Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-514
TR-20-514 (Mozilla Firefox için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Mozilla, Firefox ve Firefox ESR ürünlerinde bulunan Bilgi İfşası, Uzak Kod Çalıştırma ve ACE zafiyetlerini gidermeye yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilen…
- ·tr-20-513
TR-20-513 (Linux Kernel Güvenlik Güncellemesi)
Genel Bilgi Linux Kernel için çoklu Yetki Yükseltme ve RCE açıklıkları gideren versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-12653, CVE-2020-12654, CVE-2020…
- ·tr-20-512
TR-20-512 (VMware Güvenlik Güncellemesi Yayınladı)
Genel Bilgi VMware, ürünlerinde görülen Yetki Yükseltme zafiyetleri çözümlemeyi hedefleyen güvenlik güncellemeleri yayınladı. Aşağıdaki ürünlerin güncellenmesi gerekmektedir. Horizon Client Remote Console VeloCloud Fusio…
- ·tr-20-511
TR-20-511 (Juniper Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Juniper Networks, Junos OS sisteminin farklı versiyonları üzerinde bulunan zafiyetlerini çözümlemeye yönelik güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri neden…
- ·tr-20-510
TR-20-510 (Citrix Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Citrix, NetScaler SD-WAN WANOP üzerinde bulunan Bilgi İfşası, Yetki Yükseltme, DoS, XSS ve Kod Enjeksiyonu zafiyetlerine yönelik güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenl…
- ·tr-20-509
TR-20-509 (Zoom Zafiyeti)
Genel Bilgi Zoom ürününde kritik RCE zafıyeti tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafıyete sebebiyet verebilmektedir. Bu zafiyetin ile…
- ·tr-20-508
TR-20-508 (Rockwell Automation Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Rockwell Automation, Logix Designer Studio 5000 ürününü etkileyen information disclosure kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiy…
- ·tr-20-507
TR-20-507 (PHOENIX Endüstriyel Ürünler Zafiyeti)
Genel Bilgi PHOENIX, CONTACT Automation Worx ürününü etkileyen kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak …
- ·tr-20-506
TR-20-506 (DreyTek Modem Zafiyeti)
Genel Bilgi DreyTek Modem ve Router ürünülerini etkileyen kritik Komut Enjeksiyonu zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda …
- ·tr-20-505
TR-20-505 (Xen Zafiyeti)
Genel Bilgi Xen sunucuda kritik Yetki Yükseltme ve Hizmet Reddi zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet ver…
- ·tr-20-504
TR-20-504 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, birçok ürününde bulunan Bilgi İfşası zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tar…
- ·tr-20-503
TR-20-503 (Mitsubishi Electric GOT2000 Zafiyeti)
Genel Bilgi Mitsubishi Electric GOT2000 cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) Session Fixation ve RCE zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafi…
- ·tr-20-502
TR-20-502 (Roundcube Güvenlik Güncellemesi)
Genel Bilgi Roundcube ürünlerindeki kritik XSS zafiyetleri gideren güvenlik güncellemesi yayınlandı. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde DoS zafiyeti…
- ·tr-20-501
TR-20-501 (Db2 Güvenlik Güncellemesi)
Genel Bilgi Db2 için çoklu Bilgi İfşası ve ACE zafiyetlerini gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirm…
- ·tr-20-500
TR-20-500 (Dell Depolama Ürünleri Zafiyeti)
Genel Bilgi Dell, ürünlerini etkileyen kritik cross-site scripting, Siteler arası komut dosyası çalıştırma, Hizmet Reddi ve Komut Enjeksiyonu zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğun…