Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3558 kayıt listeleniyor.

3558
Kayıt
12
Bu sayfa
690
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

Siber Güvenlik güvenlik açığı yapay zeka malware AI AI güvenliği CVE siber saldırı güvenlik OpenAI
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
vulnerability 90

CVE-2026-47876: Kritik VMware ESXi VM Kaçış Hatası Ana Makine Kod Yürütmesine Olanak Tanıyor

Broadcom, VMware ESXi'deki kritik bir güvenlik açığını düzeltmek için acil güncellemeler yayınladı. CVE-2026-47876 olarak takip edilen bu açık, sanal makinelerden ana makineye kod yürütülmesine olanak tanıyor.

30.07.2026 17:51 SOC Prime US
vulnerability 85

Chrome, AI Hata Avcılığı Nedeniyle Haftada İki Kez Yamanmaya İhtiyaç Duyuyor

Google, AI teknolojisi sayesinde Chrome tarayıcısındaki güvenlik açıklarını daha hızlı tespit ediyor ve bu nedenle yamanma sıklığını artırıyor. Haziran ayında yapılan güncellemeler, önceki 23 güncellemeye göre daha fazla güvenlik açığı kapatıldı.

30.07.2026 20:00 Wired Security US
vulnerability 85

Azure Cosmos DB Açığı, Platform Genelinde Herhangi Bir Veritabanına Erişim Sağlayan Anahtarı Ortaya Çıkardı

Azure Cosmos DB'deki bir zafiyet, saldırganların Gremlin sorgu kumandasından çıkarak tüm müşteri veritabanlarına erişim sağlamasına olanak tanıyordu. Wiz tarafından tespit edilen bu zafiyet, hızlı bir şekilde yamanmış durumda.

30.07.2026 16:34 The Hacker News US
vulnerability 90

Apache Airflow FAB sağlayıcısı: FAB kimlik yöneticisi: Azure AD OAuth için JWT imza doğrulaması varsayılan olarak devre dışı bırakıldı

Apache Airflow FAB sağlayıcısındaki bir güvenlik açığı, Azure AD OAuth için JWT imza doğrulamasının varsayılan olarak devre dışı bırakılması nedeniyle ciddi bir tehdit oluşturmaktadır. Kullanıcıların, bu açığı gidermek için yazılımlarını güncellemeleri önerilmektedir.

30.07.2026 05:00 NCSC-FI Vulns FI
CVE güvenlik açığı Apache Airflow
vulnerability 85

Apache Trafik Sunucusu: Birden Fazla Güvenlik Açığı Giderildi

Apache Traffic Server'da tespit edilen çok sayıda güvenlik açığı, resmi bir düzeltme ile giderildi. Açıkların CVSS puanları 10.0'a kadar çıkıyor.

30.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Apache CVE
vulnerability 85

IBM Aspera Faspex 5 & Aspera for desktop: birden fazla güvenlik açığı düzeltildi

IBM Aspera Faspex 5 ve Aspera for desktop için birden fazla güvenlik açığı düzeltildi. Açıklar, uzaktan kod çalıştırma ve dosya yazma gibi ciddi güvenlik riskleri taşıyor.

30.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı CVE IBM Aspera
vulnerability 90

IBM WebSphere Uygulama Sunucusu: Birden Fazla Güvenlik Açığı Düzeltildi

IBM WebSphere Application Server, bir dizi kritik güvenlik açığına maruz kaldı. Bu açıklar arasında yetki yükseltme, güvensiz serileştirme ve hassas bilgilerin ifşası gibi zafiyetler bulunuyor.

30.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı IBM WebSphere
vulnerability 75

CRIU: checkpoint/restore sırasında rseq kritik bölüm kaçışı

CRIU'daki bir hata, kötü niyetli bir sürecin checkpoint/restore işlemi sırasında yetki artırımı yapmasına olanak tanıyor. Bu güvenlik açığı, CVE-2026-18107 olarak sınıflandırılmıştır.

30.07.2026 05:00 NCSC-FI Vulns FI
CVE güvenlik açığı konteyner
vulnerability 85

19/2026 - NGINX Ürünlerinde Kritik Güvenlik Açığı

F5, NGINX ürünlerinde bulunan CVE-2026-42533 güvenlik açığını düzeltmek için bir yamanın yayınlandığını duyurdu. Açığın kötüye kullanılmasına olanak tanıyan bir exploit kodu da yayımlandı.

30.07.2026 05:00 NCSC-FI Vulns FI
CVE NGINX güvenlik açığı
vulnerability 85

Gelen Kutularını Temizlemek: TA488 Outlook İçin Yarım Tıklama İstismarı ile Geliyor

TA488, Outlook Web Access'teki CVE-2026-42897 güvenlik açığını kullanarak 'yarım tıklama' istismarlarıyla yeni bir saldırı kampanyası başlattı. Bu kampanya, daha önce bilinmeyen bir JavaScript implantı olan OWAReaper ile sonuçlanıyor.

30.07.2026 05:00 NCSC-FI News FI
CVE-2026-42897 TA488 Outlook
vulnerability 75

Mythos saldırısı 3. tur PQC algoritma adayını etkisiz hale getirdi

Mythos, HAWK algoritmasında yıllardır gizli kalmış bir zayıflığı ortaya çıkardı ve bu durum algoritmanın işlevselliğini etkisiz hale getirdi.

30.07.2026 01:07 Ars Technica US
vulnerability 85

Cisco, FMC statik kimlik bilgisi açığının sıfırıncı gün saldırılarında istismar edildiğini uyarıyor

Cisco, FMC'deki statik kimlik bilgileri açığının CVE-2026-20316 olarak takip edildiğini ve bu açığın sıfırıncı gün saldırılarında kullanıldığını bildirdi. Açık, yetkisiz erişim sağlamak için istismar ediliyor.

30.07.2026 00:35 BleepingComputer US
CVE güvenlik açığı Cisco

Kritik Rails Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Verebilir

29.07.2026 21:10 85

Anthropic, Microsoft'tan daha hızlı hatalar buluyor

29.07.2026 18:52 75
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
güvenlik açığı yapay zeka uzaktan kod yürütme
1 ... 8 9 10 11 12 ... 297
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-04
Bu rapor, son 24 saatte meydana gelen kritik güvenlik açıklarını ve tehditleri özetlemektedir. Siyuan-note, Apache NiFi, @fastify/aws-lambda ve MISP cti-transmute gibi çeşitli teknolojilerde güvenlik açıkları keşfedilmiştir. Bu açıklar, veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir. Ayrıca, Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedilmiştir. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor. Güvenlik açıklarını gidermek için resmi bir fix uygulamak, kullanıcıların güncellemeleri hemen uygulamak ve teknolojileri güncellemek önemlidir.
Toplam Haber: 87
Yüksek Önem: 81
IOC/CVE: 14
Öne Çıkanlar
• Siyuan-note'un kritik güvenlik açıkları keşfedildi.
• Apache NiFi'de kritik güvenlik açıkları keşfedildi.
• @fastify/aws-lambda'da kritik güvenlik açığı keşfedildi.
• MISP cti-transmute'de Server-Side Request Forgery ve Local File Disclosure güvenlik açıkları keşfedildi.
• Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi.
CVE ve Açıklamaları
CVE-2026-68981
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-62354
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68980
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68979
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2023-1234
Bilinmeyen
CVE-2026-18655
Bilinmeyen
CVE ve Açıklamaları
CVE-2026-68945
Bilinmeyen
CVE-2026-69149
Bilinmeyen
CVE-2026-69151
Bilinmeyen
CVE-2026-18248
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69085
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69084
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69083
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68584
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68587
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68586
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69086
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68585
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69082
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69079
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.