Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-716
TR-20-716 (WordPress Güvenlik Güncellemesi Yayınladı)
Genel Bilgi WordPress ve eklentilerinde, tespit edilen zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle WordPress içerik yönetim sistemini kullanan websitelerin…
- ·tr-20-715
TR-20-715 (Samsung Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Samsung, ürünlerinde bulunan RCE ve ACE zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafınd…
- ·tr-20-714
TR-20-714 (libssh Güvenlik Güncellemesi Yayınladı)
Genel Bilgi libssh üzerinde bulunan DoS zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklığı nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal d…
- ·tr-20-713
TR-20-713 (Nextcloud Güvenlik Güncellemesi)
Genel Bilgi Nextcloud'de çoklu ACE açıklıkları gideren 2.6.5 ve 2.5 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihti…
- ·tr-20-712
TR-20-712 (Drupal Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Drupal; içerik yönetimin sistemindeki XSS zafiyetlerini çözümlemek maksadıyla Drupal güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle Drupal içerik yönetim sistemini kullanan websit…
- ·tr-20-711
TR-20-711 (OpenLDAP Güvenlik Güncellemesi Yayınladı)
Genel Bilgi OpenLDAP ve eklentilerinde, tespit edilen zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle OpenLDAP sistemini kullanan kurumların siber saldırganlar…
- ·tr-20-710
TR-20-710 (IBM Kenexa LMS Güvenlik Güncellemesi)
Genel Bilgi IBM Kenexa LMS için çoklu DoS zafiyetlerini gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri…
- ·tr-20-709
TR-20-709 (IBM Cloud Pak System Güvenlik Güncellemesi)
Genel Bilgi IBM Cloud Pak System için çoklu DoS zafiyetlerini gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştir…
- ·tr-20-708
TR-20-708 (QEMU Güvenlik Güncellemesi)
Genel Bilgi QEMU için çoklu ACE açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-1711 ve CVE-2020-14364 zafiyetleri kullanarak saldırıların…
- ·tr-20-707
TR-20-707 (Android için Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Android cihazlarda bulunan RCE, ACE ve Bilgi İfşası zafiyetleri onarmayı hedefleyen güncellemeleri yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kon…
- ·tr-20-706
TR-20-706 (Adobe Güvenlik Güncellemesi)
Genel Bilgi Adobe, Adobe ürünlerinde bulunan çoklu ACE, XSS ve Bilgi İfşası açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırıla…
- ·tr-20-705
TR-20-705 (HMS Endüstriyel Ürünler Zafiyeti)
Genel Bilgi HMS, Ewon Flexy ve Ewon Cosy ürününü etkileyen kritik RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak …
- ·tr-20-704
TR-20-704 (FATEK Endüstriyel Ürünler Zafiyeti)
Genel Bilgi FATEK, bir çok Endüstriyel ürününü etkileyen kritik RCE ve ACE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalın…
- ·tr-20-703
TR-20-703 (AVEVA Endüstriyel Ürünler Zafiyeti)
Genel Bilgi AVEVA, bir çok Endüstriyel ürününü etkileyen kritik SQL Enjeksiyonu zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda fay…
- ·tr-20-702
TR-20-702 (Philips Patient Monitoring Zafiyeti)
Genel Bilgi Philips Patient Monitoring cihazların tamamını etkileyen kritik XSS sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldı…