Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8933 kayıt listeleniyor.

8933
Kayıt
12
Bu sayfa
549
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware hacking/malware data_breach vulnerability/hacking malware/vulnerability apt/hacking/malware apt/hacking apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach malware/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 85

Papa'nın resmi dua uygulaması büyük bir günah işledi, 700K+'dan fazla kullanıcının bilgilerini sızdırdı

Papa'nın dua uygulaması, 700.000'den fazla kullanıcının bilgilerini sızdırarak büyük bir güvenlik açığına neden oldu. Bu olay, dijital uygulamaların güvenliğinin önemini bir kez daha gözler önüne serdi.

25.07.2026 01:19 The Register Security GB
other 85

Europol, The Com ile bağlantılı 4,340 'korkunç' URL'yi işaretledi

Europol, 'The Com' ile bağlantılı 4,340 korkunç URL'yi işaretledi. Bu URL'ler, çevrimiçi işe alım ve propaganda faaliyetleriyle ilişkilendiriliyor.

24.07.2026 23:20 The Register Security GB
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
vulnerability 85

Certighost Açığı, Düşük Yetkili Active Directory Kullanıcılarının Bir Domain Controller'ı Taklit Etmesine İzin Veriyor

Araştırmacılar, düşük yetkili Active Directory kullanıcılarının bir Domain Controller için sertifika almasına ve o makine olarak kimlik doğrulaması yapmasına olanak tanıyan bir güvenlik açığı keşfetti. Bu açık, Kerberos kimlik bilgilerini tehlikeye atıyor.

24.07.2026 17:15 The Hacker News US
vulnerability 85

ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir

Zenity Labs tarafından keşfedilen AgentForger kod adlı güvenlik açığı, bir phishing bağlantısı ile kurbanın sistemine kötü niyetli bir yapay zeka ajanı yerleştirilmesine imkan tanıyordu. OpenAI, bu açığı 8 Haziran'da düzeltmişti.

24.07.2026 14:53 The Hacker News US
vulnerability 85

Chrome 149 Güncellemesi 18 Ciddi Güvenlik Açığını Gideriyor

Chrome 149 güncellemesi, 18 ciddi güvenlik açığını düzeltmektedir. Bu açıkların çoğu, uzaktan kod yürütme potansiyeli taşıyan kullanımdan sonra serbest bırakma hatalarıdır.

25.06.2026 10:56 SecurityWeek US
güvenlik açığı Chrome güncelleme
hacking 75

Nathan Austad, DraftKings Hacking Planında Suçlu Bulundu, 18 Ay Aldı

Nathan Austad, 2022 yılında gerçekleşen DraftKings credential-stuffing saldırısında suçlu bulundu ve 18 ay hapis cezası aldı. Saldırı, başka ihlallerden çalınan kullanıcı adı ve şifrelerin kullanılmasıyla gerçekleştirildi.

25.06.2026 10:14 Security Affairs IT
hacking siber suç DraftKings
vulnerability 75

Birleşik Krallık okulunun ağı, işgal için geniş açık bırakıldı, öğrenci bulundu

Birleşik Krallık'taki bir okulun ağı, yönetici parolasının Active Directory açıklama alanında bulunması nedeniyle siber saldırılara açık hale geldi. Bu durum, okulun siber güvenlik önlemlerinin yetersiz olduğunu gösteriyor.

25.06.2026 10:00 The Register Security GB

Devlet destekli aktörler, Avustralya'nın kritik altyapısını 'istediği zaman felç etmek' için kırdı

25.06.2026 07:31 85
vulnerability 85

TryGhost Ghost: Birden Fazla Güvenlik Açığı Düzeltildi

Ghost platformunda, çeşitli güvenlik açıkları tespit edildi ve resmi bir düzeltme ile giderildi. Açıkların CVSS puanları 4.0 ile 9.6 arasında değişiyor.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı CVE Ghost
vulnerability 90

Chrome: Masaüstü için Stabil Kanal Güncellemesi

Chrome'un masaüstü sürümü için yapılan güncelleme, 18 güvenlik açığını kapatıyor ve kullanıcıların sistemlerini korumak için güncellemeleri yüklemeleri öneriliyor.

25.06.2026 05:00 NCSC-FI Vulns FI
Chrome güvenlik güncelleme
vulnerability 95

Rclone: `rclone rcd --rc-serve` ile yetkisiz komut yürütme

Rclone'da, yetkisiz bir GET veya HEAD isteği ile komut yürütülmesine olanak tanıyan kritik bir güvenlik açığı bulundu. Bu açık, 1.55.0 ve üzeri sürümlerde mevcut olup, resmi bir düzeltme önerilmektedir.

25.06.2026 05:00 NCSC-FI Vulns FI
siber güvenlik açık Rclone
vulnerability 90

Gemini CLI ve run-gemini-cli: Kimlik Doğrulaması Olmadan Uzaktan Kod Yürütme

Google Gemini CLI ve run-gemini-cli'de, önceden tanımlı versiyonlarda, yetkisiz bir saldırganın kötü niyetli bir dosya ile host seviyesinde kod yürütmesine olanak tanıyan kritik bir güvenlik açığı bulundu. Resmi bir düzeltme mevcut.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı uzaktan kod yürütme Gemini CLI
vulnerability 90

GeoVision GV-I/O Box 4E: birden fazla kritik güvenlik açığı düzeltildi

GV-I/O Box 4E modelinde, DVRSearch CMD_IP_SET ve libNetSetObj.so işlevlerinde birden fazla kritik güvenlik açığı tespit edildi. Bu açıklar, özel olarak hazırlanmış ağ istekleri ile istismar edilebilir.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı siber güvenlik ağ güvenliği
vulnerability 90

Poweradmin (PowerDNS) güvenlik açıkları düzeltildi

Poweradmin v4.3.2 ve v4.4.0 sürümlerinde kritik güvenlik açıkları tespit edildi. Bu açıklar, saldırganların kullanıcıların yetkilendirme kodlarını ele geçirmesine ve CSV enjeksiyonu yoluyla veri sızdırmasına neden olabiliyor.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Poweradmin CVE
vulnerability 88

Spring Statemachine: Sınıf izin listesi olmadan kalıcı bağlamın Kryo deserialization'ı

Spring Statemachine, Kryo tabanlı kalıcılık arka uçlarında, sınıf izin listesi olmadan kalıcı durum makinesi bağlamlarını deseralize ediyor. Bu durum, uygulama JVM'si içinde uzaktan kod yürütülmesine neden olabilir.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı uzaktan kod yürütme deserialization
vulnerability 85

Red Hat Satellite 6 foreman-mcp-server: güvenlik açıkları düzeltildi

Red Hat, Foreman-mcp-server'daki iki güvenlik açığını düzeltmiştir. CVE-2026-12112, aktif oturum kaçırma ile ilgiliyken, CVE-2026-9073 hassas HTTP başlıklarının güvenli olmayan şekilde işlenmesi ile ilgilidir.

25.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Red Hat Foreman-mcp-server
1 ... 127 128 129 130 131 ... 745
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-25
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Logto Identity Platform'daki kritik güvenlik açıkları, kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atarak saldırganların hesaplara yetkisiz erişim sağlamasına olanak tanıyor. CISA, endüstriyel kontrol sistemleri için yedi kritik güvenlik açığı hakkında uyarılar yayınladı. Europol, çevrimiçi işe alım ve propaganda ile bağlantılı 4,340 URL'yi işaretledi. OnTrac, siber saldırganların ağlarına girdiğini ve müşteri verilerine erişim sağladığını bildirdi. Tayland Maliye Bakanlığı'na yönelik bir saldırıda, Hermes AI ajanı kullanılarak otomatikleştirilmiş faaliyetler gerçekleştirildi. Bu olaylar, siber güvenlikteki tehditlerin ciddiyetini bir kez daha gözler önüne serdi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 15
Öne Çıkanlar
• Logto Identity Platform'da kimlik doğrulama ve yetkilendirme açıkları bulundu.
• CISA, yedi endüstriyel kontrol sistemi için kritik güvenlik açıkları yayınladı.
• Europol, çevrimiçi propaganda ile bağlantılı 4,340 URL'yi işaretledi.
• OnTrac, siber saldırganların müşteri verilerine eriştiğini bildirdi.
• Hermes AI ajanı, Tayland Maliye Bakanlığı'na yönelik saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-15611
Kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atıyor.
CVE-2026-15612
Yetkisiz erişim yolları oluşturuyor.
CVE-2026-15614
MFA atlamasına olanak tanıyor.
CVE-2026-21655
Endüstriyel kontrol sistemlerinde kritik açık.
CVE-2026-34490
Sistem güvenliğini tehdit eden bir açık.
CVE-2026-60134
Veri güvenliğini tehlikeye atan bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-40430
Sistem istikrarını etkileyen bir zafiyet.
CVE-2026-11917
Kritik sistemler üzerinde risk oluşturuyor.
CVE-2026-49035
Veri ihlallerine yol açabilecek bir açık.
CVE-2026-50039
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-16002
Kritik sistemlerde güvenlik açığı.