Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6632 kayıt listeleniyor.

6632
Kayıt
12
Bu sayfa
1002
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other malware/cybercrime malware/cyberwar/other cyber-crime breach apt/hacking/malware malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing cybercrime privacy network güvenlik açığı
Öne çıkan haberler
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
August 2026 Security Release for Next.js
vulnerability 90

August 2026 Security Release for Next.js

Next.js güvenlik raporu, AVIF ile ilgili libheif açıkları nedeniyle kimliksiz uzaktan kod yürütmeye yol açabilecek kritik bir zafiyeti duyuruyor; Windows üzerinde istismar potansiyeli söz konusu ve yamalar mevcut fakat Windows için potansiyel sınırlamalar bulunuyor.

28.08.2026 05:00 NCSC-FI Vulns FI
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor
vulnerability 85

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor

Gitea'nin kritik güvenlik açığı CVE-2026-60004 için aktif istismar haberleri yayımlandı; bu RCE zafiyeti, depoya yazma yetkisi olan saldırganların komut çalıştırmasına olanak tanıyor ve zararlı payload’lar hedef alınan sistemlere yayılabilir.

26.08.2026 09:27 The Hacker News US
Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu
malware 78

Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu

Kaspersky tarafından bildirilen Manic Android trojanı, bankacılık hesap bilgileri ve SMS kodlarını izinsiz çalıyor; çevrimdışı modda bile çalışabilir ve verileri ağ üzerinden diğer cihazlara iletebiliyor.

31.08.2026 20:18 Kaspersky Daily RU
Aurora Fidye Yazılımı Operatörleri Saldırılarında Cursor AI'ı Kullandı
malware 78

Aurora Fidye Yazılımı Operatörleri Saldırılarında Cursor AI'ı Kullandı

Aurora ransomware operatörleri, hedef ağlara sızmada Cursor adlı AI destekli kodlama asistanını kullandıklarını gösteren bağımsız analizler yayınladı. Bulgular, bu grubun saldırı altyapısının ortaya çıkarılmasına dayanıyor.

31.08.2026 14:47 The Hacker News US
Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları
cyberwar 78

Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları

Güvenlik uzmanları, yapay zekanın artan etkisiyle siber tehditlerin yakın zamanda artabileceğini belirtiyor; haber, kritik altyapılar ve otomasyonun savunmasıyla ilgili artan riskleri ele alıyor.

29.08.2026 13:30 Wired Security US
vulnerability 100

Patch Tuesday: 421 kusur, 3 sıfır gün kusuru ve 62 kritik kusur için güncellemeler

Microsoft, Ağustos Patch Tuesday'sında 421 kusur, 3 sıfır gün kusuru ve 62 kritik kusur için güncellemeler yayınladı.

12.08.2026 16:48 Malwarebytes Labs US
Patch Tuesday Microsoft siber güvenlik
AI Güvenlik Operasyonlarında Değişim
cyberwar 80

AI Güvenlik Operasyonlarında Değişim

500 güvenlik profesyonelinin anketi, AI'nin güvenlik operasyonlarında olumlu sonuçlar verdiğini gösteriyor, ancak üst düzey yöneticiler AI'nin güvenliği nasıl yönettiğini sorguluyor.

12.08.2026 16:00 Rapid7 US
vulnerability 80

Google Güvenlik Uyarısı

Google, Chrome'un güvenlik açığına ilişkin bir uyarı yayınladı. Kullanıcılar ve yöneticiler güncellemeleri incelemeli ve gerekli güncellemeleri uygulamalıdır.

12.08.2026 15:33 Canada Cyber Alerts CA
Google Chrome güvenlik açığı
vulnerability 80

Hackçiler yeni Microsoft SharePoint exploitını kullanıyor

Hackers, Microsoft SharePoint exploitını kullanarak saldırılar gerçekleştirmeye başladı. Rapid7, Tuesday'de kritik Microsoft SharePoint açığı için bir PoC exploit yayınladı.

12.08.2026 15:25 BleepingComputer US
hack Microsoft SharePoint
other 80

Aptoide Güvenli Mi?

Aptoide, Android için ilk alternatif uygulama mağazası olarak Google Play Store'da sunuldu. Ancak, kullanıcıların dikkatli olması gereken bir durum var.

12.08.2026 15:15 ZDNet Security US
Aptoide Google Play Store uygulama mağazası
vulnerability 80

NVD'nin Geleceği için Geri Bildirim İstendi

NIST, NVD için geri bildirim istemiştir. AI-Enabled Vulnerability Management ile ilgili yeni fırsatlar ortaya çıktı.

12.08.2026 15:00 NIST Cybersecurity Insights US
NIST NVD AI-Enabled Vulnerability Management
Uçak Hacklemesi Riski Arttı

Uçak Hacklemesi Riski Arttı

12.08.2026 15:00 80
API Hataları ve AI

API Hataları ve AI

12.08.2026 14:47 80
hacking 80

Prompt Enjeksiyonları ile Savunma

Araştırmacılar, AI hacking agentlerini durdurmak için prompt enjeksiyonlarını kullandılar.

12.08.2026 12:56 Schneier on Security US
AI hacking defense
vulnerability 80

LiteLLM Tedarik Zinciri Saldırısı

LiteLLM, Trivy hack'ı aracılığıyla kompromize edildi ve kullanıcılarına bilgi çaldıran malware dağıtmak için kullanıldı.

12.08.2026 12:55 SecurityWeek US
LiteLLM Tedarik Zinciri Saldırısı Malware
vulnerability 80

Apple, macOS Screen Sharing'da Güvenlik Açığını Giderdi

Apple, macOS Screen Sharing'da güvenlik açığını giderdi. Güvenlik açığı, netwerk saldırılarından kaynaklanıyordu ve kötü niyetli kullanıcıların sisteme root erişimini sağlıyordu.

12.08.2026 12:37 NCSC NL Advisories NL
macOS Screen Sharing güvenlik açığı
vulnerability 80

Fresh Windows Zero-Day Exploited in North Korean Cyberattacks

North Koreli siber saldırılarındaki Windows sıfır gün açığından bahsediliyor. Bu açığı kullanarak saldırganlar, kurbanların sistemlerine tam kontrol sağlayabiliyor ve ForestTiger backdoor'u kurabiliyor.

12.08.2026 11:45 SecurityWeek US
siber-saldırı sıfır-gün-açığı Windows
1 ... 61 62 63 64 65 ... 553
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-02
Son 24 saat içinde küresel olarak kritik güvenlik açıkları ve ihlallerin artışı dikkat çekti. JFrog Artifactory'deki kimlik doğrulama açıkları ve Langflow/Rails güvenlik açıkları hızla istismar ediliyor; bu durum yönetici erişimi, uzaktan kod yürütme ve C2 iletişimi risklerini artırıyor. WatchGuard Fireware OS'teki üç kritik açık ise uzaktan kod yürütme riskini büyütüyor. Aesto Health veri ihlaliyle 9.5 milyondan fazla kişiyi etkiledi. Bu olaylar, tedarik zinciri güvenliği, kimlik doğrulama güvenliği ve olay müdahale süreçlerinin hemen güçlendirilmesini gerektiriyor.
Toplam Haber: 56
Yüksek Önem: 4
IOC/CVE: 11
Öne Çıkanlar
• CVE-2026-82329 için artan istismar vakaları ve kısa sürede admin token elde edilmesi.
• CVE-2026-0768 ve CVE-2026-66066 gibi açıklar Langflow/Rails üzerinde yüksek risk oluşturuyor.
• WatchGuard Fireware OS'teki üç kritik güvenlik açığı uzaktan kod yürütmeye yol açabilir.
• Aesto Health veri ihlali 9.5 milyondan fazla kişiyi etkiledi.
• İstismarlar hızla yayılmakta; yamaların uygulanması acil hale geldi.
CVE ve Açıklamaları
CVE-2026-0768
yüksek potansiyel uzaktan kod yürütme
CVE-2026-82329
kimlik doğrulama bypass; yönetici erişimi riski
CVE-2026-67394
bilinmiyor ikincil etkiler
CVE-2026-XXXX
bilinmiyor
CVE-UNKNOWN-2026-0000
bilinmiyor
CVE-2026-66066
güvenlik açığıyla yetkisiz işlem
CVE ve Açıklamaları
CVE-2026-82078
bilinmiyor
CVE-2026-81578
bilinmiyor