Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-214
TR-20-214 (Google, Chrome için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Google tarafından Windows, Mac ve Linux işletim sistemlerine yönelik Chrome 81.0.4044 sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dahilinded…
- ·tr-20-213
TR-20-213 (OpenShift Güvenlik Güncellemesi)
Genel Bilgi OpenShift'de çoklu açıklıkları gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir.…
- ·tr-20-212
TR-20-212 (IBM Güvenlik Güncellemesi Yayınladı)
Genel Bilgi IBM, IBM ürünlerinde bulunan zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontr…
- ·tr-20-211
TR-20-211 (HMS Endüstriyel Ürünler Zafiyeti)
Genel Bilgi HMS, eWON Flexy and Cosy ürününü etkileyen kritik Siteler arası komut dosyası çalıştırma ve DoS zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiy…
- ·tr-20-210
TR-20-210 (KUKA Endüstriyel Ürünler Zafiyeti)
Genel Bilgi KUKA, Sim Pro ürününü etkileyen kritik DoS zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınarak kullanılması US…
- ·tr-20-209
TR-20-209 (Advantech Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Advantech, WebAccess/NMS ürününü etkileyen kritik SQL Enjeksiyonu, Yol Geçişi, Komut Enjeksiyonu ve RCE zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, b…
- ·tr-20-208
TR-20-208 (GE Digital CIMPLICITY Ürünleri Zafiyeti)
Genel Bilgi GE Digital CIMPLICITY cihazların tamamını etkileyen kritik Yetki Yükseltme sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birço…
- ·tr-20-207
TR-20-207 (Fuji Electric V-Server Zafiyeti)
Genel Bilgi Fuji Electric V-Server cihazların tamamını etkileyen kritik RCE sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıda…
- ·tr-20-206
TR-20-206 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, birden çok ürününde bulunan Hizmet Reddi ve Bilgi İfşası zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin si…
- ·tr-20-205
TR-20-205 (Google Android için Güvenlik Güncellemelerini Yayınladı)
Genel Bilgi Google, Android için bulunan RCE, ACE ve Bilgi İfşası zafiyetleri onarmayı hedefleyen güncellemesini yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından k…
- ·tr-20-204
TR-20-204 (IBM Güvenlik Güncellemesi Yayınladı)
Genel Bilgi IBM, IBM ürünlerinde bulunan zafiyetlerine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontr…
- ·tr-20-203
TR-20-203 (Apache, Tomcat için Güvenlik Güncellemeleri Yayınladı)
Genel Bilgi Apache, Tomcat 8.5.53 ve 7.1 öncesi versiyonları üzerinde bulunan zafiyetini gidermeyi hedefleyen güvenlik güncellemeleri yayınladı. Etki Kritik önem derecesindeki mevcut güvenlik zafiyetleri nedeniyle etkile…
- ·tr-20-202
TR-20-202 (LimeSurvey Zafiyeti)
Genel Bilgi LimeSurvey ürününde kritik Yol Geçişi zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafıyete sebebiyet verebilmektedir. …
- ·tr-20-201
TR-20-201 (Ceph Güvenlik Güncellemesi)
Genel Bilgi Ceph'de çoklu XSS açıklıkları gideren 14.2.5 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilin…
- ·tr-20-200
TR-20-200 (Linux Kernel Güvenlik Güncellemesi)
Genel Bilgi Linux Kernel için çoklu açıklıkları gideren versiyon güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-8835 kodlu zafiyetini kullanarak saldırılarını gerçekl…