Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8558 kayıt listeleniyor.

8558
Kayıt
12
Bu sayfa
545
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka Microsoft siber saldırı güncelleme veri ihlali saldırı
Öne çıkan haberler
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 90

Zoom, Hesap Ele Geçirme Olasılığını Artıran Kritik Windows Açığını Kapatıyor

Zoom, Windows platformunda çalışan uygulamalarında kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-53412 olarak izlenen bu açık, kullanıcı hesaplarının ele geçirilmesine olanak tanıyordu.

16.07.2026 10:22 The Hacker News US
vulnerability 90

Microsoft, Aktif Saldırı Altındaki İki Sıfır Gün de Dahil 622 Açığı Düzeltti

Microsoft, 622 güvenlik açığını kapatan en büyük güncellemesini yayınladı. Bu güncelleme, saldırganların aktif olarak kullandığı iki sıfır gün açığını da içeriyor.

14.07.2026 23:25 The Hacker News US
vulnerability 90

SAP, Verileri Açığa Çıkarabilecek veya Değiştirebilecek CVSS 9.9 NetWeaver ABAP Açığını Yamanladı

SAP, NetWeaver Uygulama Sunucusu ABAP'daki kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CVE-2026-44747 olarak adlandırılan bu açık, bellek yönetiminde mantıksal hatalar kullanılarak veri sızıntısına yol açabilir.

14.07.2026 21:17 The Hacker News US
vulnerability 85

Kritik NGINX Açığı İşçileri Çökertebilir ve Uzaktan Kod Çalıştırmaya İzin Verebilir

F5, uzaktan yetkisiz bir saldırganın HTTP istekleri ile bir heap buffer overflow tetikleyebileceği kritik bir NGINX açığını düzeltmek için güncellemeler yayınladı. CVE-2026-42533, NGINX 1.30.4 ve 1.31.3 sürümlerinde yamanmıştır.

19.07.2026 23:42 The Hacker News US
other 85

Yapay Zeka Ajanlarını Dış Hizmetlere Bağlamak Risk Alanını Büyütüyor

Yapay zeka ajanlarının dış hizmetlerle bağlantısı, siber güvenlik risklerini genişletiyor. Bu durum, siber saldırılara karşı daha fazla açık oluşturuyor.

19.07.2026 19:05 The Register Security GB
malware 85

UAC-0145, Ukraynalı Cihazları Malware ile Enfekte Etmek için ClickFix CAPTCHA'ları Kullanıyor

UAC-0145, Ukrayna'daki hedefleri ClickFix stratejisiyle kandırarak kendi cihazlarına veri çalan malware yüklemeye çalışıyor. Bu faaliyet, Rusya'nın GRU'suna bağlı bir hacking birimi olan Sandworm ile ilişkilendiriliyor.

19.07.2026 16:30 The Hacker News US
vulnerability 85

SonicWall SMA Sıfır Gün Açıkları Açıklanmadan Önce İstismar Edildi

SonicWall Secure Mobile Access (SMA) 1000 serisi VPN cihazlarındaki sıfır gün açıkları, daha kamuya açıklanmadan önce kötü niyetli aktörler tarafından istismar edildi. Volexity, bu faaliyetleri UTA0533 adı altında takip ediyor.

19.07.2026 16:18 The Hacker News US
vulnerability 85

Claude for Chrome açığı, kötü niyetli uzantıların Gmail'inize erişmesine izin verebilir

ClaudeBleed güvenlik açığı, kötü niyetli Chrome uzantılarının Claude for Chrome'un izinlerini kötüye kullanmasına olanak tanıyor. Bu durum, kullanıcıların Gmail hesaplarının güvenliğini tehdit ediyor.

15.07.2026 17:25 Malwarebytes Labs US
güvenlik açığı Chrome uzantılar
cyberwar 85

ABD, siber saldırılardan 62 milyon dolar kazanan Rus 'kurşun geçirmez' web barındırıcılarını suçladı

2024'te açılan dava, üç Rus ve iki web barındırıcısının hackerlara yardım ettiğini ve siber suçlardan kazanç sağladığını iddia ediyor.

15.07.2026 17:21 TechCrunch Security US
siber saldırı siber suç web barındırma
vulnerability 85

CISA, İstismar Edilen SharePoint Zafiyetlerinin Acil Olarak Yamalanmasını Tavsiye Ediyor

CISA, SharePoint'teki zafiyetlerin acilen yamalanması gerektiğini vurguladı. Bu zafiyetler, siber saldırılar için aktif olarak kullanılmakta.

15.07.2026 17:07 SecurityWeek US
CISA SharePoint zafiyet
vulnerability 85

Bir Açık Vending Makinesi Geliştirdik: AI Token'ları İçeri, Sıfır Günler Dışarı

Intruder, yapay zeka ile çalışan bir 'vulnerability vending machine' geliştirdi. Bu sistem, yazılım açıklarını otomatik olarak keşfederek daha önce bilinmeyen sıfır gün açıklarını bulmayı başardı.

15.07.2026 17:01 BleepingComputer US
siber güvenlik yazılım açıkları yapay zeka
other 75

Pulse Security, Siber Güvenlik Liderleri İçin Tasarlanmış Operasyonel Yönetim Platformunu Tanıttı

Pulse Security, siber güvenlik alanında liderler için tasarlanmış yeni bir operasyonel yönetim platformunu duyurdu. Bu platform, güvenlik süreçlerini daha etkili bir şekilde yönetmeyi amaçlıyor.

15.07.2026 16:35 HackRead GB
siber güvenlik yönetim platform
vulnerability 85

NCSC-2026-0240 [1.00] [M/H] Birçok Fortinet ürününde güvenlik açıkları giderildi

Fortinet, FortiSIEM, FortiOS, FortiPAM ve FortiProxy ürünlerinde tespit edilen güvenlik açıklarını gidermiştir. Özellikle, FortiSIEM Windows Agent'taki bir açık, yerel ağdaki kötü niyetli kullanıcıların yetki yükseltmesine olanak tanıyordu.

15.07.2026 16:24 NCSC NL Advisories NL
Fortinet güvenlik açığı CVE
vulnerability 85

Firefox, Chrome, Adobe ve VMware Güncellemeleri Birden Fazla Kritik Güvenlik Açığını Düzeltir

Mozilla, Firefox'taki iki kritik güvenlik açığını gidermek için güncellemeler yayınladı. Bu açıkların istismar kodlarının yayımlandığı bildirildi.

15.07.2026 16:18 The Hacker News US
other 75

Insignary, Clarity On-Demand'ı Başlattı: Yıllık Taahhüt Gerektirmeyen SBOM'lar

Insignary, Clarity On-Demand adlı yeni hizmetini duyurdu. Bu hizmet, kullanıcıların yazılım bileşenlerini yönetmelerine olanak tanırken, yıllık taahhüt gerektirmiyor.

15.07.2026 16:00 HackRead GB
SBOM yazılım güvenliği teknoloji

AWS'deki Kalıcılık Mekanizmalarının Araştırılması

15.07.2026 16:00 85
malware 85

Windows Bind Link Saldırıları, Kötü Amaçlı Yazılımları EDR Araçlarından Gizleyebilir

Bitdefender araştırmacıları, Windows bind linklerinin dosya sistemi görüşlerini çelişkili hale getirerek kötü amaçlı yazılımları uç nokta güvenlik ürünlerinden gizleyebileceğini gösterdi.

15.07.2026 16:00 SecurityWeek US
malware EDR Windows

LegacyHive: Microsoft'un sürekli rahatsız edicisi tarafından sunulan 'kemik kırıcı' sıfırıncı gün açığı beklenildiği kadar etkili değil

15.07.2026 15:59 75
other 75

Bugün Sanal Etkinlik: Bulut ve Veri Güvenliği Zirvesi

Bugün, bulut ve veri güvenliği üzerine bir sanal zirve düzenleniyor. Katılımcılar, çeşitli bulut dağıtımlarını güvence altına alma konusunda karşılaştıkları zorlukları tartışacaklar.

15.07.2026 15:52 SecurityWeek US
bulut güvenliği veri güvenliği sanal etkinlik
1 ... 17 18 19 20 21 ... 714
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-20
Son 24 saatte, yapay zeka ajanlarının dış hizmetlerle bağlantısının siber güvenlik risklerini artırdığına dair önemli haberler öne çıktı. Özellikle, Rusya'nın hükümet ajanslarını hedef alan ViPNet yazılımının kötüye kullanılması ve Ukrayna'daki hedeflere yönelik ClickFix stratejisiyle gerçekleştirilen malware saldırıları dikkat çekti. Ayrıca, Security Affairs bülteninde yeni malware türleri ve DDoS botları hakkında bilgiler yer aldı. Bu olaylar, siber tehditlerin giderek daha karmaşık hale geldiğini ve güvenlik önlemlerinin güncellenmesi gerektiğini gösteriyor. Genel olarak, siber güvenlik alanında artan tehditler ve yeni açığa çıkan zafiyetler, organizasyonların risk yönetim stratejilerini gözden geçirmesini zorunlu kılıyor.
Toplam Haber: 11
Yüksek Önem: 8
IOC/CVE: 2
Öne Çıkanlar
• Yapay zeka ajanlarının dış hizmetlerle bağlantısı, siber güvenlik risklerini genişletiyor.
• ViPNet yazılımı, Rusya'daki hükümet ajanslarını hedef almak için kötüye kullanılıyor.
• UAC-0145, Ukrayna'daki hedefleri ClickFix stratejisiyle kandırarak malware yüklemeye çalışıyor.
• Security Affairs bülteni, yeni malware türleri ve DDoS botları hakkında önemli bilgiler sunuyor.
• OpenSSL'deki güvenlik açığı, kritik sistemleri tehdit ediyor.
CVE ve Açıklamaları
CVE-2023-XXXX
Kısa etki
CVE-2026-9292
Kısa etki
CVE-2026-12659
Kısa etki
CVE-2026-11889
Kısa etki
CVE-2025-12011
Kısa etki
CVE-2025-12012
Kısa etki
CVE ve Açıklamaları
CVE-2025-11698
Kısa etki
CVE-2026-54798
Kısa etki
CVE-2026-54799
Kısa etki
CVE-2026-54800
Kısa etki
CVE-2026-54801
Kısa etki
CVE-2026-60063
Kısa etki
CVE ve Açıklamaları
CVE-2026-61389
Kısa etki
CVE-2026-60140
Kısa etki
CVE-2026-57896
Kısa etki
CVE-2026-60073
Kısa etki
CVE-2026-61378
Kısa etki
CVE-2026-15352
Kısa etki
CVE ve Açıklamaları
CVE-2026-9653
Kısa etki
CVE-2026-8085
Kısa etki