Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-791
TR-20-791 (MediaWiki Güvenlik Güncellemesi Yayınladı)
Genel Bilgi MediaWiki; içerik yönetimindeki XSS zafiyetlerini çözümlemek maksadıyla MediaWiki güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle MediaWiki içerik yönetim sistemini kullanan websit…
- ·tr-20-790
TR-20-790 (Yokogawa Ürünleri Zafiyeti)
Genel Bilgi Yokogawa WideField3 cihazların tamamını etkileyen kritik DoS sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıda fa…
- ·tr-20-789
TR-20-789 (cPanel Güvenlik Güncellemesi)
Genel Bilgi cPanel servisinde bulunan XSS ve RCE zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-26115, CVE-2020-26098, CVE-2020-26099, CVE-…
- ·tr-20-788
TR-20-788 (Ruby on Rails Güvenlik Güncellemesi)
Genel Bilgi Ruby on Rails'de çoklu XSS ve XSRF açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların kodlu zafiyeti kullanarak saldırılarını gerçekleştir…
- ·tr-20-787
TR-20-787 (Lenovo Ürünleri Zafiyeti)
Genel Bilgi Lenovo Ürünleri ve eklentilerinde XSS ve ACE zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmek…
- ·tr-20-786
TR-20-786 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, Cisco ürünlerinde bulunan Bilgi İfşası, Hizmet Reddi Yetki Yükseltme zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen …
- ·tr-20-785
TR-20-785 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, ürünlerinde bulunan zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol a…
- ·tr-20-784
TR-20-784 (Pulse Secure Güvenlik Zafiyeti)
Genel Bilgi Pulse Secure'de bulunan aşağıdaki kritik Kod Enjeksiyonu, ACE ve XSS zafiyetleri yayınlandı. Etki Mevcut güvenlik açıklıkları nedeniyle Pulse Secure kullanan sunucuların saldırganlar tarafından hizmet kesinti…
- ·tr-20-783
TR-20-783 (Bash Güvenlik Güncellemesi)
Genel Bilgi Bash'de çoklu ACE açıklıklarını gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-782
TR-20-782 (VirtualBox Zafiyeti)
Genel Bilgi VirtualBox ve eklentilerinde kritik zafiyetler tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu …
- ·tr-20-781
TR-20-781 (Xen Zafiyeti)
Genel Bilgi Xen sunucuda kritik Hizmet Reddi ve Yetki Yükseltme zafiyetler tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet vere…
- ·tr-20-780
TR-20-780 (IBM Netezza Host Management Güvenlik Güncellemesi)
Genel Bilgi IBM Netezza Host Management için zafiyetlerini gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmel…
- ·tr-20-779
TR-20-779 (GE Reason S20 Ethernet Switch Ürünleri Zafiyeti)
Genel Bilgi GE Reason S20 Ethernet Switch cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) Siteler arası komut dosyası çalıştırma, remote code execution, CROSS-SITE SCRIPTING, cross-site scripting ve Siteler ar…
- ·tr-20-778
TR-20-778 (GE Digital APM Classic Ürünleri Zafiyeti)
Genel Bilgi GE Digital APM Classic cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıda fay…
- ·tr-20-777
TR-20-777 (Jenkins Zafiyeti)
Genel Bilgi Jenkins ve eklentilerinde kritik Yol Geçişi, XSS ve Komut Enjeksiyonu zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafi…