Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-364
TR-20-364 (Open edX Zafiyeti)
Genel Bilgi Open edX ürünlerinde kritik CSVi, ACE ve XSS zafiyetler tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmekt…
- ·tr-20-363
TR-20-363 (Schneider Electric EcoStruxure Zafiyeti)
Genel Bilgi Schneider Electric EcoStruxure cihazların tamamını etkileyen kritik ACE, SQL Enjeksiyonu ve Yol Geçişi sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zam…
- ·tr-20-362
TR-20-362 (Dovecot Sunucu Güvenlik Güncellemesi)
Genel Bilgi Dovecot servisinde çoklu DoS ve ACE açıklıkları gideren 2.3.10 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların kodlu DoS ve zafiyetini kullanarak saldırılarını gerç…
- ·tr-20-361
TR-20-361 (ISC, BIND için Güvenlik Önerileri Yayınladı)
Genel Bilgi Internet Systems Consortium (ISC); Berkeley Internet Name Domain (BIND) da bulunan Hizmet Reddi zafiyetleri gidermeyi hedefleyen güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle…
- ·tr-20-360
TR-20-360 (Apache Log4j Güvenlik Güncellemesi)
Genel Bilgi Apache Log4j ürününde çoklu açıklıkları gideren 1.2.17 versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2019-17571 kodlu zafiyetini kullanarak saldırıla…
- ·tr-20-359
TR-20-359 (FreeRDP Zafiyeti)
Genel Bilgi FreeRDP ürünlerinde kritik zafiyetler tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiyetin…
- ·tr-20-358
TR-20-358 (nextcloud Güvenlik Güncellemesi)
Genel Bilgi nextcloud'de çoklu XSS açıklıkları gideren 18.0.4 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâ…
- ·tr-20-357
TR-20-357 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Mevcu…
- ·tr-20-356
TR-20-356 (Chromium için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Chromium tarafından Windows, Mac ve Linux işletim sistemlerine yönelik 81.0.4044.138sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilindedir…
- ·tr-20-355
TR-20-355 (Squid Sunucu Güvenlik Güncellemesi)
Genel Bilgi Squid servisinde çoklu RCE ve IBilgi İfşası açıklıkları gideren 4.11 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-11945, CVE-2019-12528, CVE-2020-8450 v…
- ·tr-20-354
TR-20-354 (Opto 22 SoftPAC Zafiyeti)
Genel Bilgi Opto 22 SoftPAC cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) RCE zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydal…
- ·tr-20-353
TR-20-353 (Emerson WirelessHART Zafiyeti)
Genel Bilgi Emerson WirelessHART cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıda fayda…
- ·tr-20-352
TR-20-352 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu XSS açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. M…
- ·tr-20-351
TR-20-351 (QEMU Güvenlik Güncellemesi)
Genel Bilgi QEMU için çoklu ACE açıklıkları gideren 7.6 versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2019-14378 zafiyetleri kullanarak saldırılarını gerçekleşti…
- ·tr-20-350
TR-20-350 (Linux Kernel Güvenlik Güncellemesi)
Genel Bilgi Linux Kernel için çoklu Bilgi İfşası, DoS, ACE ve Yetki Yükseltme açıklıkları gideren versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2017-18255, CVE-2…