Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-424
TR-20-424 (.NET Core Güvenlik Güncellemesi)
Genel Bilgi .NET Core ürününde çoklu DoS açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-423
TR-20-423 (VMware Güvenlik Güncellemesi Yayınladı)
Genel Bilgi VMware, ürünlerinde görülen Yetki Yükseltmeve RCE zafiyetleri çözümlemeyi hedefleyen güvenlik güncellemeleri yayınladı. Aşağıdaki ürünlerin güncellenmesi gerekmektedir. VMware Cloud Director ESXi Horizon Clie…
- ·tr-20-422
TR-20-422 (Roundcube Güvenlik Güncellemesi)
Genel Bilgi Roundcube ürünlerindeki kritik XSS ve ACE zafiyetleri gideren güvenlik güncellemesi yayınlandı. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde DoS z…
- ·tr-20-421
TR-20-421 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, birçok ürününde bulunan zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontr…
- ·tr-20-420
TR-20-420 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu ACE açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. M…
- ·tr-20-419
TR-20-419 (GnuTLS Güvenlik Güncellemesi)
Genel Bilgi GnuTLS'de çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilin…
- ·tr-20-418
TR-20-418 (Microsoft Haziran 2020 Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, kümülatif güvenlik güncellemesini Haziran ayı için yayınladı. Windows Masaüstü ve Suncular için Bilgi İfşası, Hizmet Reddi ve Uzak Kod Çalıştırma zafiyetleri onarmayı hedefleyen bu güncelleme bir ç…
- ·tr-20-417
TR-20-417 (Linux Kernel Güvenlik Güncellemesi)
Genel Bilgi Linux Kernel için çoklu ACE ve DoS açıklıkları gideren versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-12654, CVE-2020-0543, CVE-2020-0067, CVE-20…
- ·tr-20-416
TR-20-416 (Siemens Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Siemens, bir çok Endüstriyel ürününü etkileyen kritik RCE Bilgi İfşası ve ACE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok sal…
- ·tr-20-415
TR-20-415 (Adobe Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Adobe, ürünlerinde bulunan RCE, ACE ve Bilgi İfşası zafiyetlerini gidermek için güvenlik güncellemeleri yayınlandı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafınd…
- ·tr-20-414
TR-20-414 (CallStranger Zafiyeti)
Genel Bilgi uPnP prototokülü kullanarak haberleşen cihazları etkileyecek ve zararlı aktiviteler için kullanılabilecek olan "CallStranger" zaafiyeti yayınlandı. Etki CallStranger adlı güvenlik açıklığı, saldırganların DDo…
- ·tr-20-413
TR-20-413 (LibreOffice Güvenlik Güncellemesi Yayınladı)
Genel Bilgi LibreOffice ürünlerinde bulunan zafiyetleri gidermek maksadıyla güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tar…
- ·tr-20-412
TR-20-412 (SQLite Güvenlik Güncellemesi)
Genel Bilgi SQLite'de çoklu ACE açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-411
TR-20-411 (Node JS Güvenlik Güncellemesi)
Genel Bilgi Node JS'de çoklu DoS ve ACE açıklıkları gideren 10.21.0 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihti…
- ·tr-20-410
TR-20-410 (Jenkins Zafiyeti)
Genel Bilgi Jenkins ve eklentilerinde kritik Komut Enjeksiyonu ve Siteler Arası İstek Sahteciliği zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan …