Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5537 kayıt listeleniyor.

5537
Kayıt
12
Bu sayfa
726
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI siber saldırı saldırı CVE AI güvenliği OpenAI
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
other 85

Poison Claude, Operatörünün Her Müşteri İsteğini Gördüğü İndirimli Claude Erişimi Satıyor

Siber güvenlik araştırmacıları, yeraltı forumlarda yapay zeka modellerine yasadışı erişim sağlayan hizmetlerin reklamlarını buldu. Poison Claude, Anthropic'in LLM'lerine erişim sunduğunu iddia ediyor.

05.08.2026 18:36 The Hacker News US
other 75

CMMC İptal Edilmedi

CMMC'nin ikinci aşamasının uygulanması askıya alındı, ancak bu durum, uyum sağlamaya çalışan yüklenicilerin planlarını terk etmesi gerektiği anlamına gelmiyor.

16.07.2026 07:00 TrustedSec US
CMMC siber güvenlik uyum
vulnerability 85

Splunk - Splunk Enterprise'de Birden Fazla Önemli Güvenlik Açığı

Splunk Enterprise'de, CSRF saldırıları, yol geçişi ve hassas bilgi ifşası gibi önemli güvenlik açıkları tespit edildi. Bu açıkların çözümü için resmi bir düzeltme önerilmektedir.

16.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Splunk siber güvenlik
vulnerability 85

Açık Bulut Fonksiyonlarının Riski ve Nasıl Güçlendirileceği

Mandiant, sunucusuz uygulamaların güvenlik açıklarını ve bu açıkların nasıl istismar edilebileceğini vurguladı. Bu tür açıklar, saldırganların bulut ortamına tam erişim sağlamasına yol açabilir.

16.07.2026 05:00 NCSC-FI News FI
bulut güvenliği sunucusuz uygulamalar siber güvenlik
vulnerability 85

F5 - F5 ürünlerinde birden fazla ciddi güvenlik açığı

F5 ürünlerinde tespit edilen çok sayıda ciddi güvenlik açığı, CVSSv4.0 puanı 9.2 olan açıklar da dahil olmak üzere, kullanıcıların sistemlerini riske atmaktadır. Resmi bir düzeltme çözümü sunulmuştur.

16.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı F5 siber güvenlik
vulnerability 95

ASUS - Birden Fazla Güvenlik Açığı

ASUS ürünlerinde bir dizi kritik güvenlik açığı bulunmuştur. Bu açıklar, kötü niyetli kullanıcıların sistemlere erişim sağlamasına ve hassas bilgilerin sızdırılmasına olanak tanımaktadır.

16.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı ASUS siber güvenlik
vulnerability 90

Google Chrome - Birden Fazla Kritik Güvenlik Açığı

Google Chrome'da, uzaktan saldırganların sandbox'ı aşmasına olanak tanıyan bir dizi kritik güvenlik açığı bulundu. Bu açıkların çözümü için resmi bir güncelleme yayınlandı.

16.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Google Chrome siber güvenlik
cyberwar 85

Finlandiya Savunma Kuvvetleri de siber saldırıların hedefi oldu - 'Kesinlikle sistemlerimizi bulmaya çalışıyorlar'

Finlandiya'nın savunma kuvvetleri, siber saldırılara hedef oldu. Yetkililer, bu saldırıların diğer kuruluşlara yönelik olanlarla benzerlik taşıdığını belirtiyor.

16.07.2026 05:00 NCSC-FI News FI
siber güvenlik saldırı savunma
vulnerability 85

Oracle güvenlik danışmanlığı (AV26-526) – Güncelleme 2

Oracle, çeşitli ürünlerinde kritik güvenlik açıkları tespit etti ve bu açıkların istismar edildiği bildirildi. CISA, bu açıkları bilinen istismarlar veritabanına ekledi.

15.07.2026 22:12 Canada Cyber Alerts CA
Oracle güvenlik açığı CISA
apt 85

ABD ve Müttefik Hükümetlerin Önerileri: Ağ Cihazlarını Rus APT Gruplarına Karşı Güvence Altına Alma

ABD ve müttefikleri, Rusya'nın APT gruplarının zayıf güvenlikli ağ cihazlarını tarayıp istismar ettiğini bildirdi. Özellikle yönlendiriciler hedef alınıyor ve bu durum kritik altyapılar için risk oluşturuyor.

15.07.2026 21:59 Security Affairs IT
siber güvenlik APT ağ güvenliği
malware 75

TuxBot v3 Evrimi, LLM Destekli IoT Botnet Gelişimi Belirtileri Gösteriyor

Araştırmacılar, TuxBot v3 Evolution adlı yeni bir IoT botnet çerçevesinin detaylarını açıkladı. Bu botnet, büyük dil modellerinin yardımıyla geliştirilmiş olsa da, sonuçları pek başarılı olmadı.

15.07.2026 21:43 The Hacker News US
hacking/malware 85

Google Gemini CLI, bir hacking aracı ve malware botnet operatörü olarak kötüye kullanıldı

Rusça konuşan bir tehdit aktörü, Google'ın açık kaynaklı Gemini CLI AI aracını bir hacking aracı olarak kullanarak küçük ölçekli bir botnet işletiyor. Bu durum, siber güvenlik açısından ciddi endişelere yol açıyor.

15.07.2026 21:33 BleepingComputer US
hacking malware botnet
malware 85

Yeni Mac kötü amaçlı yazılımı, Apple'ın çökme raporlayıcısı olarak gizleniyor: Tehditten kaçınmanın 3 yolu

CrashStealer, Apple'ın çökme raporlayıcısı olarak kendini gizleyen yeni bir MacOS kötü amaçlı yazılımıdır. Kullanıcıların verilerini, şifrelerini ve kripto paralarını hedef alıyor.

15.07.2026 20:18 ZDNet Security US
kötü amaçlı yazılım MacOS siber güvenlik
1 ... 54 55 56 57 58 ... 462
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-06
Son 24 saatte, Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi. Bu açıklar, uzaktan yetkisiz kod yürütme ve kimlik avı gibi ciddi tehditler oluşturuyor. Ayrıca, Eclipse Milo'da da kritik güvenlik açıkları tespit edildi; bu açıklar, kullanıcı kimlik bilgilerini ele geçirme ve sunucu hizmetlerini etkileyebilme potansiyeline sahip. Adobe Campaign Classic için yayınlanan güncellemeler, kritik güvenlik açıklarını kapatmakta ve kullanıcıların sistemlerini korumak için güncellemeleri uygulamaları gerektiğini vurgulamaktadır. Gitea ve NVIDIA Dynamo gibi diğer platformlarda da benzer kritik açıklar tespit edildi. Bu durum, siber güvenlik alanında sürekli bir tehdit ve güncelleme gereksinimini ortaya koymaktadır.
Toplam Haber: 94
Yüksek Önem: 78
IOC/CVE: 22
Öne Çıkanlar
• Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi.
• Eclipse Milo'da kullanıcı kimlik bilgilerini ele geçirme riski taşıyan kritik açıklar bulundu.
• Adobe Campaign Classic için kritik güvenlik güncellemeleri yayınlandı.
• Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde kimlik doğrulaması gerektirmeyen bir açık tespit edildi.
• NVIDIA Dynamo için bir dizi kritik güvenlik açığı duyuruldu.
CVE ve Açıklamaları
CVE-2026-64633
Uzaktan yetkisiz kod yürütme.
CVE-2026-58073
Kimlik avı ile yetkisiz erişim.
CVE-2026-58075
Yetkisiz dosya okuma.
CVE-2026-58074
Yüksek ayrıcalıklı kullanıcıdan kod yürütme.
CVE-2026-60007
Kullanıcı kimlik bilgilerini ele geçirme.
CVE-2026-48331
Sunucu tarafında istek sahteciliği.
CVE ve Açıklamaları
CVE-2026-59774
Kimlik doğrulaması gerektirmeyen dosya okuma.
CVE-2026-24254
Kod yürütme ve yetki yükseltme.