Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6749 kayıt listeleniyor.

6749
Kayıt
12
Bu sayfa
1042
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other malware/cyberwar/other vulnerability/malware malware/cybercrime data_breach cyber-crime breach malware/other apt/hacking/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI privacy network-security phishing network cybercrime
Öne çıkan haberler
CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru
vulnerability 92

CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru

CVE-2026-76658 ile HPE Fabric Composer'da uzaktan kimlik doğrulaması olmadan kod yürütme mümkün; güvenlik güncellemesi yayınlandı.

02.09.2026 17:40 SOC Prime US
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı
vulnerability 90

Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı

Kritik SQL injection açığı nedeniyle Switchvox SMB Edition 8.3 çalışanlarında uzaktan kod yürütme mümkün olabilir; saldırganlar kimlik doğrulaması olmadan sistemi istismar edebilir.

02.09.2026 10:08 The Hacker News US
Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor
vulnerability 88

Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor

Cisco Nexus 9000 anahtar anahtarlarındaki kritik güvenlik açığı, kimlik doğrulaması olmadan uzaktan kod çalıştırmaya olanak sağlıyor. CVE-2026-20212 (CVSS 9.8) ve IOS XR için 7 CVE dahil, kalan sürümler için de güncelleme önerileri mevcut.

03.09.2026 18:52 The Hacker News US
SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında
vulnerability 86

SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında

Siber güvenlik araştırmaları, SonicWall SMA1000 serisi cihazlarda kullanılan zincirli zero-day açıklarını hedefleyen aktif saldırıların yeniden başladığını gösteriyor. Üçüncü taraf güvenlik operasyon merkezleri (SOC) daha ileri saldırıların muhtemel olduğunu belirtiyor.

02.09.2026 19:05 The Register Security GB
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Nvidia, Hugging Face’i 13 milyar Dolara Satın Alıyor
malware/other 78

Nvidia, Hugging Face’i 13 milyar Dolara Satın Alıyor

Nvidia, Hugging Face'i 13 milyar dolara satın aldığını açıkladı. Anlaşma, Hugging Face'i açık kalır tutacağını belirtse de Nvidia için AI ekosistemine stratejik bir küresel nüfuz artırımı anlamına geliyor.

03.09.2026 16:34 Ars Technica US
vulnerability 85

NCSC-2026-0092 [1.00] [M/H] Fortinet FortiWeb'deki Güvenlik Açıkları Giderildi

Fortinet, FortiWeb (Versiyon 7.0'dan 8.0.1'e kadar) için bir dizi güvenlik açığını düzeltmiştir. Bu açıklar, uzaktan yetkisiz saldırganların sisteme erişim sağlamasına ve çeşitli kötü niyetli eylemler gerçekleştirmesine olanak tanıyabilir.

12.03.2026 10:46 NCSC NL Advisories -
güvenlik açığı Fortinet FortiWeb
vulnerability 85

NCSC-2026-0091 [1.00] [M/H] SAP Ürünlerinde Güvenlik Açıkları Giderildi

SAP, Quotation Management Insurance ve NetWeaver gibi ürünlerinde bir dizi güvenlik açığını düzeltmiştir. Bu açıklar, kod enjeksiyonu, yetkilendirme eksiklikleri ve hizmet reddi gibi sorunları içermektedir.

12.03.2026 10:24 NCSC NL Advisories -
SAP güvenlik açığı siber güvenlik
vulnerability 85

NCSC-2026-0090 [1.00] [M/H] Adobe Experience Manager'daki Güvenlik Açıkları Giderildi

Adobe, Experience Manager'ın 6.5.23 ve önceki sürümlerinde bulunan güvenlik açıklarını düzeltti. Bu açıklar, kullanıcıların tarayıcılarında kötü amaçlı kodların çalışmasına neden olabiliyordu.

12.03.2026 10:12 NCSC NL Advisories -
Adobe güvenlik açığı JavaScript
vulnerability 85

NCSC-2026-0087 [1.00] [M/H] Adobe Commerce'deki Güvenlik Açıkları Giderildi

Adobe, Adobe Commerce'de bulunan çeşitli güvenlik açıklarını gidermiştir. Bu açıklar, hizmet reddi saldırılarına ve yetkisiz erişimlere yol açabilecek sorunları içermektedir.

12.03.2026 09:49 NCSC NL Advisories -
Adobe güvenlik açığı XSS
cyberwar 75

Şubat 2026 Siber Saldırı İstatistikleri

Şubat 2026'da 176 siber saldırı olayı analiz edildi. Siber suçlar, bu dönemde en yüksek motivasyon kaynağı olarak öne çıktı.

12.03.2026 09:48 HACKMAGEDDON -
siber saldırı istatistik siber suç
CISA, 24,700 Örneğin Açık Kaldığı n8n RCE Hatasını İşaret Ediyor
vulnerability 90

CISA, 24,700 Örneğin Açık Kaldığı n8n RCE Hatasını İşaret Ediyor

CISA, n8n platformundaki kritik bir güvenlik açığını, aktif istismar kanıtlarına dayanarak bilinen istismar edilen açıklar listesine ekledi. CVE-2025-68613 olarak takip edilen bu açık, uzaktan kod yürütme ile sonuçlanıyor.

12.03.2026 08:18 The Hacker News -
other 85

Bell Ambulance veri ihlali 238,000'den fazla kişiyi etkiledi

Bell Ambulance, 2025 Şubat ayında meydana gelen bir veri ihlali sonucunda 238,000 kişinin kişisel, finansal ve sağlık bilgilerinin sızdırıldığını açıkladı. Bu durum, acil tıbbi hizmet sağlayıcısının güvenlik açıklarını gündeme getirdi.

12.03.2026 07:12 Security Affairs -
veri ihlali kişisel bilgi siber güvenlik
vulnerability 85

Çin'in CERT'i OpenClaw'ın ciddi yaralar açabileceğini uyarıyor

Çin'in Ulusal Bilgisayar Ağı Acil Durum Müdahale Teknik Ekibi, OpenClaw aracının önemli güvenlik tehditleri oluşturduğunu uyardı. Bu araç, veri silme ve kötü amaçlı içerik yükleme gibi riskler taşıyor.

12.03.2026 06:06 The Register Security -
siber güvenlik yapay zeka OpenClaw
vulnerability 85

Zombie Zip Dosyalarının Analizi (CVE-2026-0866)

CVE-2026-0866, hatalı bir ZIP dosyası oluşturarak antivirüs tespitini atlatma yöntemini açıklıyor. Bu dosyalar, özel bir yükleyici gerektiriyor ve içerik sıkıştırılmış olmasına rağmen sıkıştırılmamış olarak işaretleniyor.

12.03.2026 06:00 NCSC-FI News -
güvenlik açığı ZIP dosyası antivirüs
other 75

Meta, dolandırıcılık reklamlarını kaldırdı

Meta, dolandırıcılık reklamlarına karşı mücadele kapsamında 159 milyon reklamı kaldırdığını ve 10.9 milyon dolandırıcılık merkezine bağlı hesabı kapattığını duyurdu. 2023 yılında Amerikalılar dolandırıcılıklardan 10 milyar dolardan fazla kayıp yaşadı.

12.03.2026 06:00 NCSC-FI News -
dolandırıcılık sosyal medya siber suç
malware 85

MDR Perspektifinden: KongTuke'nin Ele Geçirilmiş WordPress Sitelerindeki ClickFix İstismarı Analizi

KongTuke grubunun, ele geçirilmiş WordPress siteleri aracılığıyla modeloRAT malware'ini kullanarak siber saldırılar gerçekleştirdiği analiz edildi. Bu malware, keşif, komut yürütme ve sürekli erişim sağlama yeteneklerine sahip.

12.03.2026 06:00 NCSC-FI News -
malware WordPress siber saldırı
vulnerability 75

CVE-2026-0230 Cortex XDR Agent: Yerel Yönetici ajanı macOS'ta devre dışı bırakabilir

Palo Alto Networks Cortex XDR agent'ındaki bir güvenlik açığı, macOS üzerinde yerel bir yöneticinin ajanı devre dışı bırakmasına olanak tanıyor. Bu durum, kötü amaçlı yazılımların tespit edilmeden faaliyet göstermesine neden olabilir.

12.03.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Cortex XDR macOS
1 ... 421 422 423 424 425 ... 563
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-04
Son 24 saat içinde kritik ağ güvenlik açıkları ve yazılım güncellemeleriyle ilgili bir dizi önemli olay yayımlandı. Cisco Nexus 9000 serisi ve IOS XR ile ilişkili sıfır kimlik doğrulama uzaktan kod çalıştırma riskleri öne çıkarken, Google Chrome ve WordPress eklenti tutumlarındaki Proxy/SQL Injection ve XSS gibi zayıflıklar da geniş çapta alarmlara yol açtı. SOY serisi ürünlerinde çok sayıda CVE içeren zafiyetler ve WordPress migration plugini nedeniyle milyonlarca sitenin etkilenmesi potansiyel tehditleri artırıyor. Çeşitli güvenlik güncellemeleri ve yamalarıyla bu açıkların kapatılmasına yönelik resmi çözümler duyuruldu. Buna ek olarak SIP tabanlı Cisco telefonlarda DoS riski yaratan bir güvenlik zafiyeti için de güncel yazılım sürümleri öneriliyor. Genel olarak, özellikle kritik yüksek etkili CVE’ler ve kimlik doğrulama olmadan uzaktan kod yürütme riskleri önceliklendirilmelidir.
Toplam Haber: 71
Yüksek Önem: 7
IOC/CVE: 25
Öne Çıkanlar
• CVE-2026-20212 ve IOS XR için 7 CVE dahil olan Cisco Nexus 9000 serisi kritik uzak kod çalıştırma riski (CVSS 9.8).
• Google Chrome Stable sürümüne güncelleme yayınlandı; çok sayıda CVE giderildi (ör. CVE-2026-84353, CVE-2026-84352).
• SOY serisi ürünlerde XSS ve deserialization zafiyetleriyle birlikte toplam CVE etkisi yüksek (9.8).
• Migration plugin’e ilişkin CVE-2026-19949 nedeniyle 3 milyondan fazla WordPress sitesinin potansiyel riski.
• Cisco Desk Phone ve IP Phone serilerinde HTTP işleme nedeniyle DoS riski; güncelleme mevcut.
• Birden çok CVE listelenen Chrome güncellemesi ile tarayıcı güvenlik açıkları giderildi.
CVE ve Açıklamaları
CVE-2026-20212
yüksek maliyetli uzaktan kod yürütme (Nexus 9000) – kritik etki
CVE-2026-19949
SQL enjeksiyonu ile uzaktan kod yürütme potansiyele sahip WordPress migration plugin zafiyeti
CVE-2026-84353
Chrome tarayıcı güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84352
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84354
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84359
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84357
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84324
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84349
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84326
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84333
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84351
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84325
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84328
Chrome güvenlik açığı – çok sayıda CVE ile giderildi