Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1735 kayıt listeleniyor.

1735
Kayıt
12
Bu sayfa
548
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka Microsoft siber saldırı güncelleme veri ihlali saldırı
Öne çıkan haberler
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 90

Zoom, Hesap Ele Geçirme Olasılığını Artıran Kritik Windows Açığını Kapatıyor

Zoom, Windows platformunda çalışan uygulamalarında kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-53412 olarak izlenen bu açık, kullanıcı hesaplarının ele geçirilmesine olanak tanıyordu.

16.07.2026 10:22 The Hacker News US
vulnerability 90

Microsoft, Aktif Saldırı Altındaki İki Sıfır Gün de Dahil 622 Açığı Düzeltti

Microsoft, 622 güvenlik açığını kapatan en büyük güncellemesini yayınladı. Bu güncelleme, saldırganların aktif olarak kullandığı iki sıfır gün açığını da içeriyor.

14.07.2026 23:25 The Hacker News US
vulnerability 90

SAP, Verileri Açığa Çıkarabilecek veya Değiştirebilecek CVSS 9.9 NetWeaver ABAP Açığını Yamanladı

SAP, NetWeaver Uygulama Sunucusu ABAP'daki kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CVE-2026-44747 olarak adlandırılan bu açık, bellek yönetiminde mantıksal hatalar kullanılarak veri sızıntısına yol açabilir.

14.07.2026 21:17 The Hacker News US
vulnerability 85

CVE-2026-63030: wp2shell, WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı

CVE-2026-63030, WordPress Core'da bulunan kritik bir uzaktan kod yürütme açığıdır. Bu açık, etkilenen WordPress sürümlerinde kimlik doğrulaması olmaksızın saldırganların kod çalıştırmasına izin vermektedir.

18.07.2026 01:23 Rapid7 US
vulnerability 85

Yeni wp2shell WordPress Çekirdek Hatası Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor

WordPress'in 6.9 ve 7.0 sürümlerinde bulunan bir güvenlik açığı, kimliği doğrulanmamış HTTP istekleriyle kod çalıştırılmasına izin veriyor. Bu açık, WordPress'in otomatik güncelleme sistemi ile kapatılmaya çalışılıyor.

18.07.2026 00:20 The Hacker News US
vulnerability 85

OpenSSL HollowByte Açığı, 11 Baytlık TLS İstekleri ile Sunucu Belleğini Dondurabilir

OpenSSL'deki HollowByte açığı, 11 baytlık TLS istekleri ile sunucu belleğini dondurabiliyor. Bu durum, yamanmamış bir OpenSSL sunucusunun 131 KB belleği ayırmasına neden oluyor.

17.07.2026 23:20 The Hacker News US
vulnerability 85

Saldırganlar kritik FortiSandbox açıklarını hedef alıyor, CISA yamanın zorunlu olduğunu açıkladı

FortiSandbox'taki kritik güvenlik açıkları, siber saldırganlar tarafından hedef alındı. CISA, bu açıkların kapatılması için bir yamanın zorunlu olduğunu duyurdu.

17.07.2026 14:58 The Register Security GB
vulnerability 85

Altı Yeni U-Boot Açığı, Kötü Niyetli Görüntülerin Cihazları Çökertmesine veya Başlangıçta Kod Çalıştırmasına İzin Verebilir

Firmware güvenlik firması Binarly, U-Boot'ta altı yeni güvenlik açığı keşfetti. Bu açıklar, cihazların çökmesine veya kötü niyetli kodların çalıştırılmasına olanak tanıyor.

10.07.2026 18:57 The Hacker News US
vulnerability 85

Saldırganlar Gitea Docker imajındaki kritik kimlik doğrulama atlatmasını istismar ediyor

Saldırganlar, Gitea'nın resmi Docker imajındaki kritik bir kimlik doğrulama atlatma açığını istismar ediyor. Bu açık, saldırganların herhangi bir kullanıcıyı, yöneticiler dahil, taklit etmesine imkan tanıyor.

10.07.2026 18:48 BleepingComputer US
güvenlik açığı Docker Gitea

Araştırmacı, WhatsApp'tan Ana Bilgisayara Saldırı Zincirini Üç OpenClaw Açığı ile Detaylandırdı

10.07.2026 17:19 85

Yamanmamış XRING Açığı, XQUIC ile Uzaktan İstemcilerin HTTP/3 Sunucularını Çökertmesine İzin Veriyor

10.07.2026 14:47 85
vulnerability 85

Zimbra, müşterilerini kritik web istemcisi XSS açığını yamalamaya çağırıyor

Zimbra güvenlik ekibi, Zimbra Collaboration suite'e erişim sağlayan Classic Web Client'ta bulunan kritik bir güvenlik açığını kapatmaları için müşterilerini uyardı.

10.07.2026 14:47 BleepingComputer US
güvenlik açığı XSS Zimbra
vulnerability 85

NCSC-2026-0223 [1.00] [M/H] BeyondTrust Uzaktan Destek ve Ayrıcalıklı Uzaktan Erişimdeki Güvenlik Açıkları Giderildi

BeyondTrust, Remote Support ve Privileged Remote Access ürünlerinde tespit edilen güvenlik açıklarını giderdi. Bu açıklar, saldırganların önceden kimlik doğrulama gerektirmeden erişim kontrolünü aşmasına olanak tanıyordu.

10.07.2026 08:54 NCSC NL Advisories NL
siber güvenlik güvenlik açığı uzaktan erişim
vulnerability 85

NCSC-2026-0222 [1.00] [M/H] GitLab Enterprise ve Community Edition'daki Güvenlik Açıkları Giderildi

GitLab, 9.1 ile 19.1.2 arasındaki sürümlerinde bir dizi güvenlik açığını giderdi. Açıklar, yetki aşımı ve XSS gibi sorunları kapsıyor.

10.07.2026 08:48 NCSC NL Advisories NL
GitLab güvenlik açığı XSS
vulnerability 85

WolfSSL, GeoVision, VTK Açıkları

Cisco Talos, WolfSSL'de üç, GeoVision'da on dört ve VTK-DICOM'da bir güvenlik açığı tespit etti. Açıklar, ilgili satıcılar tarafından yamanmıştır.

09.07.2026 21:52 Cisco Talos Intelligence Group US
güvenlik açığı WolfSSL GeoVision
vulnerability 85

Palo Alto Networks 13 Güvenlik Açığını Kapatıyor

Palo Alto Networks, PAN-OS yazılımında buffer overflow, DoS, command injection, SSRF ve authentication bypass gibi 13 güvenlik açığını düzeltmiştir. Bu güncellemeler, kullanıcıların sistemlerini korumak için kritik öneme sahiptir.

09.07.2026 16:49 SecurityWeek US
güvenlik açığı Palo Alto Networks siber güvenlik
vulnerability 75

Microsoft, SYSTEM Ayrıcalıkları Verebilen RoguePlanet Defender Açığını Yamanladı

Microsoft, RoguePlanet olarak bilinen bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CVE-2026-50656 olarak takip edilen bu açık, Microsoft'un Malware Protection Engine'inde bir ayrıcalık yükseltme sorunu içeriyor.

09.07.2026 11:48 The Hacker News US
güvenlik açığı Microsoft Defender
vulnerability 85

Chrome 150 Güncellemesi 27 Güvenlik Açığını Kapatıyor

Chrome'un 150. güncellemesi, 13 use-after-free hatası da dahil olmak üzere toplam 27 güvenlik açığını düzeltmektedir. Bu güncelleme, kullanıcıların güvenliğini artırmak için önemlidir.

09.07.2026 10:27 SecurityWeek US
güvenlik güncelleme Chrome
vulnerability 85

Kötü Niyetli Kodu Yakalamak İçin Oluşturulan AI Ajanları Kandırılabiliyor

AI Now Institute tarafından yayınlanan bir kanıt konsepti, yapay zeka kodlama ajanlarının kötü niyetli kodları kendi makinelerinde çalıştırabileceğini ortaya koydu. Bu durum, özellikle otonom modda çalışan AI sistemleri için ciddi bir tehdit oluşturuyor.

09.07.2026 08:15 The Hacker News US
yapay zeka güvenlik açığı kötü niyetli kod
1 ... 12 13 14 15 16 ... 145
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-20
Son 24 saatte, yapay zeka ajanlarının dış hizmetlerle bağlantısının siber güvenlik risklerini artırdığına dair önemli haberler öne çıktı. Özellikle, Rusya'nın hükümet ajanslarını hedef alan ViPNet yazılımının kötüye kullanılması ve Ukrayna'daki hedeflere yönelik ClickFix stratejisiyle gerçekleştirilen malware saldırıları dikkat çekti. Ayrıca, Security Affairs bülteninde yeni malware türleri ve DDoS botları hakkında bilgiler yer aldı. Bu olaylar, siber tehditlerin giderek daha karmaşık hale geldiğini ve güvenlik önlemlerinin güncellenmesi gerektiğini gösteriyor. Genel olarak, siber güvenlik alanında artan tehditler ve yeni açığa çıkan zafiyetler, organizasyonların risk yönetim stratejilerini gözden geçirmesini zorunlu kılıyor.
Toplam Haber: 11
Yüksek Önem: 8
IOC/CVE: 2
Öne Çıkanlar
• Yapay zeka ajanlarının dış hizmetlerle bağlantısı, siber güvenlik risklerini genişletiyor.
• ViPNet yazılımı, Rusya'daki hükümet ajanslarını hedef almak için kötüye kullanılıyor.
• UAC-0145, Ukrayna'daki hedefleri ClickFix stratejisiyle kandırarak malware yüklemeye çalışıyor.
• Security Affairs bülteni, yeni malware türleri ve DDoS botları hakkında önemli bilgiler sunuyor.
• OpenSSL'deki güvenlik açığı, kritik sistemleri tehdit ediyor.
CVE ve Açıklamaları
CVE-2023-XXXX
Kısa etki
CVE-2026-9292
Kısa etki
CVE-2026-12659
Kısa etki
CVE-2026-11889
Kısa etki
CVE-2025-12011
Kısa etki
CVE-2025-12012
Kısa etki
CVE ve Açıklamaları
CVE-2025-11698
Kısa etki
CVE-2026-54798
Kısa etki
CVE-2026-54799
Kısa etki
CVE-2026-54800
Kısa etki
CVE-2026-54801
Kısa etki
CVE-2026-60063
Kısa etki
CVE ve Açıklamaları
CVE-2026-61389
Kısa etki
CVE-2026-60140
Kısa etki
CVE-2026-57896
Kısa etki
CVE-2026-60073
Kısa etki
CVE-2026-61378
Kısa etki
CVE-2026-15352
Kısa etki
CVE ve Açıklamaları
CVE-2026-9653
Kısa etki
CVE-2026-8085
Kısa etki