Tespit Edilen Güvelik Açığı Hakkında Duyuru
Ocak 2026 ve sonrasında kurulumu yapılan Logalarm SIEM v2+ sistemlerde güvenlik açıkları tespit edilmiştir.
Tespit edilen açıklar:
- OS Code enjection (Non Runnable)
- User Enumeration (Blocked by brute force protection)
Güncelleme tamamlana kadar mevcut açıklardan etkilenme ihtimalinizi minimize edebilmek için:
- Kullanıcı oluşturma ve düzenleme ekranlarının yalnızca yüksek yetkili kullanıcıların erişimine sununuz.
- Uygulama arayüzüne erişimi yalnızca yetkili ağ/ip/subnet'ler ile sınırlayın.
Tespit edilen güvelik açıklarının herhangi bir veri kaybı / sızıntısı ya da sistem stabilite sorunlarına yol açmayacağı öngörülse de, güncellemenin ivedilikle yapılması önem arz etmektedir.