Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 11718 kayıt listeleniyor.

11718
Kayıt
12
Bu sayfa
1035
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other malware/cyberwar/other vulnerability/malware malware/cybercrime data_breach cyber-crime breach malware/other apt/hacking/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI privacy network network-security phishing cybercrime
Öne çıkan haberler
CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru
vulnerability 92

CVE-2026-76658: Yetkisiz Uzaktan Kod Yürütme İçin Kritik HPE Fabric Composer Kusuru

CVE-2026-76658 ile HPE Fabric Composer'da uzaktan kimlik doğrulaması olmadan kod yürütme mümkün; güvenlik güncellemesi yayınlandı.

02.09.2026 17:40 SOC Prime US
Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı
vulnerability 90

Saldırganlar Kimlik Doğrulama Gerektirmeyen Kritik Switchvox Açığını Kullandı: Ters Kabuklar Dağıtıldı

Kritik SQL injection açığı nedeniyle Switchvox SMB Edition 8.3 çalışanlarında uzaktan kod yürütme mümkün olabilir; saldırganlar kimlik doğrulaması olmadan sistemi istismar edebilir.

02.09.2026 10:08 The Hacker News US
Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor
vulnerability 88

Kritik Cisco Nexus 9000 Açığı, Kimlik Doğrulama Olmadan Uzaktan Root Yetkilerle Kod Çalıştırmaya İzin Veriyor

Cisco Nexus 9000 anahtar anahtarlarındaki kritik güvenlik açığı, kimlik doğrulaması olmadan uzaktan kod çalıştırmaya olanak sağlıyor. CVE-2026-20212 (CVSS 9.8) ve IOS XR için 7 CVE dahil, kalan sürümler için de güncelleme önerileri mevcut.

03.09.2026 18:52 The Hacker News US
SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında
vulnerability 86

SonicWall SMA1000 Cihazları Yeniden Aktif Saldırı Altında

Siber güvenlik araştırmaları, SonicWall SMA1000 serisi cihazlarda kullanılan zincirli zero-day açıklarını hedefleyen aktif saldırıların yeniden başladığını gösteriyor. Üçüncü taraf güvenlik operasyon merkezleri (SOC) daha ileri saldırıların muhtemel olduğunu belirtiyor.

02.09.2026 19:05 The Register Security GB
Beş Kritik WordPress Eklenti ve Tema Zafiyeti Site Devralma veya UCE’ye Yol Açabilir
vulnerability 86

Beş Kritik WordPress Eklenti ve Tema Zafiyeti Site Devralma veya UCE’ye Yol Açabilir

WordPress ekosisteminde birden çok kritik güvenlik açığı tespit edildi ve bu açıklar kimlik doğrulama atlatma, hesap ele geçirme ve yetkisiz kod çalıştırma riskleri barındırıyor.

29.08.2026 19:25 The Hacker News US
İki SonicWall SMA 1000 Sıfır Günü Açığı Saldırı Zincirine Yol Açabilir
vulnerability 85

İki SonicWall SMA 1000 Sıfır Günü Açığı Saldırı Zincirine Yol Açabilir

SonicWall, SMA 1000 serisi VPN cihazlarında iki sıfır gün açığını kapatan güvenlik güncellemeleri yayımladı. Yayınlanan CVE-leri uzaktan istismar edilebilen SSRF türü açıklar içeriyor ve potansiyel olarak saldırı zinciri oluşabilir.

02.09.2026 13:53 The Hacker News US
Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
malware 82

Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day

Google, Chrome için güvenlik güncellemesi yayımlayarak 12 açığı kapattı; bu açıklar arasında CVE-2026-85046 bulunuyor ve V8 engine’indeki tip karışıklığı nedeniyle uzaktan kod çalıştırma riski mevcut.

04.09.2026 10:18 The Hacker News US
Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi
malware 82

Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi

Kritik bir güvenlik açığı (CVE-2026-82329) nedeniyle Artifactory üzerinde yetkisiz yönetici erişimi riskine ilişkin artış bildirilmiş; saldırganlar kısa sürede çalıştırılabilir tokenler elde ediyor.

01.09.2026 20:53 The Hacker News US
other 75

Uyarı: NCSC, Birleşik Krallık kuruluşlarının Orta Doğu'daki çatışmalar sonrası harekete geçmesini öneriyor

NCSC, Orta Doğu'daki çatışmalar nedeniyle Birleşik Krallık'taki kuruluşların siber güvenlik önlemlerini gözden geçirmelerini tavsiye ediyor.

02.03.2026 15:00 UK NCSC -
siber güvenlik NCSC Birleşik Krallık
SafeLine WAF ile SaaS'ınızı Bot Saldırılarından Nasıl Korursunuz
other 75

SafeLine WAF ile SaaS'ınızı Bot Saldırılarından Nasıl Korursunuz

SaaS ekipleri, kullanıcı trafiğinin hızla arttığı günleri hatırlarken, botların hedef almaya başladığı günleri genellikle gözden kaçırıyor. Bu durum, kullanıcı etkileşimlerini olumsuz etkileyebilir.

02.03.2026 14:55 The Hacker News -
apt 85

Kuzey Koreli APT, Son Kampanyasında Hava Boşluğu Olan Sistemleri Hedef Alıyor

Kuzey Koreli APT, hava boşluğu olan sistemleri hedef alarak yeni bir implant, bir yükleyici, bir yayılma aracı ve iki arka kapı dağıttı. Bu durum, siber güvenlik alanında önemli bir tehdit oluşturuyor.

02.03.2026 14:46 SecurityWeek -
APT siber güvenlik Kuzey Kore
other 75

Google, Kuantum Güvenli Chrome HTTPS Sertifikaları Üzerinde Çalışıyor

Google, Merkle Tree Sertifikaları (MTC'ler) temelinde yeni bir sertifika evrimi geliştiriyor. Bu, internet güvenliğini sağlamak için önemli bir adım olarak değerlendiriliyor.

02.03.2026 14:33 SecurityWeek -
siber güvenlik HTTPS kuantum güvenliği
vulnerability 75

Wireshark 4.6.4 Yayınlandı

Wireshark 4.6.4 sürümü, 3 güvenlik açığını ve 15 hatayı düzeltmektedir. Kullanıcıların ağ güvenliğini artırmak için bu güncellemeyi yüklemeleri önerilmektedir.

02.03.2026 14:11 SANS ISC Diary -
Wireshark güvenlik açığı ağ analizi
cyberwar 85

ABD-İsrail ve İran Siber Saldırılar Ticareti: Pro-Batı Saldırıları Kesintilere Neden Oluyor, Tahran Karşılık Veriyor

ABD ve İsrail, İran'a karşı siber saldırılar düzenlerken, İran da karşılık veriyor. Bu saldırılar arasında silici kötü amaçlı yazılımlar ve DDoS saldırıları yer alıyor.

02.03.2026 14:04 SecurityWeek -
siber saldırı kötü amaçlı yazılım kritik altyapı
Agentic Tarayıcıları Kontrol Altına Alma: Chrome'daki Güvenlik Açığı Uzantıların Yeni Gemini Panelini Ele Geçirmesine İzin Verdi

Agentic Tarayıcıları Kontrol Altına Alma: Chrome'daki Güvenlik Açığı Uzantıların Yeni Gemini Panelini Ele Geçirmesine İzin Verdi

02.03.2026 14:00 85
APT28, CVE-2026-21513 MSHTML 0-Günü Şubat 2026 Yamanmadan Önce İstismar Edildi

APT28, CVE-2026-21513 MSHTML 0-Günü Şubat 2026 Yamanmadan Önce İstismar Edildi

02.03.2026 13:36 85
hacking 85

Pakistan'ın En Büyük Haber Kanalları Hacklendi ve Askeri Karşıtı Mesajlarla Ele Geçirildi

Pakistan'daki büyük TV kanalları, siber saldırganlar tarafından hedef alındı ve askeri karşıtı mesajlar yayınlamak için canlı yayınlar ele geçirildi. Bu olay, bölgedeki siber güvenlik durumunu etkileyebilir.

02.03.2026 13:29 HackRead -
siber saldırı medya güvenliği hack
cyberwar 85

Europol'ün Project Compass'ı 'The Com' üzerinde 30 tutuklama gerçekleştirdi

Europol'un Project Compass operasyonu, 'The Com' siber suç ağına yönelik 30 tutuklama gerçekleştirdi. Operasyon, 62 mağdurun kimliğini belirledi ve dört çocuğu koruma altına aldı.

02.03.2026 13:26 Security Affairs -
siber suç Europol çocuk koruma
cyberwar 85

Link11 Avrupa Siber Raporu 2026: DDoS Saldırıları Sürekli Bir Tehdit Haline Geliyor

Link11, 2026 Avrupa Siber Raporu'nu yayımladı ve DDoS saldırılarının sürekli bir tehdit olduğunu açıkladı. Rapor, bu tür saldırıların artışını ve alınması gereken önlemleri ele alıyor.

02.03.2026 13:00 HackRead -
siber güvenlik DDoS rapor
vulnerability 85

ClawJacked açığı OpenClaw kullanıcılarını veri hırsızlığına maruz bıraktı

ClawJacked adlı güvenlik açığı, OpenClaw kullanıcılarının verilerini çalmak için kötü niyetli sitelerin AI ajanlarını kontrol etmesine izin veriyordu. Oasis Security tarafından keşfedilen bu yüksek öncelikli açık, OpenClaw tarafından yayınlanan 2026.2.26 sürümü ile düzeltildi.

02.03.2026 12:42 Security Affairs -
güvenlik açığı veri hırsızlığı OpenClaw
1 ... 801 802 803 804 805 ... 977
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-04
Son 24 saat içinde kritik ağ güvenlik açıkları ve yazılım güncellemeleriyle ilgili bir dizi önemli olay yayımlandı. Cisco Nexus 9000 serisi ve IOS XR ile ilişkili sıfır kimlik doğrulama uzaktan kod çalıştırma riskleri öne çıkarken, Google Chrome ve WordPress eklenti tutumlarındaki Proxy/SQL Injection ve XSS gibi zayıflıklar da geniş çapta alarmlara yol açtı. SOY serisi ürünlerinde çok sayıda CVE içeren zafiyetler ve WordPress migration plugini nedeniyle milyonlarca sitenin etkilenmesi potansiyel tehditleri artırıyor. Çeşitli güvenlik güncellemeleri ve yamalarıyla bu açıkların kapatılmasına yönelik resmi çözümler duyuruldu. Buna ek olarak SIP tabanlı Cisco telefonlarda DoS riski yaratan bir güvenlik zafiyeti için de güncel yazılım sürümleri öneriliyor. Genel olarak, özellikle kritik yüksek etkili CVE’ler ve kimlik doğrulama olmadan uzaktan kod yürütme riskleri önceliklendirilmelidir.
Toplam Haber: 71
Yüksek Önem: 7
IOC/CVE: 25
Öne Çıkanlar
• CVE-2026-20212 ve IOS XR için 7 CVE dahil olan Cisco Nexus 9000 serisi kritik uzak kod çalıştırma riski (CVSS 9.8).
• Google Chrome Stable sürümüne güncelleme yayınlandı; çok sayıda CVE giderildi (ör. CVE-2026-84353, CVE-2026-84352).
• SOY serisi ürünlerde XSS ve deserialization zafiyetleriyle birlikte toplam CVE etkisi yüksek (9.8).
• Migration plugin’e ilişkin CVE-2026-19949 nedeniyle 3 milyondan fazla WordPress sitesinin potansiyel riski.
• Cisco Desk Phone ve IP Phone serilerinde HTTP işleme nedeniyle DoS riski; güncelleme mevcut.
• Birden çok CVE listelenen Chrome güncellemesi ile tarayıcı güvenlik açıkları giderildi.
CVE ve Açıklamaları
CVE-2026-20212
yüksek maliyetli uzaktan kod yürütme (Nexus 9000) – kritik etki
CVE-2026-19949
SQL enjeksiyonu ile uzaktan kod yürütme potansiyele sahip WordPress migration plugin zafiyeti
CVE-2026-84353
Chrome tarayıcı güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84352
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84354
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84359
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84357
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84324
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84349
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84326
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84333
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84351
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84325
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84328
Chrome güvenlik açığı – çok sayıda CVE ile giderildi