Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-499
TR-20-499 (Adobe Acrobat Güvenlik Güncellemesi)
Genel Bilgi Adobe Acrobat'de çoklu Bilgi İfşası ve ACE açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmele…
- ·tr-20-498
TR-20-498 (Docker Sunucu Güvenlik Güncellemesi)
Genel Bilgi Docker servisinde çoklu açıklıklarını gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-13401 kodlu zafiyetleri kullanarak saldırılarını ger…
- ·tr-20-497
TR-20-497 (PrestaShop Zafiyeti)
Genel Bilgi PrestaShop ürününde kritik XSS zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafi…
- ·tr-20-496
TR-20-496 (Jenkins Zafiyeti)
Genel Bilgi Jenkins ve eklentilerinde kritik RCE ve ACE zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmekt…
- ·tr-20-495
TR-20-495 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, birçok ürününde bulunan zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontr…
- ·tr-20-494
TR-20-494 (Delta Controls DOPSoft Zafiyeti)
Genel Bilgi Delta Controls, DOPSoft kullanan cihazların tamamını etkileyen ACE ve RCE kritik sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin…
- ·tr-20-493
TR-20-493 (Mitsubishi Electric Factory Automation Engineering Zafiyeti)
Genel Bilgi Mitsubishi Electric Factory Automation Engineering cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiy…
- ·tr-20-492
TR-20-492 (OpenClinic GA Güvenlik Güncellemesi)
Genel Bilgi OpenClinic GA'de çoklu Yol Geçişi ve Siteler arası komut dosyası çalıştırma açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri…
- ·tr-20-491
TR-20-491 (Nortek Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Nortek, ürünlerini etkileyen kritik Yol Geçişi ve Komut Enjeksiyonu zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda fay…
- ·tr-20-490
TR-20-490 (ABB Endüstriyel Ürünler Zafiyeti)
Genel Bilgi ABB, ürünlerini etkileyen kritik cross-site scripting, Siteler arası komut dosyası çalıştırma, ACE ve RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda,…
- ·tr-20-489
TR-20-489 (Microsoft Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, kümülatif güvenlik güncellemesini yayınladı. Windows Masaüstü ve Suncular için zafiyetleri onarmayı hedefleyen bu güncelleme bir çok Microsoft ürünlerini kapsıyor. Etki Mevcut güvenlik açıklıkları …
- ·tr-20-488
TR-20-488 (Mozilla Firefox için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Mozilla, Firefox ve Firefox ESR ürünlerinde bulunan zafiyetlerini gidermeye yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganlar tarafın…
- ·tr-20-487
TR-20-487 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, Cisco ürünlerinde bulunan XSS ve Bilgi İfşası zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldı…
- ·tr-20-486
TR-20-486 (Samba Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Samba platformu üzerindeki zafiyetlere yönelik olarak güvenlik güncellemeleri yayınlandı. Etki Mevcut güvenlik açıklıklarının siber saldırganlar tarafından istismar edilmesiyle zafiyet barındıran sistemlerin …
- ·tr-20-485
TR-20-485 (BIG-IP Ürünler Zafiyeti)
Genel Bilgi BIG-IP, ürününlerini etkileyen kritik RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak kullanılması USO…