Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1506 kayıt listeleniyor.

1506
Kayıt
12
Bu sayfa
711
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI siber saldırı CVE AI güvenliği güvenlik saldırı
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
vulnerability 85

Veeam, Terraform MCP, Django'da Kritik Açıkları Yamanıyor, CVSS 10.0 Çapraz Kiracı Hatası Liderliğinde

HashiCorp, Veeam ve Django Software Foundation, Terraform MCP Server, Veeam Service Provider Console ve Django'da toplam 11 güvenlik açığını kapattı. En ciddi açıklar arasında, Veeam'in konsolundaki kimlik doğrulama gerektirmeyen bir hata ve HashiCorp'un MCP sunucusundaki çoklu kiracı hatası bulunuyor.

05.08.2026 17:27 The Hacker News US
vulnerability 85

CISA, Langflow RCE, Tomcat ve N-central Açıklarını Aktif Olarak İstismar Edilenler Olarak İşaretliyor

CISA, Langflow'daki bir kod enjeksiyonu açığı da dahil olmak üzere üç güvenlik açığını, aktif istismar kanıtları nedeniyle bilinen istismar edilen güvenlik açıkları listesine ekledi. Bu açıkların yüksek CVSS puanları, ciddi bir tehdit oluşturduğunu gösteriyor.

05.08.2026 10:40 The Hacker News US
vulnerability 85

Azure Cosmos DB Açığı, Platform Genelinde Herhangi Bir Veritabanına Erişim Sağlayan Anahtarı Ortaya Çıkardı

Azure Cosmos DB'deki bir zafiyet, saldırganların Gremlin sorgu kumandasından çıkarak tüm müşteri veritabanlarına erişim sağlamasına olanak tanıyordu. Wiz tarafından tespit edilen bu zafiyet, hızlı bir şekilde yamanmış durumda.

30.07.2026 16:34 The Hacker News US
vulnerability 80

AI, Microsoft Güvenlik Açığı Arayanlarına 20 Milyon Dolarlık Ödüle Ulaşma Fırsatı Sunuyor

Microsoft, bug hunters'a 20 milyon dolarlık ödüle ulaşma fırsatı sunuyor. AI yardımı ile makine tarafından desteklenen güvenlik açığı raporları artıyor.

04.08.2026 17:40 The Register Security GB
vulnerability 85

Pacemaker'daki Güvenlik Açığı

Pacemaker'da bulunan bir güvenlik açığı, uzaktan yetkisiz bir saldırganın integer overflow zafiyetini kullanarak hizmetin çökmesine neden olabileceğini ortaya koyuyor. Resmi bir düzeltme mevcut.

17.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Pacemaker siber güvenlik
vulnerability 85

SimpleHelp açığı, hackerların sahte uzaktan destek hesapları oluşturmasına olanak tanıyor

SimpleHelp uzaktan yönetim yazılımındaki bir güvenlik açığı, saldırganların kimlik doğrulama protokolü aracılığıyla yetkili teknisyen hesapları oluşturmasına izin veriyor. Bu açık, CVE-2026-48558 olarak takip ediliyor ve kritik bir öneme sahip.

17.06.2026 05:00 NCSC-FI News FI
güvenlik açığı uzaktan destek siber güvenlik
vulnerability 85

Moxa'nın Seri Cihaz Sunucularındaki Güvenlik Açıkları

Moxa'nın NPort cihazlarında, yetkisiz erişim ve hizmet kesintisine yol açabilecek bir dizi güvenlik açığı tespit edildi. Bu açıklar, uzaktan kod yürütme ve bellek sızıntısına neden olabilecek potansiyele sahip.

17.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı siber güvenlik Moxa
vulnerability 85

Google Vertex AI SDK Açığı, Saldırganların Model Yüklemelerini Ele Geçirmesine İzin Veriyor

Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların kurbanların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Bu durum, Google'ın sunucu altyapısında kod çalıştırmalarına yol açabilir.

16.06.2026 22:05 The Hacker News US
vulnerability 85

FIFA Dünya Kupası iç sistemindeki hata, herkese TV yayınını değiştirme yetkisi verdi

FIFA'nın çevrimiçi platformlarındaki bir hata, bir güvenlik araştırmacısının birçok iç sisteme erişim sağlamasına ve Dünya Kupası maçlarının TV yayınlarını kontrol etmesine olanak tanıdı. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

16.06.2026 21:13 TechCrunch Security US
siber güvenlik FIFA güvenlik açığı
vulnerability 85

Fortinet, Üç Kritik FortiSandbox Hatasının Saldırı Altında Olduğunu Bildirdi

Fortinet FortiSandbox'taki üç güvenlik açığı, siber güvenlik firması Defused Cyber tarafından 24 saat içinde aktif olarak istismar edildiği doğrulandı. İki açık için yamanın mevcut olduğu belirtiliyor.

16.06.2026 17:21 Security Affairs IT
Fortinet güvenlik açığı siber güvenlik
vulnerability 85

NCSC-2026-0199 [1.00] [M/H] Cisco Catalyst SD-WAN Manager'daki Güvenlik Açığı Giderildi

Cisco, Catalyst SD-WAN Manager'daki bir dizin geçişi hatasını düzeltmiştir. Bu güvenlik açığı, yetkili bir saldırganın sistemde dosyaları oluşturmasına veya değiştirmesine neden olabiliyordu.

16.06.2026 16:30 NCSC NL Advisories NL
Cisco güvenlik açığı SD-WAN

Kritik Copilot açığı, hackerların kullanıcıların 2FA kodlarını ele geçirmesine izin verdi

16.06.2026 14:15 85
vulnerability 85

CISA, başka bir cPanel eklenti açığına karşı uyarıyor

CISA, LiteSpeed cPanel kullanıcı eklentisindeki bir güvenlik açığının aktif olarak istismar edildiğini bildirdi. Hükümet ajanslarına, sunucularını bu açığa karşı korumaları için üç gün süre verildi.

16.06.2026 13:47 BleepingComputer US
siber güvenlik güvenlik açığı cPanel

Saldırganlar Üç Fortinet FortiSandbox Açığını İstismar Ediyor, Birisi Geçen Hafta Yamanmıştı

16.06.2026 13:30 85
vulnerability 85

Orta Noktada Pickle – Vertex AI Model Yüklemelerini Kiralayarak Çapraz Kiracı RCE

Unit 42, Vertex AI Python SDK'sında, bucket squatting yöntemiyle uzaktan kod yürütme imkanı veren bir güvenlik açığı keşfetti. Bu durum, çok kiracılı sistemlerde ciddi riskler taşımaktadır.

16.06.2026 13:00 Unit 42 US
siber güvenlik uzaktan kod yürütme Vertex AI
vulnerability 85

Kritik Fortinet FortiSandbox açıkları artık saldırılarda istismar ediliyor

Fortinet'in FortiSandbox siber tehdit tespit platformundaki birkaç kritik güvenlik açığı, saldırganlar tarafından kullanılmaya başlandı. Tehdit istihbarat şirketi Defused, bu durumun ciddiyetine dikkat çekiyor.

16.06.2026 12:19 BleepingComputer US
siber güvenlik Fortinet güvenlik açığı
1 ... 36 37 38 39 40 ... 126
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-05
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları tespit edildi; bu açıklar uzaktan yetkisiz kod yürütme olanağı sunuyor. Ayrıca, Eclipse Milo'da da benzer şekilde kritik güvenlik açıkları bulundu ve bu açıklar, kullanıcı kimlik bilgilerini ele geçirme riskini artırıyor. Adobe Campaign Classic için yayınlanan güncelleme, kritik güvenlik açıklarını kapatmayı hedefliyor. NVIDIA Dynamo için de bir dizi kritik güvenlik açığı duyuruldu; bu açıklar, yetki yükseltme ve veri manipülasyonu gibi ciddi riskler taşıyor. HPE Networking EdgeConnect Orchestrator'da da güvenlik açıkları tespit edilerek gerekli yamalar yayınlandı.
Toplam Haber: 97
Yüksek Önem: 91
IOC/CVE: 18
Öne Çıkanlar
• Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi.
• Eclipse Milo'da kullanıcı kimlik bilgilerini ele geçirme riski taşıyan kritik açıklar bulundu.
• Adobe Campaign Classic için kritik güvenlik güncellemesi yayınlandı.
• NVIDIA Dynamo için bir dizi kritik güvenlik açığı duyuruldu.
• HPE Networking EdgeConnect Orchestrator'da güvenlik açıkları tespit edilerek yamalar yayınlandı.
CVE ve Açıklamaları
CVE-2026-64633
Uzaktan yetkisiz kod yürütme olanağı sunuyor.
CVE-2026-58073
Yetkisiz bir saldırganın kimlik bilgilerini ele geçirmesine olanak tanıyor.
CVE-2026-58075
Yetkisiz dosya okuma ve yerel yetki yükseltme riski taşıyor.
CVE-2026-58074
Yüksek yetkili kullanıcıların kod yürütmesine olanak tanıyor.
CVE-2026-60007
Kullanıcı kimlik bilgilerini ele geçirme riski taşıyor.
CVE-2026-48331
Sunucu tarafında istek sahtekarlığına neden olabiliyor.
CVE ve Açıklamaları
CVE-2026-24254
Kod yürütme ve yetki yükseltme riski taşıyor.
CVE-2026-63455
Birden fazla güvenlik açığı içeriyor.