Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-681
TR-20-681 (Ignite Realtime Openfire Zafiyeti)
Genel Bilgi Ignite Realtime Openfire sunucularınında saldırganların hedef sistemde hassas bilgilere erişimini sağlayan kritik XSS zafiyet tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu …
- ·tr-20-680
TR-20-680 (FreeBSD Güvenlik Güncellemesi)
Genel Bilgi FreeBSD için çoklu DoS ve ACE açıklıkları gideren versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-7462, CVE-2020-7463 ve CVE-2020-7461 kodlu zafiy…
- ·tr-20-679
TR-20-679 (Dell Ürünleri Zafiyeti)
Genel Bilgi Dell, ürünlerini etkileyen kritik ACE zafiyetlerinden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak kullanılması USOM …
- ·tr-20-678
TR-20-678 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Mevcu…
- ·tr-20-677
TR-20-677 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, Cisco ürünlerinde bulunan Hizmet Reddi, Yetki Yükseltme, Bilgi İfşası, Komut Enjeksiyonu, Uzak Kod Çalıştırma, Yol Geçişi ve ACE zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem …
- ·tr-20-676
TR-20-676 (Opera için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Opera tarafından Windows, Mac ve Linux işletim sistemlerine yönelik güvenlik sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilindedir. Kriti…
- ·tr-20-675
TR-20-675 (Mitsubishi Electric Ürünleri Zafiyeti)
Genel Bilgi Mitsubishi Electric ürünleri cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırı…
- ·tr-20-674
TR-20-674 (Jenkins Zafiyeti)
Genel Bilgi Jenkins ve eklentilerinde kritik Siteler Arası İstek Sahteciliği zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete …
- ·tr-20-673
TR-20-673 (Trend Micro Zafiyeti)
Genel Bilgi Trend Micro, ürünlerinde bulunan ACE ve Yetki Yükseltme zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldı…
- ·tr-20-672
TR-20-672 (Linux Kernel Güvenlik Güncellemesi)
Genel Bilgi Linux Kernel üzerinde bulunan DoS ve ACE zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2018-20669, CVE-2019-19947, CVE-2019-20810, …
- ·tr-20-671
TR-20-671 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, ürünlerinde bulunan Hizmet Reddi, Komut Enjeksiyonu ve Yetki Yükseltme zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen …
- ·tr-20-670
TR-20-670 (OpenDMARC Sunucu Güvenlik Güncellemesi)
Genel Bilgi OpenDMARC servisinde çoklu ACE açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların kodlu DoS ve zafiyetini kullanarak saldırılarını gerçekleştirmele…
- ·tr-20-669
TR-20-669 (PHP için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi PHP (Hypertext Preprocessor) 7 versiyonları üzerinde bulunan yüksek önem düzeyindeki açıklıklarını gidermek maksadıyla güvenlik güncellemeleri yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen s…
- ·tr-20-668
TR-20-668 (QNAP QTS Zafiyeti)
Genel Bilgi QNAP QTS ürünülerini etkileyen kritik RCE ve Komut Enjeksiyonu zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalın…
- ·tr-20-667
TR-20-667 (Slack Güvenlik Güncellemesi)
Genel Bilgi Slack'de çoklu remote code execution, ACE, İçerik Güvenliği Politikası, RCE ve Komut Enjeksiyonu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldı…