Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1709 kayıt listeleniyor.

1709
Kayıt
12
Bu sayfa
565
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı veri ihlali güncelleme AI CVE
Öne çıkan haberler
vulnerability 90

Kritik OpenWrt DHCPv6 Açığı, Kimlik Doğrulaması Olmadan Saldırganların Kök Olarak Kod Çalıştırmasına İzin Verebilir

OpenWrt, CVE-2026-53921 olarak takip edilen kritik bir DHCPv6 yığını taşma açığını kapatmak için 24.10.8 sürümünü yayınladı. Bu açık, saldırganların uzaktan erişimle sistemde kod çalıştırmasına imkan tanıyor.

28.07.2026 15:56 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
vulnerability 90

Saldırganlar Arista VeloCloud Orchestrator Komut Enjeksiyon Açığını İstismar Ediyor

Arista VeloCloud Orchestrator'da tespit edilen CVE-2026-16812 güvenlik açığı, yüksek şiddet derecesine sahip ve aktif olarak kötü niyetli saldırılar tarafından kullanılmakta. Bu açık, sistem komut enjeksiyonu yoluyla rastgele kod yürütülmesine imkan tanıyor.

28.07.2026 07:43 The Hacker News US
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 85

İstismar Edilen Check Point SmartConsole Kimlik Doğrulama Atlama için Kamuya Açık PoC Yayınlandı

Check Point Security Management Server ve Multi-Domain Security Management Server'da bulunan CVE-2026-16232 kodlu güvenlik açığı, SmartConsole oturum açma sürecinde kimlik doğrulama atlamasına neden oluyor. Bu açık, aktif olarak istismar ediliyor.

29.07.2026 11:58 The Hacker News US
vulnerability 85

Yeni Gitea RCE, Repository Yazarlarının Shell Komutları Çalıştırmasına İzin Veriyor

Gitea, kullanıcıların repository yazma erişimi ile uzaktan kod yürütme yapmasına olanak tanıyan bir açığı düzeltmiştir. CVE-2026-60004 olarak takip edilen bu açık, Gitea'nın 1.17 ve üzeri sürümlerini etkilemektedir.

29.07.2026 10:47 The Hacker News US
vulnerability 85

Arista, CISA'nın yöneticileri zaman baskısı altına almasıyla VeloCloud hatasını yamanıyor

Arista, VeloCloud'daki kimlik doğrulaması yapılmamış komut enjeksiyonu açığını düzeltmek için bir yamanın yayımlandığını duyurdu. Bu açık, yönetilen Edge cihazlarını tehlikeye atma potansiyeline sahip.

28.07.2026 12:15 The Register Security GB
vulnerability 85

Araştırmacı, AI'nin Linux Trafik Kontrol Yarışı ile Root Açığını Geliştirmeye Yardımcı Olduğunu Söyledi

STAR Labs, CentOS Stream 9 üzerinde yerel bir kullanıcıyı root yetkisine yükselten bir Linux çekirdek açığı yayınladı. Araştırmacı, bu açığı bulmak ve istismar geliştirmek için yapay zekadan faydalandığını açıkladı.

28.07.2026 11:04 The Hacker News US
vulnerability 85

OpenSSL HollowByte Açığı, 11 Baytlık TLS İstekleri ile Sunucu Belleğini Dondurabilir

OpenSSL'deki HollowByte açığı, 11 baytlık TLS istekleri ile sunucu belleğini dondurabiliyor. Bu durum, yamanmamış bir OpenSSL sunucusunun 131 KB belleği ayırmasına neden oluyor.

17.07.2026 23:20 The Hacker News US
vulnerability 85

Broadcom VMware güvenlik tavsiyesi (AV26-712)

Broadcom, 14 Temmuz 2026 tarihinde VMware Avi Load Balancer'da kritik güvenlik açıklarını gidermek için güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları teşvik edilmektedir.

17.07.2026 18:04 Canada Cyber Alerts CA
güvenlik açığı VMware güncelleme
vulnerability 85

NCSC-2026-0249 [1.00] [M/M] Zoom'daki Güvenlik Açıkları Giderildi

Zoom, Windows platformundaki ürünlerinde bulunan güvenlik açıklarını düzeltti. Bu açıklar, yetkilendirilmiş kullanıcıların ayrıcalıklarını artırmasına ve yetkisiz kullanıcıların hesaplara erişmesine neden olabiliyordu.

17.07.2026 17:37 NCSC NL Advisories NL
Zoom güvenlik açığı siber güvenlik
vulnerability 85

NCSC-2026-0247 [1.00] [M/H] Splunk Enterprise ve Splunk Cloud Platform'daki Güvenlik Açıkları Giderildi

Splunk, Enterprise ve Cloud Platform ürünlerinde üç önemli güvenlik açığını kapattı. Bu açıklar, yetkisiz erişim ve hassas verilerin değiştirilmesi gibi riskler oluşturuyordu.

17.07.2026 17:27 NCSC NL Advisories NL
güvenlik açığı Splunk siber güvenlik
vulnerability 85

Yeni Windows LegacyHive sıfır gün açığı, saldırganlara yönetici ayrıcalıkları veriyor

Bir güvenlik araştırmacısı, Windows sistemlerinde yönetici ayrıcalıkları sağlayan LegacyHive adlı bir sıfır gün açığını duyurdu. Bu açık, güncel Windows sistemlerini etkiliyor.

17.07.2026 14:05 BleepingComputer US
sıfır gün Windows siber güvenlik
vulnerability 85

NCSC-2026-0245 [1.00] [M/H] Fortinet FortiSandbox'taki Güvenlik Açığı Giderildi

Fortinet, FortiSandbox'taki bir güvenlik açığını giderdi. Açık, VNC sunucusuna yetkisiz erişim sağlayarak hassas tarama aktivitelerinin izlenmesine neden olabiliyordu.

17.07.2026 13:08 NCSC NL Advisories NL
güvenlik açığı Fortinet FortiSandbox
vulnerability 85

NCSC-2026-0244 [1.00] [M/H] Fortinet FortiAuthenticator'daki Güvenlik Açığı Giderildi

Fortinet, FortiAuthenticator'ın 6.5 ve 6.6.0 ile 6.6.2 versiyonlarındaki bir out-of-bounds okuma açığını düzeltmiştir. Bu açık, saldırganların özel olarak hazırlanmış istekler göndererek hassas bilgilere erişmesine olanak tanımaktadır.

17.07.2026 13:01 NCSC NL Advisories NL
güvenlik açığı Fortinet FortiAuthenticator
vulnerability 85

NCSC-2026-0243 [1.00] [M/H] Fortinet FortiClient EMS'deki Güvenlik Açığı Giderildi

Fortinet, FortiClient EMS versiyonlarında bulunan bir güvenlik açığını düzeltmiştir. Bu açık, saldırganların geçerli bir API anahtarı kullanarak Active Directory Connector olarak kendilerini tanıtmasına olanak tanıyordu.

17.07.2026 12:57 NCSC NL Advisories NL
güvenlik açığı Fortinet siber güvenlik
vulnerability 85

ABD CISA, KNX Derneği KNX Protokolü Bağlantı Yetkilendirme Seçeneği 1 ve Oracle zafiyetlerini Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, KNX Protokolü ve Oracle'a ait zafiyetleri bilinen istismar edilen zafiyetler kataloguna ekledi. Bu zafiyetler, siber saldırılara karşı dikkat edilmesi gereken önemli noktalar arasında yer alıyor.

17.07.2026 11:13 Security Affairs IT
siber güvenlik zafiyet CISA
vulnerability 85

Yeni SharePoint Güvenlik Açığı Açıklandıktan Kısa Süre Sonra İstismar Edildi

Kritik öneme sahip bir güvenlik açığı, uzaktan kimlik doğrulaması yapılmış saldırganların sunucuda rastgele kod çalıştırmasına olanak tanıyor. Bu durum, SharePoint kullanıcıları için ciddi bir risk teşkil ediyor.

17.07.2026 10:15 SecurityWeek US
güvenlik açığı SharePoint siber güvenlik

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

17.07.2026 09:42 90
vulnerability 85

HTTP/2 sunucularında hizmet reddi zafiyeti

Bazı HTTP/2 sunucu uygulamalarında, akış kontrolü koşullarında yanıt verilerini tamponlarken kaynak tüketimini yeterince sınırlayamayan bir DoS zafiyeti bulunmaktadır. Uzaktan bir saldırgan, bellek tükenmesine ve hizmet kesintisine neden olabilir.

17.07.2026 05:00 NCSC-FI Vulns FI
DoS HTTP/2 zafiyet
1 ... 10 11 12 13 14 ... 143
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-29
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Terraform MCP Server'da tespit edilen üç kritik güvenlik açığı, kullanıcı kimlik bilgileri ve token'ların kötüye kullanılmasına yol açabilecek durumlar içeriyor. OpenWrt, kritik bir DHCPv6 açığını kapatmak için acil bir güncelleme yayınladı. JetBrains, TeamCity'de keşfedilen bir güvenlik açığı nedeniyle kullanıcıları güncellemeye çağırdı. Ayrıca, Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı tespit edildi. Bu olaylar, siber güvenlik uzmanlarının proaktif önlemler alması gerektiğini vurguluyor.
Toplam Haber: 92
Yüksek Önem: 51
IOC/CVE: 24
Öne Çıkanlar
• Terraform MCP Server'da üç kritik güvenlik açığı tespit edildi.
• OpenWrt, kritik bir DHCPv6 yığını taşma açığını kapatmak için güncelleme yayınladı.
• JetBrains, TeamCity'de kritik bir güvenlik açığı keşfetti ve kullanıcıları güncellemeye çağırdı.
• Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı bulundu.
• Yapay zeka destekli güvenlik çözümleri, sıfır-gün açıklarına karşı proaktif bir savunma mekanizması sunuyor.
CVE ve Açıklamaları
CVE-2026-16498
Kullanıcı kimlik bilgileri kötüye kullanılabilir.
CVE-2026-16496
Kullanıcılar arasında kimlik bilgisi mirası oluşabilir.
CVE-2026-14869
Sunucu tarafında istek sahtekarlığı ile token ifşası.
CVE-2026-53921
Yetkisiz saldırganların sistemde kod çalıştırmasına olanak tanır.
CVE-2026-63077
Kullanıcı girişi olmadan OS komutları çalıştırılabilir.
CVE-2026-16812
Komut enjeksiyonu ile rastgele kod yürütülmesine imkan tanır.