Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 212 kayıt listeleniyor.

212
Kayıt
12
Bu sayfa
760
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik açıkları malware AI hacking Microsoft Siber Saldırı saldırı ransomware
Öne çıkan haberler
Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor
vulnerability 90

Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor

Langflow'da tespit edilen kritik güvenlik açığı, CVE-2026-33017 olarak takip edilmekte ve 20 saat içinde istismar edilmeye başlanmıştır. Açık, eksik kimlik doğrulama ve kod enjeksiyonu ile uzaktan kod yürütülmesine olanak tanımaktadır.

20.03.2026 18:15 The Hacker News US
Saldırganlar, Kimlik Doğrulama Olmadan Rastgele Sunucu Dosyalarını Okumak İçin Windmill Açığını İstismar Ediyor
vulnerability 85

Saldırganlar, Kimlik Doğrulama Olmadan Rastgele Sunucu Dosyalarını Okumak İçin Windmill Açığını İstismar Ediyor

Windmill platformundaki CVE-2026-29059 güvenlik açığı, yetkisiz dosya erişimine olanak tanıyor. Bu durum, siber saldırganların sunucu dosyalarını okumasına imkan veriyor.

22.07.2026 15:36 The Hacker News US
ABD Genelinde Araçlarda Gizli Bir Cihaz, Onları Hacklenmeye ve Felç Olmaya Maruz Bırakıyor. Hemen Yamanlayın
vulnerability 85

ABD Genelinde Araçlarda Gizli Bir Cihaz, Onları Hacklenmeye ve Felç Olmaya Maruz Bırakıyor. Hemen Yamanlayın

Araçlarda bulunan alarm sistemleri, kullanıcıların isteği dışında kurulum yapılmış ve bu durum siber saldırılara açık hale gelmelerine neden olmuştur. Araştırmacılar, bu cihazların hacklenerek araçların kilitlenmesi, izlenmesi ve devre dışı bırakılması riskine dikkat çekiyor.

21.07.2026 13:00 Wired Security US
WordPress wp2shell Sömürüsü Büyüyor, Kamuya Açık Sömürü Kütüphanesi Kitle Taramasını Tetikliyor
vulnerability 85

WordPress wp2shell Sömürüsü Büyüyor, Kamuya Açık Sömürü Kütüphanesi Kitle Taramasını Tetikliyor

Saldırganlar, WordPress'teki iki kritik güvenlik açığını kullanarak uzaktan kod çalıştırma (RCE) gerçekleştirmeye başladı. Bu açıklar, web sitelerinin tamamen ele geçirilmesine yol açabilir.

21.07.2026 11:59 The Hacker News US
Microsoft'un Temmuz 2026 Yamanma Salı'ndaki Ana Açıkları
vulnerability 85

Microsoft'un Temmuz 2026 Yamanma Salı'ndaki Ana Açıkları

Temmuz 2026'da Microsoft'un yayınladığı güncellemeler, önemli güvenlik açıklarını kapatmayı amaçlıyor. Kuruluşlar, bu güncellemeleri uygulayarak siber saldırılara karşı korunabilir.

15.07.2026 22:30 Kaspersky Daily RU
Sahte Ajan Açığı, Saldırganların Google Dialogflow CX Chatbot'larını Ele Geçirmesine İzin Verebilir
vulnerability 85

Sahte Ajan Açığı, Saldırganların Google Dialogflow CX Chatbot'larını Ele Geçirmesine İzin Verebilir

Google Dialogflow CX'deki bir güvenlik açığı, saldırganların edit haklarına sahip olduğu takdirde diğer botları ele geçirmesine olanak tanıyor. Bu durum, canlı konuşmaları okuma ve kullanıcı verilerini çalma riskini artırıyor.

07.07.2026 19:37 The Hacker News US
TR-26-0061 (Logo Yazılım - Logo j-Platform Güvenlik Bildirimi)
vulnerability 85

TR-26-0061 (Logo Yazılım - Logo j-Platform Güvenlik Bildirimi)

Logo Yazılım Sanayi ve Ticaret A. Ş. tarafından geliştirilen Logo j-Platform ürününde bir güvenlik zafiyeti tespit edilmiştir. Bu zafiyetin kötüye kullanılması durumunda siber saldırılar gerçekleşebilir.

11.02.2026 13:46 USOM Incidents (API) -
TR-26-0060 (E-Kalite Yazılım - Turboard Güvenlik Bildirimi)

TR-26-0060 (E-Kalite Yazılım - Turboard Güvenlik Bildirimi)

11.02.2026 13:23 75
Dinosoft Business Solutions - Dinosoft ERP Güvenlik Bildirimi

Dinosoft Business Solutions - Dinosoft ERP Güvenlik Bildirimi

11.02.2026 12:13 75
Pan Yazılım & Bilişim Teknolojileri - PanCafe Pro Güvenlik Bildirimi
vulnerability 75

Pan Yazılım & Bilişim Teknolojileri - PanCafe Pro Güvenlik Bildirimi

PanCafe Pro ürününde tespit edilen zafiyet nedeniyle siber saldırılar riski bulunmaktadır. Kullanıcıların, uygulamanın en güncel versiyonuna geçmeleri önerilmektedir.

11.02.2026 11:46 USOM Incidents (API) -
siber güvenlik zafiyet PanCafe Pro
TR-26-0057 (Microsoft Windows Güvenlik Bildirimi)
vulnerability 85

TR-26-0057 (Microsoft Windows Güvenlik Bildirimi)

Microsoft Windows Remote Desktop Services'nde tespit edilen güvenlik zafiyeti, siber saldırganların bu zafiyeti kullanarak saldırı yapma ihtimalini artırmaktadır. Kullanıcıların ve sistem yöneticilerinin güncellemeleri yapmaları önerilmektedir.

11.02.2026 10:48 USOM Incidents (API) -
güvenlik Windows siber saldırı
vulnerability 85

ICS Yamanın Salı Günü: Siemens, Schneider, Aveva, Phoenix Contact Tarafından Giderilen Güvenlik Açıkları

Endüstriyel kontrol sistemleri için önemli güvenlik açıkları, Siemens, Schneider, Aveva ve Phoenix Contact tarafından giderildi. Bu yamalar, siber saldırılara karşı koruma sağlamak amacıyla yayınlandı.

11.02.2026 10:42 SecurityWeek -
siber güvenlik endüstriyel kontrol sistemleri güvenlik açıkları
TR-26-0056 (Vadi Kurumsal Bilgi Sistemleri - DIGIKENT Güvenlik Bildirimi)
vulnerability 85

TR-26-0056 (Vadi Kurumsal Bilgi Sistemleri - DIGIKENT Güvenlik Bildirimi)

Vadi Kurumsal Bilgi Sistemleri tarafından geliştirilen DIGIKENT ürününde bir güvenlik açığı tespit edilmiştir. Bu zafiyetin kötüye kullanılması durumunda siber saldırılar gerçekleşebilir.

11.02.2026 08:26 USOM Incidents (API) -
siber güvenlik zafiyet DIGIKENT
TR-26-0052 (Ergosis Güvenlik Sistemleri - ZEUS PDKS Güvenlik Bildirimi)
vulnerability 75

TR-26-0052 (Ergosis Güvenlik Sistemleri - ZEUS PDKS Güvenlik Bildirimi)

ZEUS Personel Devam Kontrol Sistemi'nde tespit edilen güvenlik açığı, siber saldırılara karşı bir tehdit oluşturuyor. Üretici firma henüz zafiyeti gidermediği için kullanıcıların alternatif uygulamalara geçmeleri öneriliyor.

10.02.2026 14:26 USOM Incidents (API) -
siber güvenlik zafiyet ZEUS PDKS
Dinibh Devriye Takip Sistemi Güvenlik Bildirimi
vulnerability 75

Dinibh Devriye Takip Sistemi Güvenlik Bildirimi

Dinibh Puzzle Yazılım Çözümleri tarafından geliştirilen Dinibh Devriye Takip Sistemi'nde bir zafiyet bulundu. Bu zafiyetin kötüye kullanılması durumunda siber saldırılar gerçekleşebilir.

10.02.2026 13:56 USOM Incidents (API) -
siber güvenlik zafiyet yazılım
vulnerability 85

Hollanda ajansları, çalışan iletişim verilerini açığa çıkaran Ivanti EPMM istismarına uğradı

Hollanda'daki ajanslar, Ivanti EPMM açıklarının istismar edilmesi sonucu çalışan iletişim verilerinin ifşa edildiğini bildirdi. Saldırılar, yeni açıklanan güvenlik açıkları kullanılarak gerçekleştirildi.

10.02.2026 13:11 Security Affairs -
siber saldırı veri ihlali Ivanti EPMM
Hollanda Otoriteleri Ivanti Sıfır Gün Açığını Doğruladı ve Çalışan İletişim Verilerini İfşa Etti
vulnerability 85

Hollanda Otoriteleri Ivanti Sıfır Gün Açığını Doğruladı ve Çalışan İletişim Verilerini İfşa Etti

Hollanda'nın Veri Koruma Otoritesi, Ivanti Endpoint Manager Mobile'daki güvenlik açıklarının siber saldırılar tarafından kullanıldığını ve bu durumun çalışan verilerini etkilediğini açıkladı.

10.02.2026 11:22 The Hacker News -
siber güvenlik güvenlik açığı Ivanti
vulnerability 85

AB, Hollanda hükümeti Ivanti sıfır günleri sonrası siber saldırıları duyurdu

Hollanda'daki Veri Koruma Otoritesi, hükümetin siber saldırıya uğradığını ve bazı iş verilerinin yetkisiz kişiler tarafından görüntülendiğini doğruladı. Avrupa Komisyonu, mobil cihazları yöneten altyapısında bir siber saldırı tespit etti.

10.02.2026 06:00 NCSC-FI News -
siber saldırı Ivanti veri güvenliği
1 ... 13 14 15 16 17 18
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki