Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 184 kayıt listeleniyor.

184
Kayıt
12
Bu sayfa
566
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware data_breach vulnerability/malware apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik siber saldırı malware yapay zeka güncelleme veri ihlali Microsoft dolandırıcılık
vulnerability 85

CISA, kritik Microsoft SCCM zafiyetini saldırılarda kullanıldığını belirtti

CISA, Microsoft Configuration Manager'daki kritik bir zafiyetin saldırılarda kullanıldığını belirtti ve federal ajansların sistemlerini güvence altına almalarını emretti. Zafiyet, Ekim 2024'te düzeltildi.

13.02.2026 15:35 BleepingComputer -
Microsoft SCCM CISA
vulnerability 85

CISA, SolarWinds, Notepad++ ve Microsoft Zafiyetlerinin İstismar Edildiğini Uyardı

CISA, SolarWinds, Notepad++ ve Microsoft'un zafiyetlerinin istismar edildiğini açıkladı. Bu zafiyetlerin, Aralık 2025'ten beri sıfır gün olarak kullanıldığı düşünülüyor.

13.02.2026 13:36 SecurityWeek -
siber güvenlik zafiyet SolarWinds
vulnerability 85

ABD CISA, SolarWinds Web Yardım Masası, Notepad++, Microsoft Yapılandırma Yöneticisi ve Apple cihazlarındaki zafiyetleri Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, SolarWinds Web Help Desk, Notepad++, Microsoft Configuration Manager ve Apple cihazlarındaki zafiyetleri bilinen istismar edilen zafiyetler kataloguna ekledi. Bu zafiyetler, siber saldırganlar tarafından kötüye kullanılabilir.

13.02.2026 11:27 Security Affairs -
siber güvenlik zafiyet CISA
vulnerability 75

Microsoft: Yeni Windows LNK sahtecilik sorunları güvenlik açığı değil

Güvenlik araştırmacısı Wietze Beukema, Windows LNK kısayol dosyalarında birden fazla güvenlik açığı tespit etti. Bu açıklar, saldırganların kötü amaçlı yükler dağıtmasına imkan tanıyor.

13.02.2026 00:01 BleepingComputer -
Windows güvenlik açığı zararlı yazılım
vulnerability 85

Microsoft 6 sıfır gün açığını kapattı, ancak güncellemeyi yapmadan önce düşünmelisiniz - nedeni burada

Microsoft, Şubat ayı güncellemesi kapsamında 6 sıfır gün açığını düzeltti. Ancak, bazı kullanıcıların güncellemeyi yapmadan önce düşünmeleri gerektiği belirtiliyor.

12.02.2026 06:47 ZDNet Security -
Microsoft sıfır gün güncelleme
vulnerability 85

Windows 11 Notepad açığı, dosyaların Markdown bağlantıları aracılığıyla sessizce çalıştırılmasına izin veriyor

Microsoft, Windows 11 Notepad'daki uzaktan kod yürütme açığını düzeltti. Bu açık, kullanıcıların özel olarak hazırlanmış Markdown bağlantılarına tıklamalarıyla kötü amaçlı dosyaların çalıştırılmasına olanak tanıyordu.

12.02.2026 02:15 BleepingComputer -
Windows 11 Notepad güvenlik açığı
vulnerability 85

Microsoft, hackerların Windows ve Office kullanıcılarını hedef alan kritik sıfırıncı gün açıklarını istismar ettiğini söylüyor

Microsoft, Windows ve Office kullanıcılarını hedef alan kritik güvenlik açıklarının hackerlar tarafından istismar edildiğini bildirdi. Bu açıklar, kullanıcıların kötü niyetli bir bağlantıya tıklaması veya bir dosya açması durumunda bilgisayarlarının tamamen kontrolünü ele geçirmelerine olanak tanıyor.

11.02.2026 23:46 TechCrunch Security -
siber güvenlik Windows Office
vulnerability 85

CVE-2026-20841: Windows Notepad RCE, Microsoft'un Şubat Yamanası ile Düzeltildi

Microsoft'un Şubat ayı yamanması, Windows Notepad'daki CVE-2026-20841 güvenlik açığını düzeltmiştir. Bu açığın kapatılması, kullanıcıların sistem güvenliğini artırmak adına kritik bir gelişmedir.

11.02.2026 19:06 SOC Prime -
vulnerability 85

Microsoft'un son güncellemesi altı sıfır gün açığını ve iki kritik hatayı kapatıyor - ama bu başka bir hatalı güncelleme mi?

Microsoft'un Şubat ayı güncellemesi, birçok hatayı düzeltmenin yanı sıra bootkit malware'e karşı koruma sağlamak için Secure Boot sertifikalarını yeniliyor. Ancak, güncellemenin kalitesi hakkında endişeler var.

11.02.2026 18:18 ZDNet Security -
Microsoft güncelleme sıfır gün

60'tan Fazla Yazılım Satıcısı, OS, Bulut ve Ağ Platformları Üzerinde Güvenlik Yamaları Yayınladı

11.02.2026 16:28 85
vulnerability 85

Şubat 2026 Yamanma Salısı, altı aktif olarak istismar edilen sıfır gün içeriyor

Microsoft, Şubat 2026 Patch Tuesday etkinliği kapsamında 59 güvenlik açığını düzeltmiştir. Bunlar arasında, aktif saldırılara maruz kalan altı sıfır gün açığı bulunmaktadır.

11.02.2026 15:32 Malwarebytes Labs -
siber güvenlik güvenlik açığı Microsoft
vulnerability 85

Notepad'in yeni Markdown yetenekleri, uzaktan kod yürütme ile birlikte sunuluyor

Microsoft'un Notepad uygulamasına eklenen Markdown desteği, araştırmacılar tarafından uzaktan kod yürütme açığına yol açabilecek şekilde kötüye kullanılabiliyor. Bu durum, kullanıcıların sistemlerine zarar verebilecek bir tehdit oluşturuyor.

11.02.2026 14:31 The Register Security -
siber güvenlik uzaktan kod yürütme Notepad
1 ... 8 9 10 11 12 ... 16
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-16
Son 24 saat içinde siber güvenlik alanında önemli gelişmeler yaşandı. Nginx yönetim aracı olan nginx-ui'deki CVE-2026-33032 açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Ayrıca, Nisan ayının Patch Tuesday güncellemeleri, Adobe, Fortinet, Microsoft ve SAP ürünlerinde kritik güvenlik açıklarını düzeltmektedir. Google, Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak antivirüs korumalarını devre dışı bıraktı. Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 63
Yüksek Önem: 45
IOC/CVE: 14
Öne Çıkanlar
• CVE-2026-33032 açığı, Nginx hizmetinin kontrolünü ele geçirmeye olanak tanıyor.
• Nisan ayının Patch Tuesday güncellemeleri, kritik güvenlik açıklarını düzeltmekte.
• Google, Chrome tarayıcısındaki güvenlik açıkları için bir danışmanlık yayınladı.
• Dijital imzalı adware, antivirüs korumalarını devre dışı bıraktı.
• Cisco, uzaktan kod çalıştırma ve sertifika doğrulama açıklarını gidermek için güncellemeler yayınladı.
CVE ve Açıklamaları
CVE-2026-33032
Nginx hizmetinin kontrolünü ele geçirme.
CVE-2026-27681
Veri tabanında rastgele komutların çalıştırılmasına yol açma.