Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1336 kayıt listeleniyor.

1336
Kayıt
12
Bu sayfa
582
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka güncelleme veri ihlali Microsoft dolandırıcılık
vulnerability 85

CISA, kritik Microsoft SCCM zafiyetini saldırılarda kullanıldığını belirtti

CISA, Microsoft Configuration Manager'daki kritik bir zafiyetin saldırılarda kullanıldığını belirtti ve federal ajansların sistemlerini güvence altına almalarını emretti. Zafiyet, Ekim 2024'te düzeltildi.

13.02.2026 15:35 BleepingComputer -
Microsoft SCCM CISA
vulnerability 85

Hollanda'nın En Büyük Telekomünikasyon Şirketi Odido, 6.2 Milyon Müşterinin Etkilendiğini Kabul Etti

Odido, müşteri iletişim sisteminde yaşanan bir ihlalin 6.2 milyon kişiyi etkilediğini duyurdu. İhlal sonucunda bazı kişisel veriler ele geçirildi ancak şifreler ve çağrı verileri korunmuş durumda.

13.02.2026 14:45 The Register Security -
siber güvenlik veri ihlali telekomünikasyon
vulnerability 85

BeyondTrust Güvenlik Açığı, PoC Yayınlandıktan 24 Saat İçinde Hackerlar Tarafından Hedef Alındı

BeyondTrust Remote Support'taki CVE-2026-1731 güvenlik açığı, kötü niyetli kişiler tarafından istismar edilmeye çalışılıyor. Bu açık, kimlik doğrulaması gerektirmeyen uzaktan kod yürütme hatası olarak tanımlanıyor.

13.02.2026 14:01 SecurityWeek -
güvenlik açığı CVE uzaktan kod yürütme
vulnerability 85

CISA, SolarWinds, Notepad++ ve Microsoft Zafiyetlerinin İstismar Edildiğini Uyardı

CISA, SolarWinds, Notepad++ ve Microsoft'un zafiyetlerinin istismar edildiğini açıkladı. Bu zafiyetlerin, Aralık 2025'ten beri sıfır gün olarak kullanıldığı düşünülüyor.

13.02.2026 13:36 SecurityWeek -
siber güvenlik zafiyet SolarWinds
vulnerability 85

TR-26-0065 (Universal Yazılım - FlexCity/Kiosk Güvenlik Bildirimi)

FlexCity/Kiosk ürününde tespit edilen zafiyetler nedeniyle siber saldırı riski bulunmaktadır. Kullanıcıların uygulamalarını güncellemeleri önerilmektedir.

13.02.2026 11:54 USOM Incidents (API) -

Araştırmacılar, BeyondTrust CVSS 9.9 Açığının Kötüye Kullanımını Gözlemliyor

13.02.2026 11:34 85
vulnerability 85

ABD CISA, SolarWinds Web Yardım Masası, Notepad++, Microsoft Yapılandırma Yöneticisi ve Apple cihazlarındaki zafiyetleri Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, SolarWinds Web Help Desk, Notepad++, Microsoft Configuration Manager ve Apple cihazlarındaki zafiyetleri bilinen istismar edilen zafiyetler kataloguna ekledi. Bu zafiyetler, siber saldırganlar tarafından kötüye kullanılabilir.

13.02.2026 11:27 Security Affairs -
siber güvenlik zafiyet CISA
vulnerability 85

Chrome 145, 11 Güvenlik Açığını Kapatıyor

Chrome 145 sürümü, 11 güvenlik açığını düzeltmek için güncellendi. Üç yüksek şiddetteki açık, kullanıcıların güvenliğini tehdit edebilir.

13.02.2026 11:18 SecurityWeek -
güvenlik açığı Chrome güncelleme
vulnerability 85

Aktif Ivanti İstismarı Tek Bir Bulletproof IP'ye İzleniyor—Yayınlanan IOC Listeleri Başka Yerlere İşaret Ediyor

GreyNoise Global Observation Grid, iki kritik Ivanti Endpoint Manager Mobile zafiyetinin aktif olarak istismar edildiğini gözlemledi. İstismarların %83'ü, yaygın IOC listelerinde yer almayan bir IP adresine dayanıyor.

13.02.2026 06:00 NCSC-FI News -
Ivanti siber güvenlik zafiyet
vulnerability 85

Apple, on yıl önceki iOS sıfır gün açığını yamanıyor, muhtemelen ticari kötü amaçlı yazılımlar tarafından istismar edildi

Apple, iOS 26.3 güncellemesi ile 10 yıllık bir sıfır gün açığını kapattı. Bu açığın, ticari gözetim yazılımları tarafından istismar edildiği belirtiliyor.

13.02.2026 06:00 NCSC-FI News -
iOS güvenlik açığı spyware
vulnerability 85

Yönetici Korumasını UI Erişimini Kötüye Kullanarak Aşmak

Windows'un Administrator Protection özelliği, kullanıcı erişim kontrolü için güvenli bir sınır oluşturmayı amaçlamaktadır. Araştırmacı, bu özelliği aşmanın 9 yolunu keşfetmiş ve 5'inin kök nedenini açıklamıştır.

13.02.2026 06:00 NCSC-FI News -
Windows güvenlik UAC
vulnerability 85

BusyBox arşiv çıkarma güvenlik açığı

BusyBox'ta, arşiv çıkarma araçlarındaki eksik yol sanitizasyonu nedeniyle, saldırganların kötü niyetli arşivler oluşturması mümkün. Bu durum, belirli koşullar altında dosyaların istenmeyen dizinlere yazılmasına yol açabilir.

13.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı BusyBox CVE
1 ... 80 81 82 83 84 ... 112
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Europol, DDoS saldırılarına karşı 75,000 kişiye e-posta göndererek bu tür saldırıları durdurmalarını istedi ve dört kişi tutuklandı. Apache ActiveMQ'de tespit edilen bir güvenlik açığı, CISA tarafından bilinen istismarlar listesine eklendi. Çek Cumhuriyeti'nde, PowMix adlı yeni bir botnet, çalışanları hedef alarak rastgele C2 trafik aralıkları kullanıyor. Ayrıca, Çin'in denizaltı internet kablolarını kesmek için bir kesici demo gerçekleştirmesi, internet altyapısına yönelik sabotaj olaylarının artmasına dikkat çekiyor. Hükümetlerin siber savaşta başarılı olabilmesi için özel sektörle işbirliği yapması gerektiği vurgulanıyor.
Toplam Haber: 54
Yüksek Önem: 33
IOC/CVE: 12
Öne Çıkanlar
• Europol, DDoS saldırılarına karşı 75,000 kişiye e-posta gönderdi ve dört kişi tutuklandı.
• Apache ActiveMQ'de tespit edilen güvenlik açığı, CISA tarafından bilinen istismarlar listesine eklendi.
• PowMix botneti, Çek Cumhuriyeti'ndeki çalışanları hedef alıyor.
• Çin, denizaltı internet kablolarını kesmek için bir kesici demo gerçekleştirdi.
• Hükümetlerin siber savaşta kazanabilmesi için özel sektörle işbirliği yapması gerektiği belirtildi.
CVE ve Açıklamaları
CVE-2026-34197
Apache ActiveMQ'de güvenlik açığı, kullanıcıların güncellemeleri uygulamasını gerektiriyor.
CVE-2026-01397
Kısa etki açıklaması mevcut değil.
CVE-2026-XXXX
Kısa etki açıklaması mevcut değil.
CVE-YYYY-NNNN
Kısa etki açıklaması mevcut değil.
CVE-2026-001
Kısa etki açıklaması mevcut değil.
CVE-2026-20184
Kısa etki açıklaması mevcut değil.
CVE ve Açıklamaları
CVE-2026-34457
Kısa etki açıklaması mevcut değil.