Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1338 kayıt listeleniyor.

1338
Kayıt
12
Bu sayfa
583
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka güncelleme veri ihlali Microsoft dolandırıcılık
vulnerability 85

Fransız banka kaydındaki veri ihlali 1.2 milyon hesabı etkiliyor

Fransız Maliye Bakanlığı, 1.2 milyon hesabı etkileyen bir siber güvenlik olayını duyurdu. Olayın detayları henüz netleşmedi.

20.02.2026 19:20 BleepingComputer -
siber güvenlik veri ihlali Fransa
vulnerability 90

BeyondTrust Açığı Web Shell'ler, Arka Kapılar ve Veri Sızdırma İçin Kullanıldı

BeyondTrust Remote Support ve Privileged Remote Access ürünlerinde bulunan CVE-2026-1731 güvenlik açığı, saldırganların işletim sistemi komutlarını çalıştırmasına olanak sağlıyor. Bu durum, web shell'ler ve arka kapılar gibi kötü niyetli yazılımların dağıtımını kolaylaştırıyor.

20.02.2026 18:45 The Hacker News -
vulnerability 85

NCSC-2026-0043 [1.02] [H/H] Ivanti Endpoint Manager Mobile'daki Zeroday Açıkları Giderildi

Ivanti, Endpoint Manager Mobile'da (EPMM) bulunan iki güvenlik açığını kapattı. CVE-2026-1281 kodlu açık, sınırlı sayıda müşteri tarafından aktif olarak istismar edildiği bildirildi.

20.02.2026 17:47 NCSC NL Advisories -
siber güvenlik açık Ivanti
vulnerability 85

PayPal, kullanıcı bilgilerini 6 ay boyunca ifşa eden veri ihlalini açıkladı

PayPal, bir yazılım hatası sonucu kullanıcıların hassas kişisel bilgilerinin 6 ay boyunca ifşa olduğunu bildirdi. Bu durum, kullanıcıların sosyal güvenlik numaralarını da içermektedir.

20.02.2026 16:12 BleepingComputer -
veri ihlali siber güvenlik PayPal
vulnerability 85

BeyondTrust Güvenlik Açığı Fidye Yazılımı Saldırılarında İstismar Edildi

CISA, BeyondTrust güvenlik açığının fidye yazılımı saldırılarında kullanıldığını bildirdi. Bu durum, organizasyonların bu açığı kapatmaları için acil önlemler almalarını gerektiriyor.

20.02.2026 15:29 SecurityWeek -
fidye yazılımı güvenlik açığı CISA
vulnerability 85

CISA, federal ajanslara aktif olarak istismar edilen Dell açığını yamalamaları için üç gün verdi

CISA, federal ajanslara, 2024'ten beri istismar edilen Dell'in RecoverPoint ürünündeki kritik bir açığı üç gün içinde yamalamaları gerektiğini bildirdi. Bu durum, siber güvenlik alanında acil bir önlem gerektirmektedir.

20.02.2026 15:13 The Register Security -
CISA Dell siber güvenlik
vulnerability 85

NCSC-2026-0067 [1.00] [M/H] GitHub Enterprise Server'deki Güvenlik Açıkları Giderildi

GitHub, GitHub Enterprise Server'deki bazı güvenlik açıklarını giderdi. Bu açıklar, yetkisiz kullanıcıların pull-requests birleştirmesine ve diğer kullanıcıların verilerine erişmesine olanak tanıyordu.

20.02.2026 13:13 NCSC NL Advisories -
siber güvenlik GitHub güvenlik açığı
vulnerability 85

Bağlı ve Tehdit Altında: IoT Cihazları Ne Zaman Tehdit Olur?

IoT cihazlarının sayısı artarken, güvenlik bilincinin yetersiz olduğu ifade ediliyor. Cihazların çoğu, zayıf şifreleme ve varsayılan ayarlarla geliyor, bu da kullanıcıları tehlikeye atıyor.

20.02.2026 06:00 NCSC-FI News -
IoT güvenlik siber tehdit
vulnerability 85

Welker OdorEyes Ekosistem Pulse Bypass Sistemi XL4 Kontrolörü ile

Welker OdorEyes EcoSystem Pulse Bypass System'de bulunan bir güvenlik açığı, sistemin aşırı veya yetersiz koku yaymasına neden olabilir. Açığın CVSS puanı 8.2 olarak değerlendirilmiştir.

20.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı CVE siber güvenlik
vulnerability 95

Jinan USR IOT Technology Limited (PUSR) USR-W610

Jinan USR IOT Technology Limited'in USR-W610 cihazında, kimlik doğrulamanın devre dışı bırakılması ve hizmet kesintisi gibi ciddi sonuçlara yol açabilecek kritik zafiyetler belirlendi. Zafiyetlerin CVSS puanı 9.8 olarak değerlendirildi.

20.02.2026 06:00 NCSC-FI Vulns -
siber güvenlik zafiyet IoT
vulnerability 85

Valmet DNA Mühendislik Web Araçları

Valmet DNA Engineering web araçlarında bulunan CVE-2025-15577 kodlu güvenlik açığı, saldırganların yetkisiz erişimle dosya okumasına imkan tanıyor. Açığın CVSS puanı 8.6 olarak değerlendirilmiştir.

20.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı siber güvenlik web araçları
vulnerability 85

EnOcean Akıllı Sunucu IoT

EnOcean SmartServer IoT'deki güvenlik açıkları, saldırganların uzaktan kod çalıştırmasına ve ASLR'yi atlamasına olanak tanıyor. Resmi bir düzeltme mevcut.

20.02.2026 06:00 NCSC-FI Vulns -
IoT güvenlik açığı uzaktan kod çalıştırma
1 ... 70 71 72 73 74 ... 112
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Europol, DDoS saldırılarına karşı 75,000 kişiye e-posta göndererek bu tür saldırıları durdurmalarını istedi ve dört kişi tutuklandı. Apache ActiveMQ'de tespit edilen bir güvenlik açığı, CISA tarafından bilinen istismarlar listesine eklendi. Çek Cumhuriyeti'nde, PowMix adlı yeni bir botnet, çalışanları hedef alarak rastgele C2 trafik aralıkları kullanıyor. Ayrıca, Çin'in denizaltı internet kablolarını kesmek için bir kesici demo gerçekleştirmesi, internet altyapısına yönelik sabotaj olaylarının artmasına dikkat çekiyor. Hükümetlerin siber savaşta başarılı olabilmesi için özel sektörle işbirliği yapması gerektiği vurgulanıyor.
Toplam Haber: 54
Yüksek Önem: 33
IOC/CVE: 12
Öne Çıkanlar
• Europol, DDoS saldırılarına karşı 75,000 kişiye e-posta gönderdi ve dört kişi tutuklandı.
• Apache ActiveMQ'de tespit edilen güvenlik açığı, CISA tarafından bilinen istismarlar listesine eklendi.
• PowMix botneti, Çek Cumhuriyeti'ndeki çalışanları hedef alıyor.
• Çin, denizaltı internet kablolarını kesmek için bir kesici demo gerçekleştirdi.
• Hükümetlerin siber savaşta kazanabilmesi için özel sektörle işbirliği yapması gerektiği belirtildi.
CVE ve Açıklamaları
CVE-2026-34197
Apache ActiveMQ'de güvenlik açığı, kullanıcıların güncellemeleri uygulamasını gerektiriyor.
CVE-2026-01397
Kısa etki açıklaması mevcut değil.
CVE-2026-XXXX
Kısa etki açıklaması mevcut değil.
CVE-YYYY-NNNN
Kısa etki açıklaması mevcut değil.
CVE-2026-001
Kısa etki açıklaması mevcut değil.
CVE-2026-20184
Kısa etki açıklaması mevcut değil.
CVE ve Açıklamaları
CVE-2026-34457
Kısa etki açıklaması mevcut değil.