Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-304
TR-20-304 (RSA Archer Zafiyeti)
Genel Bilgi RSA Archer ürününde saldırganların hedef sistemde hassas bilgilere erişimini sağlayan kritik Komut Enjeksiyonu, XSS ve Siteler Arası İstek Sahteciliği zafiyeti tespit edildi. Etki Mevcut güvenlik açıklıkları …
- ·tr-20-303
TR-20-303 (OpenLDAP Güvenlik Güncellemesi Yayınladı)
Genel Bilgi OpenLDAP ve eklentilerinde, tespit edilen DoS zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle OpenLDAP sistemini kullanan kurumların siber saldırga…
- ·tr-20-302
TR-20-302 (Node JS Güvenlik Güncellemesi)
Genel Bilgi Node JS'de çoklu DoS açıklıkları gideren 10.19.0 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-301
TR-20-301 (Django Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Django, versiyonlarında tespit edilenYetki Yükseltme ve Hizmet Reddi zafiyetlerini gidermek maksadıyla 2.2.11 versiyonunu yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle Django içerik yönetim sistemini …
- ·tr-20-300
TR-20-300 (Git Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Git, ürünlerinde görülen Bilgi İfşası , RCE ve ACE zafiyetleri çözümlemeyi hedefleyen güvenlik güncellemeleri yayınladı. Aşağıdaki ürünlerin güncellenmesi gerekmektedir. Etki Mevcut güvenlik zafiyeti nedeniyl…
- ·tr-20-299
TR-20-299 (IBM Ürünleri Güvenlik Güncellemesi)
Genel Bilgi IBM'de çoklu RCE, ACE ve DoS açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâh…
- ·tr-20-298
TR-20-298 (LCDS Endüstriyel Ürünler Zafiyeti)
Genel Bilgi LCDS , LAquis SCADA ürününü etkileyen kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak kullanılması …
- ·tr-20-297
TR-20-297 (SaltStack Güvenlik Güncellemesi)
Genel Bilgi SaltStack'de çoklu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların kodlu uzaktan kod çalıştırma zafiyetini kullanarak saldırılarını ger…
- ·tr-20-296
TR-20-296 (Oracle WebLogic Zafiyeti)
Genel Bilgi Oracle WebLogic ürününde saldırganların hedef sistemde hassas bilgilere erişimini sağlayan kritik bir RCE ve ACE zafiyeti tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafi…
- ·tr-20-295
TR-20-295 (Cisco IOS XE SD-WAN Zafiyeti)
Genel Bilgi Cisco IOS XE SD-WAN ürününde saldırganların hedef sistemde hassas bilgilere erişimini sağlayan kritik bir Komut Enjeksiyonu zafiyeti tespit edildi. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganla…
- ·tr-20-294
TR-20-294 (Microsoft SharePoint Zafiyeti)
Genel Bilgi Microsoft SharePoint servisinde Uzak Kod Çalıştırma ve ACE açıklıkları zafiyeti yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçekleştir…
- ·tr-20-293
TR-20-293 (Ruby Güvenlik Güncellemesi)
Genel Bilgi Ruby'de çoklu HTTP response splitting açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2017-17742 ve CVE-2018-8778 kodlu uzaktan kod…
- ·tr-20-292
TR-20-292 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, PCManager ürününde bulunan Yetki Yükseltmezafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganla…
- ·tr-20-291
TR-20-291 (OpenLDAP Güvenlik Güncellemesi Yayınladı)
Genel Bilgi OpenLDAP ve eklentilerinde, tespit edilen DoS zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle OpenLDAP sistemini kullanan kurumların siber saldırga…
- ·tr-20-290
TR-20-290 (WordPress Güvenlik Güncellemesi Yayınladı)
Genel Bilgi WordPress ve eklentilerinde, tespit edilen XSS zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle WordPress içerik yönetim sistemini kullanan websitel…