Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1354 kayıt listeleniyor.

1354
Kayıt
12
Bu sayfa
587
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
vulnerability 85

Sessiz Kardeşler | Ollama, Platform Koruma Sınırlarının Ötesinde Anonim AI Ağı Oluşturuyor

175,000 açık kaynak AI sunucusu üzerinde yapılan analiz, bu altyapının kaynak kaçırma ve kod yürütme saldırılarına karşı savunmasız olduğunu ortaya koydu.

29.01.2026 13:55 SentinelOne Labs -

TR-26-0007 (QR Menüm Pro Akıllı Menü Sistemleri - Menü Paneli Güvenlik Bildirimi)

29.01.2026 13:36 85

SolarWinds, Kimlik Doğrulama Atlama ve Uzaktan Kod Yürütme ile İlgili Dört Kritik Web Yardım Masası Açığını Düzeltir

29.01.2026 12:00 85
vulnerability 85

OpenSSL, Uzaktan Kod Yürütme Dahil 12 Açığı Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı

OpenSSL, yüksek şiddette bir uzaktan kod yürütme açığı da dahil olmak üzere 12 güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, bellek güvenliği ve kaynak yönetimi ile ilgili sorunları içeriyor.

29.01.2026 11:35 Security Affairs -
OpenSSL güvenlik güncellemeleri uzaktan kod yürütme
vulnerability 85

OpenSSL - PKCS#12 MAC doğrulamasında PBMAC1 parametrelerinin yetersiz doğrulanması

OpenSSL'deki PBMAC1 parametrelerinin yetersiz doğrulanması, PKCS#12 dosyalarında yığın taşmasına ve hizmet kesintisine neden olabilir. Bu güvenlik açığı, potansiyel olarak kod yürütülmesine de olanak tanıyabilir.

29.01.2026 06:00 NCSC-FI Vulns -
OpenSSL güvenlik açığı PKCS#12
vulnerability 95

OpenSSL - CMS AuthEnvelopedData ayrıştırmasında stack buffer overflow

OpenSSL'deki CVE-2025-15467 güvenlik açığı, kötü niyetli olarak hazırlanmış AEAD parametreleri ile CMS AuthEnvelopedData mesajlarının işlenmesi sırasında stack buffer overflow'a yol açabilir. Bu durum, hizmet kesintisi veya uzaktan kod yürütme riski taşımaktadır.

29.01.2026 06:00 NCSC-FI Vulns -
OpenSSL güvenlik açığı buffer overflow
vulnerability 85

Google Chrome Stabil Kanal Güncellemesi ChromeOS / ChromeOS Flex için

Google, ChromeOS ve ChromeOS Flex için bir güncelleme yayınladı. Bu güncelleme, birçok güvenlik açığını düzeltmekte ve kullanıcıların sistemlerini korumak için resmi bir çözüm sunmaktadır.

29.01.2026 06:00 NCSC-FI Vulns -
güvenlik Chrome CVE
vulnerability 85

SolarWinds, kritik Web Help Desk RCE ve kimlik doğrulama atlama açıkları konusunda uyarıyor

SolarWinds, Web Help Desk yazılımındaki kimlik doğrulama atlama ve uzaktan komut yürütme açıklarını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açıklar, uzaktan yetkisiz saldırganlar tarafından kullanılabilir.

29.01.2026 06:00 NCSC-FI News -
güvenlik açığı uzaktan komut yürütme SolarWinds
vulnerability 85

Google Chrome Masaüstü Kanal Güncellemesi

Google Chrome'un masaüstü sürümü için yapılan güncelleme, CVE-2026-1504 kodlu bir güvenlik açığını düzeltmektedir. Bu güncelleme, kullanıcıların güvenliğini artırmak amacıyla önem taşımaktadır.

29.01.2026 06:00 NCSC-FI Vulns -
Google Chrome güvenlik açığı güncelleme
vulnerability 85

İki Yüksek Şiddetli n8n Açığı, Kimlik Doğrulamalı Uzaktan Kod Yürütmeye İzin Veriyor

n8n platformunda tespit edilen iki güvenlik açığı, uzaktan kod yürütme yeteneği sağlıyor. JFrog Güvenlik Araştırma ekibi tarafından keşfedilen bu açıklar, organizasyonların kritik verilerine erişim sağlama riski taşıyor.

29.01.2026 06:00 NCSC-FI News -
siber güvenlik güvenlik açığı uzaktan kod yürütme
vulnerability 85

JFSA-2026-001651077 - n8n Python çalıştırıcı sandbox kaçışı

n8n Python task runner'da tespit edilen bir sandbox kaçışı, temel host üzerinde rastgele kod çalıştırılmasına izin veriyor. Bu açık, CVSSv3.1 puanı 8.5 olarak sınıflandırılmıştır.

29.01.2026 06:00 NCSC-FI Vulns -
siber güvenlik açık sandbox
vulnerability 90

Fortinet, Aktif FortiOS SSO İstismarı Tespit Edildikten Sonra CVE-2026-24858'i Yamanladı

Fortinet, CVE-2026-24858 olarak tanımlanan ve FortiOS'taki kimlik doğrulama atlaması ile ilgili bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Açık, FortiCloud SSO kimlik doğrulaması etkin olan cihazları etkileyebilir.

29.01.2026 06:00 NCSC-FI News -
güvenlik açığı Fortinet FortiOS
1 ... 103 104 105 106 107 ... 113
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-19
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı tespit edildi ve bu durum JavaScript uygulamalarını tehdit ediyor. Ayrıca, NAKIVO'nun yeni sürümü fidye yazılımlarına karşı daha iyi koruma sağlıyor. Europol'un yürüttüğü Operation PowerOFF, DDoS hizmetlerini kullanan 75 bin kullanıcıyı tespit ederek uyardı ve 4 tutuklama gerçekleştirdi. AB'nin yeni yaş doğrulama uygulaması ise sadece 2 dakikada hacklenebiliyor, bu da uygulamanın güvenliğini sorgulatıyor. Genel olarak, siber güvenlik tehditleri artmaya devam ediyor ve önlemler alınması gerekiyor.
Toplam Haber: 10
Yüksek Önem: 7
IOC/CVE: 3
Öne Çıkanlar
• Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı bulundu.
• NAKIVO, fidye yazılımlarına karşı yeni bir yedekleme çözümü sundu.
• Operation PowerOFF, 75 bin DDoS hizmeti kullanıcısını tespit etti.
• AB'nin yaş doğrulama uygulaması sadece 2 dakikada hacklenebiliyor.
• 2024'te bulut ihlallerinin %68'i unutulmuş API anahtarlarından kaynaklandı.
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik uzaktan kod yürütme açığı.
CVE-2024-3721
Belirtilmemiş etki.