Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1821 kayıt listeleniyor.

1821
Kayıt
12
Bu sayfa
548
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware hacking/malware data_breach vulnerability/hacking malware/vulnerability apt/hacking/malware apt/hacking apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach malware/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 85

Papa'nın resmi dua uygulaması büyük bir günah işledi, 700K+'dan fazla kullanıcının bilgilerini sızdırdı

Papa'nın dua uygulaması, 700.000'den fazla kullanıcının bilgilerini sızdırarak büyük bir güvenlik açığına neden oldu. Bu olay, dijital uygulamaların güvenliğinin önemini bir kez daha gözler önüne serdi.

25.07.2026 01:19 The Register Security GB
vulnerability 85

Certighost Açığı, Düşük Yetkili Active Directory Kullanıcılarının Bir Domain Controller'ı Taklit Etmesine İzin Veriyor

Araştırmacılar, düşük yetkili Active Directory kullanıcılarının bir Domain Controller için sertifika almasına ve o makine olarak kimlik doğrulaması yapmasına olanak tanıyan bir güvenlik açığı keşfetti. Bu açık, Kerberos kimlik bilgilerini tehlikeye atıyor.

24.07.2026 17:15 The Hacker News US
vulnerability 85

ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir

Zenity Labs tarafından keşfedilen AgentForger kod adlı güvenlik açığı, bir phishing bağlantısı ile kurbanın sistemine kötü niyetli bir yapay zeka ajanı yerleştirilmesine imkan tanıyordu. OpenAI, bu açığı 8 Haziran'da düzeltmişti.

24.07.2026 14:53 The Hacker News US
vulnerability 85

NodeBB, Yönetici Erişimini ve Özel Sohbetleri Açığa Çıkaran Sekiz AI Bulunan Açığı Yamanladı

NodeBB, Aikido Security tarafından tespit edilen sekiz yüksek öncelikli güvenlik açığını düzeltti. Tüm versiyonlar 4.14.0'dan önceki sürümler etkileniyor ve yöneticilerin 4.14.2 sürümüne geçmeleri gerekiyor.

24.07.2026 10:41 The Hacker News US
vulnerability 85

Kimi K3 Ajanları Redis Sıfır Günlerini Buldu ve RCE İstismarı Oluşturdu, Araştırmacılar Söylüyor

Araştırmacılar, Redis'in 6.2.22, 7.4.9, 8.6.4 ve 8.8.0 sürümlerinde uzaktan kod yürütme (RCE) için kimlik doğrulamalı PoC'ler yayınladı. Redis, bu güvenlik açıklarının uzaktan kod yürütmeye yol açabileceğini belirtti.

24.07.2026 09:58 The Hacker News US
vulnerability 85

Microsoft, Kullanılan SharePoint Sıfırıncı Gün Açığını ve 160 Diğer Güvenlik Açığını Yamanladı

Microsoft, SharePoint'teki bir sıfırıncı gün açığı ve toplamda 160 güvenlik açığını düzeltmek için yamanmalar yayınladı. Bu durum, siber güvenlik açısından önemli bir gelişme olarak öne çıkıyor.

14.04.2026 21:14 SecurityWeek US
Microsoft güvenlik açığı yamanma
vulnerability 75

Windows 11 toplu güncellemeleri KB5083769 ve KB5082052 yayınlandı

Microsoft, Windows 11 için KB5083769 ve KB5082052 toplu güncellemelerini yayınladı. Bu güncellemeler, güvenlik açıklarını düzeltmekte ve çeşitli hataları gidermekte.

14.04.2026 20:46 BleepingComputer US
Windows 11 güncelleme güvenlik açığı
vulnerability 85

Microsoft Nisan 2026 Yamanı 167 Açığı Düzeltir, 2 Sıfır Gün

Microsoft, Nisan 2026 Patch Tuesday etkinliği ile 167 güvenlik açığını düzeltmiş ve bunlar arasında 2 sıfır gün açığı yer almaktadır. Bu güncellemeler, kullanıcıların sistemlerini korumak için kritik öneme sahiptir.

14.04.2026 20:41 BleepingComputer US
güvenlik güncellemeleri sıfır gün Microsoft
vulnerability 85

Kontrol sistemleri: Schneider Electric güvenlik uyarısı (AV26-350)

Schneider Electric, Easergy MiCOM Px40 Serisi ve Modicon Yönetilen Anahtarlar gibi ürünlerdeki güvenlik açıklarını duyurdu. Kullanıcıların belirtilen önlemleri alması ve güncellemeleri uygulaması teşvik ediliyor.

14.04.2026 20:28 Canada Cyber Alerts CA
siber güvenlik güvenlik açığı Schneider Electric
vulnerability 85

Adobe, 11 Üründe 55 Güvenlik Açığını Kapatıyor

Adobe, 11 farklı ürününde 55 güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıkların çoğu, özellikle ColdFusion'daki kritik açıklar, kötü niyetli saldırganlar tarafından istismar edilebilir.

14.04.2026 19:48 SecurityWeek US
güvenlik açığı Adobe ColdFusion
vulnerability 85

Yeni PHP Composer Açıkları İstenmeyen Komut Çalıştırma İmkanı Sağlıyor - Yamanlar Yayınlandı

PHP için bir paket yöneticisi olan Composer'da, komut enjeksiyonu ile sonuçlanabilecek iki yüksek öncelikli güvenlik açığı keşfedildi. Bu açıklar, Perforce VCS sürüm kontrol yazılımı sürücüsünü etkiliyor.

14.04.2026 18:57 The Hacker News US
vulnerability 85

Adobe, hackerların aylarca istismar ettiği PDF sıfırıncı gün güvenlik hatasını düzeltti

Adobe, uzun süredir kötü niyetli kişiler tarafından istismar edilen bir PDF sıfırıncı gün güvenlik açığını düzeltmiştir. Güvenlik araştırmacıları, bu saldırı kampanyasının ne kadar kişiyi etkilediğini net olarak belirleyememiştir.

14.04.2026 17:35 TechCrunch Security US
güvenlik açığı PDF Adobe
vulnerability 85

Samsung Mobil Güvenlik Danışmanlığı (AV26-348)

Samsung, 7 Nisan 2026 tarihinde mobil cihazları için bir güvenlik güncellemesi yayınladı. Bu güncelleme, SMR-APR-2026 Release 1 öncesi sürümlerdeki birden fazla güvenlik açığını çözmektedir.

14.04.2026 16:54 Canada Cyber Alerts CA
güvenlik mobil cihazlar güncelleme
vulnerability 85

NCSC-2026-0113 [1.00] [M/H] SAP Ürünlerinde Güvenlik Açıkları Giderildi

SAP, Supplier Relationship Management, BusinessObjects BI Platform, NetWeaver Application Server ve diğer ürünlerinde tespit edilen güvenlik açıklarını giderdi. Açıklar, XSS, kod enjeksiyonu ve SQL enjeksiyonu gibi zafiyetleri içeriyor.

14.04.2026 15:55 NCSC NL Advisories NL
SAP güvenlik açığı siber güvenlik
vulnerability 85

NCSC-2026-0112 [1.00] [M/H] Siemens ürünlerinde güvenlik açıkları giderildi

Siemens, Analytics Toolkit, Ruggedcom, Industrial Edge Management Pro, SIDIS ve TPM gibi ürünlerinde güvenlik açıklarını giderdi. Bu açıklar, DoS saldırıları, veri manipülasyonu ve uzaktan kod çalıştırma gibi riskler taşıyordu.

14.04.2026 14:37 NCSC NL Advisories NL
güvenlik açığı Siemens siber güvenlik
vulnerability 85

SAP Kritik ABAP Güvenlik Açığını Yamanladı

SAP, 19 yeni güvenlik notu ile kritik bir ABAP güvenlik açığını düzeltmiştir. Bu güncellemeler, birden fazla kurumsal üründe bulunan güvenlik açıklarını hedef almaktadır.

14.04.2026 14:21 SecurityWeek US
SAP güvenlik açığı ABAP
vulnerability 75

Gece Kulübü Devi RCI Hospitality Veri İhlalini Raporladı

RCI Hospitality, SEC dosyasında bir veri ihlali yaşadığını duyurdu. Bu ihlal, RCI Internet Services'teki bir IDOR açığı nedeniyle yüklenici verilerinin ifşa edilmesine yol açtı.

14.04.2026 12:35 SecurityWeek US
veri ihlali güvenlik açığı RCI Hospitality
1 ... 82 83 84 85 86 ... 152
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-25
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Logto Identity Platform'daki kritik güvenlik açıkları, kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atarak saldırganların hesaplara yetkisiz erişim sağlamasına olanak tanıyor. CISA, endüstriyel kontrol sistemleri için yedi kritik güvenlik açığı hakkında uyarılar yayınladı. Europol, çevrimiçi işe alım ve propaganda ile bağlantılı 4,340 URL'yi işaretledi. OnTrac, siber saldırganların ağlarına girdiğini ve müşteri verilerine erişim sağladığını bildirdi. Tayland Maliye Bakanlığı'na yönelik bir saldırıda, Hermes AI ajanı kullanılarak otomatikleştirilmiş faaliyetler gerçekleştirildi. Bu olaylar, siber güvenlikteki tehditlerin ciddiyetini bir kez daha gözler önüne serdi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 15
Öne Çıkanlar
• Logto Identity Platform'da kimlik doğrulama ve yetkilendirme açıkları bulundu.
• CISA, yedi endüstriyel kontrol sistemi için kritik güvenlik açıkları yayınladı.
• Europol, çevrimiçi propaganda ile bağlantılı 4,340 URL'yi işaretledi.
• OnTrac, siber saldırganların müşteri verilerine eriştiğini bildirdi.
• Hermes AI ajanı, Tayland Maliye Bakanlığı'na yönelik saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-15611
Kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atıyor.
CVE-2026-15612
Yetkisiz erişim yolları oluşturuyor.
CVE-2026-15614
MFA atlamasına olanak tanıyor.
CVE-2026-21655
Endüstriyel kontrol sistemlerinde kritik açık.
CVE-2026-34490
Sistem güvenliğini tehdit eden bir açık.
CVE-2026-60134
Veri güvenliğini tehlikeye atan bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-40430
Sistem istikrarını etkileyen bir zafiyet.
CVE-2026-11917
Kritik sistemler üzerinde risk oluşturuyor.
CVE-2026-49035
Veri ihlallerine yol açabilecek bir açık.
CVE-2026-50039
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-16002
Kritik sistemlerde güvenlik açığı.