Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2349 kayıt listeleniyor.

2349
Kayıt
12
Bu sayfa
1056
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity network-security ai network cve security cybercrime
Öne çıkan haberler
Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor
vulnerability 92

Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor

Kritik açık: Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutları çalıştırılmasına izin veren zafiyete sahip. CVE-2026-90898 ve CVSS 9.8. Open-source gateway, 20+ LLM sağlayıcısını yönlendiriyor; 2.1.0 öncesi sürümler etkilenebilir.

22.09.2026 19:41 The Hacker News US
CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde
vulnerability 85

CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde

The Hacker News tarafından bildirilen CVE-2026-93952 ile VeloCloud Orchestrator'da uzaktan yetkisiz erişim ve yüksek ayrıcalık kazanma potansiyeli bulunan bir zafiyet ortaya çıktı; özellikle sertifikayla kimlik doğrulama yapan kurulumlar etkilenebilir.

22.09.2026 15:29 The Hacker News US
CISA, Üç Linux Kernel Zafiyetini Aktif Sömürüyle Gözetime Aldı
vulnerability 85

CISA, Üç Linux Kernel Zafiyetini Aktif Sömürüyle Gözetime Aldı

CISA, Linux kernel’i etkileyen üç güvenlik açığını KEV listesine ekledi ve bu açıkların aktif olarak istismar edildiğine dair kanıtlar sunuldu. CVE-2025-39682 dahil olmak üzere zafiyetler, TLS alım yolundaki uygunsuz durum kontrolleriyle ilgili.

19.09.2026 09:24 The Hacker News US
Microsoft CVSS 10.0’luk Azure AI Foundry Hatasını Düzeltir: Yetkisiz Yetki Yükseltme
vulnerability 85

Microsoft CVSS 10.0’luk Azure AI Foundry Hatasını Düzeltir: Yetkisiz Yetki Yükseltme

Azure AI Foundry'deki kritik bir güvenlik açığı CVE-2026-85889 ile tespit edildi ve CVSS 10.0 olarak derecelendirildi. Açık, temel fonksiyon için kimlik doğrulama olmaması nedeniyle yetkisiz ayrıcalık artışına yol açabilir. Microsoft yamayı yayımladı; müşteri eylemi gerekli değildir.

18.09.2026 15:47 The Hacker News US
Bir GitLab Issue E-posta Adresi Herkese Kod Göndermeye ve CI İşlerini Çalıştırmaya İzin Veriyor
vulnerability 78

Bir GitLab Issue E-posta Adresi Herkese Kod Göndermeye ve CI İşlerini Çalıştırmaya İzin Veriyor

GitLab'ın issue için verilen özel e-posta adresi kötüye kullanılabilir; sahte imzalı PR/CI işlemleri yapılabilir, hesap güvenliği tehlikede olabilir.

23.09.2026 19:53 The Hacker News US
MikroTrick Zinciriyle Saldırganlar MikroTik Yönlendiricilerini Parolasız Yönetebilir
vulnerability 78

MikroTrick Zinciriyle Saldırganlar MikroTik Yönlendiricilerini Parolasız Yönetebilir

İki CVE'nin zincirlenmesiyle MikroTik RouterOS cihazları uzaktan, kimlik doğrulama olmadan ele geçirilebiliyor; bu, internet açıklı yönlendiriciler için kritik güvenlik tehdidi oluşturuyor.

23.09.2026 19:06 The Hacker News US
CVE-2026-87902: Belirsiz Koşullarda Yetkisiz RCE'ye Yol Açan WordPress Çekirdeği İçin Kritik Açık
vulnerability 78

CVE-2026-87902: Belirsiz Koşullarda Yetkisiz RCE'ye Yol Açan WordPress Çekirdeği İçin Kritik Açık

Kritik WordPress CVE-2026-87902 açığı, kimliği doğrulanmamış bir saldırganın belirli koşullarda uzaktan kod yürütmesine yol açabilir. 4.7.0–7.1.1 sürümlerini etkileyen bu güvenlik açığı için acil bir yamayla düzeltme yayımlandı.

23.09.2026 18:48 SOC Prime US
Yamalanmayan Ubuntu Linux Açığı ile Host-Root Konteyner Kaçışı İçin Exploit Yayınlandı
vulnerability 78

Yamalanmayan Ubuntu Linux Açığı ile Host-Root Konteyner Kaçışı İçin Exploit Yayınlandı

Ubuntu üzerinde yamalanmayan sürümlerde konteynerden host’a root erişimi sağlayabilecek işleme açık bir güvenlik açığı duyuruldu. CVE-2026-80521 kodlu bu açıklık, AF_UNIX soket yönetimindeki use-after-free hatasından kaynaklanıyor.

23.09.2026 14:12 The Hacker News US
vulnerability 85

LibreChat RAG API, bir log-injection açığı içeriyor

LibreChat RAG API, kullanıcıdan alınan verilerin yetersiz temizlenmesi nedeniyle log-injection açığına sahip. Bu açık, kimliği doğrulanmış bir saldırganın log kayıtlarını sahte hale getirmesine ve dolayısıyla daha büyük saldırılara zemin hazırlamasına neden olabilir.

17.03.2026 06:00 NCSC-FI Vulns FI
log-injection güvenlik açığı API
vulnerability 85

Araştırmacılar, AWS Bedrock AI Kod Yorumlayıcısında Veri Sızıntısı Riski Buldu

Araştırmacılar, AWS Bedrock AI kod yorumlayıcısındaki bir hatanın, DNS sorguları aracılığıyla veri sızıntılarına yol açabileceğini tespit etti. Bu durum, hassas bulut verilerinin ifşasına neden olabilir.

17.03.2026 02:13 HackRead GB
AWS veri sızıntısı güvenlik açığı
vulnerability 85

CISA, Wing FTP Sunucu açığını aktif olarak istismar edildiğini belirtti

CISA, ABD hükümetine ait kuruluşların Wing FTP Server'larını güvence altına almaları gerektiğini belirtti. Açığın aktif olarak istismar edildiği ve uzaktan kod yürütme saldırılarına neden olabileceği ifade edildi.

16.03.2026 21:00 BleepingComputer US
siber güvenlik açık uzaktan kod yürütme
vulnerability 90

Wing FTP güvenlik danışmanlığı (AV25-391) - Güncelleme 2

Wing FTP Server v7.4.3 ve öncesinde kritik bir güvenlik açığı tespit edildi. CISA, CVE-2025-47813'ü bilinen istismarlar veritabanına ekledi ve kullanıcıların güncellemeleri uygulamasını önerdi.

16.03.2026 20:48 Canada Cyber Alerts CA
güvenlik açığı CVE güncelleme
vulnerability 85

Microsoft Edge güvenlik tavsiyesi (AV26-243)

Microsoft, Edge tarayıcısının 146.0.3856.59'dan önceki sürümlerinde bulunan güvenlik açıklarını gidermek için bir güncelleme yayınladı. CVE-2026-3910 için bir istismar mevcut olduğu belirtilmiştir.

16.03.2026 20:11 Canada Cyber Alerts CA
güvenlik Microsoft Edge
vulnerability 75

Companies House, Yönetici Detaylarını Açığa Çıkaran Hatasını Düzeltip WebFiling'i Yeniden Aktif Hale Getirdi

Companies House, kullanıcıların yönetici bilgilerine erişim sağlayan bir WebFiling hatasını düzeltti. Hizmet, sorun giderilene kadar çevrimdışı alındı ve ardından tekrar çevrimiçi hale getirildi.

16.03.2026 19:29 HackRead GB
siber güvenlik açık WebFiling
vulnerability 85

Kontrol sistemleri CISA ICS güvenlik tavsiyeleri (AV26–241)

CISA, belirli ürünlerdeki güvenlik açıklarını gidermek için ICS tavsiyeleri yayınladı. Kullanıcıların bu tavsiyeleri incelemeleri ve gerekli güncellemeleri yapmaları önerilmektedir.

16.03.2026 19:17 Canada Cyber Alerts CA
CISA güvenlik açıkları ICS
⚡ Haftalık Özet: Chrome 0-Günler, Yönlendirici Botnetleri, AWS İhlali, Asi AI Ajanları ve Daha Fazlası
vulnerability 85

⚡ Haftalık Özet: Chrome 0-Günler, Yönlendirici Botnetleri, AWS İhlali, Asi AI Ajanları ve Daha Fazlası

Bu hafta siber güvenlikte dikkat çeken olaylar arasında Chrome'daki 0-gün açıkları, yönlendirici botnetleri ve AWS'deki ihlaller yer alıyor. Ayrıca, güvenilir sistemlerin kötüye kullanımı ve altyapı sorunları da gündemde.

16.03.2026 17:17 The Hacker News US
vulnerability 85

IBM güvenlik danışmanlığı (AV26-237)

IBM, bir dizi ürün için güvenlik açıklarını ele alan güncellemeler yayınladı. Bu güncellemeler, kullanıcıların sistemlerini korumak için uygulamaları gereken kritik öneme sahiptir.

16.03.2026 17:00 Canada Cyber Alerts CA
güvenlik IBM güncelleme
vulnerability 75

Birleşik Krallık'ın şirket kayıtlarındaki hata, yöneticilerin rakip kayıtlarını karıştırmasına izin verdi

Bir güvenlik açığı, Birleşik Krallık'taki şirket kayıtlarının WebFiling hizmetinde gizli belgelerin ifşasına yol açtı. Companies House, bu sorunu düzeltmek için kayıt platformunu kapatmak zorunda kaldı.

16.03.2026 15:18 The Register Security GB
güvenlik açığı şirket kayıtları veri ihlali
vulnerability 85

Yetkisiz kullanıcılar AppArmor hatalarını istismar ederek kök erişimi elde edebilir

Araştırmacılar, Linux AppArmor'da bulunan dokuz 'CrackArmor' açığını tespit etti. Bu açıklar, yetkisiz kullanıcıların korumaları aşarak kök ayrıcalıkları elde etmelerine olanak tanıyor.

16.03.2026 11:05 Security Affairs IT
AppArmor güvenlik açığı Linux
vulnerability 60

Siemens Heliox Elektrikli Araç Şarj Cihazları

Siemens Heliox EV şarj cihazlarında, şarj kablosu aracılığıyla yetkisiz hizmetlere erişim sağlayan bir güvenlik açığı bulundu. Siemens, etkilenen ürünler için yeni sürümler yayınladı ve kullanıcıların en son sürümlere güncelleme yapmalarını öneriyor.

16.03.2026 06:00 NCSC-FI Vulns FI
siber güvenlik güvenlik açığı şarj cihazı
1 ... 155 156 157 158 159 ... 196
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-25
Son 24 saatte çok sayıda yüksek riskli güvenlik açığı raporlanmış durumda. Adobe Connect, Apache Tomcat, Google Chrome ve SolarWinds Observability Self-Hosted gibi yaygın kullanılan ürünlerde uzaktan kod yürütme, DoS ve kimlik doğrulama eksikliği gibi kritik açıklar tespit edildi ve yamalar yayımlandı. lwIP ve diğer bileşenlerde bellek güvenliği açıkları da büyüyen bir tehdit olarak öne çıkıyor. Global ölçekte US, FI ve GB gibi ülkelerde yoğun aktör faaliyetleri ve zararlı davranışlar dikkat çekiyor. C.V.E. genişliği ve çoklu CVE setleri ile tedarik zinciri ve uygulama güvenliği kritik bir odak haline geliyor. Güvenlik ekipleri hızlı yamalama, güncel sürüm kullanımı ve kapsamlı izleme ile savunma güçlendirmeli.
Toplam Haber: 85
Yüksek Önem: 10
IOC/CVE: 23
Öne Çıkanlar
• Adobe Connect ve Android uygulamalarındaki çoklu kritik açıklar; SQL enjeksiyonu ve uzaktan kod yürütme potansiyeli.
• Apache Tomcat'teki WebSocket ve HTTP/2 açıkları uzaktan tetiklenebilir DoS ve yetkisiz erişim riskleri oluşturuyor.
• Google Chrome 154 sürümü 108 açık giderdi; bellek bozulma ve tarayıcı bileşenlerinde kritik açıklar mevcut.
• SolarWinds Observability Self-Hosted'daki kimlik doğrulama olmadan uzaktan kod çalıştırma riski.
• lwIP bellek güvenliği açıkları, MQTT istemcisinde out-of-bounds yazma ve yakın ağda DoS potansiyeli.
CVE ve Açıklamaları
CVE-2026-71362
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-68492
kısa etki
CVE-2026-87898
kısa etki
CVE-2026-87899
kısa etki
CVE-2026-87900
kısa etki
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-94545
kısa etki
CVE-2024-45519
kısa etki
CVE-2025-27915
kısa etki
CVE-2026-73570
kısa etki
CVE-2022-27925
kısa etki
CVE ve Açıklamaları
CVE-2022-37042
kısa etki
CVE-2023-37580
kısa etki
CVE-YYYY-NNNN
kısa etki
CVE-2026-28324
kısa etki
CVE-2026-28325
kısa etki
CVE-2026-82004
kısa etki
CVE ve Açıklamaları
CVE-2026-73369
kısa etki
CVE-2026-84412
kısa etki