Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 344 kayıt listeleniyor.

344
Kayıt
12
Bu sayfa
1013
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach malware/cybercrime apt/hacking/malware vulnerability/hacking malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing güvenlik açığı cybercrime privacy network
Öne çıkan haberler
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
Etkili olarak Kullanılan Oracle WebLogic Flaw
vulnerability 90

Etkili olarak Kullanılan Oracle WebLogic Flaw

U.S. Cybersecurity and Infrastructure Security Agency, Oracle HTTP Server ve Oracle WebLogic Server'a ilişkin kritik bir güvenlik açığını bildirdi.

25.08.2026 09:12 The Hacker News US
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE
vulnerability 78

Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE

Next.js için iki kritik güvenlik açığı kapatıldı: biri AVIF dosyaları üzerinden, diğeri Windows dosya sistemi path traversal üzerinden uzaktan kod çalıştırmayı mümkün kılabiliyordu.

27.08.2026 18:13 The Hacker News US
Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir
vulnerability 78

Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir

Kaltura mwEmbedLoader.php'deki güvenli olmayan serileştirme açığı iki CVE ile raporlandı; uzaktan saldırganlar dosya okuyabilir ve kod çalıştırabilir.

26.08.2026 14:55 The Hacker News US
Amazon Kiro Prompt Injection Hassas Verileri Dışarı Sızdırabilir
vulnerability 72

Amazon Kiro Prompt Injection Hassas Verileri Dışarı Sızdırabilir

Bir güvenlik çalışması, Amazon Kiro IDE'de prompt injection ile hassas verilerin sızdırılabileceğini ortaya koydu. Zafiyet hâlihazırda resmi CVE ile tescillenmemiş olsa da veri güvenliği açısından risk teşkil etmektedir.

27.08.2026 16:39 The Hacker News US
CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı
vulnerability 100

CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı

CVE-2026-19490, Citrix NetScaler ADC ve NetScaler Gateway'a kritik bir kimlik doğrulama atlatma güvenlik açığıdır. Bu güvenlik açığı, CVSS v4.0 temel puanı 9.3 olan bir uzak saldırıyı destekler.

19.08.2026 19:46 Rapid7 US
SEPPMail Güvenli E-Posta Geçidi Açıkları Uzaktan Kod Yürütme ve E-Posta Trafiğine Erişim Sağlıyor
vulnerability 85

SEPPMail Güvenli E-Posta Geçidi Açıkları Uzaktan Kod Yürütme ve E-Posta Trafiğine Erişim Sağlıyor

SEPPMail Secure E-Mail Gateway'de bulunan kritik güvenlik açıkları, saldırganların uzaktan kod yürütmesine ve rastgele e-postaları okumasına olanak tanıyor. Bu durum, iç ağa giriş vektörü olarak da kullanılabilir.

19.05.2026 12:23 The Hacker News US
vulnerability 85

Tenable güvenlik danışmanlığı (AV26-472)

Tenable, 14 Mayıs 2026'da Tenable Network Monitor için kritik güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Kullanıcıların güncellemeleri uygulamaları öneriliyor.

14.05.2026 23:03 Canada Cyber Alerts CA
güvenlik açığı Tenable ağ güvenliği
CVE-2026-20182: Cisco Catalyst SD-WAN Controller'da Kritik Kimlik Doğrulama Atlama Açığı (DÜZENLENDİ)

CVE-2026-20182: Cisco Catalyst SD-WAN Controller'da Kritik Kimlik Doğrulama Atlama Açığı (DÜZENLENDİ)

14.05.2026 19:00 90
vulnerability 85

Palo Alto Networks güvenlik uyarısı (AV26-462)

Palo Alto Networks, 13 Mayıs 2026 tarihinde PAN-OS ürünlerinde tespit edilen güvenlik açıkları için bir güvenlik uyarısı yayınladı. Kullanıcıların güncellemeleri uygulamaları ve önerilen önlemleri almaları gerektiği vurgulanıyor.

13.05.2026 20:50 Canada Cyber Alerts CA
güvenlik açığı PAN-OS Palo Alto Networks
vulnerability 85

Microsoft, Palo Alto Networks Kendi Kodlarında AI Kullanarak Birçok Güvenlik Açığı Buldu

Microsoft'un MDASH aracı, Patch Tuesday güvenlik açıklarından 16'sını tespit etti. Palo Alto Networks ise Mythos kullanarak birçok hata buldu.

13.05.2026 19:01 SecurityWeek US
güvenlik açığı yapay zeka yazılım güvenliği
vulnerability 85

HPE güvenlik uyarısı (AV26-457)

HPE, ArubaOS AOS-10 ve AOS-8 sürümlerinde birden fazla güvenlik açığı tespit etti. Kullanıcıların bu açıkları gidermek için gerekli güncellemeleri yapmaları önerilmektedir.

13.05.2026 15:26 Canada Cyber Alerts CA
güvenlik AOS HPE
vulnerability 85

NCSC-2026-0149 [1.00] [M/H] Cisco Crosswork Network Controller'daki Güvenlik Açığı Giderildi

Cisco, Crosswork Network Controller'daki bir güvenlik açığını giderdi. Bu açık, yetkisiz saldırganların sistemi aşırı bağlantı talepleriyle zorlayarak hizmetleri etkisiz hale getirmesine olanak tanıyordu.

13.05.2026 12:17 NCSC NL Advisories NL
güvenlik açığı Cisco hizmet reddi
HPE Aruba Networking AOS Güvenlik Bildirimi

HPE Aruba Networking AOS Güvenlik Bildirimi

13.05.2026 11:26 85
Yamanın Salısı - Mayıs 2026
vulnerability 90

Yamanın Salısı - Mayıs 2026

Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi bulunuyor, bu açıklar sistemin kontrolünü ele geçirme riski taşıyor.

13.05.2026 03:22 Rapid7 US
güvenlik açığı Microsoft RCE
vulnerability 85

AL25-012 - Cisco ASA ve FTD cihazlarını etkileyen güvenlik açıkları – CVE-2025-20333, CVE-2025-20362 ve CVE-2025-20363 – Güncelleme 2

Cisco, ASA ve FTD cihazlarında bulunan CVE-2025-20333, CVE-2025-20362 ve CVE-2025-20363 güvenlik açıkları hakkında bir güncelleme yayınladı. Bu açıklar, yetkisiz erişim ve uzaktan kod çalıştırma gibi ciddi tehditler oluşturuyor.

11.05.2026 17:15 Canada Cyber Alerts CA
Cisco güvenlik açığı CVE
TR-26-0179 (Palo Alto Networks PAN-OS Güvenlik Bildirimi)
vulnerability 85

TR-26-0179 (Palo Alto Networks PAN-OS Güvenlik Bildirimi)

Palo Alto Networks PAN-OS ürününde tespit edilen güvenlik açığı, siber saldırganların bu zafiyeti kullanarak sistemlere zarar verme ihtimalini artırmaktadır. Kullanıcıların gerekli önlemleri alması önerilmektedir.

07.05.2026 06:53 USOM Incidents (API) TR
güvenlik açığı siber saldırı Palo Alto Networks
vulnerability 85

Cisco güvenlik uyarısı (AV26-430)

Cisco, 6 Mayıs 2026 tarihinde birden fazla ürününde güvenlik açıklarını ele alan güvenlik uyarıları yayınladı. Kullanıcıların belirtilen güncellemeleri uygulamaları ve önerilen tavsiyeleri gözden geçirmeleri teşvik edilmektedir.

06.05.2026 22:25 Canada Cyber Alerts CA
güvenlik Cisco ağ
1 ... 15 16 17 18 19 ... 29
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki