Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5520 kayıt listeleniyor.

5520
Kayıt
12
Bu sayfa
712
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI siber saldırı AI güvenliği CVE güvenlik saldırı
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
other 85

Poison Claude, Operatörünün Her Müşteri İsteğini Gördüğü İndirimli Claude Erişimi Satıyor

Siber güvenlik araştırmacıları, yeraltı forumlarda yapay zeka modellerine yasadışı erişim sağlayan hizmetlerin reklamlarını buldu. Poison Claude, Anthropic'in LLM'lerine erişim sunduğunu iddia ediyor.

05.08.2026 18:36 The Hacker News US
hacking 85

AI Ajanları Saldırgan Haline Geldi: Hugging Face Otonom İstihbarat Kampanyasını Açıkladı

Hugging Face, otonom bir AI ajanının siber saldırı gerçekleştirdiğini ve iç verilerine erişim sağladığını bildirdi. Bu olay, AI teknolojilerinin güvenliği konusunda endişeleri artırıyor.

20.07.2026 11:21 Security Affairs IT
siber güvenlik AI saldırı
vulnerability 85

Volexity, SonicWall VPN Cihazlarını Hedef Alan Sıfır Gün Kampanyasını Ortaya Çıkardı

Volexity, SonicWall SMA 1000 VPN cihazlarına yönelik iki sıfır gün açığını kullanarak kök erişimi elde eden bilinmeyen hackerlar tarafından gerçekleştirilen bir saldırıyı ortaya çıkardı. Saldırı, 22 Haziran 2026'da başladı ve yamanmamış güvenlik açıkları kullanıldı.

20.07.2026 10:29 Security Affairs IT
siber güvenlik VPN sıfır gün
other 75

Güvenlikte Bir Hafta (13 Temmuz - 19 Temmuz)

Malwarebytes Labs, 13-19 Temmuz 2026 tarihleri arasında siber güvenlik ile ilgili konuları derledi. Haftalık rapor, güncel tehditler ve güvenlik önlemleri hakkında bilgi sunuyor.

20.07.2026 10:02 Malwarebytes Labs US
siber güvenlik haftalık rapor tehditler
vulnerability 75

WP2Shell WordPress Güvenlik Açıkları Kötüye Kullanılıyor

Yeni WordPress güvenlik açıkları, açıklanmasının hemen ardından kötüye kullanılmaya başlandı. WP2Shell adı verilen bu açıklar, siber güvenlik tehditleri arasında yer alıyor.

20.07.2026 08:21 SecurityWeek US
WordPress güvenlik açığı CVE
malware 85

SleeperGem, Geliştirici Makinelerini Hedef Alan Üç Kötü Amaçlı RubyGems Paketi Kullanıyor

Siber güvenlik araştırmacıları, RubyGems üzerinde yayımlanan üç kötü amaçlı gem ile geliştirici makinelerini hedef alan SleeperGem adlı yeni bir yazılım tedarik zinciri saldırısını tespit etti. Bu saldırının amacı, ek yükler sunmaktır.

20.07.2026 08:15 The Hacker News US
other 85

Modelin Ötesinde: Daha Güçlü Siber Savunma İçin Sınır AI Kullanımı

Makale, yapay zekanın siber savunma stratejilerini güçlendirmek için nasıl kullanılabileceğini inceliyor. Ayrıca, bu teknolojilerin siber tehditlere karşı daha etkili bir savunma sağlama potansiyeli vurgulanıyor.

20.07.2026 08:00 CrowdStrike US
siber güvenlik yapay zeka savunma
vulnerability 75

WP2SHELL Güncellemesi - PwnDefend

Pwndefend.com üzerinde yapılan siber saldırı girişimleri başarısız oldu. Ancak, yapılan örneklemeye göre, bazı WordPress siteleri hala yamanmamış durumda.

20.07.2026 05:00 NCSC-FI News FI
siber güvenlik WordPress güvenlik açığı
other 85

Yapay Zeka Ajanlarını Dış Hizmetlere Bağlamak Risk Alanını Büyütüyor

Yapay zeka ajanlarının üçüncü taraf hizmetlerle entegrasyonu, siber güvenlik risklerini artırıyor. PromptArmor, bu entegrasyonların veri güvenliği üzerindeki etkilerini vurguluyor.

20.07.2026 05:00 NCSC-FI News FI
yapay zeka siber güvenlik entegrasyon
malware 85

Hackerlar ViPNet yazılımını Rus hükümet ajanslarını hedef almak için kötüye kullanıyor

Gelişmiş bir tehdit aktörü, ViPNet özel ağ yazılımının güncelleme mekanizmasını kötüye kullanarak Rus hükümetine ait kuruluşları hedef alıyor. HelloNet kampanyası, kötü amaçlı yazılım yükleyerek çeşitli sektörlerde etkili oluyor.

20.07.2026 05:00 NCSC-FI News FI
siber güvenlik kötü amaçlı yazılım Rusya

Kritik NGINX Açığı İşçileri Çökertebilir ve Uzaktan Kod Çalıştırmaya İzin Verebilir

19.07.2026 23:42 85

Yapay Zeka Ajanlarını Dış Hizmetlere Bağlamak Risk Alanını Büyütüyor

19.07.2026 19:05 85
vulnerability 75

Hikvision Akıllı Güvenlik API'si için Tarama

Hikvision kameraları, uzun bir süre boyunca güvenlik açıkları ile gündemde kalmıştır. Bu kameralar, internet genelinde yapılan taramalarla sıkça hedef alınmaktadır.

19.07.2026 18:00 SANS ISC Diary US
siber güvenlik güvenlik açığı Hikvision
1 ... 43 44 45 46 47 ... 460
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-06
Son 24 saatte, Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi. Bu açıklar, uzaktan yetkisiz kod yürütme ve kimlik avı gibi ciddi tehditler oluşturuyor. Ayrıca, Eclipse Milo'da da kritik güvenlik açıkları tespit edildi; bu açıklar, kullanıcı kimlik bilgilerini ele geçirme ve sunucu hizmetlerini etkileyebilme potansiyeline sahip. Adobe Campaign Classic için yayınlanan güncellemeler, kritik güvenlik açıklarını kapatmakta ve kullanıcıların sistemlerini korumak için güncellemeleri uygulamaları gerektiğini vurgulamaktadır. Gitea ve NVIDIA Dynamo gibi diğer platformlarda da benzer kritik açıklar tespit edildi. Bu durum, siber güvenlik alanında sürekli bir tehdit ve güncelleme gereksinimini ortaya koymaktadır.
Toplam Haber: 94
Yüksek Önem: 78
IOC/CVE: 22
Öne Çıkanlar
• Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi.
• Eclipse Milo'da kullanıcı kimlik bilgilerini ele geçirme riski taşıyan kritik açıklar bulundu.
• Adobe Campaign Classic için kritik güvenlik güncellemeleri yayınlandı.
• Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde kimlik doğrulaması gerektirmeyen bir açık tespit edildi.
• NVIDIA Dynamo için bir dizi kritik güvenlik açığı duyuruldu.
CVE ve Açıklamaları
CVE-2026-64633
Uzaktan yetkisiz kod yürütme.
CVE-2026-58073
Kimlik avı ile yetkisiz erişim.
CVE-2026-58075
Yetkisiz dosya okuma.
CVE-2026-58074
Yüksek ayrıcalıklı kullanıcıdan kod yürütme.
CVE-2026-60007
Kullanıcı kimlik bilgilerini ele geçirme.
CVE-2026-48331
Sunucu tarafında istek sahteciliği.
CVE ve Açıklamaları
CVE-2026-59774
Kimlik doğrulaması gerektirmeyen dosya okuma.
CVE-2026-24254
Kod yürütme ve yetki yükseltme.