Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 11157 kayıt listeleniyor.

11157
Kayıt
12
Bu sayfa
846
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware cyberwar/other data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware ai güvenlik açığı Güvenlik Açıkları vulnerability cybersecurity güvenlik phishing saldırı
Öne çıkan haberler
Microsoft Entra ID'da Güvenlik Açığı
vulnerability 100

Microsoft Entra ID'da Güvenlik Açığı

Microsoft, Entra ID'da kritik bir güvenlik açığını duyurdu ve bu açığın gerçek dünyada kullanıldığını belirtti.

21.08.2026 09:06 The Hacker News US
Etkili olarak Kullanılan Oracle WebLogic Flaw
vulnerability 90

Etkili olarak Kullanılan Oracle WebLogic Flaw

U.S. Cybersecurity and Infrastructure Security Agency, Oracle HTTP Server ve Oracle WebLogic Server'a ilişkin kritik bir güvenlik açığını bildirdi.

25.08.2026 09:12 The Hacker News US
Keycloak'un Açık Kaynaklı Kimlik ve Erişim Yönetimi Sunucusunda Kritik Güvenlik Açığı
vulnerability 90

Keycloak'un Açık Kaynaklı Kimlik ve Erişim Yönetimi Sunucusunda Kritik Güvenlik Açığı

Keycloak'un açık kaynaklı kimlik ve erişim yönetimi sunucusunda kritik bir güvenlik açığı keşfedildi. Bu açıklık, bir kullanıcı hesabını zorla sıfırlayarak herhangi bir kullanıcı hesabını ele geçirmeyi mümkün kılıyor.

24.08.2026 14:56 The Hacker News US
Microsoft Kritik Güvenlik Açığına Patch Uyguladı
vulnerability 90

Microsoft Kritik Güvenlik Açığına Patch Uyguladı

Microsoft, kritik bir güvenlik açığına patch uyguladı. Bu açıklık, uzaktan kod yürütme olanağı sunuyordu.

21.08.2026 09:06 The Hacker News US
Yalıtılmış-vm Acısı
vulnerability 90

Yalıtılmış-vm Acısı

Cybersecurity araştırmacıları, isolated-vm adlı popüler açık kaynaklı sandbox'un kritik güvenlik açığını açıkladı. Bu açıklık, saldırganların isolated ortamından kaçmasına izin verebilir.

20.08.2026 16:48 The Hacker News US
Citrix NetScaler'da Kritik Güvenlik Açığı
vulnerability 90

Citrix NetScaler'da Kritik Güvenlik Açığı

Citrix, NetScaler ADC ve NetScaler Gateway'da iki güvenlik açığını gidermek için güncellemeler yayınladı.

20.08.2026 16:35 The Hacker News US
Elementor Pro Flaw
vulnerability 90

Elementor Pro Flaw

Elementor Pro WordPress plugin'da kritik bir güvenlik açığı keşfedildi. Bu açığı başarıyla kullanacaklar, uzaktan kod yürütme yapabilirler.

20.08.2026 09:04 The Hacker News US
cyberwar 85

İran Bağlantılı RedKitten Siber Kampanyası, İnsan Hakları NGO'larını ve Aktivistleri Hedef Alıyor

İran devlet çıkarlarıyla uyumlu bir Farsça konuşan tehdit aktörünün, insan hakları ihlallerini belgeleyen sivil toplum kuruluşlarını hedef alan yeni bir kampanya yürüttüğü bildiriliyor. RedKitten adı verilen bu faaliyet, 2025 sonlarında başlayan ülke genelindeki huzursuzluk ile ilişkilendiriliyor.

02.02.2026 06:00 NCSC-FI News -
siber saldırı insan hakları NGO
malware 85

Açık MongoDB örnekleri hala veri fidye saldırılarında hedef alınıyor

Açık MongoDB örnekleri, saldırganlar tarafından otomatik veri fidye saldırılarında hedef alınıyor. Yaklaşık 1,400 sunucu ele geçirilmiş durumda ve fidye talebi 500 dolar civarında.

02.02.2026 06:00 NCSC-FI News -
MongoDB fidye saldırı
vulnerability 85

Veritas NetBackup'taki Güvenlik Açığı

Veritas NetBackup 7.0, NetBackup INET Daemon hizmetinde bir unquoted service path açığı içeriyor. Bu açık, saldırganların yerel sistem ayrıcalıklarıyla kötü niyetli kod çalıştırmasına imkan tanıyor.

02.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Veritas NetBackup
other 75

Android telefonlarda Özel DNS modunu nasıl açarsınız - ve neden hemen yapmalısınız

Android telefonlarda özel DNS modunun etkinleştirilmesi, kullanıcıların tarayıcı aktivitelerinin gizliliğini artırmak için önemlidir. Bu makalede, özel DNS modunun nasıl açılacağına dair bilgiler sunulmaktadır.

02.02.2026 04:15 ZDNet Security -
siber güvenlik DNS Android
other 85

Açık kaynaklı yapay zeka, araştırmacılara göre küresel bir güvenlik kabusu

Araştırmacılar, açık kaynak yapay zeka uygulamalarının güvenlik açısından ciddi tehditler oluşturabileceğini vurguladı. Bu durum, siber güvenlik alanında yeni zorluklar yaratabilir.

02.02.2026 02:40 The Register Security -
yapay zeka güvenlik açık kaynak
malware 75

Açık MongoDB örnekleri hala veri zorbalığı saldırılarında hedef alınıyor

Açık MongoDB örnekleri, otomatik veri zorbalığı saldırılarında hedef alınmaya devam ediyor. Saldırganlar, veri sahiplerinden verilerini geri almak için düşük fidyeler talep ediyor.

01.02.2026 19:27 BleepingComputer -
MongoDB veri güvenliği fidye yazılımı
other 75

Yeni Apple gizlilik özelliği, iPhone ve iPad'lerde konum takibini sınırlıyor

Apple, bazı iPhone ve iPad modellerinde kullanıcıların hücresel ağlarla paylaştıkları konum verilerinin hassasiyetini sınırlamalarına olanak tanıyan yeni bir gizlilik özelliği sunuyor.

01.02.2026 18:20 BleepingComputer -
gizlilik konum verisi Apple
other 75

Yapay zeka güvenlik girişimi CEO'su iş ilanı veriyor. Derin sahte aday başvuruyor, içsel karmaşa başlıyor.

Bir yapay zeka güvenlik girişiminin CEO'su, sahte bir adayın başvurusuyla ilgili yaşadığı içsel çatışmaları paylaştı. Bu olay, birçok teknoloji şirketinin sahte başvurularla karşılaştığını gösteriyor.

01.02.2026 17:14 The Register Security -
yapay zeka siber güvenlik sahte başvuru
Avustralya'daki emlakçılar, milyonlarca kiralama belgesini riske atan uygulamalar kullanıyor
vulnerability 75

Avustralya'daki emlakçılar, milyonlarca kiralama belgesini riske atan uygulamalar kullanıyor

Avustralya'daki emlakçılar, kiracı ve kiraya verenler için belgeleri yüklemek üzere kullandıkları platformlar aracılığıyla kişisel bilgileri tehlikeye atıyor. Araştırmalar, bu belgelerin çevrimiçi bağlantılar aracılığıyla erişilebilir olduğunu ortaya koydu.

01.02.2026 17:00 Guardian (Data & Computer Security) -
cyberwar 85

CERT Polska, 30'dan Fazla Rüzgar ve Güneş Enerjisi Santrali Üzerindeki Koordine Siber Saldırıları Detaylandırdı

CERT Polska, 29 Aralık 2025'te 30'dan fazla rüzgar ve güneş enerjisi santraline yönelik koordine siber saldırıları açıkladı. Saldırılar, Static Tundra adı verilen bir tehdit grubuna atfediliyor.

01.02.2026 06:00 NCSC-FI News -
siber saldırı enerji altyapısı Polonya
other 75

Bulut depolama ödeme dolandırıcılığı sahte yenilemelerle gelen kutularını dolduruyor

Son birkaç ayda, bulut depolama abonelik dolandırıcılığı kampanyası, kullanıcıları sahte ödeme uyarılarıyla hedef alıyor. Kullanıcılara, dosyalarının silineceği veya bloke olacağı tehdidiyle bir dizi e-posta gönderiliyor.

01.02.2026 06:00 NCSC-FI News -
dolandırıcılık e-posta bulut depolama
malware 85

Erişim İçin Vishing: ShinyHunters Markalı SaaS Veri Hırsızlığının İzlenmesi

Mandiant, ShinyHunters markalı siber tehditlerin genişlediğini ve sesli phishing ile kimlik avı taktikleri kullanarak kurumsal ortamlara erişim sağladığını bildirdi. Tehdit aktörleri, bulut tabanlı SaaS uygulamalarından hassas verileri çalmaktadır.

01.02.2026 06:00 NCSC-FI News -
siber güvenlik veri hırsızlığı vishing
1 ... 882 883 884 885 886 ... 930
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-27
Son 24 saatte çok sayıda yüksek etkili güvenlik olayı rapor edildi. En önemli konular bulut konteyner güvenliği, Adobe Campaign Classic'teki OS Command Injection ve SSRF açıkları, rclone üzerindeki yönlendirme hatalarıyla AWS STS token sızıntısı ve Chrome ile geniş çaplı güvenlik yamalarıdır. Kritik sürüm güncellemeleri ve güvenlik yamalarının uygulanması acil öncelik oldu. Çeşitli ülkelerdeki riskler ve saldırı vektörleri artarken, altyapı güvenliğine odaklanan çoklu ihlaller de öne çıktı. Bu haftaki gündemde, kurumsal ortamlarda kontrollerin sıkılaştırılması ve tedarik zinciri güvenliğinin güçlendirilmesi öncelikli görünmektedir.
Toplam Haber: 85
Yüksek Önem: 28
IOC/CVE: 24
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tek kullanıcının yetkileri kötüye kullanarak küresel cluster üzerinde zararlı kaynaklar dağıtmasına olanak veriyor.
• Adobe Campaign Classic'ta üç CVE ile kritik OS Command Injection ve SSRF açıkları tespit edildi.
• rclone 1.74.4 öncesi HTTP/HTTPS yönlendirme nedeniyle AWS STS tokenlarının sızdırılmasına yol açan ciddi bir güvenlik açığı.
• Stable Channel Update for Desktop: Chrome 152.0.7977.64 çok sayıda güvenlik düzeltmesi içeriyor.
• SonicWall NetExtender Linux Client'ta path traversal ve link following ile kritik açıklar bildirildi.
CVE ve Açıklamaları
CVE-2026-67567
yüksek
CVE-2026-76197
yüksek
CVE-2026-76195
yüksek
CVE-2026-76193
orta
CVE-2026-79782
yüksek
CVE-2026-79282
orta
CVE ve Açıklamaları
CVE-2026-79290
orta
CVE-2026-79054
orta
CVE-2026-79121
orta
CVE-2026-79224
orta
CVE-2026-79052
orta
CVE-2026-79150
orta
CVE ve Açıklamaları
CVE-2026-78935
orta