Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 898 kayıt listeleniyor.

898
Kayıt
12
Bu sayfa
587
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
vulnerability 85

Chrome 145, 11 Güvenlik Açığını Kapatıyor

Chrome 145 sürümü, 11 güvenlik açığını düzeltmek için güncellendi. Üç yüksek şiddetteki açık, kullanıcıların güvenliğini tehdit edebilir.

13.02.2026 11:18 SecurityWeek -
güvenlik açığı Chrome güncelleme
vulnerability 85

Apple, on yıl önceki iOS sıfır gün açığını yamanıyor, muhtemelen ticari kötü amaçlı yazılımlar tarafından istismar edildi

Apple, iOS 26.3 güncellemesi ile 10 yıllık bir sıfır gün açığını kapattı. Bu açığın, ticari gözetim yazılımları tarafından istismar edildiği belirtiliyor.

13.02.2026 06:00 NCSC-FI News -
iOS güvenlik açığı spyware
vulnerability 85

BusyBox arşiv çıkarma güvenlik açığı

BusyBox'ta, arşiv çıkarma araçlarındaki eksik yol sanitizasyonu nedeniyle, saldırganların kötü niyetli arşivler oluşturması mümkün. Bu durum, belirli koşullar altında dosyaların istenmeyen dizinlere yazılmasına yol açabilir.

13.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı BusyBox CVE
vulnerability 75

Grafana Güvenlik Açıkları

Grafana'nın Explore Traces görünümünde, yığın izleri ham HTML olarak işlenebiliyor ve bu durum kötü niyetli JavaScript'in tarayıcıda çalışmasına neden olabiliyor. Ayrıca, kamuya açık panolar üzerindeki anotasyon zaman aralığı kısıtlamaları aşılabiliyor.

13.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Grafana JavaScript
vulnerability 85

PostgreSQL 18.2, 17.8, 16.12, 15.16 ve 14.21 Yayınlandı!

PostgreSQL Global Geliştirme Grubu, 18.2, 17.8, 16.12, 15.16 ve 14.21 sürümleri için bir güncelleme yayınladı. Bu güncelleme, kritik güvenlik açıklarını kapatmaktadır.

13.02.2026 06:00 NCSC-FI Vulns -
PostgreSQL güvenlik açığı güncelleme
vulnerability 95

Siemens SINEC OS Güvenlik Açıkları

Siemens SINEC OS sürüm 3.2 öncesinde, üçüncü taraf bileşenlerde birden fazla güvenlik açığı tespit edildi. Bu açıklar, yüksek risk taşıyor ve resmi bir düzeltme öneriliyor.

13.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Siemens SINEC OS
vulnerability 85

Keycloak Güvenlik Açıkları

Keycloak'da bulunan iki güvenlik açığı, kimlik sağlayıcılarının doğrulanmaması ve JWT payload'larının değiştirilmesi ile ilgilidir. Bu durum, yetkisiz erişim ve geçerli erişim token'larının verilmesine neden olabilir.

13.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Keycloak JWT
vulnerability 75

Microsoft: Yeni Windows LNK sahtecilik sorunları güvenlik açığı değil

Güvenlik araştırmacısı Wietze Beukema, Windows LNK kısayol dosyalarında birden fazla güvenlik açığı tespit etti. Bu açıklar, saldırganların kötü amaçlı yükler dağıtmasına imkan tanıyor.

13.02.2026 00:01 BleepingComputer -
Windows güvenlik açığı zararlı yazılım
vulnerability 85

900k kurulumlu WordPress eklentisi kritik RCE açığına sahip

WPvivid Backup & Migration eklentisinde tespit edilen kritik bir güvenlik açığı, kötü niyetli kullanıcıların kimlik doğrulaması olmadan rastgele dosyalar yükleyerek uzaktan kod yürütmesine olanak tanıyor.

12.02.2026 20:09 BleepingComputer -
WordPress güvenlik açığı uzaktan kod yürütme
vulnerability 85

Bu 4 kritik yapay zeka güvenlik açığı, savunucuların yanıt verebileceğinden daha hızlı istismar ediliyor

Yapay zeka sistemlerindeki dört kritik güvenlik açığı, savunucuların yanıt verebileceğinden daha hızlı bir şekilde istismar ediliyor. Araştırmacılar, bu açıkların bazıları için çözüm bulunmadığını vurguluyor.

12.02.2026 19:26 ZDNet Security -
yapay zeka güvenlik açığı siber güvenlik
vulnerability 75

React güvenlik danışmanlığı (AV26-123)

Hashicorp, 11 Şubat 2026'da React tabanlı 'next-mdx-remote' ürününde bir güvenlik açığı tespit etti. Kullanıcıların gerekli güncellemeleri yapmaları teşvik ediliyor.

12.02.2026 19:25 Canada Cyber Alerts -
güvenlik açığı React Hashicorp
vulnerability 85

TR-26-0064 (NTN Bilgi İşlem Hizmetleri - Smart Panel Güvenlik Bildirimi)

NTN Bilgi İşlem Hizmetleri'nin Smart Panel ürününde bir güvenlik açığı bulundu. Bu zafiyetin kötüye kullanılması durumunda siber saldırılar gerçekleşebilir.

12.02.2026 13:51 USOM Incidents (API) -
1 ... 54 55 56 57 58 ... 75
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-19
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı tespit edildi ve bu durum JavaScript uygulamalarını tehdit ediyor. Ayrıca, NAKIVO'nun yeni sürümü fidye yazılımlarına karşı daha iyi koruma sağlıyor. Europol'un yürüttüğü Operation PowerOFF, DDoS hizmetlerini kullanan 75 bin kullanıcıyı tespit ederek uyardı ve 4 tutuklama gerçekleştirdi. AB'nin yeni yaş doğrulama uygulaması ise sadece 2 dakikada hacklenebiliyor, bu da uygulamanın güvenliğini sorgulatıyor. Genel olarak, siber güvenlik tehditleri artmaya devam ediyor ve önlemler alınması gerekiyor.
Toplam Haber: 10
Yüksek Önem: 7
IOC/CVE: 3
Öne Çıkanlar
• Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı bulundu.
• NAKIVO, fidye yazılımlarına karşı yeni bir yedekleme çözümü sundu.
• Operation PowerOFF, 75 bin DDoS hizmeti kullanıcısını tespit etti.
• AB'nin yaş doğrulama uygulaması sadece 2 dakikada hacklenebiliyor.
• 2024'te bulut ihlallerinin %68'i unutulmuş API anahtarlarından kaynaklandı.
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik uzaktan kod yürütme açığı.
CVE-2024-3721
Belirtilmemiş etki.