Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6628 kayıt listeleniyor.

6628
Kayıt
12
Bu sayfa
998
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other malware/cybercrime malware/cyberwar/other cyber-crime breach apt/hacking/malware malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing cybercrime privacy network güvenlik açığı
Öne çıkan haberler
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
August 2026 Security Release for Next.js
vulnerability 90

August 2026 Security Release for Next.js

Next.js güvenlik raporu, AVIF ile ilgili libheif açıkları nedeniyle kimliksiz uzaktan kod yürütmeye yol açabilecek kritik bir zafiyeti duyuruyor; Windows üzerinde istismar potansiyeli söz konusu ve yamalar mevcut fakat Windows için potansiyel sınırlamalar bulunuyor.

28.08.2026 05:00 NCSC-FI Vulns FI
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor
vulnerability 85

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor

Gitea'nin kritik güvenlik açığı CVE-2026-60004 için aktif istismar haberleri yayımlandı; bu RCE zafiyeti, depoya yazma yetkisi olan saldırganların komut çalıştırmasına olanak tanıyor ve zararlı payload’lar hedef alınan sistemlere yayılabilir.

26.08.2026 09:27 The Hacker News US
Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu
malware 78

Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu

Kaspersky tarafından bildirilen Manic Android trojanı, bankacılık hesap bilgileri ve SMS kodlarını izinsiz çalıyor; çevrimdışı modda bile çalışabilir ve verileri ağ üzerinden diğer cihazlara iletebiliyor.

31.08.2026 20:18 Kaspersky Daily RU
Aurora Fidye Yazılımı Operatörleri Saldırılarında Cursor AI'ı Kullandı
malware 78

Aurora Fidye Yazılımı Operatörleri Saldırılarında Cursor AI'ı Kullandı

Aurora ransomware operatörleri, hedef ağlara sızmada Cursor adlı AI destekli kodlama asistanını kullandıklarını gösteren bağımsız analizler yayınladı. Bulgular, bu grubun saldırı altyapısının ortaya çıkarılmasına dayanıyor.

31.08.2026 14:47 The Hacker News US
Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları
cyberwar 78

Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları

Güvenlik uzmanları, yapay zekanın artan etkisiyle siber tehditlerin yakın zamanda artabileceğini belirtiyor; haber, kritik altyapılar ve otomasyonun savunmasıyla ilgili artan riskleri ele alıyor.

29.08.2026 13:30 Wired Security US
CBP Çalışanları Hükümet Veritabanlarını Kişisel Amaçlar İçin Kullanıyor
hacking 80

CBP Çalışanları Hükümet Veritabanlarını Kişisel Amaçlar İçin Kullanıyor

WIRED tarafından elde edilen kayıtlar, CBP çalışanlarının iç araçları kişisel amaçlar için kullanmak için kullanmaları hakkında yüzlerce iddianameyi ortaya çıkardı.

13.08.2026 12:30 Wired Security US
other 80

Temmuz 2026 Siber Saldırı İstatistikleri Infografik

Temmuz 2026'da gerçekleşen siber saldırıların istatistiklerini gösteren bir infografik.

13.08.2026 12:26 HACKMAGEDDON IT
siber saldırı istatistik
other 80

En İyi Parola Yöneticisi Uygulamaları 2026

Parola hatırlama sorununuza çözüm getirmek için en iyi parola yöneticisi uygulamalarını listeledik

13.08.2026 12:00 ZDNet Security US
parola yöneticisi siber güvenlik
vulnerability 80

Nightmare Eclipse, Windows Zero-Day Exploit 'ShieldBreak' Drops Etti

Nightmare Eclipse, Patch Tuesday'da Windows Zero-Day Exploit 'ShieldBreak' adında bir exploit drops etti. Bu exploit, herhangi bir kullanıcıya Sistem yetkileri ile bir shell oluşturmayı sağlar.

13.08.2026 11:38 SecurityWeek US
Windows Zero-Day Exploit Patch Tuesday
malware 80

Storm-1175, Medusa'yı Yeni StormEncryptor Ransomware ile Değiştirdi

Microsoft, Çinle bağlantılı Storm-1175'in yeni bir ransomware kullandığını açıkladı.

13.08.2026 11:09 Security Affairs IT
malware ransomware Storm-1175
Zırhlı Likho, genişlettiği siber casusluk araç seti

Zırhlı Likho, genişlettiği siber casusluk araç seti

13.08.2026 11:00 80
vulnerability 90

WordPress'te bir siber güvenlik açığı keşfedildi.

WordPress'te bir siber güvenlik açığı keşfedildi. Bu açığı kullanarak saldırganlar uzak kod yürütme yetkisine sahip olabilir.

13.08.2026 05:00 NCSC-FI Vulns FI
siber güvenlik WordPress açık kaynak
hacking 80

Signal'ın yeni güvenlik katmanı

Signal, gizli olarak iletişimi engellemek için yeni bir güvenlik katmanı tanıttı. Bu katman, kullanıcıların kimlerle gerçekten iletişime geçtiğini doğrulamak için tasarlandı.

13.08.2026 05:00 NCSC-FI News FI
Signal siber güvenlik
vulnerability 100

Palo Alto Ürünleri Güvenlik Açıkları

Palo Alto ürünleri kritik güvenlik açıkları ile karşı karşıya. 9.2 CVSS puanına sahip 20'den fazla CVE var.

13.08.2026 05:00 NCSC-FI Vulns FI
siber güvenlik güvenlik açıkları Palo Alto
vulnerability 80

GitLab Patch Release

GitLab, kritik güvenlik açıkları için patch release yayınladı. 19.2.2, 19.1.4 ve 19.0.6 sürümlerinde güvenlik açıkları giderildi.

13.08.2026 05:00 NCSC-FI Vulns FI
GitLab patch release güvenlik açıkları
vulnerability 100

MongoDB'da Güvenlik Açıkları

MongoDB, kritik güvenlik açıkları bulunduğunu açıkladı. Açıklar, MongoDB Server'ın çeşitli işlemlerinde güvenlik açıkları oluşturuyor.

13.08.2026 05:00 NCSC-FI Vulns FI
MongoDB güvenlik açıkları kritik
vulnerability 80

Eclipse RDF4J'da Güvenlik Açığı

Eclipse RDF4J'da XML parsing yollarındaki güvenlik açıkları kapatıldı. Kullanıcılar, untrusted XML tabanlı RDF4J verileri veya sonuçlarını işlemek için güncellenmeyi öneriliyor.

13.08.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Eclipse RDF4J
1 ... 57 58 59 60 61 ... 553
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki