Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 11750 kayıt listeleniyor.

11750
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other malware/cyberwar/other vulnerability/malware malware/cybercrime data_breach cyber-crime breach malware/other apt/hacking/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI privacy phishing network-security network yapay zeka
Öne çıkan haberler
CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru
vulnerability 92

CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru

CVE-2026-76658 ile HPE Fabric Composer'da uzaktan kimlik doğrulaması olmadan kod yürütme mümkün; güvenlik güncellemesi yayınlandı.

02.09.2026 17:40 SOC Prime US
Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı
vulnerability 90

Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı

Kritik SQL injection açığı nedeniyle Switchvox SMB Edition 8.3 çalışanlarında uzaktan kod yürütme mümkün olabilir; saldırganlar kimlik doğrulaması olmadan sistemi istismar edebilir.

02.09.2026 10:08 The Hacker News US
Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor
vulnerability 88

Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor

Cisco Nexus 9000 anahtar anahtarlarındaki kritik güvenlik açığı, kimlik doğrulaması olmadan uzaktan kod çalıştırmaya olanak sağlıyor. CVE-2026-20212 (CVSS 9.8) ve IOS XR için 7 CVE dahil, kalan sürümler için de güncelleme önerileri mevcut.

03.09.2026 18:52 The Hacker News US
SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında
vulnerability 86

SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında

Siber güvenlik araştırmaları, SonicWall SMA1000 serisi cihazlarda kullanılan zincirli zero-day açıklarını hedefleyen aktif saldırıların yeniden başladığını gösteriyor. Üçüncü taraf güvenlik operasyon merkezleri (SOC) daha ileri saldırıların muhtemel olduğunu belirtiyor.

02.09.2026 19:05 The Register Security GB
Beş Kritik WordPress Eklenti ve Tema Zafiyeti Site Devralma veya UCE’ye Yol Açabilir
vulnerability 86

Beş Kritik WordPress Eklenti ve Tema Zafiyeti Site Devralma veya UCE’ye Yol Açabilir

WordPress ekosisteminde birden çok kritik güvenlik açığı tespit edildi ve bu açıklar kimlik doğrulama atlatma, hesap ele geçirme ve yetkisiz kod çalıştırma riskleri barındırıyor.

29.08.2026 19:25 The Hacker News US
İki SonicWall SMA 1000 Sıfır Günü Açığı Saldırı Zincirine Yol Açabilir
vulnerability 85

İki SonicWall SMA 1000 Sıfır Günü Açığı Saldırı Zincirine Yol Açabilir

SonicWall, SMA 1000 serisi VPN cihazlarında iki sıfır gün açığını kapatan güvenlik güncellemeleri yayımladı. Yayınlanan CVE-leri uzaktan istismar edilebilen SSRF türü açıklar içeriyor ve potansiyel olarak saldırı zinciri oluşabilir.

02.09.2026 13:53 The Hacker News US
Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
malware 82

Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day

Google, Chrome için güvenlik güncellemesi yayımlayarak 12 açığı kapattı; bu açıklar arasında CVE-2026-85046 bulunuyor ve V8 engine’indeki tip karışıklığı nedeniyle uzaktan kod çalıştırma riski mevcut.

04.09.2026 10:18 The Hacker News US
Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi
malware 82

Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi

Kritik bir güvenlik açığı (CVE-2026-82329) nedeniyle Artifactory üzerinde yetkisiz yönetici erişimi riskine ilişkin artış bildirilmiş; saldırganlar kısa sürede çalıştırılabilir tokenler elde ediyor.

01.09.2026 20:53 The Hacker News US
hacking 85

Yetkililer, MFA'yı Aşmak İçin Kullanılan Tycoon 2FA Phishing Platformunu Kapatıyor

Europol, Tycoon 2FA phishing platformunu kapatarak çok faktörlü kimlik doğrulamasını (MFA) atlatan bir siber suç operasyonunu durdurdu. Bu, dünya genelindeki kuruluşları hedef alan bir phishing hizmetinin sonunu getirdi.

05.03.2026 15:53 HackRead -
phishing MFA siber güvenlik
malware 85

Rus Fidye Yazılımı Operatörü ABD'de Suçunu Kabul Etti

Evgenii Ptitsyn, Kasım 2024'te Güney Kore'den ABD'ye iade edildi ve burada fidye yazılımı suçlamalarını kabul etti. Bu olay, siber suçlarla mücadeledeki uluslararası çabaların bir parçası olarak değerlendiriliyor.

05.03.2026 15:47 SecurityWeek -
fidye yazılımı siber suç uluslararası işbirliği
other 75

İngiltere denetim kurumu, çalışanların 'her şeyi gördüğünü' söylemesinin ardından Meta'nın akıllı gözlüklerine odaklandı

Meta'nın AI destekli akıllı gözlükleri, kullanıcıların özel anlarını kaydediyor. Bu durum, gizlilik denetim kurumunun dikkatini çekti ve insan müteahhitlerin bu kayıtları incelemesiyle ilgili endişeler ortaya çıktı.

05.03.2026 15:18 The Register Security -
gizlilik akıllı gözlükler siber güvenlik
vulnerability 85

Cisco, Daha Fazla Catalyst SD-WAN Zafiyetinin Kötüye Kullanıldığını Uyarıyor

Cisco, Catalyst SD-WAN ürünlerinde CVE-2026-20128 ve CVE-2026-20122 zafiyetlerinin kötüye kullanıldığını bildirdi. Bu zafiyetler, ağ güvenliği için ciddi riskler taşımaktadır.

05.03.2026 15:15 SecurityWeek -
Cisco SD-WAN zafiyet
Dust Specter, Iraklı Yetkilileri Yeni SPLITDROP ve GHOSTFORM Malware ile Hedef Alıyor
malware 85

Dust Specter, Iraklı Yetkilileri Yeni SPLITDROP ve GHOSTFORM Malware ile Hedef Alıyor

Dust Specter, Irak'taki hükümet yetkililerine yönelik yeni bir malware kampanyası yürütüyor. Zscaler ThreatLabz, bu saldırıları SPLITDROP ve GHOSTFORM adlı malware ile ilişkilendiriyor.

05.03.2026 15:01 The Hacker News -
hacking 85

Hacklenen Uygulama, İran'a Karşı ABD/İsrail Propaganda Kampanyasının Parçası

İran'da hacklenen bir dua uygulaması üzerinden kullanıcılarına propaganda amaçlı bildirimler gönderildi. Bu olay, siber saldırıların ve bilgi manipülasyonunun bir örneği olarak öne çıkıyor.

05.03.2026 14:28 Schneier on Security -
siber saldırı propaganda hack
other 75

Reclaim Security, İyileştirmeyi Hızlandırmak İçin 20 Milyon Dolar Topladı

Reclaim Security, siber güvenlik çözümlerini geliştirmek için 20 milyon dolarlık bir yatırım aldı. Bu fon, şirketin mühendislik ekibini genişletmesine ve pazara daha hızlı girmesine yardımcı olacak.

05.03.2026 14:23 SecurityWeek -
siber güvenlik yatırım teknoloji
other 75

Windows Dosya Parçalayıcı: Bir dosyayı silmek yeterli olmadığında

Malwarebytes, Windows için File Shredder adlı bir yazılım sundu. Bu yazılım, dosyaların ve klasörlerin kalıcı olarak silinmesini sağlıyor.

05.03.2026 14:07 Malwarebytes Labs -
siber güvenlik veri silme Malwarebytes
other 85

En büyük yapay zeka tehditleri içten geliyor - Kuruluşunuzu korumak için 12 yol

Yapay zeka destekli tehditlerin en büyük kısmı dışarıdan gelen saldırılardan değil, iç kaynaklardan gelmektedir. Bu nedenle, kuruluşların bu riskleri yönetmek için stratejik önerilere ihtiyacı vardır.

05.03.2026 14:00 ZDNet Security -
yapay zeka siber güvenlik tehdit yönetimi
UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni malware implantı ile hedef alıyor

UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni malware implantı ile hedef alıyor

05.03.2026 14:00 85
Çok Faktörlü Kimlik Doğrulamanın Sınırları ve Kimlik Bilgisi Kötüye Kullanımı

Çok Faktörlü Kimlik Doğrulamanın Sınırları ve Kimlik Bilgisi Kötüye Kullanımı

05.03.2026 14:00 75
cyberwar 85

LeakBase Siber Suç Forumu Kapatıldı, Şüpheliler Tutuklandı

LeakBase siber suç forumu, siber güvenlik yetkilileri tarafından kapatıldı ve forumda yer alan bazı şüpheliler tutuklandı. Forum, çalınan kimlik bilgileri ticareti yapıyordu.

05.03.2026 13:46 SecurityWeek -
siber suç forum tutuklama
1 ... 782 783 784 785 786 ... 980
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-04
Son 24 saat içinde kritik ağ güvenlik açıkları ve yazılım güncellemeleriyle ilgili bir dizi önemli olay yayımlandı. Cisco Nexus 9000 serisi ve IOS XR ile ilişkili sıfır kimlik doğrulama uzaktan kod çalıştırma riskleri öne çıkarken, Google Chrome ve WordPress eklenti tutumlarındaki Proxy/SQL Injection ve XSS gibi zayıflıklar da geniş çapta alarmlara yol açtı. SOY serisi ürünlerinde çok sayıda CVE içeren zafiyetler ve WordPress migration plugini nedeniyle milyonlarca sitenin etkilenmesi potansiyel tehditleri artırıyor. Çeşitli güvenlik güncellemeleri ve yamalarıyla bu açıkların kapatılmasına yönelik resmi çözümler duyuruldu. Buna ek olarak SIP tabanlı Cisco telefonlarda DoS riski yaratan bir güvenlik zafiyeti için de güncel yazılım sürümleri öneriliyor. Genel olarak, özellikle kritik yüksek etkili CVE’ler ve kimlik doğrulama olmadan uzaktan kod yürütme riskleri önceliklendirilmelidir.
Toplam Haber: 71
Yüksek Önem: 7
IOC/CVE: 25
Öne Çıkanlar
• CVE-2026-20212 ve IOS XR için 7 CVE dahil olan Cisco Nexus 9000 serisi kritik uzak kod çalıştırma riski (CVSS 9.8).
• Google Chrome Stable sürümüne güncelleme yayınlandı; çok sayıda CVE giderildi (ör. CVE-2026-84353, CVE-2026-84352).
• SOY serisi ürünlerde XSS ve deserialization zafiyetleriyle birlikte toplam CVE etkisi yüksek (9.8).
• Migration plugin’e ilişkin CVE-2026-19949 nedeniyle 3 milyondan fazla WordPress sitesinin potansiyel riski.
• Cisco Desk Phone ve IP Phone serilerinde HTTP işleme nedeniyle DoS riski; güncelleme mevcut.
• Birden çok CVE listelenen Chrome güncellemesi ile tarayıcı güvenlik açıkları giderildi.
CVE ve Açıklamaları
CVE-2026-20212
yüksek maliyetli uzaktan kod yürütme (Nexus 9000) – kritik etki
CVE-2026-19949
SQL enjeksiyonu ile uzaktan kod yürütme potansiyele sahip WordPress migration plugin zafiyeti
CVE-2026-84353
Chrome tarayıcı güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84352
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84354
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84359
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84357
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84324
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84349
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84326
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84333
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84351
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84325
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84328
Chrome güvenlik açığı – çok sayıda CVE ile giderildi