Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-394
TR-20-394 (Apache, Tomcat için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apache, Tomcat 8.0.53 öncesi versiyonları üzerinde Uzak Kod Çalıştırma, Yetki Yükseltme , XSS ve session fixation zafiyetini gidermeyi hedefleyen güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesind…
- ·tr-20-393
TR-20-393 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu XSS ve reverse tabnabbing açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri i…
- ·tr-20-392
TR-20-392 (jQuery Zafiyeti)
Genel Bilgi jQuery ürünlerinde kritik XSS zafiyetler tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiye…
- ·tr-20-391
TR-20-391 (BIG-IP Ürünler Zafiyeti)
Genel Bilgi BIG-IP, ürününlerini etkileyen kritik Yetki Yükseltme, SQL Enjeksiyonu ve DoS zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok sal…
- ·tr-20-390
TR-20-390 (Apple, iOS İçin Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Apple, önceki versiyonlardaki çeşitli zafiyetleri gidermeye yönelik olarak iOS güvenlik güncellemelerini yayınlanmıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından hedef sistemle…
- ·tr-20-389
TR-20-389 (Johnson Controls Kantech EntraPass Zafiyeti)
Genel Bilgi Johnson Controls Kantech EntraPass cihazların tamamını etkileyen kritik RCE sıfırıncı gün (0-day) RCE zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin …
- ·tr-20-388
TR-20-388 (Inductive Automation Ignition Gateway Zafiyeti)
Genel Bilgi Inductive Automation Ignition Gateway cihazların tamamını etkileyen kritik RCE sıfırıncı gün (0-day) RCE zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetler…
- ·tr-20-387
TR-20-387 (Memcached Güvenlik Güncellemesi)
Genel Bilgi Memcached'de çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhi…
- ·tr-20-386
TR-20-386 (SQLite Güvenlik Güncellemesi)
Genel Bilgi SQLite'de çoklu DoS açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-385
TR-20-385 (Ruby Güvenlik Güncellemesi)
Genel Bilgi Ruby'de çoklu DoS, Siteler Arası İstek Sahteciliği, ACE, RCE ve Bilgi İfşası açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-8…
- ·tr-20-384
TR-20-384 (Apache Dom4j Güvenlik Güncellemesi)
Genel Bilgi Apache Dom4j ürününde çoklu açıklıkları gideren 1.6.1 versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-10683 kodlu zafiyetini kullanarak saldırılar…
- ·tr-20-383
TR-20-383 (OpenEMR Güvenlik Güncellemesi)
Genel Bilgi OpenEMR'de Uzak Kod Çalıştırma açıklıkları gideren 5.0.1.4 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri i…
- ·tr-20-382
TR-20-382 (Transmission Zafiyeti)
Genel Bilgi Transmission servisinde RCE açıklıkları gideren zafiyeti yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2018-10756 kodlu zafiyetini kullanarak saldırılarını gerçekleştirmel…
- ·tr-20-381
TR-20-381 (QMail Sunucu Güvenlik Güncellemesi)
Genel Bilgi QMail servisinde çoklu ACE, Uzak Kod Çalıştırma ve Bilgi İfşası açıklıkları gideren 1.06 versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2005-1513, CVE…
- ·tr-20-380
TR-20-380 (PowerDNS Güvenlik Güncellemesi)
Genel Bilgi PowerDNS'de çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-10955 ve CVE-2020-12244 kodlu zafiyetleri kullanarak saldırı…