Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 162 kayıt listeleniyor.

162
Kayıt
12
Bu sayfa
529
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik güvenlik açığı malware yapay zeka siber saldırı veri ihlali güncelleme kötü amaçlı yazılım Microsoft
Öne çıkan haberler
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
vulnerability 90

Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor

Langflow'da tespit edilen kritik güvenlik açığı, CVE-2026-33017 olarak takip edilmekte ve 20 saat içinde istismar edilmeye başlanmıştır. Açık, eksik kimlik doğrulama ve kod enjeksiyonu ile uzaktan kod yürütülmesine olanak tanımaktadır.

20.03.2026 18:15 The Hacker News US
vulnerability 85

TR-26-0286 (Türkiye Elektrik İletim A.Ş. - Mobil Uygulama Güvenlik Bildirimi)

Türkiye Elektrik İletim A.Ş. mobil uygulamasında tespit edilen zafiyetler, siber saldırılara karşı bir tehdit oluşturmaktadır. Kullanıcıların uygulamalarını güncellemeleri önerilmektedir.

21.05.2026 13:40 USOM Incidents (API) TR
vulnerability 85

TR-26-0283 (Esri ArcGIS Güvenlik Bildirimi)

Esri ArcGIS yazılımında güvenlik zafiyetleri tespit edilmiştir. Kullanıcıların ve sistem yöneticilerinin bu zafiyetlere karşı güncellemeleri yapmaları önerilmektedir.

21.05.2026 07:44 USOM Incidents (API) TR
vulnerability 85

CityPlus Güvenlik Bildirimi

CityPlus yazılımında tespit edilen zafiyet, siber saldırganların bu açığı kullanarak saldırı yapma ihtimalini artırıyor. Kullanıcıların yazılımı güncellemeleri öneriliyor.

20.05.2026 14:11 USOM Incidents (API) TR
vulnerability 85

TR-26-0261 (Apache OFBiz Güvenlik Bildirimi)

Apache Software Foundation tarafından geliştirilen OFBiz'de bir dizi güvenlik zafiyeti tespit edilmiştir. Bu zafiyetler, siber saldırganların potansiyel olarak sistemlere saldırmasına olanak tanımaktadır.

20.05.2026 08:16 USOM Incidents (API) TR
vulnerability 85

Qlik Talend Güvenlik Bildirimi

Qlik Talend'de güvenlik zafiyetleri tespit edildi. Siber Güvenlik Başkanlığı, kullanıcıların gerekli önlemleri almasını tavsiye ediyor.

20.05.2026 07:29 USOM Incidents (API) TR
vulnerability 85

TR-26-0043 (IBM Güvenlik Bildirimi)

IBM ürününde tespit edilen güvenlik zafiyeti, siber saldırganların bu zafiyeti kullanarak saldırı gerçekleştirmesi ihtimalini doğurmaktadır. Kullanıcıların ve sistem yöneticilerinin gerekli güncellemeleri yapmaları önerilmektedir.

09.02.2026 15:22 USOM Incidents (API) -

TR-26-0038 (SAP Çoklu Ürün Güvenlik Bildirimi)

09.02.2026 15:05 85

TR-26-0037 (Eclipse Theia Güvenlik Bildirimi)

09.02.2026 15:00 75
vulnerability 85

TR-26-0033 (WAGO 750-8212 PFC200 Güvenlik Zafiyeti)

WAGO 750-8212 PFC200 ürününde güvenlik zafiyeti tespit edilmiştir. Bu zafiyet, sistemlerin ele geçirilmesi veya içeriğin tahrip edilmesi riskini artırmaktadır.

09.02.2026 13:23 USOM Incidents (API) -
güvenlik zafiyeti siber saldırı WAGO
vulnerability 85

TR-26-0031 (Zenitel Çoklu Ürün Güvenlik Bildirimi)

Zenitel'in bazı ürünlerinde güvenlik zafiyetleri bulunduğu bildirildi. Bu açıklar, sistemlerin ele geçirilmesi veya içeriğin tahrip edilmesi riskini taşıyor.

09.02.2026 13:16 USOM Incidents (API) -
güvenlik siber saldırı CVE
vulnerability 85

TR-26-0030 (Zoom Node Multimedia Router Güvenlik Bildirimi)

Zoom'un Node Multimedia Router ürününde güvenlik zafiyeti tespit edilmiştir. Bu zafiyet nedeniyle sistemler siber saldırganlar tarafından hedef alınabilir.

09.02.2026 13:11 USOM Incidents (API) -
güvenlik siber saldırı CVE
vulnerability 75

TR-26-0029 (Unified Remote Güvenlik Zafiyeti)

Unified Intents AB firmasının Unified Remote ürününde güvenlik zafiyeti tespit edilmiştir. Bu zafiyet, siber saldırganların sistemleri ele geçirmesine veya içeriği tahrip etmesine yol açabilir.

09.02.2026 13:09 USOM Incidents (API) -
güvenlik zafiyet siber saldırı
vulnerability 85

JetBrains Hub Güvenlik Bildirimi

JetBrains Hub ürününde güvenlik zafiyeti tespit edilmiştir. Bu zafiyet, sistemlerin siber saldırganlar tarafından ele geçirilmesine veya tahribata uğratılmasına yol açabilir.

09.02.2026 12:54 USOM Incidents (API) -
güvenlik CVE siber saldırı
vulnerability 75

Edimax EW-7438RPn-v3 Mini Güvenlik Zafiyeti

Edimax EW-7438RPn-v3 Mini ürününde güvenlik zafiyeti tespit edilmiştir. Bu zafiyetin CVE kodu CVE-2020-37125 olarak belirlenmiştir.

09.02.2026 12:50 USOM Incidents (API) -
güvenlik zafiyet siber saldırı
vulnerability 85

TR-26-0024 (WordPress Eklenti Güvenlik Bildirimi)

WordPress'in bazı eklentilerinde güvenlik zafiyetleri tespit edilmiştir. Bu zafiyetler, web sitelerinin ele geçirilmesi veya içeriğin tahrip edilmesi riskini taşımaktadır.

09.02.2026 12:47 USOM Incidents (API) -
WordPress güvenlik siber saldırı
vulnerability 85

TR-26-0022 (Birtech Bilgi Teknolojileri - Sensaway Güvenlik Bildirimi)

Sensaway ürününde tespit edilen zafiyetler nedeniyle siber saldırı riski bulunmaktadır. Kullanıcılara alternatif uygulamalar kullanmaları önerilmektedir.

09.02.2026 12:00 USOM Incidents (API) -
siber güvenlik zafiyet CVE
vulnerability 75

Atlas Eğitim Yazılımları - k12net Güvenlik Bildirimi

Atlas Eğitim Yazılımları'nın k12net ürününde bir güvenlik açığı bulundu. Bu zafiyet, siber saldırganların saldırı gerçekleştirmesine olanak tanıyor ve henüz çözülmedi.

09.02.2026 11:32 USOM Incidents (API) -
güvenlik zafiyet siber saldırı
1 ... 10 11 12 13 14
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-30
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Gogs yazılımındaki kritik bir güvenlik açığı, kimlik doğrulaması yapılmış saldırganlar tarafından uzaktan kod yürütme riski taşıyor. Metasploit, yeni Linux yerel ayrıcalık yükseltme (LPE) modülleri ve Citrix NetScaler için bilgi sızıntısı modülleri ekleyerek güncellendi. Ayrıca, 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi. GREYVIBE adlı Rusya bağlantılı bir siber saldırı grubu, Ukrayna'yı hedef alarak yapay zeka destekli kötü amaçlı yazılımlar kullanıyor. Bu olaylar, siber güvenlik tehditlerinin sürekli evrildiğini ve dikkatli olunması gerektiğini gösteriyor.
Toplam Haber: 48
Yüksek Önem: 39
IOC/CVE: 5
Öne Çıkanlar
• Gogs yazılımındaki kritik bir güvenlik açığı, uzaktan kod yürütme riski taşıyor.
• Metasploit, yeni Linux LPE'leri ve Citrix NetScaler için bilgi sızıntısı modülleri ekledi.
• 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi.
• GREYVIBE adlı Rusya bağlantılı grup, Ukrayna'yı hedef alıyor.
• Yeni exploit modülleri, WordPress eklentilerindeki uzaktan kod yürütme açıklarını hedef alıyor.
CVE ve Açıklamaları
CVE-2026-43284
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-43500
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-3055
Citrix NetScaler'da bilgi sızıntısı açığı.
CVE-2022-28368
Dompdf'de uzaktan kod yürütme açığı.
CVE-2026-4257
WordPress eklentisinde uzaktan kod yürütme açığı.