Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-666
TR-20-666 (LG Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi LG, ürünlerinde bulunan zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altın…
- ·tr-20-665
TR-20-665 (Samsung Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Samsung, ürünlerinde bulunan ACE ve DoS zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafınd…
- ·tr-20-664
TR-20-664 (Cisco IOS DVMRP Zafiyeti)
Genel Bilgi Cisco IOS DVMRP ürününde saldırganların hedef sistemde hassas bilgilere erişimini sağlayan kritik bir zafiyet tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullana…
- ·tr-20-663
TR-20-663 (Atlassian Confluence İçin Güvenlik Önerisi Yayınladı)
Genel Bilgi Atlassian, Confluence yazılımları üzerinde tespit edilen yetkisiz erişim sonucu ortaya çıkabilecek kritik önem seviyesindeki XSS zafiyetini çözümlemeyi hedefleyen güvenlik güncellemesi yayınladı. Etki Kritik …
- ·tr-20-662
TR-20-662 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Mevcu…
- ·tr-20-661
TR-20-661 (Nagios Zafiyeti)
Genel Bilgi Nagios ürününde kritik XSS zafıyeti tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiyetin i…
- ·tr-20-660
TR-20-660 (X.Org Sunucu Güvenlik Güncellemesi)
Genel Bilgi X.Org servisinde çoklu Yetki Yükseltme açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların kodlu DoS ve zafiyetini kullanarak saldırılarını gerçekle…
- ·tr-20-659
TR-20-659 (Squid Sunucu Güvenlik Güncellemesi)
Genel Bilgi Squid servisinde çoklu Önbellek Zehirlenmesi ve DoS açıklıklarını gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-15810, CVE-2020-15811 ve CVE-2020…
- ·tr-20-658
TR-20-658 (Red Lion N-Tron Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Red Lion, N-Tron ürününü etkileyen kritik Siteler arası komut dosyası çalıştırma, ACE ve CSRF zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyet…
- ·tr-20-657
TR-20-657 (OpenClinic GA Güvenlik Güncellemesi)
Genel Bilgi OpenClinic GA'de çoklu Yol Geçişi, Siteler arası komut dosyası çalıştırma ve Kaba kuvvet saldırı açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldı…
- ·tr-20-656
TR-20-656 (Pulse Secure Güvenlik Zafiyeti)
Genel Bilgi Pulse Secure'de bulunan aşağıdaki CVE kodlu kritik ACE ve Komut Enjeksiyonu zafiyetleri yayınlandı. CVE-2020-8218 Etki Mevcut güvenlik açıklıkları nedeniyle Pulse Secure kullanan sunucuların saldırganlar tara…
- ·tr-20-655
TR-20-655 (NGINX Sunucu Güvenlik Güncellemesi)
Genel Bilgi NGINX servisinde çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-11724 kodlu denial of service zafiyetini kullanarak sal…
- ·tr-20-654
TR-20-654 (Ghostscript Güvenlik Güncellemesi)
Genel Bilgi Ghostscript ürününde bulunan DoS ve ACE zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştir…
- ·tr-20-653
TR-20-653 (Aruba Edge Switch Zafiyeti)
Genel Bilgi Aruba Edge Switch ürünülerini etkileyen kritik RCE ve Komut Enjeksiyonu zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda…
- ·tr-20-652
TR-20-652 (Dovecot Sunucu Güvenlik Güncellemesi)
Genel Bilgi Dovecot servisinde çoklu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların kodlu DoS ve zafiyetini kullanarak saldırılarını gerçekleştirmeleri iht…