Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1497 kayıt listeleniyor.

1497
Kayıt
12
Bu sayfa
697
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI AI güvenliği CVE siber saldırı güvenlik OpenAI
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
vulnerability 85

Azure Cosmos DB Açığı, Platform Genelinde Herhangi Bir Veritabanına Erişim Sağlayan Anahtarı Ortaya Çıkardı

Azure Cosmos DB'deki bir zafiyet, saldırganların Gremlin sorgu kumandasından çıkarak tüm müşteri veritabanlarına erişim sağlamasına olanak tanıyordu. Wiz tarafından tespit edilen bu zafiyet, hızlı bir şekilde yamanmış durumda.

30.07.2026 16:34 The Hacker News US
vulnerability 85

Üç Kritik VMware Açığı Kimlik Doğrulama Atlaması, Kod Yürütme ve VM Kaçışına İzin Veriyor

Broadcom, VMware ESX, vCenter, Workstation ve Fusion'da bulunan üç kritik güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, kötü niyetli aktörlerin sistemlere sızmasına olanak tanıyabilir.

29.07.2026 18:31 The Hacker News US
vulnerability 85

Yeni Gitea RCE, Repository Yazarlarının Shell Komutları Çalıştırmasına İzin Veriyor

Gitea, kullanıcıların repository yazma erişimi ile uzaktan kod yürütme yapmasına olanak tanıyan bir açığı düzeltmiştir. CVE-2026-60004 olarak takip edilen bu açık, Gitea'nın 1.17 ve üzeri sürümlerini etkilemektedir.

29.07.2026 10:47 The Hacker News US
vulnerability 80

AI, Microsoft Güvenlik Açığı Arayanlarına 20 Milyon Dolarlık Ödüle Ulaşma Fırsatı Sunuyor

Microsoft, bug hunters'a 20 milyon dolarlık ödüle ulaşma fırsatı sunuyor. AI yardımı ile makine tarafından desteklenen güvenlik açığı raporları artıyor.

04.08.2026 17:40 The Register Security GB
vulnerability 80

Frontier AI Açığı

Frontier AI, siber güvenlik açığı keşfi için yeni bir yöntem sunuyor. NOVA sistemini kullanarak 14.000'den fazla bilinmeyen siber güvenlik açığını keşfetti.

04.08.2026 16:00 Unit 42 US
vulnerability 85

FortiCloud SSO'daki güvenlik açıklarının istismarını tespit etmek için SIEM Kuralları

Kaspersky, FortiCloud SSO mekanizmasını kullanarak Fortinet ürünlerinde kimlik doğrulama atlatma girişimlerini tespit etmek için yeni SIEM kuralları geliştirdi. Bu kurallar, siber güvenlik tehditlerine karşı koruma sağlamak amacıyla tasarlandı.

05.02.2026 18:58 Kaspersky Daily -
vulnerability 85

Substack, Hacker'ın Veri Sızdırmasının Ardından Güvenlik Olayını Açıkladı

Substack, bir hackerın 700,000 kullanıcı kaydını çaldığını ve bu verilerin sızdırıldığını açıkladı. Sızdırılan veriler arasında e-posta adresleri ve telefon numaraları bulunuyor.

05.02.2026 18:13 SecurityWeek -
siber güvenlik veri sızıntısı hacker
vulnerability 75

VS Code Yapılandırmaları GitHub Codespaces'ı Saldırılara Maruz Bırakıyor

VS Code ile entegre yapılandırma dosyaları, kullanıcı bir repository veya pull request açtığında GitHub Codespaces üzerinde otomatik olarak çalıştırılıyor. Bu durum, potansiyel saldırılara kapı aralıyor.

05.02.2026 16:41 SecurityWeek -
siber güvenlik VS Code GitHub
vulnerability 85

Kritik N8n Sandbox Kaçışı Sunucu Kompromosyonuna Yol Açabilir

N8n platformundaki kritik bir sandbox kaçışı, saldırganların sunucuya erişim sağlamasına ve hassas bilgileri çalmasına yol açabilir. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

05.02.2026 14:23 SecurityWeek -
siber güvenlik zafiyet sunucu güvenliği
vulnerability 85

Fintech firması Betterment'te veri ihlali, 1.4 milyon hesabı ifşa etti

Betterment adlı otomatik yatırım platformunun sistemlerine yapılan bir saldırı sonucunda, 1.4 milyon kullanıcının e-posta adresleri ve diğer kişisel bilgileri çalındı. Olay, Ocak ayında gerçekleşti.

05.02.2026 14:16 BleepingComputer -
veri ihlali siber güvenlik fintech

Kritik n8n Açığı CVE-2026-25049, Kötü Niyetli İş Akışları Aracılığıyla Sistem Komutlarının Yürütülmesine Olanak Tanıyor

05.02.2026 09:16 90
vulnerability 85

Gelişmiş Web Shell Tespiti ve Önlenmesi: CrowdStrike'ın Linux Sensör Yeteneklerine Derin Bir Bakış

CrowdStrike, Linux sistemlerinde web shell tespiti ve önlenmesi için geliştirdiği sensör yeteneklerini detaylandırdı. Bu teknoloji, siber saldırılara karşı daha etkili bir savunma mekanizması sunmayı amaçlıyor.

05.02.2026 09:00 CrowdStrike -
siber güvenlik web shell Linux
vulnerability 85

NGINX OSS ve NGINX Plus'taki Güvenlik Açığı

NGINX OSS ve NGINX Plus'ta, TLS sunucularına proxy olarak yapılandırıldığında bir güvenlik açığı tespit edildi. Bu açık, saldırganların belirli koşullar altında verileri değiştirmesine olanak tanıyor.

05.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı NGINX TLS
vulnerability 85

Cisco Toplantı Yönetimi'nde Güvenlik Açığı

Cisco Meeting Management'deki bir güvenlik açığı, uzaktan yetkilendirilmiş bir saldırganın sistemde dosya yüklemesine ve kök yetkileri ile komut çalıştırmasına olanak tanıyor. Açığın nedeni, web tabanlı yönetim arayüzündeki yetersiz girdi doğrulamasıdır.

05.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Cisco siber güvenlik
vulnerability 70

Cisco Gelişmiş Programlanabilir Ağ Yöneticisi (EPNM) ve Cisco Prime'daki Güvenlik Açığı

Cisco EPNM ve Prime Infrastructure'daki bir güvenlik açığı, uzaktan bir saldırganın kullanıcıları kötü niyetli bir web sayfasına yönlendirmesine izin veriyor. Açık, HTTP isteğindeki parametrelerin yanlış doğrulanmasından kaynaklanıyor.

05.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Cisco siber güvenlik
vulnerability 45

BIG-IP Yapılandırma Arayüzünde Güvenlik Açığı

BIG-IP yapılandırma arayüzünde, saldırganların hata mesajlarını taklit etmesine izin veren bir güvenlik açığı bulundu. Resmi bir düzeltme önerilmektedir.

05.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı BIG-IP siber güvenlik
vulnerability 85

IG-IP Gelişmiş WAF ve ASM'deki Zafiyet

BIG-IP Advanced WAF ve ASM güvenlik politikalarında tespit edilen bir zafiyet, sistemin çökmesine yol açabiliyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

05.02.2026 06:00 NCSC-FI Vulns -
siber güvenlik zafiyet WAF
1 ... 117 118 119 120 121 ... 125
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-04
Bu rapor, son 24 saatte meydana gelen kritik güvenlik açıklarını ve tehditleri özetlemektedir. Siyuan-note, Apache NiFi, @fastify/aws-lambda ve MISP cti-transmute gibi çeşitli teknolojilerde güvenlik açıkları keşfedilmiştir. Bu açıklar, veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir. Ayrıca, Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedilmiştir. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor. Güvenlik açıklarını gidermek için resmi bir fix uygulamak, kullanıcıların güncellemeleri hemen uygulamak ve teknolojileri güncellemek önemlidir.
Toplam Haber: 87
Yüksek Önem: 81
IOC/CVE: 14
Öne Çıkanlar
• Siyuan-note'un kritik güvenlik açıkları keşfedildi.
• Apache NiFi'de kritik güvenlik açıkları keşfedildi.
• @fastify/aws-lambda'da kritik güvenlik açığı keşfedildi.
• MISP cti-transmute'de Server-Side Request Forgery ve Local File Disclosure güvenlik açıkları keşfedildi.
• Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi.
CVE ve Açıklamaları
CVE-2026-68981
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-62354
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68980
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68979
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2023-1234
Bilinmeyen
CVE-2026-18655
Bilinmeyen
CVE ve Açıklamaları
CVE-2026-68945
Bilinmeyen
CVE-2026-69149
Bilinmeyen
CVE-2026-69151
Bilinmeyen
CVE-2026-18248
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69085
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69084
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69083
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68584
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68587
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68586
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69086
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68585
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69082
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69079
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.