·tr-20-862
TR-20-862 (Mozilla Firefox için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Mozilla, Firefox ve Firefox ESR ürünlerinde bulunan DoS, XSS ve ACE zafiyetlerini gidermeye yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber sald…
- ·tr-20-861
TR-20-861 (Magento Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Magento, ürünlerinde tespit edilen ACE, SQL Enjeksiyonu, XSS, Bilgi İfşası ve Uzak Kod Çalıştırma zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle M…
- ·tr-20-860
TR-20-860 (phpMyAdmin Güvenlik Güncellemesi Yayınladı)
Genel Bilgi phpMyAdmin, PHP tabanlı bir veritabanı yönetim sistemidir. phpMyAdmin üzerinde bulunan Siteler arası komut dosyası çalıştırma ve SQL Enjeksiyonu zafiyetleri neticesinde saldırganlara veritabanı tabloları üzer…
- ·tr-20-859
TR-20-859 (SharePoint Güvenlik Güncellemesi)
Genel Bilgi SharePoint'de çoklu RCE ve ACE açıklıkları nı gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtima…
- ·tr-20-858
TR-20-858 (PowerDNS Güvenlik Güncellemesi)
Genel Bilgi PowerDNS'de çoklu Önbellek Zehirlenmesi açıklıklarını gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-14196 ve CVE-2020-25829 kodlu zafiye…
- ·tr-20-857
TR-20-857 (Juniper Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Juniper Networks, Junos OS sisteminin farklı versiyonları üzerinde bulunan ACE zafiyetlerini çözümlemeye yönelik güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri n…
- ·tr-20-856
TR-20-856 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, ürünlerinde bulunan Hizmet Reddi zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafın…
- ·tr-20-855
TR-20-855 (Apache, Tomcat için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apache, Tomcat ürününde bulunan zafiyetleri gidermeyi hedefleyen güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganla…
- ·tr-20-854
TR-20-854 (BleedingTooth Bluetooth Zafiyeti)
Genel Bilgi BleedingTooth, Bluetooth kullanan Linux cihazların tamamını etkileyen atak vektörüdür. Mobil, masaüstü, dizüstü ve IoT – Nesnelerin İnterneti cihazlarını etkileyen bir dizi güvenlik açığından kaynaklanmaktadı…
- ·tr-20-853
TR-20-853 (Microsoft Outlook için Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, Outlook için bulunan Uzak Kod Çalıştırma ve ACE zafiyetleri onarmayı hedefleyen güncellemesini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafın…
- ·tr-20-852
TR-20-852 (Microsoft Windows Uzaktan Kod Çalıştırma Zafiyeti)
Genel Bilgi Microsoft, Windows çekirdeğinin TCP/IP Yığını için özel olarak hazırlanmış ICMP IPv6 Router Advertisement paketleri ile sömürülebilen uzaktan kod çalıştırma zafiyetini onarmayı hedefleyen güvenlik güncellemes…