Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7405 kayıt listeleniyor.

7405
Kayıt
12
Bu sayfa
532
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware siber saldırı güncelleme Microsoft veri ihlali AI
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 85

Rus Casusluk Grubu, Zimbra Sıfır-Gün Zafiyetini Kullanarak Mail ve 2FA Kodlarını Çaldı

Rusya destekli bir casusluk grubu, Zimbra'nın webmail istemcisindeki sıfır-gün zafiyetini kullanarak Batılı kullanıcıların e-postalarını ve iki faktörlü kimlik doğrulama kodlarını çaldı. Mesajı açmak, saldırıyı başlatmak için yeterliydi.

23.07.2026 21:36 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
vulnerability 85

Kaliforniya'da Satın Alınan Milyonlarca Araç Bluetooth Üzerinden Ele Geçirilebilir

UCSD araştırmacıları, Kaliforniya'da satılan aftermarket KARR/SWDS güvenlik sistemlerinin hepsinin aynı güvenli anahtarı kullandığını belirtti. Bu durum, araçların Bluetooth üzerinden ele geçirilmesine olanak tanıyor.

23.07.2026 19:12 The Register Security GB
vulnerability 85

Oracle, 1,449 güvenlik yamasını yeni normal gibi bırakıyor

Oracle, 1,449 güvenlik yaması yayınladı. Uzmanlar, yapay zeka destekli hata avcılığının siber güvenlikte yeni bir dönem başlattığını ifade ediyor.

23.07.2026 18:31 The Register Security GB
vulnerability 85

Chrome 149 Güncellemesi 18 Ciddi Güvenlik Açığını Gideriyor

Chrome 149 güncellemesi, 18 ciddi güvenlik açığını düzeltmektedir. Bu açıkların çoğu, uzaktan kod yürütme potansiyeli taşıyan kullanımdan sonra serbest bırakma hatalarıdır.

25.06.2026 10:56 SecurityWeek US
güvenlik açığı Chrome güncelleme
vulnerability 75

Birleşik Krallık okulunun ağı, işgal için geniş açık bırakıldı, öğrenci bulundu

Birleşik Krallık'taki bir okulun ağı, yönetici parolasının Active Directory açıklama alanında bulunması nedeniyle siber saldırılara açık hale geldi. Bu durum, okulun siber güvenlik önlemlerinin yetersiz olduğunu gösteriyor.

25.06.2026 10:00 The Register Security GB
vulnerability 85

TryGhost Ghost: Birden Fazla Güvenlik Açığı Düzeltildi

Ghost platformunda, çeşitli güvenlik açıkları tespit edildi ve resmi bir düzeltme ile giderildi. Açıkların CVSS puanları 4.0 ile 9.6 arasında değişiyor.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı CVE Ghost
vulnerability 90

Chrome: Masaüstü için Stabil Kanal Güncellemesi

Chrome'un masaüstü sürümü için yapılan güncelleme, 18 güvenlik açığını kapatıyor ve kullanıcıların sistemlerini korumak için güncellemeleri yüklemeleri öneriliyor.

25.06.2026 05:00 NCSC-FI Vulns FI
Chrome güvenlik güncelleme
vulnerability 95

Rclone: `rclone rcd --rc-serve` ile yetkisiz komut yürütme

Rclone'da, yetkisiz bir GET veya HEAD isteği ile komut yürütülmesine olanak tanıyan kritik bir güvenlik açığı bulundu. Bu açık, 1.55.0 ve üzeri sürümlerde mevcut olup, resmi bir düzeltme önerilmektedir.

25.06.2026 05:00 NCSC-FI Vulns FI
siber güvenlik açık Rclone
vulnerability 90

Gemini CLI ve run-gemini-cli: Kimlik Doğrulaması Olmadan Uzaktan Kod Yürütme

Google Gemini CLI ve run-gemini-cli'de, önceden tanımlı versiyonlarda, yetkisiz bir saldırganın kötü niyetli bir dosya ile host seviyesinde kod yürütmesine olanak tanıyan kritik bir güvenlik açığı bulundu. Resmi bir düzeltme mevcut.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı uzaktan kod yürütme Gemini CLI
vulnerability 90

GeoVision GV-I/O Box 4E: birden fazla kritik güvenlik açığı düzeltildi

GV-I/O Box 4E modelinde, DVRSearch CMD_IP_SET ve libNetSetObj.so işlevlerinde birden fazla kritik güvenlik açığı tespit edildi. Bu açıklar, özel olarak hazırlanmış ağ istekleri ile istismar edilebilir.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı siber güvenlik ağ güvenliği
vulnerability 90

Poweradmin (PowerDNS) güvenlik açıkları düzeltildi

Poweradmin v4.3.2 ve v4.4.0 sürümlerinde kritik güvenlik açıkları tespit edildi. Bu açıklar, saldırganların kullanıcıların yetkilendirme kodlarını ele geçirmesine ve CSV enjeksiyonu yoluyla veri sızdırmasına neden olabiliyor.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Poweradmin CVE
vulnerability 88

Spring Statemachine: Sınıf izin listesi olmadan kalıcı bağlamın Kryo deserialization'ı

Spring Statemachine, Kryo tabanlı kalıcılık arka uçlarında, sınıf izin listesi olmadan kalıcı durum makinesi bağlamlarını deseralize ediyor. Bu durum, uygulama JVM'si içinde uzaktan kod yürütülmesine neden olabilir.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı uzaktan kod yürütme deserialization
vulnerability 85

Red Hat Satellite 6 foreman-mcp-server: güvenlik açıkları düzeltildi

Red Hat, Foreman-mcp-server'daki iki güvenlik açığını düzeltmiştir. CVE-2026-12112, aktif oturum kaçırma ile ilgiliyken, CVE-2026-9073 hassas HTTP başlıklarının güvenli olmayan şekilde işlenmesi ile ilgilidir.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Red Hat Foreman-mcp-server
other 75

Modern TIC 3.0 Çözümünde SASE Kullanımı

CISA'nın rehberi, güvenli erişim hizmeti kenarının (SASE) modern TIC 3.0 çözümündeki rolünü vurguluyor. Bu, kullanıcıların uygulamalara, verilere ve hizmetlere bağlanma yöntemlerini modernize etmeyi amaçlıyor.

25.06.2026 05:00 NCSC-FI News FI
siber güvenlik SASE TIC 3.0
vulnerability 95

Red Hat Ansible Automation Platform 2.5: Eda-server: websocket yetkilendirmesi eksikliği, activation_id sahteciliği yoluyla kimlik bilgisi hırsızlığına olanak tanıyor

Red Hat Ansible Automation Platform 2.5'te, websocket API'sinde yetkilendirme eksikliği nedeniyle kimlik bilgisi hırsızlığına olanak tanıyan bir güvenlik açığı bulundu. Bu açık, kullanıcıların sahte mesajlar göndererek hassas bilgileri elde etmesine imkan tanıyor.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı kimlik bilgisi hırsızlığı Red Hat
1 ... 104 105 106 107 108 ... 618
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-23
Son 24 saat içinde, Oracle'ın PeopleSoft Enterprise, Commerce Platform ve Fusion middleware ürünlerinde toplam 468 güvenlik açığı düzeltildi. Bu açıkların 9'u kritik seviyede olup, saldırganların sistemleri tamamen ele geçirmesine olanak tanıyor. Atlassian, Temmuz 2026 güvenlik bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirdi. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturmakta ve kullanıcıların sistemlerini güncel tutmalarını zorunlu kılmaktadır. Genel olarak, siber saldırılar ve güvenlik açıkları artış göstermekte, bu da organizasyonların güvenlik önlemlerini gözden geçirmelerini gerektirmektedir.
Toplam Haber: 89
Yüksek Önem: 62
IOC/CVE: 27
Öne Çıkanlar
• Oracle, PeopleSoft Enterprise'de 84 güvenlik açığını düzeltmiştir.
• Oracle Commerce Platform'da 39 güvenlik açığı kapatılmıştır.
• Fusion middleware ürünlerinde 345 güvenlik açığı giderilmiştir.
• Atlassian, Temmuz 2026 bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirmiştir.
• Oracle, kritik bir yamanın duyurusunu yaparak birçok güvenlik açığını gidermiştir.
CVE ve Açıklamaları
CVE-2026-081
Kritik etki
GCVE-25-2026-07-45-1
Kritik etki
CVE-2026-16232
Kritik etki
CVE-2026-0006
Kritik etki
CVE-2026-0007
Kritik etki
CVE-2026-8933
Kritik etki
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik etki
CVE-2026-0259
Kritik etki
CVE-2026-48294
Kritik etki
CVE-2026-YYYY
Kritik etki
CVE-2026-0255
Kritik etki
CVE-2026-3381
Kritik etki
CVE ve Açıklamaları
CVE-2026-27171
Kritik etki
CVE-2026-0253
Kritik etki
CVE-2026-29059
Kritik etki
CVE-2026-16349
Kritik etki
CVE-2026-16350
Kritik etki
CVE-2026-16362
Kritik etki
CVE ve Açıklamaları
CVE-2026-16351
Kritik etki
CVE-2026-16352
Kritik etki