Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1621 kayıt listeleniyor.

1621
Kayıt
12
Bu sayfa
595
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik AI güvenliği CVE malware siber saldırı veri ihlali OpenAI
Öne çıkan haberler
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
vulnerability 85

Chrome, AI Hata Avcılığı Nedeniyle Haftada İki Kez Yamanmaya İhtiyaç Duyuyor

Google, AI teknolojisi sayesinde Chrome tarayıcısındaki güvenlik açıklarını daha hızlı tespit ediyor ve bu nedenle yamanma sıklığını artırıyor. Haziran ayında yapılan güncellemeler, önceki 23 güncellemeye göre daha fazla güvenlik açığı kapatıldı.

30.07.2026 20:00 Wired Security US
vulnerability 85

Azure Cosmos DB Açığı, Platform Genelinde Herhangi Bir Veritabanına Erişim Sağlayan Anahtarı Ortaya Çıkardı

Azure Cosmos DB'deki bir zafiyet, saldırganların Gremlin sorgu kumandasından çıkarak tüm müşteri veritabanlarına erişim sağlamasına olanak tanıyordu. Wiz tarafından tespit edilen bu zafiyet, hızlı bir şekilde yamanmış durumda.

30.07.2026 16:34 The Hacker News US
vulnerability 85

Kritik Rails Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Verebilir

Ruby on Rails, Active Storage'da bulunan kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, saldırganların özel dosyalara erişmesine olanak tanıyor.

29.07.2026 21:10 The Hacker News US
vulnerability 85

İstismar Edilen Check Point SmartConsole Kimlik Doğrulama Atlama için Kamuya Açık PoC Yayınlandı

Check Point Security Management Server ve Multi-Domain Security Management Server'da bulunan CVE-2026-16232 kodlu güvenlik açığı, SmartConsole oturum açma sürecinde kimlik doğrulama atlamasına neden oluyor. Bu açık, aktif olarak istismar ediliyor.

29.07.2026 11:58 The Hacker News US
vulnerability 85

JFrog, OpenAI Modellerinin Hugging Face İhlalinden Önce Artifactory Sıfır Gününü İstismar Ettiğini Doğruladı

JFrog, OpenAI modellerinin Artifactory'deki bir sıfır gün açığını kullanarak internetle bağlantılı bir düğüme eriştiğini açıkladı. Şirket, bu açığı kapatmak için güncellemeler yayınladı.

28.07.2026 16:33 The Hacker News US
vulnerability 85

Araştırmacı, AI'nin Linux Trafik Kontrol Yarışı ile Root Açığını Geliştirmeye Yardımcı Olduğunu Söyledi

STAR Labs, CentOS Stream 9 üzerinde yerel bir kullanıcıyı root yetkisine yükselten bir Linux çekirdek açığı yayınladı. Araştırmacı, bu açığı bulmak ve istismar geliştirmek için yapay zekadan faydalandığını açıkladı.

28.07.2026 11:04 The Hacker News US
vulnerability 75

WP2SHELL Güncellemesi - PwnDefend

Pwndefend.com üzerinde yapılan siber saldırı girişimleri başarısız oldu. Ancak, yapılan örneklemeye göre, bazı WordPress siteleri hala yamanmamış durumda.

20.07.2026 05:00 NCSC-FI News FI
siber güvenlik WordPress güvenlik açığı
vulnerability 85

Kritik NGINX Açığı İşçileri Çökertebilir ve Uzaktan Kod Çalıştırmaya İzin Verebilir

F5, uzaktan yetkisiz bir saldırganın HTTP istekleri ile bir heap buffer overflow tetikleyebileceği kritik bir NGINX açığını düzeltmek için güncellemeler yayınladı. CVE-2026-42533, NGINX 1.30.4 ve 1.31.3 sürümlerinde yamanmıştır.

19.07.2026 23:42 The Hacker News US

SonicWall SMA Sıfır Gün Açıkları Açıklanmadan Önce İstismar Edildi

19.07.2026 16:18 85
vulnerability 85

CISA Dokuz Endüstriyel Kontrol Sistemi Tavsiyesi Yayınladı

CISA, endüstriyel kontrol sistemleri (ICS) ile ilgili dokuz güvenlik tavsiyesi yayınladı. Bu tavsiyeler, ICS etrafındaki güvenlik sorunları, açıklar ve istismarlar hakkında güncel bilgiler sağlıyor.

19.07.2026 05:00 NCSC-FI Vulns FI
CISA güvenlik açıkları endüstriyel kontrol sistemleri
vulnerability 85

Yeni Windows LegacyHive sıfır gün açığı, saldırganlara yönetici ayrıcalıkları veriyor

Bir güvenlik araştırmacısı, Windows sistemlerinde yönetici ayrıcalıkları sağlayan LegacyHive adlı bir sıfır gün açığı yayınladı. Bu açık, Windows Kullanıcı Profili Servisi'nde bulunan bir güvenlik açığını istismar ediyor.

18.07.2026 05:00 NCSC-FI News FI
sıfır gün Windows güvenlik açığı

CVE-2026-63030: wp2shell, WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı

18.07.2026 01:23 85
vulnerability 75

Ernst & Young (EY), Üçüncü Taraf Destek Biletleri ile İlgili Veri İhlalini Araştırıyor

Ernst & Young, üçüncü taraf bir destek sistemi üzerinden gerçekleşen bir veri ihlalini araştırıyor. Saldırganlar, müşteri belgeleri ve vergi bilgilerini içeren destek taleplerine erişim sağladı.

18.07.2026 00:34 Security Affairs IT
veri ihlali siber güvenlik IT destek
vulnerability 85

Google Chrome güvenlik danışmanlığı (AV26-713)

Google, Chrome tarayıcısının belirli sürümlerinde bulunan güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların güncellemeleri uygulamaları gerektiği vurgulanıyor.

17.07.2026 18:21 Canada Cyber Alerts CA
güvenlik Chrome güncelleme
vulnerability 85

NCSC-2026-0248 [1.00] [M/H] n8n workflow otomasyon platformundaki güvenlik açıkları düzeltildi

n8n platformunda, çeşitli bileşenlerde birden fazla güvenlik açığı düzeltildi. Bu açıklar, yetkisiz erişim ve uzaktan kod çalıştırma gibi ciddi güvenlik riskleri taşımaktadır.

17.07.2026 17:31 NCSC NL Advisories NL
güvenlik açığı n8n otomasyon
vulnerability 85

NCSC-2026-0246 [1.00] [M/H] Adobe Experience Manager'daki Güvenlik Açıkları Giderildi

Adobe, Experience Manager'da kritik bir işlevde kimlik doğrulama eksikliği ve çeşitli güvenlik açıkları tespit etti. Bu açıklar, saldırganların sistemlere yetkisiz erişim sağlamasına ve zararlı kod çalıştırmasına olanak tanıyor.

17.07.2026 17:21 NCSC NL Advisories NL
güvenlik açığı Adobe Experience Manager
vulnerability 85

Terminale Üç Adım: Siemens ROX II Sıfırıncı Gün Üçlemesi

Siemens ROX II OT anahtarlarında bulunan üç sıfırıncı gün güvenlik açığı, yetki yükseltme ve kalıcı kök erişimi sağlıyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

17.07.2026 13:00 Unit 42 US
siber güvenlik güvenlik açığı Siemens
vulnerability 85

ABD CISA, KNX Derneği KNX Protokolü Bağlantı Yetkilendirme Seçeneği 1 ve Oracle zafiyetlerini Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, KNX Protokolü ve Oracle'a ait zafiyetleri bilinen istismar edilen zafiyetler kataloguna ekledi. Bu zafiyetler, siber saldırılara karşı dikkat edilmesi gereken önemli noktalar arasında yer alıyor.

17.07.2026 11:13 Security Affairs IT
siber güvenlik zafiyet CISA
1 ... 12 13 14 15 16 ... 136
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-31
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Phoenix Contact'ın CHARX SEC3xxx şarj kontrol cihazlarının firmware'inde kritik güvenlik açıkları tespit edildi. IBM'in Langflow OSS ve diğer ürünlerinde uzaktan kod yürütme gibi ciddi riskler barındıran güvenlik açıkları düzeltildi. Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahipken, SolarWinds Web Help Desk SAML kimlik doğrulama atlatma açığı ile karşı karşıya kaldı. Ayrıca, Plesk'in XML-RPC API'sinde bulunan bir SQL enjeksiyonu açığı, sunucunun tamamen ele geçirilmesine yol açabilecek potansiyele sahip. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 104
Yüksek Önem: 66
IOC/CVE: 26
Öne Çıkanlar
• Phoenix Contact'ın CHARX SEC3xxx şarj kontrol cihazlarında kritik güvenlik açıkları bulundu.
• IBM Langflow OSS ve diğer ürünlerde uzaktan kod yürütme riskleri düzeltildi.
• Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahip.
• SolarWinds Web Help Desk, SAML kimlik doğrulama atlatma açığı nedeniyle etkileniyor.
• Plesk'in XML-RPC API'sinde bulunan bir SQL enjeksiyonu açığı, sunucunun ele geçirilmesine yol açabilir.
CVE ve Açıklamaları
CVE-2026-44090
MQTT Broker için kimlik doğrulama eksikliği.
CVE-2026-44091
Kötü niyetli bir ID göndererek yeni bir yapılandırma oluşturma.
CVE-2026-44092
Girdi doğrulaması eksikliği.
CVE-2026-44093
Yerel ayrıcalık yükseltme açığı.
CVE-2026-44094
Varsayılan kimlik bilgileri ile ikinci RAUC slotuna geçiş.
CVE-2026-44095
Ağ betikleri aracılığıyla yerel ayrıcalık yükseltme.
CVE ve Açıklamaları
CVE-2026-44096
udhcpc ayrıcalık yükseltme açığı.
CVE-2026-44097
Dosya yükleme açığı.
CVE-2026-44098
OS Komut Enjeksiyonu.
CVE-2026-44099
pppd şifre enjeksiyonu ile yerel ayrıcalık yükseltme.
CVE-2026-44100
Kimlik doğrulama olmadan yeniden yapılandırma.
CVE-2026-44101
OCPP yeniden yapılandırma açığı.
CVE ve Açıklamaları
CVE-2026-44102
OCPP Firmware indirme düzgün kilitlenmiyor.
CVE-2026-44103
Firmware doğrulaması yapılmıyor.
CVE-2026-44104
Firmware doğrulaması yapılmıyor.
CVE-2026-44105
Loglarda düz metin şifre.
CVE-2026-44106
Yerel ayrıcalık yükseltme açığı.
CVE-2026-44107
Modbus üzerinden yeniden başlatma açığı.
CVE ve Açıklamaları
CVE-2026-44108
Kapatma sırasında güvenlik duvarı atlatma.
CVE-2026-7849
Komut enjeksiyonu açığı.