Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1374 kayıt listeleniyor.

1374
Kayıt
12
Bu sayfa
823
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware AI güvenlik açıkları güvenlik açığı Microsoft saldırı Vulnerability Apple veri ihlali
Öne çıkan haberler
Microsoft Entra ID'da Güvenlik Açığı
vulnerability 100

Microsoft Entra ID'da Güvenlik Açığı

Microsoft, Entra ID'da kritik bir güvenlik açığını duyurdu ve bu açığın gerçek dünyada kullanıldığını belirtti.

21.08.2026 09:06 The Hacker News US
CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı
vulnerability 100

CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı

CVE-2026-19490, Citrix NetScaler ADC ve NetScaler Gateway'a kritik bir kimlik doğrulama atlatma güvenlik açığıdır. Bu güvenlik açığı, CVSS v4.0 temel puanı 9.3 olan bir uzak saldırıyı destekler.

19.08.2026 19:46 Rapid7 US
Microsoft Kritik Güvenlik Açığına Patch Uyguladı
vulnerability 90

Microsoft Kritik Güvenlik Açığına Patch Uyguladı

Microsoft, kritik bir güvenlik açığına patch uyguladı. Bu açıklık, uzaktan kod yürütme olanağı sunuyordu.

21.08.2026 09:06 The Hacker News US
Yalıtılmış-vm Acısı
vulnerability 90

Yalıtılmış-vm Acısı

Cybersecurity araştırmacıları, isolated-vm adlı popüler açık kaynaklı sandbox'un kritik güvenlik açığını açıkladı. Bu açıklık, saldırganların isolated ortamından kaçmasına izin verebilir.

20.08.2026 16:48 The Hacker News US
Citrix NetScaler'da Kritik Güvenlik Açığı
vulnerability 90

Citrix NetScaler'da Kritik Güvenlik Açığı

Citrix, NetScaler ADC ve NetScaler Gateway'da iki güvenlik açığını gidermek için güncellemeler yayınladı.

20.08.2026 16:35 The Hacker News US
Elementor Pro Flaw
vulnerability 90

Elementor Pro Flaw

Elementor Pro WordPress plugin'da kritik bir güvenlik açığı keşfedildi. Bu açığı başarıyla kullanacaklar, uzaktan kod yürütme yapabilirler.

20.08.2026 09:04 The Hacker News US
ABD'de Kritik Güvenlik Açıkları Keşfedildi
vulnerability 90

ABD'de Kritik Güvenlik Açıkları Keşfedildi

ABD'de kritik güvenlik açıkları keşfedildi. macOS, SharePoint, vCenter ve Microsoft IKE etkileniyor.

19.08.2026 14:01 The Hacker News US
GitLab GraphQL Flaw Kritik Güvenlik Açığı
vulnerability 90

GitLab GraphQL Flaw Kritik Güvenlik Açığı

GitLab, kritik bir güvenlik açığına karşı güncellemeler yayınladı. Bu açıklar, Community Edition (CE) ve Enterprise Edition (EE) yazılımlarını etkiliyor.

18.08.2026 00:03 The Hacker News US
vulnerability 85

Juniper Networks güvenlik uyarısı (AV26-675)

Juniper Networks, cRPD, CTPView, Network Director ve Junos OS gibi ürünlerinde güvenlik açıkları tespit etti. Kullanıcıların bu güvenlik açıklarını gidermek için gerekli güncellemeleri yapmaları önemle tavsiye edilmektedir.

08.07.2026 20:57 Canada Cyber Alerts CA
güvenlik açık Juniper
vulnerability 85

Palo Alto Networks güvenlik uyarısı (AV26-674)

Palo Alto Networks, 8 Temmuz 2026 tarihinde PAN-OS ve Prisma Access ürünlerinde tespit edilen güvenlik açıkları için bir güvenlik uyarısı yayımladı. Kullanıcıların belirtilen güncellemeleri yapmaları önemle tavsiye edilmektedir.

08.07.2026 20:34 Canada Cyber Alerts CA
güvenlik açığı Palo Alto Networks PAN-OS
vulnerability 85

Tanium güvenlik danışmanlığı (AV26-673)

Tanium, 7 Temmuz 2026'da bazı ürünlerinde güvenlik açığına dair bir danışmanlık yayımladı. Kullanıcıların belirtilen güncellemeleri uygulamaları gerektiği vurgulandı.

08.07.2026 18:50 Canada Cyber Alerts CA
güvenlik açığı Tanium güncelleme
Ubiquiti, UniFi Bağlantı, Konuşma, Erişim, Koruma ve OS Üzerindeki Kritik Açıkları Yamanıyor
vulnerability 90

Ubiquiti, UniFi Bağlantı, Konuşma, Erişim, Koruma ve OS Üzerindeki Kritik Açıkları Yamanıyor

Ubiquiti, UniFi Connect, Talk, Access, Protect ve OS üzerinde kritik güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu açıklar, saldırganların yetki yükseltmesine ve rastgele komut yürütmesine olanak tanıyabilir.

08.07.2026 17:38 The Hacker News US
Çin, geliştiricilere 'arka kapı kodu' korkuları nedeniyle Claude Code'u terk etmelerini söyledi

Çin, geliştiricilere 'arka kapı kodu' korkuları nedeniyle Claude Code'u terk etmelerini söyledi

08.07.2026 16:58 85
vulnerability 85

Langflow güvenlik danışmanlığı (AV26-670)

Langflow, 1.9.1 sürümünden önceki versiyonlarda bulunan bir güvenlik açığını güncelledi. CISA, CVE-2026-55255 kodlu açığı tanıttı ve kullanıcıların güncellemeleri uygulamalarını önerdi.

08.07.2026 16:05 Canada Cyber Alerts CA
güvenlik açığı CISA Langflow
vulnerability 85

Google Dialogflow CX Hatası Saldırganların AI Konuşmalarını Ele Geçirmesine İzin Verdi

Google Dialogflow CX'deki 'Rogue Agent' zafiyeti, saldırganların AI konuşmalarını gizlice manipüle etmesine ve veri sızdırmasına olanak tanıyordu. Bu zafiyet, aynı Google Cloud projesindeki tüm Dialogflow CX ajanlarını etkileyebilir.

08.07.2026 15:15 SecurityWeek US
siber güvenlik AI zafiyet
vulnerability 85

Kritik Güvenlik Açığı GitHub Agentic İş Akışlarını Prompt Enjeksiyonuna Maruz Bırakıyor

Araştırmacılar, saldırganların hazırlanmış bir kamu GitHub Sorusu kullanarak AI destekli iş akışlarını kandırarak özel depolardan kimlik doğrulama olmadan veri sızdırabileceğini gösterdi.

08.07.2026 13:30 SecurityWeek US
güvenlik açığı GitHub AI
vulnerability 85

CISA, federal ajansların Langflow kimlik doğrulama atlama açığını yamalamalarını önceliklendirmesini emretti

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Langflow görsel çerçevesindeki bir güvenlik açığının aktif olarak istismar edildiğini belirterek federal ajanslara acil yamanın önceliklendirilmesi talimatını verdi.

08.07.2026 12:58 BleepingComputer US
siber güvenlik açıklar CISA
vulnerability 85

Ubiquiti, yeni maksimum şiddetteki UniFi OS açığı konusunda uyarıyor

Ubiquiti, UniFi OS'ta yedi kritik güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, komut enjeksiyonu saldırıları ile istismar edilebilir.

08.07.2026 11:15 BleepingComputer US
güvenlik açığı UniFi OS Ubiquiti
CISA, KEV'ye 4 Aktif Olarak İstismar Edilen Adobe, Joomla ve Langflow Açığını Ekledi

CISA, KEV'ye 4 Aktif Olarak İstismar Edilen Adobe, Joomla ve Langflow Açığını Ekledi

08.07.2026 08:33 85
vulnerability 85

HP Deskjet 2800 Yazıcı Serisi Web Sunucularında Yetkilendirme Eksikliği

HP Deskjet 2800 serisi yazıcıların web sunucularında yetkilendirme eksikliği bulunuyor. Bu güvenlik açığı, cihazların kötüye kullanılmasına yol açabilir.

08.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı yazıcı HP
1 ... 33 34 35 36 37 ... 115
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-23
Son 24 saatte yüksek şiddette çoklu güvenlik açıkları ve zararlı faaliyetler raporlandı. Özellikle Google Chrome ve Chromium tabanlı bileşenlerde çok sayıda CVE ile kritik seviyede açıklar bulunuyor. Rust ekosistemindeki tedarik zinciri saldırıları, NASA/JPL ve PTC Windchill gibi kritik yazılımlarda da ciddi tehditler gösteriyor. Yüksek etkileşimli içerikler ve sosyal mühendislik temelli saldırılar, tarayıcı güvenlik katmanlarını aşma potansiyeli taşıyor. Global olarak FI ve US başta olmak üzere Avrupa ve Kuzey Amerika bölgelerinde yoğun farkındalık ve tehdit aktivitesi gözlemleniyor. CVSS skorları yüksek olan bu açıklar, uzaktan kod yürütme ve yetkisiz erişim risklerini artırıyor. Güncel güvenlik yığınağını güçlendirmek için hızlı yamaların uygulanması kritik.
Toplam Haber: 29
Yüksek Önem: 28
IOC/CVE: 8
Öne Çıkanlar
• Google Chrome için 7 CVE'yi kapsayan kritik ve yüksek şiddetli güncelleme bildirimi
• Rust crate tedarik zinciri saldırısı: internment, append-only-vec ve arrayref zararlı yığın etkisi
• Microsoft Entra ID'de deserializasyon tabanlı güvenlik açığı ve tamamen giderildiği bildirilmesi
• NASA/JPL AIT-GUI üzerinde kimlik doğrulama olmadan komut yürütme potansiyeli
• PTC Windchill WRR Enterprise Edition'da kritik bypass, RCE ve SSRF açıkları raporlanması
CVE ve Açıklamaları
CVE-2023-1234
eski bir sürümde saptanan potansiyel riskleri hatırlatır
CVE-2026-76017
Kullanıcı veya ağ üzerinden uzaktan kod yürütme riski; yüksek tehdit
CVE-2026-76018
Yetkisiz yükselebilirlik; sandbox dışına kod çalıştırma potansiyeli
CVE-2026-76019
Web origin policy bypass ve uzaktan kod yürütme ihtimali
CVE-2026-76020
V8 wheel race koşulu nedeniyle RCE ihtimali
CVE-2026-76021
DOM üzerinden uzaktan kod yürütme; yüksek risk
CVE ve Açıklamaları
CVE-2026-76022
Ağız açık buffer overflow; sandbox dışına çıkış tehdidi
CVE-2026-76023
Linux Toolkit Themings içinde yetkisiz kod yürütme
CVE-2026-77649
Rust internment crate zararlı kod yürütme etkisi
CVE-2026-77650
Rust append-only-vec zararlı kod yürütme tehdidi
CVE-2026-77651
Rust arrayref zararlı kod yürütme tehdidi
CVE-2026-69836
Microsoft Entra ID deserializasyon açığı; potansiyel uzaktan yürütme
CVE ve Açıklamaları
CVE-2026-77644
PTC Windchill WRR güvenlik açığı; bypass erişim
CVE-2026-77645
PTC Windchill WRR/RR için RCE
CVE-2026-77646
PTC Windchill SSRF deserialization zafiyeti