Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1716 kayıt listeleniyor.

1716
Kayıt
12
Bu sayfa
569
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı güncelleme AI güvenliği AI veri ihlali
Öne çıkan haberler
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Kritik OpenWrt DHCPv6 Açığı, Kimlik Doğrulaması Olmadan Saldırganların Kök Olarak Kod Çalıştırmasına İzin Verebilir

OpenWrt, CVE-2026-53921 olarak takip edilen kritik bir DHCPv6 yığını taşma açığını kapatmak için 24.10.8 sürümünü yayınladı. Bu açık, saldırganların uzaktan erişimle sistemde kod çalıştırmasına imkan tanıyor.

28.07.2026 15:56 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
vulnerability 90

Saldırganlar Arista VeloCloud Orchestrator Komut Enjeksiyon Açığını İstismar Ediyor

Arista VeloCloud Orchestrator'da tespit edilen CVE-2026-16812 güvenlik açığı, yüksek şiddet derecesine sahip ve aktif olarak kötü niyetli saldırılar tarafından kullanılmakta. Bu açık, sistem komut enjeksiyonu yoluyla rastgele kod yürütülmesine imkan tanıyor.

28.07.2026 07:43 The Hacker News US
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 85

Üç Kritik VMware Açığı Kimlik Doğrulama Atlaması, Kod Yürütme ve VM Kaçışına İzin Veriyor

Broadcom, VMware ESX, vCenter, Workstation ve Fusion'da bulunan üç kritik güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, kötü niyetli aktörlerin sistemlere sızmasına olanak tanıyabilir.

29.07.2026 18:31 The Hacker News US
vulnerability 85

Araştırmacılar Tek Bir Kötü Niyetli Web Sayfası Ziyaretinin Tor Tarayıcısını Tehlikeye Atabileceğini Gösterdi

Nebula Security, bir Firefox JIT açığının kötü niyetli bir web sayfasına ziyaretle tetiklenebileceğini ve Tor Tarayıcısını da etkileyebileceğini bildirdi. CVE-2026-10702 olarak takip edilen bu hata, tarayıcıda rastgele kod yürütme imkanı tanıyor.

29.07.2026 14:57 The Hacker News US
vulnerability 85

İstismar Edilen Check Point SmartConsole Kimlik Doğrulama Atlama için Kamuya Açık PoC Yayınlandı

Check Point Security Management Server ve Multi-Domain Security Management Server'da bulunan CVE-2026-16232 kodlu güvenlik açığı, SmartConsole oturum açma sürecinde kimlik doğrulama atlamasına neden oluyor. Bu açık, aktif olarak istismar ediliyor.

29.07.2026 11:58 The Hacker News US
vulnerability 75

Cisco Catalyst Center Rastgele Dosya Okuma Güvenlik Açığı

Cisco Catalyst Center'daki bir güvenlik açığı, uzaktan yetkisiz bir saldırganın belirli dosyalara erişmesine olanak tanıyor. Cisco, bu açığı kapatmak için resmi bir düzeltme yayınladı.

02.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Cisco siber güvenlik
vulnerability 75

ClamAV Zafiyetleri Cisco Ürünlerini Etkiliyor: Temmuz 2026

ClamAV'deki zafiyetler, uzaktan bir saldırganın hizmet kesintisi yaratmasına olanak tanıyor. Cisco, bu zafiyetlere karşı resmi bir düzeltme sağladı.

02.07.2026 05:00 NCSC-FI Vulns FI
ClamAV Cisco zafiyet
vulnerability 85

Kibana'da Log Enjeksiyonu için Uygunsuz Çıktı Nötralizasyonu

Kibana'daki loglar için uygunsuz çıktı nötralizasyonu, log enjeksiyonuna yol açabilir. Saldırganlar, özel olarak hazırlanmış girdilerle log dosyalarını etkileyebilir.

02.07.2026 05:00 NCSC-FI Vulns FI
Kibana güvenlik açığı log enjeksiyonu
vulnerability 90

Chrome 150, 15 kritik de dahil olmak üzere 382 güvenlik açığını düzeltir

Google, Chrome tarayıcısının 150.0.7871.46/.47 sürümünü güncelleyerek 382 güvenlik açığını düzeltti. Güncelleme, Windows, Mac, Linux ve Android platformları için geçerli.

02.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Chrome güncelleme
vulnerability 85

Yamanmamış Argo CD Repo-Server Açığı, Saldırganların Kubernetes Kümelerini Ele Geçirmesine İzin Verebilir

Argo CD, Kubernetes'e yazılım dağıtımında yaygın olarak kullanılan bir araçtır ve repo-server bileşeninde yamanmamış bir açık bulunmaktadır. Bu açık, saldırganların kimlik doğrulaması olmadan kod çalıştırmasına izin veriyor ve tam bir küme ele geçirmeye yol açabilir.

01.07.2026 22:40 The Hacker News US

Adobe, ColdFusion ve Campaign Classic'teki 7 CVSS 10.0 Açığını Yamanladı

01.07.2026 18:25 90

Kritik Cursor Açıkları Komut Enjeksiyonunun Sandbox'tan Kaçmasına İzin Verebilir

01.07.2026 17:42 95
vulnerability 90

Progress Kemp LoadMaster Ön-Doğrulama RCE Açığı Aktif İstismar Girişimleriyle Karşılaşıyor

Progress Kemp LoadMaster'da tespit edilen kritik bir güvenlik açığı, aktif istismar girişimlerine hedef oluyor. CVE-2026-8037 olarak bilinen bu açık, işletim sistemi komut enjeksiyonu ile istismar edilebiliyor.

01.07.2026 16:56 The Hacker News US
güvenlik açığı istismar siber güvenlik
vulnerability 85

900'den Fazla Oracle E-Business Örneği Süregelen Saldırılara Maruz Kaldı

Oracle E-Business Suite'teki kritik bir güvenlik açığı nedeniyle 900'den fazla örnek çevrimiçi saldırılara açık durumda. Saldırganlar bu açığı kullanarak sistemlere erişim sağlamaya çalışıyor.

01.07.2026 15:30 BleepingComputer US
Oracle güvenlik açığı siber saldırı
vulnerability 85

NCSC-2026-0216 [1.00] [M/H] Citrix Netscaler ADC ve Netscaler Gateway'deki Güvenlik Açıkları Giderildi

Citrix, Netscaler ADC ve Gateway'deki güvenlik açıklarını giderdi. Bu açıklar, bellek aşımı ve yetersiz erişim kontrolü gibi sorunlar içeriyor ve kötü niyetli saldırılara yol açabilir.

30.06.2026 23:43 NCSC NL Advisories NL
güvenlik açığı Citrix Netscaler
vulnerability 85

Mozilla güvenlik danışmanlığı (AV26-644)

Mozilla, 30 Haziran 2026 tarihinde Firefox'un 152.04 öncesi sürümlerinde bir güvenlik açığı tespit etti. Kullanıcıların bu zafiyeti gidermek için gerekli güncellemeleri yapmaları önemle tavsiye ediliyor.

30.06.2026 20:38 Canada Cyber Alerts CA
güvenlik Mozilla Firefox
vulnerability 85

Langflow RCE, Açık AI Uygulama Uç Noktalarında Monero Madencisi Dağıtmak İçin İstismar Edildi

Langflow'daki CVE-2026-33017 zafiyeti, siber saldırganlar tarafından Monero kripto para madencisi dağıtmak amacıyla istismar ediliyor. Bu durum, yapay zeka uygulamalarının hedef alındığını gösteriyor.

30.06.2026 18:47 The Hacker News US
siber güvenlik malware AI
1 ... 24 25 26 27 28 ... 143
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-29
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Terraform MCP Server'da tespit edilen üç kritik güvenlik açığı, kullanıcı kimlik bilgileri ve token'ların kötüye kullanılmasına yol açabilecek durumlar içeriyor. OpenWrt, kritik bir DHCPv6 açığını kapatmak için acil bir güncelleme yayınladı. JetBrains, TeamCity'de keşfedilen bir güvenlik açığı nedeniyle kullanıcıları güncellemeye çağırdı. Ayrıca, Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı tespit edildi. Bu olaylar, siber güvenlik uzmanlarının proaktif önlemler alması gerektiğini vurguluyor.
Toplam Haber: 92
Yüksek Önem: 51
IOC/CVE: 24
Öne Çıkanlar
• Terraform MCP Server'da üç kritik güvenlik açığı tespit edildi.
• OpenWrt, kritik bir DHCPv6 yığını taşma açığını kapatmak için güncelleme yayınladı.
• JetBrains, TeamCity'de kritik bir güvenlik açığı keşfetti ve kullanıcıları güncellemeye çağırdı.
• Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı bulundu.
• Yapay zeka destekli güvenlik çözümleri, sıfır-gün açıklarına karşı proaktif bir savunma mekanizması sunuyor.
CVE ve Açıklamaları
CVE-2026-16498
Kullanıcı kimlik bilgileri kötüye kullanılabilir.
CVE-2026-16496
Kullanıcılar arasında kimlik bilgisi mirası oluşabilir.
CVE-2026-14869
Sunucu tarafında istek sahtekarlığı ile token ifşası.
CVE-2026-53921
Yetkisiz saldırganların sistemde kod çalıştırmasına olanak tanır.
CVE-2026-63077
Kullanıcı girişi olmadan OS komutları çalıştırılabilir.
CVE-2026-16812
Komut enjeksiyonu ile rastgele kod yürütülmesine imkan tanır.