Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-701
TR-20-701 (Palo Alto Firewall İçin Güvenlik Güncellemesi Yayınlandı)
Genel Bilgi İnternet ortamında son günlerde PAN-OS yazılımına ait zafiyetlere ilişkin sömürü kodları yayılmaktadır. Bu duruma karşı olarak belirtilen versiyon güncellemeleri kullanılarak sorun giderilebilmektedir. PAN-OS…
- ·tr-20-700
TR-20-700 (Apache httpd 2 Sunucu Güvenlik Güncellemesi)
Genel Bilgi Apache httpd 2 servisinde çoklu açıklıkları gideren güvenlik güncellemeleri yayınlandı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-9490 kodlu zafiyetini kullanarak saldırılarını …
- ·tr-20-699
TR-20-699 (OpenStack Güvenlik Güncellemesi)
Genel Bilgi OpenStack'de çoklu açıklıklarını gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedi…
- ·tr-20-698
TR-20-698 (Django Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Django, versiyonlarında tespit edilen zafiyetlerini gidermek maksadıyla açıklıkları gideren güvenlin güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle Django içerik yönetim sistemini kull…
- ·tr-20-697
TR-20-697 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu XSS, RCE ve DoS açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-696
TR-20-696 (SAP Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi SAP ürünlerinde kritik Kod Enjeksiyonu, ACE, XSS, Bilgi İfşası ve Uzak Kod Çalıştırma zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan …
- ·tr-20-695
TR-20-695 (Microsoft Active Directory Güvenlik Güncellemesi)
Genel Bilgi Microsoft Active Directory servisinde çoklu Uzak Kod Çalıştırma ve ACE açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-0761 kodlu uzakt…
- ·tr-20-694
TR-20-694 (Microsoft Exchange Sunucu Güvenlik Güncellemesi)
Genel Bilgi Microsoft Exchange servisinde çoklu RCE ve ACE açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-16875 kodlu uzaktan kod çalıştırma zafiy…
- ·tr-20-693
TR-20-693 (SharePoint Güvenlik Güncellemesi)
Genel Bilgi SharePoint'de çoklu Uzak Kod Çalıştırma, ACE ve Hizmet Reddi açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırıların…
- ·tr-20-692
TR-20-692 (OpenShift Güvenlik Güncellemesi)
Genel Bilgi OpenShift'de çoklu XSS ve Bilgi İfşası açıklıklarını gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri…
- ·tr-20-691
TR-20-691 (Qualcomm Snapdragon Zafiyetleri)
Genel Bilgi Qualcomm, Snapdragon işlemci kullanan mobil, IoT ve giyilebilir cihazlarda bulunan Yetki Yükseltme, RCE ve Bilgi İfşası zafiyetlerini duyurdu. Etki Mevcut güvenlik açıklığı nedeniyle etkilenen sistemlerin sib…
- ·tr-20-690
TR-20-690 (Microsoft Eylül 2020 Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, kümülatif güvenlik güncellemesini Eylül ayı için yayınladı. Windows Masaüstü ve Sunucular için RCE, ACE, Bilgi İfşası, XSS ve Hizmet Reddi zafiyetleri onarmayı hedefleyen bu güncelleme bir çok Micr…
- ·tr-20-689
TR-20-689 (Google, Chrome için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Google tarafından Windows, Mac ve Linux işletim sistemlerine yönelik Chrome 85 sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilindedir. Kri…
- ·tr-20-688
TR-20-688 (Adobe Acrobat Güvenlik Güncellemesi)
Genel Bilgi Adobe, Adobe ürünlerinde bulunan çoklu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri i…
- ·tr-20-687
TR-20-687 (Wibu-Systems Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Wibu-Systems, bir çok Endüstriyel ürününü etkileyen kritik RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalın…