Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-274
TR-20-274 (GNU Mailman Sunucu Güvenlik Güncellemesi)
Genel Bilgi GNU Mailman servisinde çoklu açıklıkları gideren 2.1.29 versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-12137 zafiyetini kullanarak saldırılarını …
- ·tr-20-273
TR-20-273 (Kubernetes Zafiyeti)
Genel Bilgi Kubernetes sunucuda kritik zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiyeti…
- ·tr-20-272
TR-20-272 (Apache httpd 2 Sunucu Güvenlik Güncellemesi)
Genel Bilgi Apache httpd 2 servisinde çoklu açıklıkları gideren 2.4.16 versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-1927, CVE-2020-1934 ve CVE-2020-1938 ko…
- ·tr-20-271
TR-20-271 (PHP için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi PHP (Hypertext Preprocessor) 5.6.40 öncesi versiyonları üzerinde bulunan yüksek önem düzeyindeki açıklıklarını gidermek maksadıyla güvenlik güncellemeleri yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle…
- ·tr-20-270
TR-20-270 (Sophos Firewall Zafiyeti)
Genel Bilgi Sophos Firewall ürünülerini etkileyen kritik SQL Enjeksiyonu zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınar…
- ·tr-20-269
TR-20-269 (ABB Endüstriyel Ürünler Zafiyeti)
Genel Bilgi ABB, Telephone Gateway ürününü etkileyen kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak kullanılma…
- ·tr-20-268
TR-20-268 (Inductive Automation Ignition Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Inductive Automation Ignition, 8 Gateway ürününü etkileyen kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda fayda…
- ·tr-20-267
TR-20-267 (OpenJDK için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi OpenJDK 11 için güvenlik güncellemeleri yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından etkilenen sistemler üzerinde uzaktan kod çalıştırma ve Java'nın çalışmasının durduru…
- ·tr-20-266
TR-20-266 (Foxit Reader Güvenlik Güncellemesi)
Genel Bilgi Foxit Reader'de çoklu ACE XSS açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâ…
- ·tr-20-265
TR-20-265 (Apple, iOS İçin Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Apple, önceki versiyonlardaki çeşitli DoS zafiyetleri gidermeye yönelik olarak iOS 13.4.5 versiyonunu yayınlanmıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından hedef sistemlerin…
- ·tr-20-264
TR-20-264 (Microsoft Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Microsoft, bir çok ürünü için güvenlik güncellemesini Nisan ayı için yayınladı. Windows Masaüstü ve Suncular için zafiyetleri onarmayı hedefleyen bu güncelleme bir çok Microsoft ürünlerini kapsıyor Etki Mevcu…
- ·tr-20-263
TR-20-263 (COVID-19 Oltalama Saldırıları ve Sahte Uygulamalar ile İlgili Önlemler)
Ülkemiz ve tüm dünyanın içinde bulunduğu COVID-19 döneminde uzaktan çalışma yöntemi kullanan kamu kurum ve kuruluşları, özel sektör ve çalışanlar için dikkat edilmesi gereken genel hususlar, alınması gereken tedbirler ve…
- ·tr-20-262
TR-20-262 (Uzaktan Erişim Servislerine Yönelik Önlemler)
Ülkemiz ve tüm dünyanın içinde bulunduğu COVID-19 salgını döneminde uzaktan çalışma yöntemi kullanan kamu kurum ve kuruluşları, özel sektör ve çalışanlar için dikkat edilmesi gereken genel hususlar, alınması gereken tedb…
- ·tr-20-260
TR-20-261 (Joomla Zafiyeti)
Genel Bilgi Joomla ve eklentilerinde kritik zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zaf…
- ·tr-20-260-2
TR-20-260 (Uzaktan Çalışma Döneminde Videokonferans ve Toplantı Yazılımları ile İlgili Önlemler)
Ülkemiz ve tüm dünyanın içinde bulunduğu COVID-19 döneminde uzaktan çalışma yöntemi kullanan kamu kurum ve kuruluşları, özel sektör ve çalışanlar için dikkat edilmesi gereken genel hususlar, alınması gereken tedbirler ve…