Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2131 kayıt listeleniyor.

2131
Kayıt
12
Bu sayfa
976
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime vulnerability/hacking hacking/malware breach malware/other malware/cybercrime Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI güvenlik açığı phishing cybercrime network ağ
Öne çıkan haberler
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
August 2026 Security Release for Next.js
vulnerability 90

August 2026 Security Release for Next.js

Next.js güvenlik raporu, AVIF ile ilgili libheif açıkları nedeniyle kimliksiz uzaktan kod yürütmeye yol açabilecek kritik bir zafiyeti duyuruyor; Windows üzerinde istismar potansiyeli söz konusu ve yamalar mevcut fakat Windows için potansiyel sınırlamalar bulunuyor.

28.08.2026 05:00 NCSC-FI Vulns FI
Etkili olarak Kullanılan Oracle WebLogic Flaw
vulnerability 90

Etkili olarak Kullanılan Oracle WebLogic Flaw

U.S. Cybersecurity and Infrastructure Security Agency, Oracle HTTP Server ve Oracle WebLogic Server'a ilişkin kritik bir güvenlik açığını bildirdi.

25.08.2026 09:12 The Hacker News US
Keycloak'un Açık Kaynaklı Kimlik ve Erişim Yönetimi Sunucusunda Kritik Güvenlik Açığı
vulnerability 90

Keycloak'un Açık Kaynaklı Kimlik ve Erişim Yönetimi Sunucusunda Kritik Güvenlik Açığı

Keycloak'un açık kaynaklı kimlik ve erişim yönetimi sunucusunda kritik bir güvenlik açığı keşfedildi. Bu açıklık, bir kullanıcı hesabını zorla sıfırlayarak herhangi bir kullanıcı hesabını ele geçirmeyi mümkün kılıyor.

24.08.2026 14:56 The Hacker News US
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor
vulnerability 85

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor

Gitea'nin kritik güvenlik açığı CVE-2026-60004 için aktif istismar haberleri yayımlandı; bu RCE zafiyeti, depoya yazma yetkisi olan saldırganların komut çalıştırmasına olanak tanıyor ve zararlı payload’lar hedef alınan sistemlere yayılabilir.

26.08.2026 09:27 The Hacker News US
Marimo Notebook Güvenlik Açığı
vulnerability 80

Marimo Notebook Güvenlik Açığı

Marimo Notebook'un bir güvenlik açığı, edit modunda notebook açılırken yerel bir alt süreç olarak bir Model Kontekst Protokolü (MCP) komutunu çalıştırma imkanı sunuyordu.

25.08.2026 15:43 The Hacker News US
vulnerability 85

Aktif olarak istismar edilen Apache ActiveMQ açığı 6,400 sunucuyu etkiliyor

Shadowserver, 6,400'den fazla çevrimiçi Apache ActiveMQ sunucusunun yüksek şiddette bir kod enjeksiyonu açığına karşı savunmasız olduğunu tespit etti. Bu açık, aktif olarak istismar ediliyor.

21.04.2026 14:17 BleepingComputer US
güvenlik açığı Apache ActiveMQ saldırı
CISA, KEV'ye 8 İstismar Edilen Açık Ekledi, 2026 Federal Son Tarihlerini Belirledi
vulnerability 85

CISA, KEV'ye 8 İstismar Edilen Açık Ekledi, 2026 Federal Son Tarihlerini Belirledi

CISA, aktif olarak istismar edilen sekiz yeni güvenlik açığını KEV kataloğuna ekledi. Bu açıklar arasında Cisco Catalyst SD-WAN Manager'ı etkileyen üç flaw bulunuyor.

21.04.2026 09:23 The Hacker News US
vulnerability 85

Dell güvenlik uyarısı (AV26-366)

Dell, bir dizi ürününde güvenlik açıklarını kapatmak için güncellemeler yayınladı. Bu güncellemeler, özellikle AMD tabanlı PowerEdge sunucuları ve Connectrix anahtarlarını etkilemektedir.

20.04.2026 21:44 Canada Cyber Alerts CA
güvenlik Dell güncelleme
vulnerability 85

Progress güvenlik danışmanlığı (AV26-371)

Progress, LoadMaster ve MOVEit WAF ürünlerinde kritik güvenlik açıkları tespit etti. Kullanıcıların belirtilen sürümlerde güncellemeleri yapmaları gerektiği vurgulanıyor.

20.04.2026 21:13 Canada Cyber Alerts CA
güvenlik açık güncelleme
SGLang CVE-2026-5760 (CVSS 9.8) Kötü Niyetli GGUF Model Dosyalarıyla RCE'yi Sağlıyor

SGLang CVE-2026-5760 (CVSS 9.8) Kötü Niyetli GGUF Model Dosyalarıyla RCE'yi Sağlıyor

20.04.2026 20:14 95
Project Glasswing ve Savunucular için Bir Sonraki Zorluk: Daha Hızlı Keşfi Daha Hızlı Eyleme Dönüştürmek

Project Glasswing ve Savunucular için Bir Sonraki Zorluk: Daha Hızlı Keşfi Daha Hızlı Eyleme Dönüştürmek

20.04.2026 19:20 85
vulnerability 85

Moxa güvenlik danışmanlığı (AV26-370)

Moxa, PT-508, PT-510, PT-7528, PT-7728, PT-7828, PT-G503 ve PT-G510 serisi ürünlerinde güvenlik açıkları tespit etti. Kullanıcıların bu ürünlerin güncellemelerini yapmaları önemle tavsiye edilmektedir.

20.04.2026 17:53 Canada Cyber Alerts CA
güvenlik açık Moxa
vulnerability 85

Dell güvenlik danışmanlığı (AV26-366)

Dell, bir dizi ürününde güvenlik açıkları tespit etti ve bu açıkları gidermek için güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları önerilmektedir.

20.04.2026 16:44 Canada Cyber Alerts CA
güvenlik Dell açıklar
vulnerability 85

52M İndirme Protobuf.js Kütüphanesi, Şema Yönetiminde RCE ile Vuruldu

protobuf.js kütüphanesindeki kritik RCE açığı, saldırganların kötü niyetli şemalar kullanarak kod çalıştırmasına imkan tanıyor. Etkilenen sürümler ve çözüm yolları hakkında bilgi verilmektedir.

20.04.2026 13:42 HackRead GB
RCE protobuf.js siber güvenlik
vulnerability 85

CVE Akışını EPSS ile Yönetmek

Güvenlik uzmanları, her sabah yeni CVE kayıtlarıyla karşılaşmakta ve bu durum, siber güvenlik alanında önemli bir zorluk oluşturmaktadır. Son on yılda, bu CVE akışı, savunma güvenliğinin tanımlayıcı bir sorunu haline gelmiştir.

20.04.2026 09:43 SANS ISC Diary US
CVE siber güvenlik savunma
vulnerability 85

Protobuf kütüphanesindeki kritik açık, JavaScript kodu yürütülmesine olanak tanıyor

Protobuf.js kütüphanesinde bulunan kritik bir uzaktan kod yürütme açığı için bir proof-of-concept exploit kodu yayımlandı. Bu, JavaScript uygulamalarını etkileyebilir.

18.04.2026 18:09 BleepingComputer US
güvenlik açığı JavaScript uzaktan kod yürütme
Mirai Varyantı Nexcorium, TBK DVR'leri Ele Geçirmek İçin CVE-2024-3721'i Kullanıyor
vulnerability 75

Mirai Varyantı Nexcorium, TBK DVR'leri Ele Geçirmek İçin CVE-2024-3721'i Kullanıyor

Mirai botnetinin Nexcorium varyantı, TBK DVR'lerdeki CVE-2024-3721 güvenlik açığını kullanarak DDoS botneti oluşturmak için cihazları ele geçiriyor. Bu saldırı, Fortinet ve Palo Alto Networks tarafından tespit edildi.

18.04.2026 09:01 The Hacker News US
siber güvenlik malware DDoS
1 ... 104 105 106 107 108 ... 178
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-29
Son 24 saat içinde öne çıkan güvenlik olayları arasında PaperCut NG/MF sıfır-gün tehdidi, Spring Security Dynamic Client Registration’ın zayıf doğrulama, Avada WordPress teması zafiyeti ve ServiceNow AI Platformundaki yüksek CVSS’li açıklar yer aldı. PaperCut’ta kimlik doğrulama bypass ve uzaktan kod çalıştırma potansiyeli kritik seviyede hızlı yamalar ve erişim sınırlamaları gerektiriyor. Spring Security ve Avada zafiyetleri, yetkisiz erişim ve XSS/SSRF risklerini artırıyor. ServiceNow ve cPanel açıkları ise uç sistemler üzerinde kod yürütme ve kök yetkisine ulaşma ihtimallerini içeriyor. Bu tehditler, kurumsal ağlar ve özellikle web-facing uygulamaların savunmasını ciddi şekilde test etmelidir. Öncelikle zayıf/çalışır durumda olan sürümlerin hızlı şekilde güncellenmesi ve güvenli konfigürasyon uygulamaları hayata geçirilmelidir. İzleme, erişim kontrolleri ve güvenlik farkındalığı programları güçlendirilmelidir.
Toplam Haber: 83
Yüksek Önem: 7
IOC/CVE: 23
Öne Çıkanlar
• PaperCut NG/MF’de kimlik doğrulamayı atlatan sıfır-gün açığı tespit edildi ve acil yamalar yayımlandı.
• Spring Security Authorization Server Dynamic Client Registration uç noktaları metadata doğrulamasında eksiklik gösteriyor (CVSS 9.6; Stored XSS/SSRF/Yetki Yükseltme riski).
• Avada WordPress teması ve Fusion Builder eklentisindeki zafiyet zinciri zero-click RCE’ye yol açabiliyor (CVE-2026-18431).
• ServiceNow AI Platformundaki dört açıkten üçü CVSS 10.0’a yakın ve doğrulanmamış saldırganlar için istismar edilebilir durumunda.
• cPanel/WHM’de kök yetkili kod yürütme potansiyeli içeren kritik bir açık (CVE-2026-65643) yamalanıyor.
CVE ve Açıklamaları
GHSA-7G4W-CG88-2CQ2
kısa etki
CVE-2023-49105
kısa etki
CVE-2021-44228
kısa etki
CVE-2026-19516
kısa etki
CVE-2026-53362
kısa etki
CVE-2026-76639
kısa etki
CVE ve Açıklamaları
CVE-2026-76640
kısa etki
CVE-2026-62911
kısa etki
CVE-2026-81573
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-XXXX-2
kısa etki
CVE-2026-74232
kısa etki
CVE ve Açıklamaları
CVE-2026-74233
kısa etki
CVE-2026-65643
kısa etki
CVE-2015-3246
kısa etki
CVE-2026-6876
kısa etki
CVE-2026-18885
kısa etki
CVE-2026-18886
kısa etki
CVE ve Açıklamaları
CVE-2026-74820
kısa etki