Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3608 kayıt listeleniyor.

3608
Kayıt
12
Bu sayfa
725
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI siber saldırı saldırı CVE AI güvenliği OpenAI
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

Kritik Gitea Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Veriyor

Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde bulunan bir güvenlik açığı, kimlik doğrulaması gerektirmeden saldırganların sunucu dosyalarını okumasına izin veriyor. Bu açık, CVE-2026-59774 olarak takip edilmekte ve kritik olarak değerlendirilmekte.

05.08.2026 14:04 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
vulnerability 90

CVE-2026-47876: Kritik VMware ESXi VM Kaçış Hatası Ana Makine Kod Yürütmesine Olanak Tanıyor

Broadcom, VMware ESXi'deki kritik bir güvenlik açığını düzeltmek için acil güncellemeler yayınladı. CVE-2026-47876 olarak takip edilen bu açık, sanal makinelerden ana makineye kod yürütülmesine olanak tanıyor.

30.07.2026 17:51 SOC Prime US
vulnerability 85

2025'in Dördüncü Çeyreğindeki İstismarlar ve Güvenlik Açıkları

2025'in dördüncü çeyreğinde, popüler kütüphaneler ve uygulamalar üzerinde kritik güvenlik açıkları ortaya çıktı. Bu açıklar, saldırganlar tarafından hemen istismar edilmeye başlandı.

07.03.2026 06:00 NCSC-FI News -
güvenlik açığı istismar siber güvenlik
vulnerability 85

Delta Electronics CNCSoft-G2

Delta Electronics CNCSoft-G2 cihazlarının belirli bir versiyonundan önceki sürümleri, DOPSoft bileşeninde DPAX dosyalarını işlerken Out-of-Bounds Write açığına sahiptir. Bu açığın başarılı bir şekilde istismar edilmesi, saldırganın cihazda uzaktan kod çalıştırmasına olanak tanıyabilir.

07.03.2026 06:00 NCSC-FI Vulns -
güvenlik açığı uzaktan kod çalıştırma CNCSoft-G2
vulnerability 85

Yaman, takip et, tekrar et: 2025 CVE retrospektifi

2025 yılında 48,196 CVE kaydedildi ve bu, günlük ortalama 132 güvenlik açığına denk geliyor. XSS ve SQL enjeksiyonu gibi temel güvenlik açıkları, yazılım güvenliğinde hala önemli bir sorun teşkil ediyor.

07.03.2026 06:00 NCSC-FI News -
CVE güvenlik açığı yazılım güvenliği
vulnerability 75

Firefox, Anthropic AI hata avcısını kullanıyor, ancak kalitesiz RAM hala bitleri değiştiriyor

Firefox, Anthropic AI'nın hata tespit yetenekleri sayesinde kullanıcılarına daha güçlü bir güvenlik sunuyor. Ancak, tarayıcı çökmesi gibi sorunlar hala devam etmekte.

06.03.2026 23:41 The Register Security -
Firefox güvenlik yapay zeka
vulnerability 85

Cognizant TriZetto ihlali, 3.4 milyon hastanın sağlık verilerini ifşa etti

TriZetto Provider Solutions, sağlık sigortacıları ve sağlık hizmeti sağlayıcıları tarafından kullanılan yazılım ve hizmetler geliştiren bir sağlık BT şirketidir. Şirket, 3.4 milyon kişinin hassas bilgilerinin ifşa olduğu bir veri ihlali yaşadı.

06.03.2026 22:50 BleepingComputer -
siber güvenlik veri ihlali sağlık verisi
vulnerability 85

Federal Yetkililer, Gizemli Koşullarda İstismar Edilen iOS Güvenlik Açıklarına Dikkat Ediyor

Güvenlik uzmanları, iOS'taki bazı güvenlik açıklarının kötüye kullanıldığını ve bu durumun CISA tarafından kaydedildiğini bildirdi. Bu açıklar, siber saldırganlar tarafından istismar ediliyor.

06.03.2026 22:41 Ars Technica -
vulnerability 85

Anthropic'in Claude, Firefox'ta iki hafta içinde 22 güvenlik açığı buldu

Anthropic, Mozilla ile iş birliği yaparak Firefox'ta 22 güvenlik açığı buldu. Bu açıkların çoğu yüksek risk taşıyor.

06.03.2026 22:00 TechCrunch Security -
güvenlik açığı Firefox Mozilla
vulnerability 85

Fortune 500, Hükümetler Tarafından Kullanılan 900+ Sertifika Anahtar Sızıntılarıyla Açığa Çıktı

Google ve GitGuardian tarafından yapılan ortak bir çalışma, Fortune 500 şirketleri ve hükümet ajanslarını koruyan 2,600'den fazla geçerli TLS sertifikasının GitHub ve DockerHub'daki özel anahtar sızıntıları nedeniyle tehlikeye girdiğini ortaya koydu.

06.03.2026 20:02 HackRead -
siber güvenlik TLS sertifika
vulnerability 85

CISA, casus yazılım ve kripto hırsızlığı saldırılarında kullanılan Apple açıklarını uyarıyor

CISA, Apple'ın iOS sisteminde bulunan üç güvenlik açığının, Coruna exploit kit'i kullanılarak siber casusluk ve kripto hırsızlığı saldırılarında hedef alındığını açıkladı. Federal ajansların bu açıkları kapatması gerektiği belirtildi.

06.03.2026 18:57 BleepingComputer -
CISA Apple güvenlik açığı
vulnerability 85

Cisco, iki yeni yamanmış Catalyst SD-WAN açığının aktif istismarını işaret ediyor

Cisco, CVE-2026-20128 ve CVE-2026-20122 kodlu iki SD-WAN açığının aktif olarak istismar edildiğini bildirdi. Müşterilere en son güvenlik güncellemelerini uygulamaları önerildi.

06.03.2026 18:14 Security Affairs -
Cisco SD-WAN güvenlik açığı
vulnerability 85

Cisco, aktif saldırı altında iki yeni SD-WAN hatası konusunda uyarıyor

Cisco, SD-WAN yönetim yazılımında iki yeni güvenlik açığı tespit ettiğini ve bu açıkların aktif olarak istismar edildiğini bildirdi. Bu açıklar, dosya yazma ve ayrıcalık yükseltme gibi riskler taşıyor.

06.03.2026 18:04 The Register Security -
Cisco SD-WAN güvenlik açığı
vulnerability 85

CISA, Coruna Exploit Kit'inden iOS Açıklarını KEV Listesine Ekledi

CISA, iOS 13 ile 17.2.1 arasında 23 güvenlik açığını hedef alan Coruna exploit kit'ini KEV listesine ekledi. Bu durum, devlet destekli siber saldırılara karşı bir uyarı niteliği taşıyor.

06.03.2026 16:18 SecurityWeek -
siber güvenlik ios güvenlik açığı
1 ... 226 227 228 229 230 ... 301
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-06
Son 24 saatte, Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi. Bu açıklar, uzaktan yetkisiz kod yürütme ve kimlik avı gibi ciddi tehditler oluşturuyor. Ayrıca, Eclipse Milo'da da kritik güvenlik açıkları tespit edildi; bu açıklar, kullanıcı kimlik bilgilerini ele geçirme ve sunucu hizmetlerini etkileyebilme potansiyeline sahip. Adobe Campaign Classic için yayınlanan güncellemeler, kritik güvenlik açıklarını kapatmakta ve kullanıcıların sistemlerini korumak için güncellemeleri uygulamaları gerektiğini vurgulamaktadır. Gitea ve NVIDIA Dynamo gibi diğer platformlarda da benzer kritik açıklar tespit edildi. Bu durum, siber güvenlik alanında sürekli bir tehdit ve güncelleme gereksinimini ortaya koymaktadır.
Toplam Haber: 94
Yüksek Önem: 78
IOC/CVE: 22
Öne Çıkanlar
• Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi.
• Eclipse Milo'da kullanıcı kimlik bilgilerini ele geçirme riski taşıyan kritik açıklar bulundu.
• Adobe Campaign Classic için kritik güvenlik güncellemeleri yayınlandı.
• Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde kimlik doğrulaması gerektirmeyen bir açık tespit edildi.
• NVIDIA Dynamo için bir dizi kritik güvenlik açığı duyuruldu.
CVE ve Açıklamaları
CVE-2026-64633
Uzaktan yetkisiz kod yürütme.
CVE-2026-58073
Kimlik avı ile yetkisiz erişim.
CVE-2026-58075
Yetkisiz dosya okuma.
CVE-2026-58074
Yüksek ayrıcalıklı kullanıcıdan kod yürütme.
CVE-2026-60007
Kullanıcı kimlik bilgilerini ele geçirme.
CVE-2026-48331
Sunucu tarafında istek sahteciliği.
CVE ve Açıklamaları
CVE-2026-59774
Kimlik doğrulaması gerektirmeyen dosya okuma.
CVE-2026-24254
Kod yürütme ve yetki yükseltme.