Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-542
TR-20-542 (Microsoft Edge Güvenlik Güncellemesi)
Genel Bilgi Microsoft tarafından Edge ürününde bulunan zafiyetlerine yönelik güvenlik güncellemesi yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilindedir. Kr…
- ·tr-20-541
TR-20-541 (Xrdp Zafiyeti)
Genel Bilgi Xrdp ürünlerinde kritik zafiyetler tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiyetin il…
- ·tr-20-540
TR-20-540 (OpenLDAP Güvenlik Güncellemesi Yayınladı)
Genel Bilgi OpenLDAP ve eklentilerinde, tespit edilen Yetki Yükseltmezaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle OpenLDAP sistemini kullanan kurumların sib…
- ·tr-20-539
TR-20-539 (Mitsubishi Electric ICONICS Zafiyeti)
Genel Bilgi Mitsubishi Electric ICONICS cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) RCE zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok sald…
- ·tr-20-538
TR-20-538 (Apple, Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apple; ürünlerindeki çeşitli zafiyetleri gidermeye yönelik olarak güvenlik güncellemeleri yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilm…
- ·tr-20-537
TR-20-537 (Twitter Saldırıları Hakkında)
Genel Bilgi Twitter’da yaşanan güvenlik ihlali nedeniyle takipçi sayısı fazla olan bazı Twitter hesapları üzerinden, bitcoin çalma amaçlı oltalama saldırıları yapılmaktadır. Saldırganların "crypto4health[.]com ve cryptof…
- ·tr-20-536
TR-20-536 (Microsoft SharePoint Zafiyeti)
Genel Bilgi Microsoft SharePoint servisinde Siteler arası komut dosyası çalıştırma ve ACE açıklıkları zafiyeti yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırı…
- ·tr-20-535
TR-20-535 (Python için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Python 3 versiyonları üzerinde bulunan yüksek önem düzeyindeki Unicode Kodlama, Bilgi İfşası ve DoS açıklıklarını gidermek maksadıyla güvenlik güncellemeleri yayınladı. Etki Mevcut güvenlik açıklıkları nedeni…
- ·tr-20-534
TR-20-534 (Thunderbird Zafiyeti)
Genel Bilgi Thunderbird ürünlerinde kritik Bilgi İfşası zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmekt…
- ·tr-20-533
TR-20-533 (.NET Core Güvenlik Güncellemesi)
Genel Bilgi .NET Core ürününde çoklu RCE açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-532
TR-20-532 (Siemens Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Siemens, bir çok Endüstriyel ürününü etkileyen kritik RCE, SQL Enjeksiyonu ve ACE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok…
- ·tr-20-531
TR-20-531 (Capsule Technologies Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Capsule Technologies, SmartLinx Neuron ürününü etkileyen kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalı…
- ·tr-20-530
TR-20-530 (Advantech Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Advantech, iView ürününü etkileyen kritik SQL Enjeksiyonu, Yol Geçişi, Komut Enjeksiyonu ve ACE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiy…
- ·tr-20-529
TR-20-529 (Moxa Ürünleri Zafiyeti)
Genel Bilgi Moxa cihazları etkileyen kritik Komut RCE sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak kullanıl…
- ·tr-20-528
TR-20-528 (Apache, Tomcat için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apache, Tomcat ürününde bulunan RCE zafiyetleri gidermeyi hedefleyen güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırg…