Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-379
TR-20-379 (Ruby Güvenlik Güncellemesi)
Genel Bilgi Ruby'de çoklu Bilgi İfşası açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-10933 ve CVE-2020-10663 kodlu zafiyetleri kullanara…
- ·tr-20-378
TR-20-378 (PHP için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi PHP (Hypertext Preprocessor) 7 versiyonları üzerinde bulunan yüksek önem düzeyindeki açıklıklarını gidermek maksadıyla güvenlik güncellemeleri yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen s…
- ·tr-20-377
TR-20-377 (IBM, Kenexa LMS için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi IBM, Kenexa LMS ürünlerinde bulunan zafiyetini gidermeyi hedefleyen güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırga…
- ·tr-20-376
TR-20-376 (Apache, Tomcat için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apache, Tomcat 9.0.35 öncesi versiyonları üzerinde Uzak Kod Çalıştırma zafiyetini gidermeyi hedefleyen güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri nedeniyle e…
- ·tr-20-375
TR-20-375 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, Cisco ürünlerinde bulunan Uzak Kod Çalıştırma, ACE, SQL Enjeksiyonu ve Hizmet Reddi zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları neden…
- ·tr-20-374
TR-20-374 (VMware Güvenlik Güncellemesi Yayınladı)
Genel Bilgi VMware, ürünlerinde görülen Uzak Kod Çalıştırma, ACE ve Bilgi İfşasızafiyetleri çözümlemeyi hedefleyen güvenlik güncellemeleri yayınladı. Aşağıdaki ürünlerin güncellenmesi gerekmektedir. Cloud Director vCente…
- ·tr-20-373
TR-20-373 (Drupal Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Drupal; içerik yönetimindeki zafiyetlerini çözümlemek maksadıyla Drupal 8.8.6 versiyonlarını yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle Drupal içerik yönetim sistemini kullanan websitelerinin siber…
- ·tr-20-372
TR-20-372 (Google, Chrome için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Google tarafından Windows, Mac ve Linux işletim sistemlerine yönelik Chrome 83.0.4103 sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilinded…
- ·tr-20-371
TR-20-371 (Adobe Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Adobe, ürünlerinde bulunan zafiyetlerini gidermek için güvenlik güncellemeleri yayınlandı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilmesi ihtima…
- ·tr-20-370
TR-20-370 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, birçok ürününde bulunan Bilgi Sızdırma zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar t…
- ·tr-20-369
TR-20-369 (Microsoft DNS Sunucu Zafiyeti)
Genel Bilgi Microsoft DNS Sunucu servisinde DoS açıklıkları gideren zafiyeti yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların ADV200009 kodlu zafiyetini kullanarak saldırılarını gerçekleştir…
- ·tr-20-368
TR-20-368 (Emerson OpenEnterprise Zafiyeti)
Genel Bilgi Emerson Emerson ValveLink cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) RCE zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldır…
- ·tr-20-367
TR-20-367 (Rockwell Automation Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Rockwell Automation, EDS Subsystem ürününü etkileyen kritik SQL Enjeksiyonu zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldı…
- ·tr-20-366
TR-20-366 (Konica Minolta FTP Utility Zafiyeti)
Genel Bilgi Konica Minolta FTP Utility 1.0 versiyonunu etkileyen kritik Hizmet Reddi zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu. Yakın zamanda, bu zaafiyetlerin birçok saldırı…
- ·tr-20-365
TR-20-365 (Linux Kernel Güvenlik Güncellemesi)
Genel Bilgi Linux Kernel için çoklu Yetki Yükseltme, DoS ve ACE açıklıkları gideren versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2019-19768, CVE-2020-10711, CVE…