Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1352 kayıt listeleniyor.

1352
Kayıt
12
Bu sayfa
586
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
vulnerability 90

İki Yüksek Şiddetli n8n Açığı Kimlik Doğrulamalı Uzaktan Kod Yürütmeye İzin Veriyor

n8n platformunda, JFrog Güvenlik Araştırma ekibi tarafından keşfedilen iki yeni güvenlik açığı, kimlik doğrulaması yapılmış kullanıcıların uzaktan kod yürütmesine olanak tanıyabilir.

28.01.2026 15:43 The Hacker News -

Kritik vm2 Node.js Açığı Sandbox Kaçışına ve Rastgele Kod Çalıştırmaya İzin Veriyor

28.01.2026 14:50 95
vulnerability 85

Office sıfırıncı gün açığı, Microsoft'u acil yama yapmaya zorladı

Microsoft, Office 2016 ve 2019 kullanıcıları için acil bir yamanın yayımlandığını açıkladı. Sıfırıncı gün açığı, saldırganlar tarafından aktif olarak kullanılmakta ve kullanıcılar için kayıt defteri ayarlamaları dışında bir çözüm sunulmamaktadır.

28.01.2026 13:56 The Register Security -
siber güvenlik Office sıfırıncı gün açığı

Google, WinRAR Güvenlik Açığı CVE-2025-8088'in Aktif İstismarını Uyarıyor

28.01.2026 12:46 85
vulnerability 85

NCSC-2026-0041 [1.00] [H/H] Fortinet ürünlerinde güvenlik açığı giderildi

Fortinet, FortiAnalyzer, FortiManager, FortiOS ve FortiProxy ürünlerinde bulunan bir güvenlik açığını düzeltmiştir. Bu açık, saldırganların kimlik doğrulamasını atlayarak diğer cihazlara erişim sağlamasına neden oluyordu.

28.01.2026 12:32 NCSC NL Advisories -
Fortinet güvenlik açığı SSO
vulnerability 85

PackageGate açıkları, saldırganların NPM, PNPM, VLT ve Bun'daki korumaları aşmasına izin veriyor

Koi araştırmacıları, NPM, PNPM, VLT ve Bun gibi JavaScript paket yöneticilerinde 'PackageGate' adı verilen bir dizi güvenlik açığı keşfetti. Bu açıklar, saldırganların tedarik zinciri korumalarını aşmasına ve kötü amaçlı kod çalıştırmasına olanak tanıyor.

28.01.2026 11:43 Security Affairs -
güvenlik açığı tedarik zinciri JavaScript
vulnerability 85

OpenSSL'de Yüksek Şiddette Uzaktan Kod Yürütme Açığı Düzeltildi

OpenSSL'de yüksek şiddette bir uzaktan kod yürütme açığı düzeltildi. Bu güncelleme ile birlikte toplamda 12 güvenlik açığı giderildi.

28.01.2026 10:36 SecurityWeek -
OpenSSL güvenlik açığı uzaktan kod yürütme
vulnerability 90

Fortinet, Aktif FortiOS SSO İstismarının Tespitinin Ardından CVE-2026-24858'i Yamanladı

Fortinet, FortiOS'taki CVE-2026-24858 güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, FortiOS tek oturum açma (SSO) ile ilgili bir kimlik doğrulama atlaması olarak tanımlanıyor.

28.01.2026 07:49 The Hacker News -
siber güvenlik güvenlik açığı Fortinet
vulnerability 85

TP-Link Archer MR600'daki Kimlik Doğrulanmış Komut Enjeksiyonu Zafiyeti Hakkında Güvenlik Danışmanlığı (CVE-2025-14756)

TP-Link Archer MR600 v5 firmware'inde, admin arayüzünde bir komut enjeksiyonu zafiyeti bulundu. Bu zafiyet, yetkili kullanıcıların tarayıcı geliştirici konsolunda özel girişler aracılığıyla sistem komutları çalıştırmasına izin veriyor.

28.01.2026 06:00 NCSC-FI Vulns -
zafiyet TP-Link komut enjeksiyonu
vulnerability 90

SmarterTools SmarterMail < Build 9511 Kimlik Doğrulaması Olmadan Uzak Kod Çalıştırma Açığı

SmarterTools SmarterMail'in 9511 öncesi sürümlerinde, ConnectToHub API yönteminde kimlik doğrulaması gerektirmeyen bir uzak kod çalıştırma açığı bulunmaktadır. Saldırgan, kötü niyetli bir HTTP sunucusuna yönlendirme yaparak zararlı komutları çalıştırabilir.

28.01.2026 06:00 NCSC-FI Vulns -
uzaktan kod çalıştırma güvenlik açığı
vulnerability 85

Have I Been Pwned: SoundCloud veri ihlali 29.8 milyon hesabı etkiliyor

SoundCloud, 29.8 milyon kullanıcının verilerinin çalındığını açıkladı. Şirket, ihlalin ardından olay müdahale prosedürlerini devreye soktu ve etkilenen verilerin yalnızca e-posta adresleri olduğunu belirtti.

28.01.2026 06:00 NCSC-FI News -
veri ihlali SoundCloud siber güvenlik
vulnerability 85

Microsoft Office Sıfırıncı Gün Açığı (CVE-2026-21509) - Aktif Sömürü İçin Acil Yama Yayınlandı

Microsoft, CVE-2026-21509 olarak takip edilen bir sıfırıncı gün açığı için acil güvenlik yamaları yayımladı. Açık, Microsoft Office'te güvenlik özelliklerinin atlatılmasına olanak tanıyor.

28.01.2026 06:00 NCSC-FI News -
Microsoft güvenlik açığı acil yama
1 ... 105 106 107 108 109 ... 113
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-18
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Windows Defender'daki güvenlik açıkları, saldırganlar tarafından aktif olarak istismar edilmeye başlandı. CISA, 13 yıllık Apache ActiveMQ açığının acil olarak kapatılması gerektiğini vurguladı. Kırgızistan merkezli Grinex kripto para borsası, 13.7 milyon dolarlık bir hack saldırısının ardından operasyonlarını askıya aldı. DraftKings'teki bir hacker, çalınan kimlik bilgilerini satmaktan hapis cezasına çarptırıldı. Ayrıca, yeni bir Mirai varyantı olan Nexcorium, DVR cihazlarını hedef alarak DDoS saldırıları için kullanılmak üzere botnet haline getiriyor.
Toplam Haber: 55
Yüksek Önem: 35
IOC/CVE: 7
Öne Çıkanlar
• Windows Defender'daki güvenlik açıkları, gerçek saldırılarda kullanılmaya başlandı.
• CISA, 13 yıllık Apache ActiveMQ açığının acil olarak kapatılması gerektiğini duyurdu.
• Grinex kripto para borsası, 13.7 milyon dolarlık bir hack sonrası operasyonlarını durdurdu.
• DraftKings'teki bir hacker, 30 ay hapis cezasına çarptırıldı ve 1.4 milyon dolar tazminat ödemeye mahkum edildi.
• Yeni Mirai varyantı Nexcorium, DVR cihazlarını DDoS saldırıları için kullanıyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-YYYY
kısa etki
CVE-2023-XXXX
kısa etki
CVE-2026-0122
kısa etki
CVE-2026-34197
kısa etki
CVE ve Açıklamaları
CVE-2023-33538
kısa etki