Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1573 kayıt listeleniyor.

1573
Kayıt
12
Bu sayfa
530
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı güncelleme Microsoft veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 90

Zoom, Hesap Ele Geçirme Olasılığını Artıran Kritik Windows Açığını Kapatıyor

Zoom, Windows platformunda çalışan uygulamalarında kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-53412 olarak izlenen bu açık, kullanıcı hesaplarının ele geçirilmesine olanak tanıyordu.

16.07.2026 10:22 The Hacker News US
vulnerability 85

AWS Kiro Açığı, Zehirli Bir Web Sayfasının Yapılandırmasını Yeniden Yazmasına ve Kod Çalıştırmasına İzin Verdi

AWS Kiro, bir web sayfasındaki gizli metin sayesinde kendi yapılandırma dosyasını yeniden yazıp saldırganın kodunu çalıştırabiliyor. AWS, bu güvenlik açığını düzeltmek için bir yamanın yayımlandığını açıkladı.

21.07.2026 19:06 The Hacker News US
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
vulnerability 85

Zimbra, Kritik SNMP Komut Enjeksiyonu ve Dört XSS Açığını Yamanladı

Zimbra, 10.1.20 sürümünde dokuz güvenlik açığını kapatmak için güncellemeler yayınladı. Bu güncellemeler arasında, SNMP izleme bileşeninde bulunan kritik bir komut enjeksiyonu açığı da yer alıyor.

21.07.2026 16:18 The Hacker News US
vulnerability 85

N-gün N-saat Oluyor. Daha Hızlı Yamanın Kurtaramayacak.

Yazılım güncellemeleri, güvenlik açıklarını kapatmak için kritik öneme sahip. Ancak, yamaların hızlı bir şekilde uygulanması, siber saldırganların bu açıkları istismar etme süresini kısaltıyor.

21.07.2026 14:42 The Hacker News US
vulnerability 85

CISA, federal kurumların Zimbra XSS açığını yamalamasını emretti

CISA, ABD hükümetine Zimbra Collaboration Suite'teki bir XSS açığını düzeltmeleri için acil bir talimat verdi. Bu güvenlik açığı, siber saldırganlar tarafından aktif olarak kullanılmakta.

18.03.2026 22:57 BleepingComputer US
CISA Zimbra güvenlik açığı
vulnerability 85

Fidye yazılımı çetesi, Ocak ayından beri sıfırıncı gün saldırılarında Cisco açığını kullanıyor

Interlock fidye yazılımı çetesi, Cisco'nun Secure Firewall Management Center yazılımındaki kritik bir uzaktan kod yürütme açığını kullanarak sıfırıncı gün saldırıları gerçekleştiriyor. Bu saldırılar, Ocak ayından bu yana devam ediyor.

18.03.2026 19:53 BleepingComputer US
fidye yazılımı güvenlik açığı Cisco
vulnerability 90

Interlock Fidye Yazılımı, Cisco FMC Sıfır Günü CVE-2026-20131'i Kök Erişimi İçin İstismar Ediyor

Interlock fidye yazılımı, Cisco Secure Firewall Management Center yazılımındaki CVE-2026-20131 güvenlik açığını istismar ederek kök erişim elde ediyor. Bu açık, uzaktan yetkisiz bir saldırganın sisteme sızmasına olanak tanıyor.

18.03.2026 19:00 The Hacker News US
vulnerability 85

GNU güvenlik danışmanlığı (AV26-249)

GNU, InetUtils telnetd'nin 2.7 ve önceki sürümlerinde kritik bir uzaktan yetkilendirme gerektirmeyen buffer overflow açığı bildirdi. Kullanıcıların güncellemeleri uygulamaları tavsiye ediliyor.

18.03.2026 17:34 Canada Cyber Alerts CA
güvenlik açığı GNU telnetd

Apple, iOS ve macOS'ta Aynı Köken Politikasını Aşan WebKit Güvenlik Açığını Düzeltir

18.03.2026 09:31 85

Kritik Yamanmamış Telnetd Açığı (CVE-2026-32746) Port 23 Üzerinden Kimlik Doğrulaması Olmadan Root RCE Sağlıyor

18.03.2026 08:06 95
vulnerability 85

XenServer Güvenlik Güncellemesi CVE-2026-23554 için

XenServer 8.4'teki bir güvenlik açığı, misafir sanal makinelerdeki yetkili kodların ana makineyi tehlikeye atmasına neden olabilir. Kullanıcılara güncellemeleri yüklemeleri tavsiye ediliyor.

18.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı XenServer CVE-2026-23554
vulnerability 85

Apple, iPhone, iPad ve Mac'ler için Safari hatasını düzeltmek amacıyla ilk 'arka plan güvenliği' güncellemesini yayınladı

Apple, Safari tarayıcısındaki bir güvenlik açığını gidermek amacıyla ilk 'arka plan güvenliği' güncellemesini duyurdu. Bu güncelleme, kullanıcıların cihazlarını daha güvenli hale getirmeyi hedefliyor.

17.03.2026 23:10 TechCrunch Security US
güvenlik Safari Apple
vulnerability 85

Araştırmacılar, dört üreticinin IP KVM'lerinde güvenlik açıklarını açıkladı

Dört üreticinin IP KVM cihazlarında bulunan güvenlik açıkları, internet üzerinden erişilebilen cihazların güvenliğini tehdit ediyor. Bu durum, siber saldırılara karşı savunmasızlık yaratıyor.

17.03.2026 20:07 Ars Technica US
güvenlik açığı IP KVM siber güvenlik
vulnerability 85

Birleşik Krallık Şirketler Ofisi Milyonlarca Firmanın Detaylarını İfşa Etti

Birleşik Krallık'taki şirketler hakkında milyonlarca firmanın detaylarının ifşa edildiği bir güvenlik açığı tespit edildi. Hükümet ajansı, bu açığın kötüye kullanılabileceğini ve şirket bilgilerine erişim sağlanabileceğini doğruladı.

17.03.2026 18:40 SecurityWeek US
güvenlik açığı veri sızıntısı şirket bilgileri
vulnerability 85

Spring güvenlik duyurusu (AV26-245)

Spring, 1.0.x ve 1.1.x versiyonlarındaki güvenlik açıklarını gidermek için bir güvenlik duyurusu yayımladı. Kullanıcıların, belirtilen güncellemeleri uygulamaları teşvik edilmektedir.

17.03.2026 18:13 Canada Cyber Alerts CA
güvenlik açığı Spring AI güncelleme
malware 85

RondoDox Botneti 174 Güvenlik Açığını Hedefliyor

RondoDox botneti, 174 güvenlik açığını hedef alarak günde 15,000 istismar girişimi gerçekleştiriyor. Botnetin daha hedefli bir yaklaşım benimsediği bildiriliyor.

17.03.2026 15:37 SecurityWeek US
botnet güvenlik açığı siber saldırı
1 ... 89 90 91 92 93 ... 132
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-22
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft SharePoint'teki CVE-2026-50522 güvenlik açığı, kötü niyetli kişiler tarafından aktif olarak istismar edilmekte ve bu durum, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanımaktadır. Ayrıca, ServiceNow AI Platform'daki CVE-2026-6875 açığı da kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına imkan tanımakta. Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna yönelik bir siber saldırı gerçekleştirdi ve çalınan verileri yayınlamamak için fidye talep etti. HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı. Genel olarak, siber tehditlerin arttığı ve güvenlik önlemlerinin gözden geçirilmesi gerektiği görülmektedir.
Toplam Haber: 76
Yüksek Önem: 59
IOC/CVE: 16
Öne Çıkanlar
• Microsoft SharePoint'teki CVE-2026-50522 açığı, aktif olarak istismar ediliyor.
• ServiceNow AI Platform'daki CVE-2026-6875 açığı, kimlik doğrulaması gerektirmeden kod çalıştırılmasına olanak tanıyor.
• Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna siber saldırı düzenledi.
• HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı.
• Siber tehditlerin artışı, güvenlik önlemlerinin gözden geçirilmesini zorunlu kılıyor.
CVE ve Açıklamaları
CVE-2026-50522
Yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanır.
CVE-2026-48020
Kritik bir güvenlik açığıdır.
CVE-YYYY-NNNN
Kısa etki.
CVE-2026-63030
Kısa etki.
CVE-2026-60137
Kısa etki.
CVE-2026-XXXX
Kısa etki.
CVE ve Açıklamaları
CVE-2026-0257
Kısa etki.
CVE-2026-6875
Kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanır.