Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-821
TR-20-821 (Apache, Superset için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apache, Superset ürününde bulunan Bilgi İfşası zafiyetleri gidermeyi hedefleyen güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin si…
- ·tr-20-820
TR-20-820 (Zoho Sunucu Güvenlik Güncellemesi)
Genel Bilgi Zoho servisinde çoklu SQL Enjeksiyonu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların mevcut zafiyetleri kullanarak saldırılarını gerçe…
- ·tr-20-819
TR-20-819 (Foxit Güvenlik Güncellemesi)
Genel Bilgi Foxit ürünlerinde çoklu ACE ve RCE açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtim…
- ·tr-20-818
TR-20-818 (PrestaShop Zafiyeti)
Genel Bilgi PrestaShop ürününde kritik SQL Enjeksiyonu ve XSS zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet vereb…
- ·tr-20-817
TR-20-817 (Mozilla Firefox için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Mozilla, Firefox ve Firefox ESR ürünlerinde bulunan ACE ve Siteler arası komut dosyası çalıştırma zafiyetlerini gidermeye yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle et…
- ·tr-20-816
TR-20-816 (GitLab Zafiyeti)
Genel Bilgi GitLab ve eklentilerinde kritik XSS ve DoS zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmekte…
- ·tr-20-815
TR-20-815 (MariaDB Sunucu Güvenlik Güncellemesi)
Genel Bilgi MariaDB servisinde çoklu DoS açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2019-2974, CVE-2020-2574, CVE-2020-2752, CVE-2020-2780…
- ·tr-20-814
TR-20-814 (Python için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Python 3 versiyonları üzerinde bulunan yüksek önem düzeyindeki Siteler arası komut dosyası çalıştırma, ve Hizmet Reddi açıklıklarını gidermek maksadıyla güvenlik güncellemeleri yayınladı. Etki Mevcut güvenlik…
- ·tr-20-813
TR-20-813 (SpamAssassin Güvenlik Güncellemesi)
Genel Bilgi SpamAssassin'de çoklu DoS açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtim…
- ·tr-20-812
TR-20-812 (Apache, Tomcat için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apache, Tomcat ürününde bulunan Oturum Sabitleme ve DoS zafiyetleri gidermeyi hedefleyen güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri nedeniyle etkilenen siste…
- ·tr-20-811
TR-20-811 (FreeRADIUS Güvenlik Güncellemesi)
Genel Bilgi FreeRADIUS'da çoklu ACE açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2019-10143, CVE-2019-13456 ve CVE-2019-17185 kodlu zafiyetl…
- ·tr-20-810
TR-20-810 (PowerDNS Güvenlik Güncellemesi)
Genel Bilgi PowerDNS'de çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-17482 kodlu zafiyetleri kullanarak saldırılarını gerçekleşti…
- ·tr-20-809
TR-20-809 (libproxy Güvenlik Güncellemesi)
Genel Bilgi libproxy için çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-808
TR-20-808 (noVNC Güvenlik Güncellemesi)
Genel Bilgi noVNC için çoklu XSS açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâ…
- ·tr-20-807
TR-20-807 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, ürünlerinde bulunan Hizmet Reddi ve ACE zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar …