Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6741 kayıt listeleniyor.

6741
Kayıt
12
Bu sayfa
1044
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other malware/cyberwar/other vulnerability/malware malware/cybercrime data_breach cyber-crime breach malware/other apt/hacking/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai privacy phishing network-security cybercrime network
Öne çıkan haberler
CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru
vulnerability 92

CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru

CVE-2026-76658 ile HPE Fabric Composer'da uzaktan kimlik doğrulaması olmadan kod yürütme mümkün; güvenlik güncellemesi yayınlandı.

02.09.2026 17:40 SOC Prime US
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı
vulnerability 90

Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı

Kritik SQL injection açığı nedeniyle Switchvox SMB Edition 8.3 çalışanlarında uzaktan kod yürütme mümkün olabilir; saldırganlar kimlik doğrulaması olmadan sistemi istismar edebilir.

02.09.2026 10:08 The Hacker News US
August 2026 Security Release for Next.js
vulnerability 90

August 2026 Security Release for Next.js

Next.js güvenlik raporu, AVIF ile ilgili libheif açıkları nedeniyle kimliksiz uzaktan kod yürütmeye yol açabilecek kritik bir zafiyeti duyuruyor; Windows üzerinde istismar potansiyeli söz konusu ve yamalar mevcut fakat Windows için potansiyel sınırlamalar bulunuyor.

28.08.2026 05:00 NCSC-FI Vulns FI
Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor
vulnerability 88

Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor

Cisco Nexus 9000 anahtar anahtarlarındaki kritik güvenlik açığı, kimlik doğrulaması olmadan uzaktan kod çalıştırmaya olanak sağlıyor. CVE-2026-20212 (CVSS 9.8) ve IOS XR için 7 CVE dahil, kalan sürümler için de güncelleme önerileri mevcut.

03.09.2026 18:52 The Hacker News US
SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında
vulnerability 86

SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında

Siber güvenlik araştırmaları, SonicWall SMA1000 serisi cihazlarda kullanılan zincirli zero-day açıklarını hedefleyen aktif saldırıların yeniden başladığını gösteriyor. Üçüncü taraf güvenlik operasyon merkezleri (SOC) daha ileri saldırıların muhtemel olduğunu belirtiyor.

02.09.2026 19:05 The Register Security GB
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
ai 75

Saha hizmetinin %95'i AI ile uyumlu ancak bu eski sorunlara dikkat edilmeli

Saha hizmeti sektöründe yapay zeka benimsemesi oldukça yüksek. Bu durum, sektördeki profesyonellere diğer iş alanlarında da fayda sağlayacak gelir artışları sunuyor.

30.07.2026 18:32 ZDNet Security US
yapay zeka saha hizmeti AI benimsemesi
Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye
hacking 85

Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye

Haber, AI destekli hacking tehditlerini ve 370 Chrome açığını vurguluyor. Ayrıca, kullanıcıların güvenliğini tehdit eden çeşitli siber saldırı yöntemlerine dikkat çekiyor.

30.07.2026 18:25 The Hacker News US
Rapid7, IDC MarketScape'de Orta Pazar 2026 Yönetilen Tespit ve Yanıt Hizmetleri Değerlendirmesinde Lider Olarak Belirlendi

Rapid7, IDC MarketScape'de Orta Pazar 2026 Yönetilen Tespit ve Yanıt Hizmetleri Değerlendirmesinde Lider Olarak Belirlendi

30.07.2026 18:14 85
hacking 75

Analog Devices veri ihlalini açıkladı, operasyonların etkilenmediğini söyledi

Analog Devices, yetkisiz bir tarafın sistemlerine erişim sağladığını ve bazı dosyaları dışarıya çıkardığını duyurdu. Şirket, operasyonlarının bu durumdan etkilenmediğini vurguladı.

30.07.2026 18:12 BleepingComputer US
veri ihlali siber güvenlik Analog Devices
vulnerability 75

Kontrol Sistemleri: Phoenix Contact güvenlik tavsiyesi (AV26-762)

Phoenix Contact, CHARX SEC-3000, SEC-3050, SEC-3100 ve SEC-3150 modellerinde 1.9.1 öncesi firmware'lerde güvenlik açıkları olduğunu duyurdu. Kullanıcıların güncellemeleri uygulamaları gerektiği belirtiliyor.

30.07.2026 17:49 Canada Cyber Alerts CA
güvenlik açığı Phoenix Contact şarj kontrol cihazı
hacking 85

Hugging Face ihlalinde, OpenAI'nin hacker'ı gürültülü ve hızlıydı - ama durdurulamaz değildi

OpenAI'nin Hugging Face'e yaptığı siber saldırı, hızlı ve gürültülü bir şekilde gerçekleşti. Ancak, bu olayın en önemli dersi geleneksel siber güvenlik önlemlerinin hala kritik öneme sahip olduğudur.

30.07.2026 17:48 TechCrunch Security US
siber güvenlik OpenAI Hugging Face
vulnerability 75

WebPros güvenlik danışmanlığı (AV26-761)

WebPros, Plesk ürününde bir güvenlik açığı tespit etti. Kullanıcıların bu açığı gidermek için gerekli güncellemeleri yapmaları öneriliyor.

30.07.2026 17:36 Canada Cyber Alerts CA
güvenlik açığı Plesk SQL enjeksiyonu
Metasploit Framework 6.5 Yayınlandı

Metasploit Framework 6.5 Yayınlandı

30.07.2026 17:29 85
vulnerability 75

Adobe güvenlik danışmanlığı (AV26-760)

Adobe Campaign Classic ürününde, 7.4.3 build 9398 öncesi sürümlerde güvenlik açıkları bulunmaktadır. Kullanıcıların güncellemeleri uygulamaları önemle tavsiye edilmektedir.

30.07.2026 17:18 Canada Cyber Alerts CA
güvenlik açığı Adobe güncelleme
ai 75

DataBahn, Ajanik Veri Boru Hattı Yönetimi İçin 40 Milyon Dolar Yükseltti

DataBahn, agentic veri kontrol düzlemi genişletmek için 40 milyon dolarlık bir yatırım aldı. Şirket, bu fonu Ar-Ge ve ürün geliştirme için kullanacak.

30.07.2026 17:00 SecurityWeek US
yapay zeka veri yönetimi yatırım
vulnerability 85

Spring güvenlik danışmanlığı (AV26-759)

Spring Tools for Eclipse ve VSCode gibi ürünlerdeki güvenlik açıkları, uzaktan kod yürütme ve kimlik bilgilerini açık metin olarak kaydetme gibi ciddi riskler taşımaktadır. Kullanıcıların güncellemeleri uygulamaları önerilmektedir.

30.07.2026 16:50 Canada Cyber Alerts CA
güvenlik açığı Spring CVE
Azure Cosmos DB Açığı, Platform Genelinde Herhangi Bir Veritabanına Erişim Sağlayan Anahtarı Ortaya Çıkardı
vulnerability 85

Azure Cosmos DB Açığı, Platform Genelinde Herhangi Bir Veritabanına Erişim Sağlayan Anahtarı Ortaya Çıkardı

Azure Cosmos DB'deki bir zafiyet, saldırganların Gremlin sorgu kumandasından çıkarak tüm müşteri veritabanlarına erişim sağlamasına olanak tanıyordu. Wiz tarafından tespit edilen bu zafiyet, hızlı bir şekilde yamanmış durumda.

30.07.2026 16:34 The Hacker News US
siber güvenlik veritabanı zafiyet
1 ... 112 113 114 115 116 ... 562
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-04
Son 24 saat içinde kritik ağ güvenlik açıkları ve yazılım güncellemeleriyle ilgili bir dizi önemli olay yayımlandı. Cisco Nexus 9000 serisi ve IOS XR ile ilişkili sıfır kimlik doğrulama uzaktan kod çalıştırma riskleri öne çıkarken, Google Chrome ve WordPress eklenti tutumlarındaki Proxy/SQL Injection ve XSS gibi zayıflıklar da geniş çapta alarmlara yol açtı. SOY serisi ürünlerinde çok sayıda CVE içeren zafiyetler ve WordPress migration plugini nedeniyle milyonlarca sitenin etkilenmesi potansiyel tehditleri artırıyor. Çeşitli güvenlik güncellemeleri ve yamalarıyla bu açıkların kapatılmasına yönelik resmi çözümler duyuruldu. Buna ek olarak SIP tabanlı Cisco telefonlarda DoS riski yaratan bir güvenlik zafiyeti için de güncel yazılım sürümleri öneriliyor. Genel olarak, özellikle kritik yüksek etkili CVE’ler ve kimlik doğrulama olmadan uzaktan kod yürütme riskleri önceliklendirilmelidir.
Toplam Haber: 71
Yüksek Önem: 7
IOC/CVE: 25
Öne Çıkanlar
• CVE-2026-20212 ve IOS XR için 7 CVE dahil olan Cisco Nexus 9000 serisi kritik uzak kod çalıştırma riski (CVSS 9.8).
• Google Chrome Stable sürümüne güncelleme yayınlandı; çok sayıda CVE giderildi (ör. CVE-2026-84353, CVE-2026-84352).
• SOY serisi ürünlerde XSS ve deserialization zafiyetleriyle birlikte toplam CVE etkisi yüksek (9.8).
• Migration plugin’e ilişkin CVE-2026-19949 nedeniyle 3 milyondan fazla WordPress sitesinin potansiyel riski.
• Cisco Desk Phone ve IP Phone serilerinde HTTP işleme nedeniyle DoS riski; güncelleme mevcut.
• Birden çok CVE listelenen Chrome güncellemesi ile tarayıcı güvenlik açıkları giderildi.
CVE ve Açıklamaları
CVE-2026-20212
yüksek maliyetli uzaktan kod yürütme (Nexus 9000) – kritik etki
CVE-2026-19949
SQL enjeksiyonu ile uzaktan kod yürütme potansiyele sahip WordPress migration plugin zafiyeti
CVE-2026-84353
Chrome tarayıcı güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84352
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84354
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84359
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84357
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84324
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84349
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84326
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84333
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84351
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84325
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84328
Chrome güvenlik açığı – çok sayıda CVE ile giderildi