Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-334
TR-20-334 (Pi-hole Zafiyeti)
Genel Bilgi Pi-hole ürünlerinde kritik Uzak Kod Çalıştırma ve Yetki Yükseltme zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete…
- ·tr-20-333
TR-20-333 (Zephyr Project Ürünleri Zafiyeti)
Genel Bilgi Zephyr Project, zephyrproject-rtos kullanan cihazların tamamını etkileyen kritik DoS sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetl…
- ·tr-20-332
TR-20-332 (VMware Zafiyeti)
Genel Bilgi VMware ürünlerinde kritik ACE zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiy…
- ·tr-20-331
TR-20-331 (Thunderbolt Zafiyeti)
Genel Bilgi Thunderbolt portlarında kritik Casus zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. B…
- ·tr-20-330
TR-20-330 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. Mevcu…
- ·tr-20-329
TR-20-329 (Thunderbird Zafiyeti)
Genel Bilgi Thunderbird ürünlerinde kritik DoS ve ACE zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmekted…
- ·tr-20-328
TR-20-328 (McAfee Zafiyeti)
Genel Bilgi McAfee Endpoint Security ürününde kritik Yetki Yükseltme ve ACE zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete s…
- ·tr-20-327
TR-20-327 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, birçok ürününde bulunan Yetki Yükseltmezafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar t…
- ·tr-20-326
TR-20-326 (Advantech Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Advantech, WebAccess Node ürününü etkileyen kritik Yol Geçişi, SQL Enjeksiyonu, Bilgi İfşası ve RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu za…
- ·tr-20-325
TR-20-325 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu RCE, ACE, Komut Enjeksiyonu, Yol Geçişi, DoS ve Yetki Yükseltme açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullana…
- ·tr-20-324
TR-20-324 (NGINX Zafiyeti)
Genel Bilgi NGINX 3.0.0, 3.1.0, 3.2.0, 3.3.0 versiyonlarında kritik ACE zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebeb…
- ·tr-20-323
TR-20-323 (Gira Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Gira, Endüstriyel ürününü etkileyen kritik komut dosyası çalıştırma ve RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldır…
- ·tr-20-322
TR-20-322 (CODESYS Endüstriyel Ürünler Zafiyeti)
Genel Bilgi CODESYS, Endüstriyel ürününü 3S-Smart Software Solutions etkileyen kritik komut dosyası çalıştırma ve RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda,…
- ·tr-20-321
TR-20-321 (FreeRDP Zafiyeti)
Genel Bilgi FreeRDP ürünlerinde kritik Komut Enjeksiyonuzafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmekt…
- ·tr-20-320
TR-20-320 (Ghostscript Güvenlik Güncellemesi)
Genel Bilgi Ghostscript için çoklu açıklıkları gideren 9.52 versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri iht…