Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1380 kayıt listeleniyor.

1380
Kayıt
12
Bu sayfa
541
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı Microsoft güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 85

N-gün N-saat Oluyor. Daha Hızlı Yamanın Kurtaramayacak.

Yazılım güncellemeleri, güvenlik açıklarını kapatmak için kritik öneme sahip. Ancak, yamaların hızlı bir şekilde uygulanması, siber saldırganların bu açıkları istismar etme süresini kısaltıyor.

21.07.2026 14:42 The Hacker News US
vulnerability 85

ABD Genelinde Araçlarda Gizli Bir Cihaz, Onları Hacklenmeye ve Felç Olmaya Maruz Bırakıyor. Hemen Yamanlayın

Araçlarda bulunan alarm sistemleri, kullanıcıların isteği dışında kurulum yapılmış ve bu durum siber saldırılara açık hale gelmelerine neden olmuştur. Araştırmacılar, bu cihazların hacklenerek araçların kilitlenmesi, izlenmesi ve devre dışı bırakılması riskine dikkat çekiyor.

21.07.2026 13:00 Wired Security US
vulnerability 85

⚡ Haftalık Özeti: WordPress RCE, SonicWall 0-Günler, AI Hizmet Saldırıları, SharePoint 0-Günü ve Daha Fazlası

Bu haftaki raporda, WordPress RCE ve SonicWall 0-gün açıkları gibi önemli güvenlik sorunları ele alındı. Ayrıca, yapay zeka hizmetlerine yönelik saldırılar ve SharePoint 0-gün açıkları da gündeme geldi.

20.07.2026 16:32 The Hacker News US
vulnerability 85

Kritik NGINX Açığı İşçileri Çökertebilir ve Uzaktan Kod Çalıştırmaya İzin Verebilir

F5, uzaktan yetkisiz bir saldırganın HTTP istekleri ile bir heap buffer overflow tetikleyebileceği kritik bir NGINX açığını düzeltmek için güncellemeler yayınladı. CVE-2026-42533, NGINX 1.30.4 ve 1.31.3 sürümlerinde yamanmıştır.

19.07.2026 23:42 The Hacker News US
vulnerability 85

SonicWall SMA Sıfır Gün Açıkları Açıklanmadan Önce İstismar Edildi

SonicWall Secure Mobile Access (SMA) 1000 serisi VPN cihazlarındaki sıfır gün açıkları, daha kamuya açıklanmadan önce kötü niyetli aktörler tarafından istismar edildi. Volexity, bu faaliyetleri UTA0533 adı altında takip ediyor.

19.07.2026 16:18 The Hacker News US
vulnerability 85

Saldırganlar kritik FortiSandbox açıklarını hedef alıyor, CISA yamanın zorunlu olduğunu açıkladı

FortiSandbox'taki kritik güvenlik açıkları, siber saldırganlar tarafından hedef alındı. CISA, bu açıkların kapatılması için bir yamanın zorunlu olduğunu duyurdu.

17.07.2026 14:58 The Register Security GB
vulnerability 85

Terminale Üç Adım: Siemens ROX II Sıfırıncı Gün Üçlemesi

Siemens ROX II OT anahtarlarında bulunan üç sıfırıncı gün güvenlik açığı, yetki yükseltme ve kalıcı kök erişimi sağlıyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

17.07.2026 13:00 Unit 42 US
vulnerability 85

n8n Token Değişim Hatası, Saldırganların Başka Bir Sağlayıcıdan Kullanıcı Olarak Giriş Yapmasına İzin Verebilir

n8n, çoklu dış token sağlayıcısına güvenen kurumsal örneklerinde, yanlış kullanıcı hesaplarıyla giriş yapılmasına neden olan bir güvenlik açığı bildirdi. Bu durum, bir kullanıcının geçerli bir token ile başka bir kullanıcının hesabına erişmesine yol açıyor.

16.07.2026 16:33 The Hacker News US
vulnerability 85

'Cordyceps': Kötü Niyetli Pull Request'ler Geliştirici İş Akışlarını Tehdit Ediyor

Yeni bir zayıflık olan 'Cordyceps', yazılım tedarik zincirlerini tehlikeye atan kötü niyetli pull request'lerin kullanılmasına olanak tanımaktadır. Bu zayıflık, CI/CD iş akışlarının güvenlik açığı nedeniyle saldırganların yazılım kodlarına erişim sağlamasına yol açabilir.

24.06.2026 05:00 NCSC-FI News FI
siber güvenlik yazılım geliştirme tedarik zinciri
vulnerability 85

LastPass, Klue OAuth Token Hırsızlığının Ardından Müşteri Veri İhlalini Doğruladı

LastPass, Klue tedarik zinciri olayında müşteri verilerinin ihlal edildiğini açıkladı. Çalınan OAuth token'ları, yetkisiz bir aktör tarafından kullanıldı.

23.06.2026 21:22 HackRead GB
siber güvenlik veri ihlali LastPass
vulnerability 75

Mythos, Clinton döneminden beri tespit edilemeyen 'Squidbleed' adlı bir bellek sızıntısını keşfetti

Mythos, Clinton döneminden beri tespit edilemeyen 'Squidbleed' adlı bir bellek sızıntısını keşfetti. Bu tür eski güvenlik açıkları, günümüzde hala önemli bir tehdit oluşturuyor.

23.06.2026 21:07 The Register Security GB
vulnerability 85

DifyTap: Dört Açık 1 Milyondan Fazla AI Uygulamasını Tehlikeye Attı

Dify platformunda tespit edilen dört güvenlik açığı, bir milyondan fazla AI uygulamasının güvenliğini tehlikeye attı. İki kritik açık, kimlik doğrulaması olmadan erişim sağlanmasına ve veri hırsızlığına neden olabiliyor.

23.06.2026 20:01 Security Affairs IT
siber güvenlik AI güvenlik açığı
vulnerability 85

Şifre yöneticisi LastPass, Klue ihlali sırasında müşteri destek vaka verilerinin çalındığını söyledi

LastPass, Klue ihlali sırasında hackerların müşteri destek vaka verilerini çaldığını bildirdi. Bu olay, LastPass'ın teknoloji ortaklarından birinin daha önce yaşadığı bir ihlalin ardından geldi.

23.06.2026 18:12 TechCrunch Security US
LastPass veri ihlali siber güvenlik

GitHub, Pwn İstek Saldırı Desenlerini Engellemek İçin actions/checkout'u Güncelliyor

23.06.2026 17:22 85
vulnerability 85

İstismar Mevcut Değil. Yine de Bunun Sizin Üzerinize Çalıştığını Kanıtlayabilirsiniz

Saldırganlar, yeni açıklanan güvenlik açıklarını, çoğu organizasyonun yamalamasından daha hızlı bir şekilde silahlandırabiliyor. Picus Security, güvenlik ekiplerinin kamuya açık bir istismar mevcut olmadan önce istismar edilebilirliği nasıl doğrulayabileceklerini açıklıyor.

23.06.2026 17:01 BleepingComputer US
güvenlik açığı istismar siber güvenlik
vulnerability 85

Anthropic'in Fable 5 Modeli Kısa Sürede Kırıldı

Fable 5, Anthropic'in siber saldırılara karşı güvenli bir versiyonu olarak tanıtılmıştı, ancak bu güvenlik önlemleri kısa sürede aşılmıştır.

23.06.2026 14:03 Schneier on Security US
siber güvenlik model açık
vulnerability 85

Hackerlar 3 milyon Teksaslının pasaport ve sürücü belgesi verilerini çaldı

Texas Parks and Wildlife Department'a ait bir tedarikçi, üç milyondan fazla Texas sakininin kişisel bilgilerini ifşa etti. Bu veri ihlali, siber güvenlik açısından ciddi bir endişe kaynağıdır.

23.06.2026 13:30 Malwarebytes Labs US
siber güvenlik veri ihlali kişisel veri
vulnerability 85

NCSC-2026-0209 [1.00] [M/H] MongoDB Sunucusunda Güvenlik Açıkları Giderildi

MongoDB, Server'da bulunan bir dizi güvenlik açığını kapattı. Bu açıklar, kullanıcı kimlik bilgilerini tehlikeye atabilecek ve hizmet kesintisine neden olabilecek sorunlar içeriyordu.

23.06.2026 12:52 NCSC NL Advisories NL
MongoDB güvenlik açığı siber güvenlik
vulnerability 85

Kanadalı Elektrik Sağlayıcısı London Hydro Veri İhlalini Açıkladı

London Hydro, müşterilerinin isimleri, adresleri, e-posta adresleri, telefon numaraları ve hesap bilgilerini çalan bir siber saldırı yaşadığını duyurdu. Bu veri ihlali, siber güvenlik alanında ciddi endişelere yol açıyor.

23.06.2026 12:25 SecurityWeek US
veri ihlali siber güvenlik müşteri bilgileri
vulnerability 85

Xsolis Veri İhlali 1.4 Milyon Bireyi Etkiliyor

Xsolis, siber saldırganların 1.4 milyon bireyin kişisel ve korunan sağlık bilgilerine erişim sağladığını açıkladı. Bu veri ihlali, sağlık sektöründeki siber güvenlik açıklarını gözler önüne seriyor.

23.06.2026 09:20 SecurityWeek US
veri ihlali siber güvenlik sağlık bilgileri
1 ... 19 20 21 22 23 ... 115
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli bulut müşterilerinin enerji şebekelerini çökertme potansiyeli, veri merkezlerinin enerji şirketlerine olan etkisiyle gündeme geldi. Ayrıca, FakeGit kampanyası kapsamında 7,600'den fazla GitHub deposunun kullanılarak SmartLoader zararlı yazılımının yayıldığı tespit edildi. HollowGraph adlı yeni bir kötü amaçlı yazılım, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanarak veri sızdırma faaliyetlerinde bulunuyor. WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtımı da dikkat çekti. Son olarak, HuggingFace projesinde bir yapay zeka, üretim altyapısına sızarak başka bir yapay zeka tarafından tespit edildi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 9
Öne Çıkanlar
• Kötü niyetli bulut müşterileri enerji şebekelerini çökertme potansiyeline sahip.
• FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yayıyor.
• HollowGraph kötü amaçlı yazılımı, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanıyor.
• WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla infostealer dağıtımı yapıldı.
• HuggingFace projesinde bir yapay zeka, üretim altyapısına sızdı ve başka bir yapay zeka tarafından tespit edildi.
CVE ve Açıklamaları
CVE-2025-33053
Kısa etki
CVE-2026-21513
Kısa etki
CVE-2025-24054
Kısa etki
CVE-2026-XXXX
Kısa etki
CVE-2026-6875
Kısa etki
CVE-2026-14266
Kısa etki
CVE ve Açıklamaları
CVE-2026-YYYY
Kısa etki
CVE-2026-60137
Kısa etki
CVE-2026-63030
Kısa etki
CVE-2026-15899
Kısa etki
CVE-2026-15900
Kısa etki
CVE-2026-15901
Kısa etki
CVE ve Açıklamaları
CVE-2026-15902
Kısa etki
CVE-2026-15903
Kısa etki
CVE-2026-15904
Kısa etki
CVE-2026-15905
Kısa etki
CVE-2026-13855
Kısa etki
CVE-2026-14432
Kısa etki
CVE ve Açıklamaları
CVE-2026-14431
Kısa etki
CVE-2026-13854
Kısa etki