Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-049
TR-20-049 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, birden çok ürününde bulunan Yol Geçişi ve Komut Enjeksiyonu zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcu…
- ·tr-20-048
TR-20-048 (Honeywell Maxpro VMS ve NVR Zafiyeti)
Genel Bilgi Honeywell Maxpro VMS ve NVR ürünülerini etkileyen kritik SQL Enjeksiyonu ve RCE faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiy…
- ·tr-20-047
TR-20-047 (XEN Server Güvenlik Güncellemesi)
Genel Bilgi XEN Server'de çoklu DoS ve privilege escalation açıklıkları gideren 4.8.5 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyet…
- ·tr-20-046
TR-20-046 (Mozilla Thunderbird için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Mozilla, Thunderbird ürününde bulunan ACE zafiyetlerini gidermeye yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin s…
- ·tr-20-044
TR-20-044 (Chromium için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Chromium tarafından Windows, Mac ve Linux işletim sistemlerine yönelik 79.0.3945 sürümü yayınlanmıştır. Etki Etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması iht…
- ·tr-20-045
TR-20-045 (Cacti Güvenlik Güncellemesi)
Genel Bilgi Cacti'de çoklu Binary Planting açıklıkları gideren 1.2.2 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak s…
- ·tr-20-040
TR-20-040 (Schneider Electric ProClima Zafiyeti)
Genel Bilgi Schneider Electric Modicon Controllers cihazların tamamını etkileyen kritik vulns sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür…
- ·tr-20-042
TR-20-042 (Cisco Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Cisco, Cisco ürünlerinde bulunan SQL Enjeksiyonu, XSS, Yetki Yükseltme ve Komut Enjeksiyonu zafiyetlere yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyi…
- ·tr-20-043
TR-20-043 (MySQL Zafiyeti)
Genel Bilgi MySQL ve eklentilerinde kritik zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde DoS zafiyetine sebebiyet…
- ·tr-20-041
TR-20-041 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, birden çok ürününde bulunan Hizmet Reddi zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açı…
- ·tr-20-038
TR-20-038 (Siemens Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Siemens, bir çok Endüstriyel ürününü etkileyen kritik zafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu z…
- ·tr-20-037
TR-20-037 (GE PACSystems RX3i Zafiyeti)
Genel Bilgi GE PACSystems RX3i ve eklentilerinde kritik zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde DoS zafiyet…
- ·tr-20-036
TR-20-036 (GitLab Zafiyeti)
Genel Bilgi GitLab ve eklentilerinde kritik Hizmet Reddi zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde DoS zafiye…
- ·tr-20-035
TR-20-035 (phpMyAdmin Güvenlik Güncellemesi Yayınladı)
Genel Bilgi phpMyAdmin, PHP tabanlı bir veritabanı yönetim sistemidir. phpMyAdmin üzerinde bulunan SQL injection zafiyetleri neticesinde saldırganlara veritabanı tabloları üzerinde değişiklik yapma hatta s…
- ·tr-20-034
TR-20-034 (Node JS Güvenlik Güncellemesi)
Genel Bilgi Node JS'de çoklu Binary Planting açıklıkları gideren 8.17.0 ve 10.16.3 güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetler…