Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5538 kayıt listeleniyor.

5538
Kayıt
12
Bu sayfa
726
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI siber saldırı saldırı CVE AI güvenliği OpenAI
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
other 85

Poison Claude, Operatörünün Her Müşteri İsteğini Gördüğü İndirimli Claude Erişimi Satıyor

Siber güvenlik araştırmacıları, yeraltı forumlarda yapay zeka modellerine yasadışı erişim sağlayan hizmetlerin reklamlarını buldu. Poison Claude, Anthropic'in LLM'lerine erişim sunduğunu iddia ediyor.

05.08.2026 18:36 The Hacker News US
vulnerability 85

Fortinet, Ivanti, ServiceNow Tarafından Kapatılan Açıklar

Fortinet, Ivanti ve ServiceNow, kritik güvenlik açıklarını kapattı. ServiceNow AI platformundaki bir açık, uzaktan saldırganların kötü niyetli kod çalıştırmasına imkan tanıyabiliyor.

15.07.2026 14:02 SecurityWeek US
güvenlik açığı yazılım güncellemesi siber güvenlik
other 75

OpenVPN 3 Yolu: Hangi Versiyon Sizin İçin Doğru?

OpenVPN, aynı temel protokole dayanan üç dağıtım modu sunmaktadır. Bu modların her birinin artıları, eksileri ve maliyetleri detaylandırılmaktadır.

15.07.2026 14:00 ZDNet Security US
VPN siber güvenlik ağ teknolojileri
vulnerability 85

ABD CISA, SonicWall ve Microsoft açıklarını Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, SonicWall ve Microsoft'un güvenlik açıklarını bilinen istismar edilen zafiyetler kataloğuna ekledi. SonicWall, iki sıfır gün zafiyetinin aktif olarak istismar edildiğini doğruladı.

15.07.2026 13:49 Security Affairs IT
siber güvenlik zafiyet SonicWall
vulnerability 85

Beyaz Saray, AI Destekli 'Gold Eagle' Güvenlik Açığı Koordinasyon İnisiyatifini Başlattı

Beyaz Saray, 2 Haziran'da Başkan Trump tarafından imzalanan yapay zeka odaklı bir yürütme emrinden kaynaklanan 'Gold Eagle' adlı yeni bir güvenlik açığı koordinasyon programını başlattı.

15.07.2026 13:18 SecurityWeek US
siber güvenlik yapay zeka güvenlik açığı
malware 85

TuxBot v3: LLM Destekli Geliştirme ile Bir IoT Botnet Çerçevesi

TuxBot v3, LLM'lerle geliştirilmiş bir IoT botnet çerçevesidir. Analiz, çapraz derlenmiş ikili dosyalar, C2 mimarisi ve hatalar üzerine odaklanmaktadır.

15.07.2026 13:00 Unit 42 US
vulnerability 85

CISA, yöneticileri aktif olarak istismar edilen SharePoint açıklarını yamalamaları konusunda uyarıyor

CISA, internet üzerinden erişilebilen SharePoint Server örneklerinde üç güvenlik açığının aktif olarak istismar edildiğini bildirdi. Yöneticilerin bu açıkları kapatmaları gerektiği vurgulandı.

15.07.2026 12:44 BleepingComputer US
CISA SharePoint güvenlik açığı
vulnerability 85

ICS Yamanlama Salısı: Siemens, Schneider, Rockwell Tarafından Düzeltmeler Yapıldı

Siemens, Schneider ve Rockwell, ICS ürünlerinde tespit edilen güvenlik açıklarını düzeltmek için güncellemeler yayınladı. Bu durum, endüstriyel siber güvenlik açısından önemli bir gelişme olarak değerlendiriliyor.

15.07.2026 12:19 SecurityWeek US
siber güvenlik ICS güvenlik açığı
malware 85

Bu sahte Apple uygulaması Mac'inizin şifre kasasını açabilir

CrashStealer, Apple'ın CrashReporter uygulaması gibi görünerek kullanıcıların şifrelerini, tarayıcı verilerini ve kripto cüzdanlarını çalıyor. Bu durum, kullanıcıların dijital güvenliğini tehdit ediyor.

15.07.2026 11:42 Malwarebytes Labs US
malware siber güvenlik Apple
vulnerability 85

SonicWall, iki SMA 1000 sıfır gün zafiyetinin aktif istismarını uyarıyor

SonicWall, Secure Mobile Access (SMA) 1000 cihazlarını etkileyen iki sıfır gün zafiyetinin aktif olarak istismar edildiğini bildirdi. Zafiyetler, şirketin PSIRT ekibi tarafından keşfedildi.

15.07.2026 11:02 Security Affairs IT
siber güvenlik zafiyet SMA 1000
cyberwar 85

ABD, Rus bulletproof hosting hizmetinin iddia edilen işletmecilerini suçladı

ABD federal savcıları, üç Rus vatandaşı hakkında, fidye yazılımı çetelerine bulletproof hosting hizmeti sağladıkları gerekçesiyle suçlamalarda bulundu. Bu hizmetin, dünya genelinde büyük maddi zararlara yol açtığı belirtiliyor.

15.07.2026 10:45 BleepingComputer US
siber güvenlik fidye yazılım hosting
cyberwar 85

AIDR: CrowdStrike'ın Siber Güvenlikte Yeni Dönemi Tanımlaması

CrowdStrike, AIDR adlı yeni bir yaklaşım ile siber güvenlik alanında devrim yaratmayı hedefliyor. Yapay zeka destekli bu sistem, siber tehditlere karşı daha hızlı ve etkili yanıtlar vermek için tasarlandı.

15.07.2026 08:00 CrowdStrike US
siber güvenlik yapay zeka CrowdStrike
vulnerability 75

Çeşitli Netgear Güvenlik Açıkları

Netgear cihazlarında bir dizi güvenlik açığı belirlendi. Bu açıklar, kullanıcıların yetkisiz değişiklikler yapmasına ve sistemlerin güvenliğini tehdit etmesine yol açabilir.

15.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Netgear siber güvenlik
1 ... 56 57 58 59 60 ... 462
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-06
Son 24 saatte, Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi. Bu açıklar, uzaktan yetkisiz kod yürütme ve kimlik avı gibi ciddi tehditler oluşturuyor. Ayrıca, Eclipse Milo'da da kritik güvenlik açıkları tespit edildi; bu açıklar, kullanıcı kimlik bilgilerini ele geçirme ve sunucu hizmetlerini etkileyebilme potansiyeline sahip. Adobe Campaign Classic için yayınlanan güncellemeler, kritik güvenlik açıklarını kapatmakta ve kullanıcıların sistemlerini korumak için güncellemeleri uygulamaları gerektiğini vurgulamaktadır. Gitea ve NVIDIA Dynamo gibi diğer platformlarda da benzer kritik açıklar tespit edildi. Bu durum, siber güvenlik alanında sürekli bir tehdit ve güncelleme gereksinimini ortaya koymaktadır.
Toplam Haber: 94
Yüksek Önem: 78
IOC/CVE: 22
Öne Çıkanlar
• Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi.
• Eclipse Milo'da kullanıcı kimlik bilgilerini ele geçirme riski taşıyan kritik açıklar bulundu.
• Adobe Campaign Classic için kritik güvenlik güncellemeleri yayınlandı.
• Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde kimlik doğrulaması gerektirmeyen bir açık tespit edildi.
• NVIDIA Dynamo için bir dizi kritik güvenlik açığı duyuruldu.
CVE ve Açıklamaları
CVE-2026-64633
Uzaktan yetkisiz kod yürütme.
CVE-2026-58073
Kimlik avı ile yetkisiz erişim.
CVE-2026-58075
Yetkisiz dosya okuma.
CVE-2026-58074
Yüksek ayrıcalıklı kullanıcıdan kod yürütme.
CVE-2026-60007
Kullanıcı kimlik bilgilerini ele geçirme.
CVE-2026-48331
Sunucu tarafında istek sahteciliği.
CVE ve Açıklamaları
CVE-2026-59774
Kimlik doğrulaması gerektirmeyen dosya okuma.
CVE-2026-24254
Kod yürütme ve yetki yükseltme.