Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 162 kayıt listeleniyor.

162
Kayıt
12
Bu sayfa
529
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik güvenlik açığı malware yapay zeka siber saldırı veri ihlali güncelleme kötü amaçlı yazılım Microsoft
Öne çıkan haberler
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
vulnerability 90

Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor

Langflow'da tespit edilen kritik güvenlik açığı, CVE-2026-33017 olarak takip edilmekte ve 20 saat içinde istismar edilmeye başlanmıştır. Açık, eksik kimlik doğrulama ve kod enjeksiyonu ile uzaktan kod yürütülmesine olanak tanımaktadır.

20.03.2026 18:15 The Hacker News US
vulnerability 85

TR-26-0286 (Türkiye Elektrik İletim A.Ş. - Mobil Uygulama Güvenlik Bildirimi)

Türkiye Elektrik İletim A.Ş. mobil uygulamasında tespit edilen zafiyetler, siber saldırılara karşı bir tehdit oluşturmaktadır. Kullanıcıların uygulamalarını güncellemeleri önerilmektedir.

21.05.2026 13:40 USOM Incidents (API) TR
vulnerability 85

TR-26-0283 (Esri ArcGIS Güvenlik Bildirimi)

Esri ArcGIS yazılımında güvenlik zafiyetleri tespit edilmiştir. Kullanıcıların ve sistem yöneticilerinin bu zafiyetlere karşı güncellemeleri yapmaları önerilmektedir.

21.05.2026 07:44 USOM Incidents (API) TR
vulnerability 85

CityPlus Güvenlik Bildirimi

CityPlus yazılımında tespit edilen zafiyet, siber saldırganların bu açığı kullanarak saldırı yapma ihtimalini artırıyor. Kullanıcıların yazılımı güncellemeleri öneriliyor.

20.05.2026 14:11 USOM Incidents (API) TR
vulnerability 85

TR-26-0261 (Apache OFBiz Güvenlik Bildirimi)

Apache Software Foundation tarafından geliştirilen OFBiz'de bir dizi güvenlik zafiyeti tespit edilmiştir. Bu zafiyetler, siber saldırganların potansiyel olarak sistemlere saldırmasına olanak tanımaktadır.

20.05.2026 08:16 USOM Incidents (API) TR
vulnerability 85

Qlik Talend Güvenlik Bildirimi

Qlik Talend'de güvenlik zafiyetleri tespit edildi. Siber Güvenlik Başkanlığı, kullanıcıların gerekli önlemleri almasını tavsiye ediyor.

20.05.2026 07:29 USOM Incidents (API) TR
vulnerability 75

TR-26-0073 (Crawl4AI Güvenlik Zafiyeti)

Crawl4AI yazılımında tespit edilen güvenlik zafiyeti, siber saldırılara açık hale getirmektedir. Kullanıcıların ve sistem yöneticilerinin güncellemeleri yapmaları önerilmektedir.

18.02.2026 12:05 USOM Incidents (API) -

TR-26-0072 (WordPress Eklenti Güvenlik Bildirimi)

18.02.2026 11:59 85

TR-26-0071 (Tenable Security Center Güvenlik Bildirimi)

18.02.2026 11:55 85
vulnerability 85

Hollandalı telekom şirketi Odido, 6.2 milyon müşterinin verilerini ifşa eden bir veri ihlali yaşadı

Hollandalı telekom sağlayıcısı Odido, 6.2 milyon müşterisinin kişisel verilerinin siber suçlular tarafından ele geçirildiğini duyurdu. Olayın ardından, siber güvenlik uzmanları durumu incelemek ve güvenliği sağlamak için devreye girdi.

14.02.2026 06:00 NCSC-FI News -
veri ihlali siber saldırı müşteri verisi
vulnerability 85

Metasploit Güncellemesi 02/13/2026

Metasploit Framework, SolarWinds Web Help Desk ve FreeBSD gibi sistemler için yeni exploit modülleri ekledi. Bu modüller, çeşitli güvenlik açıklarını hedef alarak siber saldırılara karşı savunma mekanizmalarını güçlendirmeyi amaçlıyor.

13.02.2026 23:01 Rapid7 -
Metasploit exploit güvenlik açığı
vulnerability 85

TR-26-0065 (Universal Yazılım - FlexCity/Kiosk Güvenlik Bildirimi)

FlexCity/Kiosk ürününde tespit edilen zafiyetler nedeniyle siber saldırı riski bulunmaktadır. Kullanıcıların uygulamalarını güncellemeleri önerilmektedir.

13.02.2026 11:54 USOM Incidents (API) -
güvenlik zafiyet siber saldırı
vulnerability 75

Senegal Veri İhlalleri 'Güvenlik Olgunluğu' Eksikliğini Ortaya Çıkarıyor

Senegal hükümetinin ulusal kimlik sistemi oluşturma çabaları, veri güvenliği eksiklikleri nedeniyle tehlikeye girmiş durumda. Uzmanlar, veri toplama teknolojilerine yapılan yatırımların güvenlik yönetimi ile desteklenmediğini vurguluyor.

13.02.2026 06:00 NCSC-FI News -
veri güvenliği siber saldırı veri ihlali
vulnerability 85

ApolloMD veri ihlali 626,540 kişiyi etkiliyor

Mayıs 2025'te gerçekleşen bir siber saldırı, ApolloMD'nin 626,000'den fazla hastanın kişisel verilerini ifşa etti. ApolloMD, hastaneler ve sağlık sistemleri ile işbirliği yapan bir sağlık hizmetleri şirketidir.

12.02.2026 20:58 Security Affairs -
veri ihlali siber saldırı sağlık hizmetleri
vulnerability 85

TR-26-0064 (NTN Bilgi İşlem Hizmetleri - Smart Panel Güvenlik Bildirimi)

NTN Bilgi İşlem Hizmetleri'nin Smart Panel ürününde bir güvenlik açığı bulundu. Bu zafiyetin kötüye kullanılması durumunda siber saldırılar gerçekleşebilir.

12.02.2026 13:51 USOM Incidents (API) -
güvenlik zafiyeti siber saldırı Smart Panel
vulnerability 85

TR-26-0062 (WordPress Eklenti Güvenlik Bildirimi)

WordPress'in bazı eklentilerinde güvenlik zafiyeti tespit edilmiştir. Bu zafiyet, websitelerinin siber saldırganlar tarafından ele geçirilme riskini artırmaktadır.

12.02.2026 11:45 USOM Incidents (API) -
WordPress güvenlik siber saldırı
vulnerability 85

TR-26-0061 (Logo Yazılım - Logo j-Platform Güvenlik Bildirimi)

Logo Yazılım Sanayi ve Ticaret A. Ş. tarafından geliştirilen Logo j-Platform ürününde bir güvenlik zafiyeti tespit edilmiştir. Bu zafiyetin kötüye kullanılması durumunda siber saldırılar gerçekleşebilir.

11.02.2026 13:46 USOM Incidents (API) -
güvenlik zafiyet siber saldırı
vulnerability 75

TR-26-0060 (E-Kalite Yazılım - Turboard Güvenlik Bildirimi)

Turboard İş Zekası ve Veri Görselleştirme Platformu'nda tespit edilen zafiyet nedeniyle kullanıcıların başka uygulamalara geçmeleri öneriliyor. Üretici firma henüz zafiyeti gidermedi.

11.02.2026 13:23 USOM Incidents (API) -
güvenlik açığı siber saldırı iş zekası
1 ... 8 9 10 11 12 ... 14
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-30
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Gogs yazılımındaki kritik bir güvenlik açığı, kimlik doğrulaması yapılmış saldırganlar tarafından uzaktan kod yürütme riski taşıyor. Metasploit, yeni Linux yerel ayrıcalık yükseltme (LPE) modülleri ve Citrix NetScaler için bilgi sızıntısı modülleri ekleyerek güncellendi. Ayrıca, 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi. GREYVIBE adlı Rusya bağlantılı bir siber saldırı grubu, Ukrayna'yı hedef alarak yapay zeka destekli kötü amaçlı yazılımlar kullanıyor. Bu olaylar, siber güvenlik tehditlerinin sürekli evrildiğini ve dikkatli olunması gerektiğini gösteriyor.
Toplam Haber: 48
Yüksek Önem: 39
IOC/CVE: 5
Öne Çıkanlar
• Gogs yazılımındaki kritik bir güvenlik açığı, uzaktan kod yürütme riski taşıyor.
• Metasploit, yeni Linux LPE'leri ve Citrix NetScaler için bilgi sızıntısı modülleri ekledi.
• 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi.
• GREYVIBE adlı Rusya bağlantılı grup, Ukrayna'yı hedef alıyor.
• Yeni exploit modülleri, WordPress eklentilerindeki uzaktan kod yürütme açıklarını hedef alıyor.
CVE ve Açıklamaları
CVE-2026-43284
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-43500
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-3055
Citrix NetScaler'da bilgi sızıntısı açığı.
CVE-2022-28368
Dompdf'de uzaktan kod yürütme açığı.
CVE-2026-4257
WordPress eklentisinde uzaktan kod yürütme açığı.