Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 31 kayıt listeleniyor.

31
Kayıt
12
Bu sayfa
1044
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other malware/cyberwar/other vulnerability/malware malware/cybercrime data_breach cyber-crime breach malware/other apt/hacking/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai privacy phishing network-security cybercrime network
Öne çıkan haberler
BGP Yönlendirme ile Zararlı Virtualizor Güncellemesi Dağıtımı ve Kalıcı Kök Erişimi
malware 78

BGP Yönlendirme ile Zararlı Virtualizor Güncellemesi Dağıtımı ve Kalıcı Kök Erişimi

BGP yönlendirme hatasıyla zararlı yazılım dağıtımı gerçekleştirilmiş ve bazı Virtualizor kurulumlarında kök erişimi ele geçirilmiştir; olay ağ güvenliği ve sanal altyapılar için kritik tehdit oluşturmaktadır.

02.09.2026 16:12 The Hacker News US
Bir komedi hatası yüzünden enfekte edilen ağlar için BGP simgesiyle kötü niyetli kullanımlar
malware 72

Bir komedi hatası yüzünden enfekte edilen ağlar için BGP simgesiyle kötü niyetli kullanımlar

BGP yönlendirme hatalarıyla zararlı envanterin üretim yazılımlarını etkilediği bir saldırı değerlendiriliyor; olay, güvenlik ve ağ yönetişimini etkileyen kritik bir tespit sunuyor.

02.09.2026 14:00 Ars Technica US
Softaculous Trafiğinde 33 Saatlik BGP Yönlendirme Sıklığı Güvenlik Alarmı
cyberwar/other 72

Softaculous Trafiğinde 33 Saatlik BGP Yönlendirme Sıklığı Güvenlik Alarmı

33 saat süren BGP hijack olayı, Softaculous trafik akışını etkiledi ve güvenlik önlemleriyle müdahale edildi. Müşterilere hesap güvenliğini güçlendirme ve kötü amaçlı paketleri tarama çağrısı yapıldı.

01.09.2026 15:04 The Register Security GB
Bu cihazları kurmadan önce iki kez düşünün: Ücretsiz filmler vaat eden cihazlar ev ağlarını korumasız proxy'lere dönüştürüyor
cybersecurity 72

Bu cihazları kurmadan önce iki kez düşünün: Ücretsiz filmler vaat eden cihazlar ev ağlarını korumasız proxy'lere dönüştürüyor

Ücretsiz içerik karşılığında bazı medya akış cihazlarının ev ağlarını proxy ağına dahil ettiği ve bunun güvenlik riskleri doğurduğu tespit edildi.

31.08.2026 19:33 Ars Technica US
Android 17 OS Genelinde ECH Desteği ile Ağı İzleme Karşıtı Gizlilik Sağlıyor
cybersecurity 72

Android 17 OS Genelinde ECH Desteği ile Ağı İzleme Karşıtı Gizlilik Sağlıyor

Android 17'nin OS çapında Encrypted Client Hello (ECH) desteği ile kullanıcıların ziyaret ettiği sitelerin ağlar tarafından gözlemlenmesini azaltması amaçlanıyor; bu adım ağ güvenliği ve kullanıcı gizliliğini artırıyor.

28.08.2026 19:20 The Hacker News US
Yapay Zeka Hackleme Cinini Zapt Etmenin Yolu: Tek Yönlü Ağlar
cyberwar 68

Yapay Zeka Hackleme Cinini Zapt Etmenin Yolu: Tek Yönlü Ağlar

Veri diodları ile tek yönlü ağların, ileri seviye yapay zeka modellerinin kötüye kullanılmasını engellemede ek bir güvenlik katmanı olabileceği belirtiliyor; mevcut kontrollerin bağımsız ve katmanlı olması gerektiği vurgulanıyor.

03.09.2026 09:33 The Register Security GB
Haftalık Özet: Çin Casus Proxy, AI Ajanları Görev Dışı mı? Yönlendirici Ark Kapılar ve Daha Fazlası
malware 68

Haftalık Özet: Çin Casus Proxy, AI Ajanları Görev Dışı mı? Yönlendirici Ark Kapılar ve Daha Fazlası

Bu özet, yönlendirici güvenliği, casus proxy iddiaları, AI ajanlarının hatalı görev algısı ve sahte uygulamalar gibi konuları kapsayan bir güvenlik haber derlemesini içerir.

31.08.2026 16:50 The Hacker News US
Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir
vulnerability 78

Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir

Kaltura mwEmbedLoader.php'deki güvenli olmayan serileştirme açığı iki CVE ile raporlandı; uzaktan saldırganlar dosya okuyabilir ve kod çalıştırabilir.

26.08.2026 14:55 The Hacker News US
vulnerability 72

WatchGuard Fireware OS'teki Açıklar Kapatıldı

WatchGuard Fireware OS’deki iked-proces ve epm-service bileşenlerinde stack-based/heap/typ e confusion güvenlik açıkları kapatıldı; yetkisiz uzaktan saldırganlar özel üretilmiş ağ trafiğiyle kod yürütme ve sistem üzerinde kontrol elde edebilir.

01.09.2026 16:25 NCSC NL Advisories NL
cybersecurity vulnerability watchguard
Softaculous Trafiğinde 33 Saatlik BGP Yönlendirme Sıklığı Güvenlik Alarmı
cyberwar/other 72

Softaculous Trafiğinde 33 Saatlik BGP Yönlendirme Sıklığı Güvenlik Alarmı

33 saat süren BGP hijack olayı, Softaculous trafik akışını etkiledi ve güvenlik önlemleriyle müdahale edildi. Müşterilere hesap güvenliğini güçlendirme ve kötü amaçlı paketleri tarama çağrısı yapıldı.

01.09.2026 15:04 The Register Security GB
vulnerability 65

WatchGuard security advisory (AV26-865)

WatchGuard Security Advisory AV26-865, Dimension ve Fireware OS için belirli sürümlerde güvenlik açıklarını duyuruyor ve kullanıcıların en güncel sürümlere yükseltme yapmasını öneriyor.

31.08.2026 22:00 Canada Cyber Alerts CA
malware network-security iot
Bu cihazları kurmadan önce iki kez düşünün: Ücretsiz filmler vaat eden cihazlar ev ağlarını korumasız proxy'lere dönüştürüyor

Bu cihazları kurmadan önce iki kez düşünün: Ücretsiz filmler vaat eden cihazlar ev ağlarını korumasız proxy'lere dönüştürüyor

31.08.2026 19:33 72
Haftalık Özet: Çin Casus Proxy, AI Ajanları Görev Dışı mı? Yönlendirici Ark Kapılar ve Daha Fazlası

Haftalık Özet: Çin Casus Proxy, AI Ajanları Görev Dışı mı? Yönlendirici Ark Kapılar ve Daha Fazlası

31.08.2026 16:50 68
breach 78

31 Ağustos – Threat Intelligence Raporu

31 Ağustos Threat Intelligence Raporu: Manchester Airports Group'ın siber saldırı sonucu 8.7 milyon müşterinin verileri sızdırıldı. Rapor, haftanın ana saldırı ve ihlallerini analiz ediyor.

31.08.2026 15:58 Check Point Research IL
cybersecurity breach threat-intelligence
Android 17 OS Genelinde ECH Desteği ile Ağı İzleme Karşıtı Gizlilik Sağlıyor
cybersecurity 72

Android 17 OS Genelinde ECH Desteği ile Ağı İzleme Karşıtı Gizlilik Sağlıyor

Android 17'nin OS çapında Encrypted Client Hello (ECH) desteği ile kullanıcıların ziyaret ettiği sitelerin ağlar tarafından gözlemlenmesini azaltması amaçlanıyor; bu adım ağ güvenliği ve kullanıcı gizliliğini artırıyor.

28.08.2026 19:20 The Hacker News US
network-security privacy encrypted-client-hello
vulnerability 70

Redis güvenlik bülteni (AV26-859)

Redis'te tlsProcessPendingData() ile ilgili use-after-free açığı bildirildi; etkilenen sürümler listelendi ve güncellemelerin uygulanması öneriliyor.

28.08.2026 17:34 Canada Cyber Alerts CA
malware network-security vulnerability
vulnerability 72

PaperCut MF ve PaperCut NG’deki Zafiyetler Giderildi

PaperCut MF ve PaperCut NG için güvenlik açıkları giderildi. Yetkisiz bir saldırgan, ağ trafiğini kötüye kullanarak PaperCut ortamını ele geçirebilir ve uzaktan kod çalıştırabilir.

28.08.2026 15:31 NCSC NL Advisories NL
malware network-security vulnerability
Sahipsiz kodlar kurumsal ağlarda Claude, Codex ve Hermes ile yüklendi
malware 72

Sahipsiz kodlar kurumsal ağlarda Claude, Codex ve Hermes ile yüklendi

Siber güvenlik açısından, kurumsal belgelerde bulunan 227 kurulum komutu, sahip olunmayan kodların dağıtım/entegrasyon potansiyelini gösteriyor ve olası riskleri artırıyor.

27.08.2026 17:00 Ars Technica US
malware network-security corporate-network
vulnerability 78

Apache CloudStack'teki Çoklu Güvenlik Açıkları Düzeltildi

Birden çok güvenlik açığı bulunan Apache CloudStack için güncelleme ve yamalar yayımlandı; bazı açıklar yetkilendirilmiş kullanıcıların kök/administrative yetkileri ele geçirmesine veya hassas verilere erişmesine olanak tanıyabilir.

27.08.2026 10:44 NCSC NL Advisories NL
malware network-security cloud-security
vulnerability 84

Dell - Cloud Disaster Recovery Güvenlik Açığı İçin Güvenlik Güncellemesi

Bu haber, Dell Cloud Disaster Recovery'nın önceki sürümlerinde bulunan OS Command Injection güvenlik açığını ve ilişkili CVE'leri bildiriyor; uzaktan kod yürütme potansiyeli nedeniyle kritik önem taşıyor ve resmi düzeltme sağlanmıştır.

27.08.2026 05:00 NCSC-FI Vulns FI
malware network-security cloud
1 2 3
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-04
Son 24 saat içinde kritik ağ güvenlik açıkları ve yazılım güncellemeleriyle ilgili bir dizi önemli olay yayımlandı. Cisco Nexus 9000 serisi ve IOS XR ile ilişkili sıfır kimlik doğrulama uzaktan kod çalıştırma riskleri öne çıkarken, Google Chrome ve WordPress eklenti tutumlarındaki Proxy/SQL Injection ve XSS gibi zayıflıklar da geniş çapta alarmlara yol açtı. SOY serisi ürünlerinde çok sayıda CVE içeren zafiyetler ve WordPress migration plugini nedeniyle milyonlarca sitenin etkilenmesi potansiyel tehditleri artırıyor. Çeşitli güvenlik güncellemeleri ve yamalarıyla bu açıkların kapatılmasına yönelik resmi çözümler duyuruldu. Buna ek olarak SIP tabanlı Cisco telefonlarda DoS riski yaratan bir güvenlik zafiyeti için de güncel yazılım sürümleri öneriliyor. Genel olarak, özellikle kritik yüksek etkili CVE’ler ve kimlik doğrulama olmadan uzaktan kod yürütme riskleri önceliklendirilmelidir.
Toplam Haber: 71
Yüksek Önem: 7
IOC/CVE: 25
Öne Çıkanlar
• CVE-2026-20212 ve IOS XR için 7 CVE dahil olan Cisco Nexus 9000 serisi kritik uzak kod çalıştırma riski (CVSS 9.8).
• Google Chrome Stable sürümüne güncelleme yayınlandı; çok sayıda CVE giderildi (ör. CVE-2026-84353, CVE-2026-84352).
• SOY serisi ürünlerde XSS ve deserialization zafiyetleriyle birlikte toplam CVE etkisi yüksek (9.8).
• Migration plugin’e ilişkin CVE-2026-19949 nedeniyle 3 milyondan fazla WordPress sitesinin potansiyel riski.
• Cisco Desk Phone ve IP Phone serilerinde HTTP işleme nedeniyle DoS riski; güncelleme mevcut.
• Birden çok CVE listelenen Chrome güncellemesi ile tarayıcı güvenlik açıkları giderildi.
CVE ve Açıklamaları
CVE-2026-20212
yüksek maliyetli uzaktan kod yürütme (Nexus 9000) – kritik etki
CVE-2026-19949
SQL enjeksiyonu ile uzaktan kod yürütme potansiyele sahip WordPress migration plugin zafiyeti
CVE-2026-84353
Chrome tarayıcı güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84352
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84354
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84359
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84357
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84324
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84349
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84326
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84333
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84351
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84325
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84328
Chrome güvenlik açığı – çok sayıda CVE ile giderildi