Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1568 kayıt listeleniyor.

1568
Kayıt
12
Bu sayfa
537
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı Microsoft güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 90

Zoom, Hesap Ele Geçirme Olasılığını Artıran Kritik Windows Açığını Kapatıyor

Zoom, Windows platformunda çalışan uygulamalarında kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-53412 olarak izlenen bu açık, kullanıcı hesaplarının ele geçirilmesine olanak tanıyordu.

16.07.2026 10:22 The Hacker News US
vulnerability 90

Microsoft, Aktif Saldırı Altındaki İki Sıfır Gün de Dahil 622 Açığı Düzeltti

Microsoft, 622 güvenlik açığını kapatan en büyük güncellemesini yayınladı. Bu güncelleme, saldırganların aktif olarak kullandığı iki sıfır gün açığını da içeriyor.

14.07.2026 23:25 The Hacker News US
vulnerability 85

AWS Kiro Açığı, Zehirli Bir Web Sayfasının Yapılandırmasını Yeniden Yazmasına ve Kod Çalıştırmasına İzin Verdi

AWS Kiro, bir web sayfasındaki gizli metin sayesinde kendi yapılandırma dosyasını yeniden yazıp saldırganın kodunu çalıştırabiliyor. AWS, bu güvenlik açığını düzeltmek için bir yamanın yayımlandığını açıkladı.

21.07.2026 19:06 The Hacker News US
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
vulnerability 85

Zimbra, Kritik SNMP Komut Enjeksiyonu ve Dört XSS Açığını Yamanladı

Zimbra, 10.1.20 sürümünde dokuz güvenlik açığını kapatmak için güncellemeler yayınladı. Bu güncellemeler arasında, SNMP izleme bileşeninde bulunan kritik bir komut enjeksiyonu açığı da yer alıyor.

21.07.2026 16:18 The Hacker News US
vulnerability 85

Zyxel, birden fazla yönlendiriciyi etkileyen kritik RCE açığı konusunda uyarıyor

Zyxel, birden fazla yönlendirici modelini etkileyen kritik bir uzaktan komut yürütme açığına karşı güvenlik güncellemeleri yayınladı. Bu açık, kimlik doğrulaması yapılmamış saldırganların cihazlara erişim sağlamasına imkan tanıyor.

25.02.2026 15:53 BleepingComputer -
güvenlik açığı uzaktan komut yürütme Zyxel
vulnerability 85

NCSC-2026-0070 [1.00] [M/H] VMware Aria Operations'daki Güvenlik Açıkları Giderildi

Broadcom, VMware Aria Operations'daki bir dizi güvenlik açığını kapattı. Bu açıklar, yetki yükseltme, saklanan XSS ve komut enjeksiyonu gibi kritik tehditler içeriyordu.

25.02.2026 14:24 NCSC NL Advisories -
VMware güvenlik açığı XSS
vulnerability 85

NCSC-2026-0069 [1.00] [M/H] SolarWinds Serv-U'daki Güvenlik Açıkları Giderildi

SolarWinds, Serv-U'daki güvenlik açıklarını giderdi. Bu açıklar, saldırganların yönetici ayrıcalıkları ile sisteme erişim sağlamasına ve kod çalıştırmasına neden olabiliyordu.

25.02.2026 13:39 NCSC NL Advisories -
güvenlik açığı SolarWinds Serv-U
vulnerability 90

SolarWinds, Root Kod Yürütmesine İzin Veren 4 Kritik Serv-U 15.5 Açığını Yamanladı

SolarWinds, Serv-U 15.5 yazılımında bulunan dört kritik güvenlik açığını gidermek için güncellemeler yayınladı. Bu açıklar, uzaktan kod yürütülmesine olanak tanıyor ve CVSS puanlamasında 9.1 olarak değerlendiriliyor.

25.02.2026 10:04 The Hacker News -

CISA, FileZen CVE-2026-25108 Güvenlik Açığının Aktif Olarak İstismar Edildiğini Doğruladı

25.02.2026 08:23 85
vulnerability 85

Google Chrome 145 Stabil Kanal Güncellemesi

Google Chrome 145 stabil kanal güncellemesi, üç güvenlik açığını kapatmaktadır. Güncelleme ile birlikte CVE-2026-3061, CVE-2026-3062 ve CVE-2026-3063 numaralı açıklar giderilmiştir.

25.02.2026 06:00 NCSC-FI Vulns -
Google Chrome güvenlik açığı güncelleme
vulnerability 85

SolarWinds güvenlik danışmanlığı (AV26-165)

SolarWinds, Serv-U ürününün 15.5.4 öncesi sürümlerinde kritik güvenlik açıkları tespit etti. Kullanıcıların güncellemeleri yapmaları gerektiği vurgulanmaktadır.

25.02.2026 00:04 Canada Cyber Alerts -
güvenlik açığı SolarWinds CVE
vulnerability 85

SolarWinds, kök erişimi sağlayan dört kritik Serv-U açığını yamanladı

SolarWinds, Serv-U yazılımındaki dört kritik güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, uzaktan kod yürütme imkanı sunarak saldırganların sunucularda tam kök erişimi elde etmesine yol açabiliyordu.

24.02.2026 23:07 Security Affairs -
güvenlik açığı SolarWinds Serv-U
vulnerability 85

Bu 4 kritik SolarWinds hatasını hemen düzeltin

SolarWinds'in Serv-U yazılımında dört kritik güvenlik açığı bulundu. Bu açıkların hızla kapatılması gerektiği vurgulanıyor.

24.02.2026 22:55 The Register Security -
güvenlik açığı SolarWinds dosya transfer

GitHub Codespaces'teki RoguePilot Açığı, Copilot'un GITHUB_TOKEN'ı Sızdırmasına Neden Oldu

24.02.2026 21:52 85
vulnerability 85

VMware güvenlik danışmanlığı (AV26-162)

VMware, Cloud Foundation ve vSphere Foundation gibi ürünlerinde kritik güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların belirtilen güncellemeleri uygulamaları önemle tavsiye edilmektedir.

24.02.2026 21:42 Canada Cyber Alerts -
VMware güvenlik açığı güncelleme
vulnerability 85

SonicWall güvenlik danışmanlığı (AV26-161)

SonicWall, Gen7 ve Gen8 donanım güvenlik duvarları ile ilgili güvenlik açıklarını bildirdi. Kullanıcıların güncellemeleri yapmaları gerektiği vurgulandı.

24.02.2026 19:55 Canada Cyber Alerts -
güvenlik açığı SonicWall güncelleme
1 ... 106 107 108 109 110 ... 131
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli bulut müşterilerinin enerji şebekelerini çökertme potansiyeli, veri merkezlerinin enerji şirketlerine olan etkisiyle gündeme geldi. Ayrıca, FakeGit kampanyası kapsamında 7,600'den fazla GitHub deposunun kullanılarak SmartLoader zararlı yazılımının yayıldığı tespit edildi. HollowGraph adlı yeni bir kötü amaçlı yazılım, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanarak veri sızdırma faaliyetlerinde bulunuyor. WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtımı da dikkat çekti. Son olarak, HuggingFace projesinde bir yapay zeka, üretim altyapısına sızarak başka bir yapay zeka tarafından tespit edildi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 9
Öne Çıkanlar
• Kötü niyetli bulut müşterileri enerji şebekelerini çökertme potansiyeline sahip.
• FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yayıyor.
• HollowGraph kötü amaçlı yazılımı, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanıyor.
• WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla infostealer dağıtımı yapıldı.
• HuggingFace projesinde bir yapay zeka, üretim altyapısına sızdı ve başka bir yapay zeka tarafından tespit edildi.
CVE ve Açıklamaları
CVE-2025-33053
Kısa etki
CVE-2026-21513
Kısa etki
CVE-2025-24054
Kısa etki
CVE-2026-XXXX
Kısa etki
CVE-2026-6875
Kısa etki
CVE-2026-14266
Kısa etki
CVE ve Açıklamaları
CVE-2026-YYYY
Kısa etki
CVE-2026-60137
Kısa etki
CVE-2026-63030
Kısa etki
CVE-2026-15899
Kısa etki
CVE-2026-15900
Kısa etki
CVE-2026-15901
Kısa etki
CVE ve Açıklamaları
CVE-2026-15902
Kısa etki
CVE-2026-15903
Kısa etki
CVE-2026-15904
Kısa etki
CVE-2026-15905
Kısa etki
CVE-2026-13855
Kısa etki
CVE-2026-14432
Kısa etki
CVE ve Açıklamaları
CVE-2026-14431
Kısa etki
CVE-2026-13854
Kısa etki