Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 86 kayıt listeleniyor.

86
Kayıt
12
Bu sayfa
1078
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime cybercrime vulnerability/malware breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI network-security network phishing CVE security
Öne çıkan haberler
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
NightEagle hedeflerini Rus şirketlerine yöneltiyor
malware 78

NightEagle hedeflerini Rus şirketlerine yöneltiyor

NightEagle APT’nin GhostContainer backdoor’lu yeni bir kampanyası ve GitHub’da barınan araçlar siber güvenlik topluluğunu hedef alıyor; Active Directory ve RDP açıkları istismar edilmekte.

16.09.2026 13:00 Kaspersky Securelist RU
Çin Bağlantılı Hackerlar Chrome-Windows Zero-Day Zincirini Kullanarak GRIMWEDGE'i Yaydı
malware 78

Çin Bağlantılı Hackerlar Chrome-Windows Zero-Day Zincirini Kullanarak GRIMWEDGE'i Yaydı

Bir tehdit aktörü, güncel Chrome ve Windows açıklarını kullanarak GRIMWEDGE backdoor'ını dağıttı; NGO hedefleriyle ilişkili spear-phishing kampanyası yürütüldüğü bildirilmiştir.

15.09.2026 08:31 The Hacker News US
Red Heron Gitea RCE'yi Kullanarak 6 Ülkede 13 Kurumu Ele Geçirdi
malware 78

Red Heron Gitea RCE'yi Kullanarak 6 Ülkede 13 Kurumu Ele Geçirdi

Bir tehdit aktörü, Gitea'daki bir RCE açığını istismar ederek çok sayıda kurumu ele geçirdi ve oyunu uluslararası ölçekte genişletti.

14.09.2026 19:56 The Hacker News US
Dört Linux Kernel Açığı İçin Kamuya Açık İstismar Kodları Yayınlandı
malware 72

Dört Linux Kernel Açığı İçin Kamuya Açık İstismar Kodları Yayınlandı

Linux kernelindeki dört açığın yerel root elde etmeye yol açan istismar kodları yayınlandı; güncel çekirdekler etkilenmiyor, eski sürümler güncellenmeli.

18.09.2026 21:02 The Hacker News US
StyleSmuggler – Adobe Commerce, Adobe Commerce B2B ve Magento RCE (CVE-2026-75650): Genel Bakış ve Sonuçlar
malware 92

StyleSmuggler – Adobe Commerce, Adobe Commerce B2B ve Magento RCE (CVE-2026-75650): Genel Bakış ve Sonuçlar

StyleSmuggler olarak adlandırılan CVE-2026-75650, kimlik doğrulaması olmadan ağ üzerinden kod yürütmeye yol açan kritik bir güvenlik açığıdır ve Adobe Commerce/ Magento ekosistemini hedefliyor.

09.09.2026 01:15 NetSPI US
Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde
malware 85

Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde

Bir MDR uyarısı, siber saldırganların WebDAV sunucusu üzerinden malware dağıtımını test ettiği bir laboratuvarın keşfine yol açtı. Saldırganlar, yapay zeka kullanarak saldırı tekniklerini geliştirmekte ve hızlandırmaktadır.

20.07.2026 16:00 Rapid7 US
malware 82

Hackerlar Tencent Uygulama Açığını Kullanarak GrayRabbit Kayıp Yazılımını Dağıtıyor

Siber güvenlik olayında, bir Windows uygulamasındaki güvenlik açığı istismar edilerek GrayRabbit backdoor'ı dağıtılıyor; aktörler istihbarat hedefli olarak değerlendiriliyor.

13.09.2026 17:26 BleepingComputer US
malware supply_chain backdoor
Metasploit Wrap Up: This One Goes to Sixteen!
malware 78

Metasploit Wrap Up: This One Goes to Sixteen!

Metasploit Wrap Up: This One Goes to Sixteen! başlığıyla Rapid7, 16 yeni modül içerdiğini duyurdu. Elasticsearch, SPIP, Cisco, SonicWall, JetBrains, Langflow gibi hedeflerde exploit ve tarama modülleri eklenmiş; ayrıca CVE-2025-66516, CVE-2026-20079 gibi açıklar ve çeşitli RCE/SMS konularını kapsayan modüller bulunuyor.

11.09.2026 16:35 Rapid7 US
malware 72

Birleşik Krallık Konseyi Saldırısı, SonicWall Açığıyla Yaygın Sömürüyle Bağlantılı

SonicWall açığı Mass Exploitation ile kötüye kullanıldı; King’s Lynn and West Norfolk Borough Council’a yönelik siber saldırı kimlik bilgisini ele geçirdi ve Active Directory hırsını tetikledi. Teknik analizler ayrıntılı olarak yayımlandı.

11.09.2026 10:11 Security Affairs IT
siber güvenlik malware network
Cisco FMC Güvenlik Açıkları, Kimlik Bilgilerini Çalma ve Qilin Fidye Yazılımını Dağıtma İçin İstismar Edildi

Cisco FMC Güvenlik Açıkları, Kimlik Bilgilerini Çalma ve Qilin Fidye Yazılımını Dağıtma İçin İstismar Edildi

11.09.2026 09:19 78
malware 78

FMC açıkları fidye yazılımı ve devlet destekli siber saldırganlar tarafından istismar edildi

Cisco FMC'deki güvenlik açıklarının yamalandıktan sonra fidye yazılımı ve devlet destekli aktörler tarafından istismar edildiği bildirildi. Olaylar, güvenlik yönetim çözümlerinin saldırılara karşı öneminini bir kez daha gösteriyor.

10.09.2026 18:43 BleepingComputer US
siber güvenlik malware network-security
malware 78

Birçok Devletle Eşleşen Tehdit Oyuncuları Hızla Yeni Bir Exploit Zincirini Chrome ve Windows Zero-Days ile Benimseyerek Kullandı

Birden çok devlet-aligned tehdit aktörü, BlueMoon zafiyet paketini hızla benimseyerek hedefli spearphishing kampanyalarında kullandı. Zincir, Chrome/Chromium zafiyetleri ve eski Windows sürümlerindeki LPE’yi bir araya getirerek potansiyel hedefleri daralttı ve hızlı konuşlandırma işlevselliğiyle dikkat çekti.

10.09.2026 05:00 NCSC-FI News FI
malware zero-day exploit-kit
Chrome V8 Sıfır Gün Açığı Doğrudan Ortamda İstismar Ediliyor, Sandboxed İçinde Kod Yürütme Olasılığı

Chrome V8 Sıfır Gün Açığı Doğrudan Ortamda İstismar Ediliyor, Sandboxed İçinde Kod Yürütme Olasılığı

09.09.2026 12:11 78
malware 78

Yeni Microsoft Defender 'ShieldCrash' zero-day, SYSTEM erişimi sağlıyor

Microsoft Defender'da ShieldCrash adlı zero-day bir güvenlik açığı yayımlandı; bu açığın SYSTEM yetkisi elde etme potansiyeli bulunduğu bildiriliyor ve güncellemelerle ilgili kritik bir tehdit olarak öne çıkıyor.

09.09.2026 10:30 BleepingComputer US
malware zero-day defender
malware 78

F5 BIG-IP APM cihazlarına yönelik Linux rootkit sızıntısı ve bellek içi web kabuğu enjeksiyonu

F5 BIG-IP APM sistemlerinde Linux tabanlı bir rootkit ortaya çıktı; bellek içi web shell enjeksiyonu ve disk yazmadan çalıştırma ile kötü amaçlı davranışlar sergiliyor. CVE-2025-53521 üzerinden istismar edilerek dağıtıldığı düşünülüyor.

09.09.2026 05:00 NCSC-FI News FI
malware rootkit linux
StyleSmuggler – Adobe Commerce, Adobe Commerce B2B ve Magento RCE (CVE-2026-75650): Genel Bakış ve Sonuçlar
malware 92

StyleSmuggler – Adobe Commerce, Adobe Commerce B2B ve Magento RCE (CVE-2026-75650): Genel Bakış ve Sonuçlar

StyleSmuggler olarak adlandırılan CVE-2026-75650, kimlik doğrulaması olmadan ağ üzerinden kod yürütmeye yol açan kritik bir güvenlik açığıdır ve Adobe Commerce/ Magento ekosistemini hedefliyor.

09.09.2026 01:15 NetSPI US
malware network-exploitation rce
Adobe Magento Sıfırıncı Gün Güvenlik Açığını Düzeltildi; Rust Backdoor ve PHP Web Shell Dağıtımı Söz Konusu
malware 78

Adobe Magento Sıfırıncı Gün Güvenlik Açığını Düzeltildi; Rust Backdoor ve PHP Web Shell Dağıtımı Söz Konusu

Magento/Open Source için CVE-2026-75650 kapsamında kritik güvenlik açıkları yayımlandı; özellikli kötüye kullanım ile Rust tabanlı backdoor ve PHP web shell’in dağıtımı mümkün hale gelebilir.

08.09.2026 12:13 The Hacker News US
malware web_shell backdoor
malware 82

Magento StyleSmuggler sıfırıncı gün açığı Linux arka kapısını dağıtmak için istismar edildi

StyleSmuggler olarak adlandırılan zero-day açığı Magento ve Adobe Commerce'in tüm sürümlerini etkiliyor; saldırganlar bu açığı kullanarak Linux backdoor kuruyor ve sistemi kontrol altına almayı amaçlıyor.

07.09.2026 19:50 BleepingComputer US
malware zero-day Magento
1 2 3 4 ... 8
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-19
Son 24 saat içinde önemli güvenlik olayları, çekirdek güvenlik açıkları ve kendi platformlarının zafiyetlerini kapsayan geniş bir yamalama ihtiyacını işaret ediyor. Linux çekirdeğindeki çok sayıda kritik CVE ve Google Chrome ile IBM MQ gibi yazılım bileşenlerinde yüksek risk taşıyan güncellemelerin yayımlandığı görülüyor. Özellikle CVSS 9.8–10.0 aralığındaki açıklar, uzaktan kod yürütme ve hak yetkisi yükseltme risklerini artırıyor. Kısıtlamalı mitigasyonlar, çekirdek güncellemeleri ve uç nokta güvenliği önlemleri ön plana çıkıyor. Saldırı yüzeyi, ağ güvenliği ve bulut/AIFoundry gibi hizmetlere yönelik tehditlerle genişliyor. Bölgesel olarak ABD önde olmak üzere bazı ülkelerde yüksek tehdit aktivitesi gözlemleniyor. Bu dönemde tarama ve otomatik güncelleme politikalarının güçlendirilmesi kritik öneme sahip.
Toplam Haber: 74
Yüksek Önem: 7
IOC/CVE: 19
Öne Çıkanlar
• Linux çekirdeğinde 20'den fazla CVE içeren geniş bir güvenlik açığı seti yayımlandı; bazıları CVSS 9.8 ile çok yüksek risk taşıyor.
• IBM MQ için birden çok CVE kapsayan güvenlik güncellemeleri yayımlandı; özellikle CVE-2026-10747 için uzaktan kod yürütme riski vurgulanıyor.
• Check Point CVE-2026-91843 ile kök erişim potansiyeli sunan kritik açıkları kapattı.
• Google Chrome 153 sürümüyle 16 güvenlik açığı giderildi; bazıları kritik seviyede ve WebGL/Dawn ile ilişkili.
• Microsoft Azure AI Foundry için CVSS 10.0 değerinde kritik bir güvenlik açığı tespit edildi; yetkisiz ayrıcalık artışı riski mevcut.
• Ağ güvenliği izleme ve outbound trafik denetimi, güvenlik politikalarının güçlendirilmesi öneriliyor.
CVE ve Açıklamaları
CVE-2026-80844
yüksek
CVE-2026-81000
orta-yüksek
CVE-2026-68121
orta
CVE-2026-74469
orta
CVE-2026-15579
orta-yüksek
CVE-2026-93203
yüksek
CVE ve Açıklamaları
CVE-2026-93201
yüksek
CVE-2026-93196
yüksek
CVE-2026-93192
yüksek
CVE-2026-93190
yüksek
CVE-2026-93189
orta-yüksek
CVE-2026-93178
orta
CVE ve Açıklamaları
CVE-2026-93177
orta
CVE-2026-93176
orta
CVE-2026-93175
orta
CVE-2026-93170
orta
CVE-2026-93165
orta
CVE-2026-93154
orta
CVE ve Açıklamaları
CVE-2026-93151
orta
CVE-2026-93148
orta
CVE-2026-93374
kritik
CVE-2026-93372
kritik
CVE-2026-93375
kritik
CVE-2026-93382
kritik
CVE ve Açıklamaları
CVE-2026-93387
kritik
CVE-2026-93373
kritik
CVE-2026-93381
kritik
CVE-2026-93379
kritik
CVE-2026-93377
kritik
CVE-2026-93380
kritik
CVE ve Açıklamaları
CVE-2026-93384
kritik
CVE-2026-93383
kritik
CVE-2026-93376
kritik
CVE-2026-93378
kritik
CVE-2026-93385
kritik
CVE-2026-93386
kritik
CVE ve Açıklamaları
CVE-2026-85889
kritik
CVE-2026-10747
kritik
CVE-2026-91843
kritik