Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6088 kayıt listeleniyor.

6088
Kayıt
12
Bu sayfa
546
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka Microsoft siber saldırı güncelleme veri ihlali saldırı
Öne çıkan haberler
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 90

Zoom, Hesap Ele Geçirme Olasılığını Artıran Kritik Windows Açığını Kapatıyor

Zoom, Windows platformunda çalışan uygulamalarında kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-53412 olarak izlenen bu açık, kullanıcı hesaplarının ele geçirilmesine olanak tanıyordu.

16.07.2026 10:22 The Hacker News US
vulnerability 90

Microsoft, Aktif Saldırı Altındaki İki Sıfır Gün de Dahil 622 Açığı Düzeltti

Microsoft, 622 güvenlik açığını kapatan en büyük güncellemesini yayınladı. Bu güncelleme, saldırganların aktif olarak kullandığı iki sıfır gün açığını da içeriyor.

14.07.2026 23:25 The Hacker News US
vulnerability 90

SAP, Verileri Açığa Çıkarabilecek veya Değiştirebilecek CVSS 9.9 NetWeaver ABAP Açığını Yamanladı

SAP, NetWeaver Uygulama Sunucusu ABAP'daki kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CVE-2026-44747 olarak adlandırılan bu açık, bellek yönetiminde mantıksal hatalar kullanılarak veri sızıntısına yol açabilir.

14.07.2026 21:17 The Hacker News US
vulnerability 90

iCagenda ve Balbooa Formları Joomla Açıkları Sıfırıncı Gün Olarak İstismar Edildi

CISA, iCagenda ve Balbooa uzantılarındaki iki güvenlik açığını KEV kataloğuna ekledi. Her iki açık da CVSS sisteminde 10.0 olarak derecelendirildi.

13.07.2026 08:36 The Hacker News US
vulnerability 85

Kritik NGINX Açığı İşçileri Çökertebilir ve Uzaktan Kod Çalıştırmaya İzin Verebilir

F5, uzaktan yetkisiz bir saldırganın HTTP istekleri ile bir heap buffer overflow tetikleyebileceği kritik bir NGINX açığını düzeltmek için güncellemeler yayınladı. CVE-2026-42533, NGINX 1.30.4 ve 1.31.3 sürümlerinde yamanmıştır.

19.07.2026 23:42 The Hacker News US
other 85

Yapay Zeka Ajanlarını Dış Hizmetlere Bağlamak Risk Alanını Büyütüyor

Yapay zeka ajanlarının dış hizmetlerle bağlantısı, siber güvenlik risklerini genişletiyor. Bu durum, siber saldırılara karşı daha fazla açık oluşturuyor.

19.07.2026 19:05 The Register Security GB
malware 85

UAC-0145, Ukraynalı Cihazları Malware ile Enfekte Etmek için ClickFix CAPTCHA'ları Kullanıyor

UAC-0145, Ukrayna'daki hedefleri ClickFix stratejisiyle kandırarak kendi cihazlarına veri çalan malware yüklemeye çalışıyor. Bu faaliyet, Rusya'nın GRU'suna bağlı bir hacking birimi olan Sandworm ile ilişkilendiriliyor.

19.07.2026 16:30 The Hacker News US
vulnerability 85

Fortinet, Ivanti, ServiceNow Tarafından Kapatılan Açıklar

Fortinet, Ivanti ve ServiceNow, kritik güvenlik açıklarını kapattı. ServiceNow AI platformundaki bir açık, uzaktan saldırganların kötü niyetli kod çalıştırmasına imkan tanıyabiliyor.

15.07.2026 14:02 SecurityWeek US
güvenlik açığı yazılım güncellemesi siber güvenlik
vulnerability 85

Cursor Hatası Kötü Niyetli Klonlanmış Depoların Windows'ta Kod Çalıştırmasına İzin Veriyor

Cursor uygulamasındaki bir hata, kötü niyetli klonlanmış depoların kullanıcı onayı olmadan Windows üzerinde kod çalıştırmasına izin veriyor. Kullanıcıların güvenliği tehlikeye atılıyor.

15.07.2026 13:55 The Hacker News US
vulnerability 85

ABD CISA, SonicWall ve Microsoft açıklarını Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, SonicWall ve Microsoft'un güvenlik açıklarını bilinen istismar edilen zafiyetler kataloğuna ekledi. SonicWall, iki sıfır gün zafiyetinin aktif olarak istismar edildiğini doğruladı.

15.07.2026 13:49 Security Affairs IT
siber güvenlik zafiyet SonicWall
vulnerability 85

Beyaz Saray, AI Destekli 'Gold Eagle' Güvenlik Açığı Koordinasyon İnisiyatifini Başlattı

Beyaz Saray, 2 Haziran'da Başkan Trump tarafından imzalanan yapay zeka odaklı bir yürütme emrinden kaynaklanan 'Gold Eagle' adlı yeni bir güvenlik açığı koordinasyon programını başlattı.

15.07.2026 13:18 SecurityWeek US
siber güvenlik yapay zeka güvenlik açığı

TuxBot v3: LLM Destekli Geliştirme ile Bir IoT Botnet Çerçevesi

15.07.2026 13:00 85

OkoBot: Kripto para kullanıcılarını hedef alan yeni sofistike zararlı yazılım çerçevesi

15.07.2026 13:00 85
vulnerability 85

Progress, ShareFile Kesintisinin Arkasındaki Sıfırıncı Gün Açığını Doğruladı

Progress, ShareFile'deki kesintinin nedeni olarak bir sıfırıncı gün açığını doğruladı ve bu açığı gidermek için bir düzeltme yayımladı. Müşterilerin erişimini yeniden sağlamak için bu düzeltmeyi uygulamaları gerekiyor.

15.07.2026 12:48 SecurityWeek US
sıfırıncı gün açığı güvenlik ShareFile
vulnerability 85

CISA, yöneticileri aktif olarak istismar edilen SharePoint açıklarını yamalamaları konusunda uyarıyor

CISA, internet üzerinden erişilebilen SharePoint Server örneklerinde üç güvenlik açığının aktif olarak istismar edildiğini bildirdi. Yöneticilerin bu açıkları kapatmaları gerektiği vurgulandı.

15.07.2026 12:44 BleepingComputer US
CISA SharePoint güvenlik açığı
vulnerability 85

ICS Yamanlama Salısı: Siemens, Schneider, Rockwell Tarafından Düzeltmeler Yapıldı

Siemens, Schneider ve Rockwell, ICS ürünlerinde tespit edilen güvenlik açıklarını düzeltmek için güncellemeler yayınladı. Bu durum, endüstriyel siber güvenlik açısından önemli bir gelişme olarak değerlendiriliyor.

15.07.2026 12:19 SecurityWeek US
siber güvenlik ICS güvenlik açığı
malware 85

Ele Geçirilmiş AsyncAPI npm Paketleri Çok Aşamalı Botnet Malware Dağıtıyor

Dört adet ele geçirilmiş npm paketi, çok aşamalı bir botnet yükleyici dağıtmakta. Bu durum, yazılım geliştirme süreçlerinde güvenlik açıklarının ciddiyetini ortaya koyuyor.

15.07.2026 12:16 The Hacker News US
malware npm botnet
malware 85

Bu sahte Apple uygulaması Mac'inizin şifre kasasını açabilir

CrashStealer, Apple'ın CrashReporter uygulaması gibi görünerek kullanıcıların şifrelerini, tarayıcı verilerini ve kripto cüzdanlarını çalıyor. Bu durum, kullanıcıların dijital güvenliğini tehdit ediyor.

15.07.2026 11:42 Malwarebytes Labs US
malware siber güvenlik Apple
vulnerability 85

SonicWall, iki SMA 1000 sıfır gün zafiyetinin aktif istismarını uyarıyor

SonicWall, Secure Mobile Access (SMA) 1000 cihazlarını etkileyen iki sıfır gün zafiyetinin aktif olarak istismar edildiğini bildirdi. Zafiyetler, şirketin PSIRT ekibi tarafından keşfedildi.

15.07.2026 11:02 Security Affairs IT
siber güvenlik zafiyet SMA 1000
1 ... 14 15 16 17 18 ... 508
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-20
Son 24 saatte, yapay zeka ajanlarının dış hizmetlerle bağlantısının siber güvenlik risklerini artırdığına dair önemli haberler öne çıktı. Özellikle, Rusya'nın hükümet ajanslarını hedef alan ViPNet yazılımının kötüye kullanılması ve Ukrayna'daki hedeflere yönelik ClickFix stratejisiyle gerçekleştirilen malware saldırıları dikkat çekti. Ayrıca, Security Affairs bülteninde yeni malware türleri ve DDoS botları hakkında bilgiler yer aldı. Bu olaylar, siber tehditlerin giderek daha karmaşık hale geldiğini ve güvenlik önlemlerinin güncellenmesi gerektiğini gösteriyor. Genel olarak, siber güvenlik alanında artan tehditler ve yeni açığa çıkan zafiyetler, organizasyonların risk yönetim stratejilerini gözden geçirmesini zorunlu kılıyor.
Toplam Haber: 11
Yüksek Önem: 8
IOC/CVE: 2
Öne Çıkanlar
• Yapay zeka ajanlarının dış hizmetlerle bağlantısı, siber güvenlik risklerini genişletiyor.
• ViPNet yazılımı, Rusya'daki hükümet ajanslarını hedef almak için kötüye kullanılıyor.
• UAC-0145, Ukrayna'daki hedefleri ClickFix stratejisiyle kandırarak malware yüklemeye çalışıyor.
• Security Affairs bülteni, yeni malware türleri ve DDoS botları hakkında önemli bilgiler sunuyor.
• OpenSSL'deki güvenlik açığı, kritik sistemleri tehdit ediyor.
CVE ve Açıklamaları
CVE-2023-XXXX
Kısa etki
CVE-2026-9292
Kısa etki
CVE-2026-12659
Kısa etki
CVE-2026-11889
Kısa etki
CVE-2025-12011
Kısa etki
CVE-2025-12012
Kısa etki
CVE ve Açıklamaları
CVE-2025-11698
Kısa etki
CVE-2026-54798
Kısa etki
CVE-2026-54799
Kısa etki
CVE-2026-54800
Kısa etki
CVE-2026-54801
Kısa etki
CVE-2026-60063
Kısa etki
CVE ve Açıklamaları
CVE-2026-61389
Kısa etki
CVE-2026-60140
Kısa etki
CVE-2026-57896
Kısa etki
CVE-2026-60073
Kısa etki
CVE-2026-61378
Kısa etki
CVE-2026-15352
Kısa etki
CVE ve Açıklamaları
CVE-2026-9653
Kısa etki
CVE-2026-8085
Kısa etki