Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6758 kayıt listeleniyor.

6758
Kayıt
12
Bu sayfa
1034
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other malware/cyberwar/other vulnerability/malware malware/cybercrime data_breach cyber-crime breach malware/other apt/hacking/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI privacy phishing network network-security cybercrime
Öne çıkan haberler
CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru
vulnerability 92

CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru

CVE-2026-76658 ile HPE Fabric Composer'da uzaktan kimlik doğrulaması olmadan kod yürütme mümkün; güvenlik güncellemesi yayınlandı.

02.09.2026 17:40 SOC Prime US
Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı
vulnerability 90

Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı

Kritik SQL injection açığı nedeniyle Switchvox SMB Edition 8.3 çalışanlarında uzaktan kod yürütme mümkün olabilir; saldırganlar kimlik doğrulaması olmadan sistemi istismar edebilir.

02.09.2026 10:08 The Hacker News US
Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor
vulnerability 88

Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor

Cisco Nexus 9000 anahtar anahtarlarındaki kritik güvenlik açığı, kimlik doğrulaması olmadan uzaktan kod çalıştırmaya olanak sağlıyor. CVE-2026-20212 (CVSS 9.8) ve IOS XR için 7 CVE dahil, kalan sürümler için de güncelleme önerileri mevcut.

03.09.2026 18:52 The Hacker News US
SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında
vulnerability 86

SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında

Siber güvenlik araştırmaları, SonicWall SMA1000 serisi cihazlarda kullanılan zincirli zero-day açıklarını hedefleyen aktif saldırıların yeniden başladığını gösteriyor. Üçüncü taraf güvenlik operasyon merkezleri (SOC) daha ileri saldırıların muhtemel olduğunu belirtiyor.

02.09.2026 19:05 The Register Security GB
440.000'den Fazla Exploit Girişimi Super Forms ve Elementor Pro RCE Zafiyetlerini Hedefliyor
vulnerability 78

440.000'den Fazla Exploit Girişimi Super Forms ve Elementor Pro RCE Zafiyetlerini Hedefliyor

WordPress eklentilerindeki iki kritik güvenlik açığı, yetkisiz dosya yükleme ve uzaktan kod yürütme potansiyeliyle çoğullanmış durumda. 440 binden fazla exploit denemesi tespit edildi.

04.09.2026 11:48 The Hacker News US
Nvidia, Hugging Face’i 13 milyar Dolara Satın Alıyor
malware/other 78

Nvidia, Hugging Face’i 13 milyar Dolara Satın Alıyor

Nvidia, Hugging Face'i 13 milyar dolara satın aldığını açıkladı. Anlaşma, Hugging Face'i açık kalır tutacağını belirtse de Nvidia için AI ekosistemine stratejik bir küresel nüfuz artırımı anlamına geliyor.

03.09.2026 16:34 Ars Technica US
Pegasus Sıfır Tıklama Casus Yazılımı, Sırp Öğrenci Hareketi Üyesinin iPhone'una Enfekte Etti
malware 78

Pegasus Sıfır Tıklama Casus Yazılımı, Sırp Öğrenci Hareketi Üyesinin iPhone'una Enfekte Etti

Serbia öğrenci hareketi üyesinin iPhone'una Pegasus spyware bulaştı; zero-click iMessage exploit kullanıldığı doğrulandı.

03.09.2026 11:43 The Hacker News US
Bir Araştırmacı CrowdStrike Falcon'da Yetki Yükseltme İçin FalconFlank PoC'su Açıkladı
vulnerability/apt/hacking/malware/cyberwar/other 78

Bir Araştırmacı CrowdStrike Falcon'da Yetki Yükseltme İçin FalconFlank PoC'su Açıkladı

FalconFlank adı verilen sıfır gün zayıflığı, CrowdStrike Falcon Sensor'da ayrıcalık yükseltme sağlıyor; araştırmacı bu açığı ve istismar yöntemini paylaştı.

03.09.2026 09:26 The Hacker News US
Prompt Enjeksiyon Saldırıları, AI Hacking Ajanlarını Engelliyor
hacking 75

Prompt Enjeksiyon Saldırıları, AI Hacking Ajanlarını Engelliyor

Prompt injection saldırıları, kötü niyetli yapay zeka ajanlarını etkisiz hale getirerek siber güvenlikte önemli bir gelişme sağlıyor. Bu saldırılar, 'context bombing' yöntemiyle gerçekleştiriliyor.

18.07.2026 12:00 Wired Security US
other 85

Sızma Testleri için MCP Ajanlarının Kullanımı

Yapay zeka, sızma testlerinin yürütülmesini değiştiriyor. MCP sunucuları ve ajan sistemleri ile yapılan testler, daha kapsamlı değerlendirmeler yapılmasını sağlıyor. Sonuç olarak, 12 milyonun üzerinde benzersiz kaydı içeren iki ayrı kişisel bilgi sızıntısı tespit edildi.

18.07.2026 05:00 NCSC-FI News FI
sızma testi siber güvenlik yapay zeka
vulnerability 85

OpenSSL HollowByte: 11 Baytta Gizli Bir DoS

Okta Red Team tarafından keşfedilen HollowByte, OpenSSL'de bulunan bir DoS zafiyetidir. Sadece 11 baytlık kötü niyetli bir yük ile uzaktan bir saldırgan, sunucunun bellek tahsis etmesini sağlayabilir.

18.07.2026 05:00 NCSC-FI News FI
OpenSSL DoS siber güvenlik
vulnerability 85

Yeni Windows LegacyHive sıfır gün açığı, saldırganlara yönetici ayrıcalıkları veriyor

Bir güvenlik araştırmacısı, Windows sistemlerinde yönetici ayrıcalıkları sağlayan LegacyHive adlı bir sıfır gün açığı yayınladı. Bu açık, Windows Kullanıcı Profili Servisi'nde bulunan bir güvenlik açığını istismar ediyor.

18.07.2026 05:00 NCSC-FI News FI
sıfır gün Windows güvenlik açığı
malware 85

ClickLock Stealer: Bir Kez Yapıştır, Her Şeyi Kaybet

ClickLock Stealer, macOS kullanıcılarını hedef alan yeni bir modüler malware olarak tanımlanıyor. Bu malware, WordPress alan adları ve Telegram altyapısı üzerinden dağıtılıyor ve kullanıcıların herhangi bir yükseltilmiş yetkiye ihtiyaç duymadan çalışabiliyor.

18.07.2026 05:00 NCSC-FI News FI
malware macOS siber güvenlik
CVE-2026-63030: wp2shell, WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı

CVE-2026-63030: wp2shell, WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı

18.07.2026 01:23 85
vulnerability 75

Ernst & Young (EY), Üçüncü Taraf Destek Biletleri ile İlgili Veri İhlalini Araştırıyor

Ernst & Young, üçüncü taraf bir destek sistemi üzerinden gerçekleşen bir veri ihlalini araştırıyor. Saldırganlar, müşteri belgeleri ve vergi bilgilerini içeren destek taleplerine erişim sağladı.

18.07.2026 00:34 Security Affairs IT
veri ihlali siber güvenlik IT destek
Yeni wp2shell WordPress Çekirdek Hatası Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor

Yeni wp2shell WordPress Çekirdek Hatası Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor

18.07.2026 00:20 85
hacking 85

Abbott Laboratories, zorbalık iddiaları arasında iki siber olayı araştırıyor

Abbott Laboratories, iç sistemlerine yetkisiz erişim ve LabCentral portalında veri çalınması iddiaları üzerine iki ayrı siber güvenlik olayını araştırıyor. Bu durum, şirketin siber güvenlik önlemlerinin gözden geçirilmesi gerektiğini gösteriyor.

17.07.2026 23:45 BleepingComputer US
siber güvenlik veri ihlali saldırı
OpenSSL HollowByte Açığı, 11 Baytlık TLS İstekleri ile Sunucu Belleğini Dondurabilir
vulnerability 85

OpenSSL HollowByte Açığı, 11 Baytlık TLS İstekleri ile Sunucu Belleğini Dondurabilir

OpenSSL'deki HollowByte açığı, 11 baytlık TLS istekleri ile sunucu belleğini dondurabiliyor. Bu durum, yamanmamış bir OpenSSL sunucusunun 131 KB belleği ayırmasına neden oluyor.

17.07.2026 23:20 The Hacker News US
OpenSSL güvenlik açığı hizmet kesintisi
Metasploit Kapsamı: HTTP'den SMB'ye Relay ve Payload Geliştirmeleri
malware 85

Metasploit Kapsamı: HTTP'den SMB'ye Relay ve Payload Geliştirmeleri

Metasploit Framework, Linux mimarisi tanımlama yeteneğine sahip yeni Fetch Multi payload ailesini tanıttı. Bu, kullanıcıların hedef mimarisi hakkında tahminde bulunmalarını gerektirmeden payload'ları doğru bir şekilde sunmalarını sağlıyor.

17.07.2026 22:30 Rapid7 US
Metasploit payload siber güvenlik
Yedi Kötü Amaçlı Vite npm Paketi, RAT Dağıtmak için Blockchain C2 Kullanıyor
malware 85

Yedi Kötü Amaçlı Vite npm Paketi, RAT Dağıtmak için Blockchain C2 Kullanıyor

Siber güvenlik araştırmacıları, Vite ön uç araçları ekosistemine yönelik yedi kötü amaçlı npm paketi keşfetti. Checkmarx tarafından ViteVenom kod adıyla adlandırılan bu kampanya, ChainVeil'in genişlemesi olarak görülüyor.

17.07.2026 21:54 The Hacker News US
kötü amaçlı yazılım npm siber güvenlik
1 ... 150 151 152 153 154 ... 564
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-04
Son 24 saat içinde kritik ağ güvenlik açıkları ve yazılım güncellemeleriyle ilgili bir dizi önemli olay yayımlandı. Cisco Nexus 9000 serisi ve IOS XR ile ilişkili sıfır kimlik doğrulama uzaktan kod çalıştırma riskleri öne çıkarken, Google Chrome ve WordPress eklenti tutumlarındaki Proxy/SQL Injection ve XSS gibi zayıflıklar da geniş çapta alarmlara yol açtı. SOY serisi ürünlerinde çok sayıda CVE içeren zafiyetler ve WordPress migration plugini nedeniyle milyonlarca sitenin etkilenmesi potansiyel tehditleri artırıyor. Çeşitli güvenlik güncellemeleri ve yamalarıyla bu açıkların kapatılmasına yönelik resmi çözümler duyuruldu. Buna ek olarak SIP tabanlı Cisco telefonlarda DoS riski yaratan bir güvenlik zafiyeti için de güncel yazılım sürümleri öneriliyor. Genel olarak, özellikle kritik yüksek etkili CVE’ler ve kimlik doğrulama olmadan uzaktan kod yürütme riskleri önceliklendirilmelidir.
Toplam Haber: 71
Yüksek Önem: 7
IOC/CVE: 25
Öne Çıkanlar
• CVE-2026-20212 ve IOS XR için 7 CVE dahil olan Cisco Nexus 9000 serisi kritik uzak kod çalıştırma riski (CVSS 9.8).
• Google Chrome Stable sürümüne güncelleme yayınlandı; çok sayıda CVE giderildi (ör. CVE-2026-84353, CVE-2026-84352).
• SOY serisi ürünlerde XSS ve deserialization zafiyetleriyle birlikte toplam CVE etkisi yüksek (9.8).
• Migration plugin’e ilişkin CVE-2026-19949 nedeniyle 3 milyondan fazla WordPress sitesinin potansiyel riski.
• Cisco Desk Phone ve IP Phone serilerinde HTTP işleme nedeniyle DoS riski; güncelleme mevcut.
• Birden çok CVE listelenen Chrome güncellemesi ile tarayıcı güvenlik açıkları giderildi.
CVE ve Açıklamaları
CVE-2026-20212
yüksek maliyetli uzaktan kod yürütme (Nexus 9000) – kritik etki
CVE-2026-19949
SQL enjeksiyonu ile uzaktan kod yürütme potansiyele sahip WordPress migration plugin zafiyeti
CVE-2026-84353
Chrome tarayıcı güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84352
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84354
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84359
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84357
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84324
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84349
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84326
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84333
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84351
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84325
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84328
Chrome güvenlik açığı – çok sayıda CVE ile giderildi