Tespit Edilen Güvelik Açığı Hakkında Duyuru

Ocak 2026 ve sonrasında kurulumu yapılan Logalarm SIEM v2+ sistemlerde güvenlik açıkları tespit edilmiştir.

Tespit edilen açıklar:

  • OS Code enjection (Non Runnable)
  • User Enumeration (Blocked by brute force protection)

Güncelleme tamamlana kadar mevcut açıklardan etkilenme ihtimalinizi minimize edebilmek için:

  • Kullanıcı oluşturma ve düzenleme ekranlarının yalnızca yüksek yetkili kullanıcıların erişimine sununuz.
  • Uygulama arayüzüne erişimi yalnızca yetkili ağ/ip/subnet'ler ile sınırlayın.

Tespit edilen güvelik açıklarının herhangi bir veri kaybı / sızıntısı ya da sistem stabilite sorunlarına yol açmayacağı öngörülse de, güncellemenin ivedilikle yapılması önem arz etmektedir.