Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 872 kayıt listeleniyor.

872
Kayıt
12
Bu sayfa
574
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali güncelleme Microsoft dolandırıcılık
vulnerability 85

NCSC-2026-0100 [1.00] [M/H] Citrix Netscaler ADC ve Netscaler Gateway'deki Güvenlik Açıkları Giderildi

Citrix, yazılımlarındaki yetersiz giriş doğrulaması ve oturum yönetimindeki yarış koşulu nedeniyle oluşan güvenlik açıklarını kapattı. Bu açıklar, hassas bilgilerin ifşasına ve kullanıcı oturumlarının tehlikeye girmesine yol açabilir.

23.03.2026 16:43 NCSC NL Advisories NL
güvenlik açığı Citrix Netscaler
vulnerability 85

QNAP, Pwn2Own'da İstismar Edilen Dört Güvenlik Açığını Yamanladı

QNAP, Pwn2Own etkinliğinde keşfedilen dört güvenlik açığını düzeltmek için bir güncelleme yayınladı. Bu güvenlik açıkları, saldırganların sistemlere erişim sağlamasına olanak tanıyordu.

23.03.2026 14:09 SecurityWeek US
güvenlik açığı QNAP Pwn2Own
vulnerability 85

CISA, federal kurumların DarkSword iOS açıklarını yamalamasını emretti

CISA, DarkSword exploit kit'i ile hedef alınan üç iOS güvenlik açığının kapatılması için ABD hükümetine acil bir talimat verdi. Bu açıklar, siber saldırganlar tarafından kripto para çalmak ve siber casusluk yapmak için kullanıldı.

23.03.2026 11:37 BleepingComputer US
siber güvenlik iOS CISA
vulnerability 90

Hackerlar CVE-2025-32975'i (CVSS 10.0) Kullanarak Yamanmamış Quest KACE SMA Sistemlerini Ele Geçiriyor

Siber güvenlik uzmanları, Quest KACE SMA sistemlerinde bulunan CVE-2025-32975 güvenlik açığının kötüye kullanıldığını tespit etti. Bu açığın, yamanmamış sistemlerde internet üzerinden erişim sağlandığı bildirilmektedir.

23.03.2026 09:15 The Hacker News US
vulnerability 70

Yedek Anahtar Kurtarma'daki Güvenlik Açığı

Yedek Anahtar Kurtarma 2.2.4 sürümünde, ad alanına aşırı uzun bir dize girilmesi durumunda hizmet reddi açığı bulunmaktadır. Saldırganlar, kayıt sırasında 300 karakterden fazla bir tampon yapıştırarak uygulamanın çökmesine neden olabilir.

23.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı hizmet reddi siber güvenlik
vulnerability 75

UltraVNC Başlatıcı ve UltraVNC Görüntüleyici'deki Güvenlik Açığı

UltraVNC Launcher ve Viewer'da tespit edilen güvenlik açıkları, saldırganların uygulamayı çökertmesine neden olabiliyor. CVE-2019-25601 ve CVE-2019-25600 olarak sınıflandırılan bu açıklar, buffer overflow ile ilişkilidir.

23.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı UltraVNC buffer overflow
vulnerability 70

HeidiSQL Portable'deki Güvenlik Açığı

HeidiSQL Portable 10.1.0.5464 sürümünde, şifre alanına aşırı uzun bir dize girilmesiyle uygulamanın çökmesine neden olan bir hizmet reddi açığı bulunmaktadır. Saldırganlar, Microsoft SQL Server girişinde bir buffer overflow yüklemesi yaparak bu açığı kullanabilirler.

23.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı HeidiSQL hizmet reddi
vulnerability 85

OpenClaw'daki Güvenlik Açıkları

OpenClaw yazılımının eski sürümlerinde bir dizi güvenlik açığı bulundu. Bu açıklar, saldırganların sistemde yetkisiz işlemler gerçekleştirmesine ve güvenlik politikalarını aşmasına olanak tanıyor.

22.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı siber güvenlik OpenClaw
vulnerability 85

Kritik Quest KACE Güvenlik Açığı Saldırılarda Potansiyel Olarak Kullanılabilir

KACE yazılımında bulunan CVE-2025-32975 kodlu güvenlik açığı, eğitim sektörüne yönelik saldırılarda potansiyel olarak kullanılabilir. Bu durum, siber güvenlik uzmanları için dikkat edilmesi gereken bir konu.

21.03.2026 14:00 SecurityWeek US
güvenlik açığı siber saldırı eğitim sektörü

Oracle, Kimlik Yöneticisinde Kimlik Doğrulama Gerektirmeyen RCE'yi Sağlayan Kritik CVE-2026-21992'yi Yamanladı

21.03.2026 13:24 95

CISA, Apple, Craft CMS, Laravel Hatalarını KEV'de İşaretledi, 3 Nisan 2026'ya Kadar Yamanmasını Emretti

21.03.2026 11:25 85
vulnerability 85

Oracle, kritik Kimlik Yöneticisi RCE açığı için acil düzeltme yayınladı

Oracle, kimlik yönetimi ve web hizmetleri yöneticisinde bulunan CVE-2026-21992 kodlu kritik bir güvenlik açığını düzeltmek için acil bir güncelleme yayınladı. Müşterilere yamaların hızlı bir şekilde uygulanması tavsiye edilmektedir.

21.03.2026 06:00 NCSC-FI News FI
güvenlik açığı Oracle kimlik yönetimi
1 ... 21 22 23 24 25 ... 73
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-20
Son 24 saatte, yapay zeka tedarikçilerinin güvenlik açıkları konusundaki sorumluluklarını reddetmeleri dikkat çekti. Bu durum, AI sistemlerinin güvenliği hakkında ciddi endişelere yol açıyor. Yapay zeka tedarikçileri, güvenlik açıklarını 'beklenen bir durum' olarak nitelendirirken, bu yaklaşım sektördeki olgunluk eksikliğini gözler önüne seriyor. Ayrıca, AI tehditleriyle başa çıkmak için yapay zekanın kullanılmasını öneriyorlar, ancak bu durum güvenlik açıklarının göz ardı edilmesine neden oluyor. Genel olarak, yapay zeka teknolojilerinin güvenliği için daha fazla şeffaflık ve önlem alınması gerektiği vurgulanıyor.
Toplam Haber: 1
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Yapay zeka tedarikçileri, güvenlik açıklarını kendi sorumlulukları olarak görmüyor.
• AI sistemlerinin güvenliği hakkında ciddi soru işaretleri var.
• Güvenlik açıkları, 'beklenen bir durum' olarak nitelendiriliyor.
• Yapay zeka ile AI tehditlerine karşı mücadele öneriliyor.
• Sektördeki olgunluk eksikliği dikkat çekiyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.