Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7405 kayıt listeleniyor.

7405
Kayıt
12
Bu sayfa
532
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware siber saldırı güncelleme Microsoft veri ihlali AI
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 85

Rus Casusluk Grubu, Zimbra Sıfır-Gün Zafiyetini Kullanarak Mail ve 2FA Kodlarını Çaldı

Rusya destekli bir casusluk grubu, Zimbra'nın webmail istemcisindeki sıfır-gün zafiyetini kullanarak Batılı kullanıcıların e-postalarını ve iki faktörlü kimlik doğrulama kodlarını çaldı. Mesajı açmak, saldırıyı başlatmak için yeterliydi.

23.07.2026 21:36 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
vulnerability 85

Kaliforniya'da Satın Alınan Milyonlarca Araç Bluetooth Üzerinden Ele Geçirilebilir

UCSD araştırmacıları, Kaliforniya'da satılan aftermarket KARR/SWDS güvenlik sistemlerinin hepsinin aynı güvenli anahtarı kullandığını belirtti. Bu durum, araçların Bluetooth üzerinden ele geçirilmesine olanak tanıyor.

23.07.2026 19:12 The Register Security GB
vulnerability 85

Oracle, 1,449 güvenlik yamasını yeni normal gibi bırakıyor

Oracle, 1,449 güvenlik yaması yayınladı. Uzmanlar, yapay zeka destekli hata avcılığının siber güvenlikte yeni bir dönem başlattığını ifade ediyor.

23.07.2026 18:31 The Register Security GB
vulnerability 85

n8n güvenlik danışmanlığı (AV26-628)

n8n, 2.28.1, 2.27.4 ve 1.123.61 sürümlerinden önceki versiyonlarda güvenlik açıkları bildirdi. Kullanıcıların güncellemeleri yapmaları gerektiği vurgulandı.

24.06.2026 21:16 Canada Cyber Alerts CA
güvenlik açığı n8n güncelleme
malware 85

Microsoft, iki malware operasyonunu racketeering davasında bağlamak için AI kullanıyor

Microsoft, StealC ve Amadey adlı iki malware operasyonunu yapay zeka kullanarak ilişkilendirdi. Bu süreçte, 200'den fazla komut ve kontrol sunucusu kapatıldı.

24.06.2026 20:42 The Register Security GB
other 85

Bilgi Saldırı Yüzeyi Haline Geldiğinde – AI Ajan Tuzaklarını Anlamak

Saldırganlar, gizli içerik enjeksiyonları ve bilişsel durum zehirlenmesi gibi yöntemlerle güvenilir veri kaynaklarını otonom yapay zeka için tuzaklara dönüştürüyor. Bu durum, bilgi güvenliği açısından ciddi tehditler oluşturuyor.

24.06.2026 20:37 SecurityWeek US
yapay zeka siber güvenlik veri manipülasyonu

PixelSmash açığı video dosyalarını saldırı araçlarına dönüştürüyor

24.06.2026 20:23 85

CISA, Kritik Lantronix EDS5000 Açığının Aktif Olarak İstismar Edildiğini Uyardı

24.06.2026 20:19 90
malware 85

Amadey ve StealC Kötü Amaçlı Yazılım Ağı Etkisiz Hale Getirildi, 27M Çalıntı Kimlik Bilgisi Geri Kazanıldı

Koordine edilmiş bir kolluk kuvveti operasyonu, Amadey ve StealC kötü amaçlı yazılım ağlarını etkisiz hale getirdi. Bu operasyon, siber suçluların fidye yazılımı ve finansal dolandırıcılık gibi faaliyetlerini durdurmayı amaçlıyordu.

24.06.2026 18:59 The Hacker News US
malware siber suç kolluk kuvvetleri
malware 85

Microsoft ve Müttefikleri Amadey ve StealC Kötü Amaçlı Yazılımlarının Ortak Altyapısını Yok Etti

Microsoft ve müttefikleri, Amadey ve StealC kötü amaçlı yazılımlarının altyapısını yok etti. Operasyon, birçok siber güvenlik şirketi ve kolluk kuvvetlerinin katılımıyla gerçekleştirildi.

24.06.2026 18:02 SecurityWeek US
malware siber güvenlik Microsoft
vulnerability 85

CISA, Ubiquiti'deki maksimum şiddetteki açıklar hakkında uyarıyor

CISA, Ubiquiti UniFi OS ve Lantronix cihazlarındaki güvenlik açıklarının aktif olarak istismar edildiğini bildirdi. Kullanıcıların bu açıkları kapatmaları öneriliyor.

24.06.2026 17:35 BleepingComputer US
siber güvenlik açıklar Ubiquiti
vulnerability 85

Özel: Tedarik Zinciri Tehdit ve Risklerini Azaltmak İçin Oluşturulan Yeni Triage Modeli AIVEX ile Tanışın

AIVEX, güvenlik ekiplerinin yazılım tedarik zinciri açıklarını değerlendirmelerine yardımcı olacak yeni bir modeldir. Bu model, operasyonel, güvenlik ve iş risklerini azaltmayı hedefliyor.

24.06.2026 17:30 SecurityWeek US
tedarik zinciri güvenlik yapay zeka
vulnerability 85

LastPass yeni bir veri ihlaline uğradı - şimdi almanız gereken 4 adım

LastPass, bir üçüncü taraf tedarikçi nedeniyle müşteri bilgilerini sızdırdı. Kullanıcıların bu durumdan korunmak için alması gereken dört önemli adım belirtildi.

24.06.2026 17:21 ZDNet Security US
veri ihlali LastPass siber güvenlik
other 75

Malwarebytes'ı taklit eden yenileme dolandırıcılıklarına dikkat edin

Dolandırıcılar, kullanıcıları sahte yazılım yenileme bildirimleri ile kandırarak para almaya çalışıyor. Bazıları Malwarebytes'ı taklit ediyor.

24.06.2026 17:18 Malwarebytes Labs US
dolandırıcılık Malwarebytes siber güvenlik
other 75

Hizmet Masasını Güvence Altına Alma: Neden Sosyal Mühendislik Saldırıları Başarıyla Devam Ediyor

Hizmet masaları, şifre sıfırlama ve MFA değişiklikleri gibi işlemler için saldırganlar tarafından hedef alınmaktadır. Specops Software, bu saldırıların nasıl çalıştığını ve organizasyonların bunlara karşı nasıl savunma yapabileceğini açıklıyor.

24.06.2026 17:02 BleepingComputer US
sosyal mühendislik siber güvenlik hizmet masası
1 ... 106 107 108 109 110 ... 618
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-23
Son 24 saat içinde, Oracle'ın PeopleSoft Enterprise, Commerce Platform ve Fusion middleware ürünlerinde toplam 468 güvenlik açığı düzeltildi. Bu açıkların 9'u kritik seviyede olup, saldırganların sistemleri tamamen ele geçirmesine olanak tanıyor. Atlassian, Temmuz 2026 güvenlik bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirdi. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturmakta ve kullanıcıların sistemlerini güncel tutmalarını zorunlu kılmaktadır. Genel olarak, siber saldırılar ve güvenlik açıkları artış göstermekte, bu da organizasyonların güvenlik önlemlerini gözden geçirmelerini gerektirmektedir.
Toplam Haber: 89
Yüksek Önem: 62
IOC/CVE: 27
Öne Çıkanlar
• Oracle, PeopleSoft Enterprise'de 84 güvenlik açığını düzeltmiştir.
• Oracle Commerce Platform'da 39 güvenlik açığı kapatılmıştır.
• Fusion middleware ürünlerinde 345 güvenlik açığı giderilmiştir.
• Atlassian, Temmuz 2026 bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirmiştir.
• Oracle, kritik bir yamanın duyurusunu yaparak birçok güvenlik açığını gidermiştir.
CVE ve Açıklamaları
CVE-2026-081
Kritik etki
GCVE-25-2026-07-45-1
Kritik etki
CVE-2026-16232
Kritik etki
CVE-2026-0006
Kritik etki
CVE-2026-0007
Kritik etki
CVE-2026-8933
Kritik etki
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik etki
CVE-2026-0259
Kritik etki
CVE-2026-48294
Kritik etki
CVE-2026-YYYY
Kritik etki
CVE-2026-0255
Kritik etki
CVE-2026-3381
Kritik etki
CVE ve Açıklamaları
CVE-2026-27171
Kritik etki
CVE-2026-0253
Kritik etki
CVE-2026-29059
Kritik etki
CVE-2026-16349
Kritik etki
CVE-2026-16350
Kritik etki
CVE-2026-16362
Kritik etki
CVE ve Açıklamaları
CVE-2026-16351
Kritik etki
CVE-2026-16352
Kritik etki