Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-454
TR-20-454 (Chromium için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Chromium tarafından Windows, Mac ve Linux işletim sistemlerine yönelik 83.0.4103 sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilindedir. K…
- ·tr-20-453
TR-20-453 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu XSS, DoS ve Komut Enjeksiyonu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmele…
- ·tr-20-452
TR-20-452 (Ruby on Rails Güvenlik Güncellemesi)
Genel Bilgi Ruby on Rails'de çoklu RCE açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-8164 ve CVE-2020-8165 kodlu zafiyeti kullanarak sal…
- ·tr-20-451
TR-20-451 (Microsoft Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, kümülatif güvenlik güncellemesini yayınladı. Windows Masaüstü ve Suncular için zafiyetleri onarmayı hedefleyen bu güncelleme bir çok Microsoft ürünlerini kapsıyor Etki Mevcut güvenlik açıklıkları n…
- ·tr-20-450
TR-20-450 (Thunderbird Zafiyeti)
Genel Bilgi Thunderbird ürünlerinde kritik zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafi…
- ·tr-20-449
TR-20-449 (Rockwell Automation Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Rockwell Automation, FactoryTalk ürününü etkileyen kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak …
- ·tr-20-448
TR-20-448 (Baxter Sigma Zafiyeti)
Genel Bilgi Baxter Sigma cihazların tamamını etkileyen kritik MITM, buffer overflow attack,RCE ve Casus sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu za…
- ·tr-20-447
TR-20-447 (Drupal Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Drupal; içerik yönetimin sistemindeki RCE zafiyetlerini çözümlemek maksadıyla Drupal güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle Drupal içerik yönetim sistemini kullanan websit…
- ·tr-20-446
TR-20-446 (Microsoft SharePoint Zafiyeti)
Genel Bilgi Microsoft SharePoint servisinde Uzak Kod Çalıştırma açıklıkları zafiyeti yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçekleştirmeleri …
- ·tr-20-445
TR-20-445 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, Cisco ürünlerinde bulunan ACE, Uzak Kod Çalıştırma, Bilgi İfşası ve DoS zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilen…
- ·tr-20-444
TR-20-444 (LibVNCServer Güvenlik Güncellemesi)
Genel Bilgi LibVNCServer için çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal…
- ·tr-20-443
TR-20-443 (Adobe Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Adobe, ürünlerinde bulunan zafiyetlerini gidermek için güvenlik güncellemeleri yayınlandı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilmesi ihtima…
- ·tr-20-442
TR-20-442 (Schneider Electric EcoStruxure Zafiyeti)
Genel Bilgi Schneider Electric EcoStruxure cihazların tamamını etkileyen kritik SQL Enjeksiyonu ve Yol Geçişi sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda,…
- ·tr-20-441
TR-20-441 (Schneider Easergy T300 Zafiyeti)
Genel Bilgi Schneider Easergy T300 cihazların tamamını etkileyen kritik Siteler Arası İstek Sahteciliği, ACE ve DoS sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın za…
- ·tr-20-440
TR-20-440 (Oracle E-Business Suite Zafiyeti)
Genel Bilgi Oracle E-Business Suite ürününde saldırganların hedef sistemde hassas bilgilere erişimini sağlayan kritik bir zafiyeti tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyet…