Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1374 kayıt listeleniyor.

1374
Kayıt
12
Bu sayfa
823
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware AI güvenlik açıkları güvenlik açığı Microsoft saldırı Vulnerability Apple veri ihlali
Öne çıkan haberler
Microsoft Entra ID'da Güvenlik Açığı
vulnerability 100

Microsoft Entra ID'da Güvenlik Açığı

Microsoft, Entra ID'da kritik bir güvenlik açığını duyurdu ve bu açığın gerçek dünyada kullanıldığını belirtti.

21.08.2026 09:06 The Hacker News US
CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı
vulnerability 100

CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı

CVE-2026-19490, Citrix NetScaler ADC ve NetScaler Gateway'a kritik bir kimlik doğrulama atlatma güvenlik açığıdır. Bu güvenlik açığı, CVSS v4.0 temel puanı 9.3 olan bir uzak saldırıyı destekler.

19.08.2026 19:46 Rapid7 US
Microsoft Kritik Güvenlik Açığına Patch Uyguladı
vulnerability 90

Microsoft Kritik Güvenlik Açığına Patch Uyguladı

Microsoft, kritik bir güvenlik açığına patch uyguladı. Bu açıklık, uzaktan kod yürütme olanağı sunuyordu.

21.08.2026 09:06 The Hacker News US
Yalıtılmış-vm Acısı
vulnerability 90

Yalıtılmış-vm Acısı

Cybersecurity araştırmacıları, isolated-vm adlı popüler açık kaynaklı sandbox'un kritik güvenlik açığını açıkladı. Bu açıklık, saldırganların isolated ortamından kaçmasına izin verebilir.

20.08.2026 16:48 The Hacker News US
Citrix NetScaler'da Kritik Güvenlik Açığı
vulnerability 90

Citrix NetScaler'da Kritik Güvenlik Açığı

Citrix, NetScaler ADC ve NetScaler Gateway'da iki güvenlik açığını gidermek için güncellemeler yayınladı.

20.08.2026 16:35 The Hacker News US
Elementor Pro Flaw
vulnerability 90

Elementor Pro Flaw

Elementor Pro WordPress plugin'da kritik bir güvenlik açığı keşfedildi. Bu açığı başarıyla kullanacaklar, uzaktan kod yürütme yapabilirler.

20.08.2026 09:04 The Hacker News US
ABD'de Kritik Güvenlik Açıkları Keşfedildi
vulnerability 90

ABD'de Kritik Güvenlik Açıkları Keşfedildi

ABD'de kritik güvenlik açıkları keşfedildi. macOS, SharePoint, vCenter ve Microsoft IKE etkileniyor.

19.08.2026 14:01 The Hacker News US
GitLab GraphQL Flaw Kritik Güvenlik Açığı
vulnerability 90

GitLab GraphQL Flaw Kritik Güvenlik Açığı

GitLab, kritik bir güvenlik açığına karşı güncellemeler yayınladı. Bu açıklar, Community Edition (CE) ve Enterprise Edition (EE) yazılımlarını etkiliyor.

18.08.2026 00:03 The Hacker News US
vulnerability 75

Apple'ın E-postamı Gizle Özelliği Çok İyi Gizlemiyor

Bir yıl önce bir araştırmacı, Apple'ın 'Hide My Email' özelliğinde bir güvenlik açığı buldu. Araştırmacı, bu açığın düzeltilmesi için beklemekten yoruldu.

02.07.2026 19:22 Malwarebytes Labs US
Apple güvenlik açığı e-posta
vulnerability 85

Yeni CitrixBleed Güvenlik Açığı Kamuya Açıklandıktan Hemen Sonra İstismar Edildi

Hackerlar, NetScaler cihazlarını hedef alarak, kamuya açık PoC kodunu kullanarak HTTP yanıtında rastgele bellek içeriği elde ediyorlar. Bu durum, yeni bir güvenlik açığının hızla istismar edildiğini ortaya koyuyor.

02.07.2026 18:04 SecurityWeek US
güvenlik açığı siber saldırı NetScaler
vulnerability 85

Cisco nihayet saldırganların Unified CM açığını istismar ettiğini doğruladı

Cisco, Haziran ayı başında yamanmış olan Unified Communications Manager açığının saldırganlar tarafından istismar edildiğini açıkladı. Bu durum, şirketin kullanıcılarının güvenliğini tehdit ediyor.

02.07.2026 14:35 BleepingComputer US
siber güvenlik açık Cisco
vulnerability 85

CISA: Microsoft SharePoint RCE açığı artık aktif olarak istismar ediliyor

CISA, Mayıs ayında düzeltme yapılan Microsoft SharePoint uzaktan kod yürütme açığının artık saldırganlar tarafından aktif olarak istismar edildiğini bildirdi. Kullanıcıların bu açığı kapatmak için gerekli güncellemeleri yapmaları önem arz ediyor.

02.07.2026 13:52 BleepingComputer US
siber güvenlik Microsoft SharePoint
vulnerability 85

Cisco, Unified CM Zafiyetinin Gerçek Dünyada Kötüye Kullanımını Doğruladı

Cisco, Unified CM zafiyetinin kötüye kullanıldığını ve bu konuda ilk girişimlerin gözlemlendiğini açıkladı. PoC exploit, kamuya açık olarak duyurulduktan sonra mevcut durumda.

02.07.2026 13:48 SecurityWeek US
Cisco zafiyet siber güvenlik
SharePoint RCE CVE-2026-45659 CISA KEV'ye Eklendi Aktif İstismar Sonrası
vulnerability 85

SharePoint RCE CVE-2026-45659 CISA KEV'ye Eklendi Aktif İstismar Sonrası

CISA, Microsoft SharePoint Server'daki CVE-2026-45659 güvenlik açığını, uzaktan kod yürütme riski taşıdığı için KEV kataloğuna ekledi. Açığın CVSS puanı 8.8 olarak değerlendiriliyor.

02.07.2026 08:46 The Hacker News US
vulnerability 95

UNIX ve Microsoft Windows için Control-M/Server'da Güvenlik Açığı: Yetkisiz Uzaktan Komut Enjeksiyonu

Control-M/Server için tanımlanan bir güvenlik açığı, kullanıcıdan gelen girdileri yeterince filtrelememekte ve bu durum yetkisiz komutların çalıştırılmasına yol açabilmektedir. Açık, belirli versiyonları etkilemektedir.

02.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı uzaktan erişim komut enjeksiyonu
vulnerability 90

Pretix-oppwa'da Kritik Güvenlik Açığı

Pretix-oppwa ödeme entegrasyonu, kullanıcıların ödeme sağlayıcısından geri dönerken URL'de güvenlik açığına neden oluyordu. Bu açık, güncellemeyle birlikte düzeltildi ve kullanıcıların yeni bir erişim token'ı talep etmeleri önerildi.

02.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı ödeme entegrasyonu siber güvenlik
vulnerability 90

Feast: Kimlik Doğrulaması Olmadan Rastgele Dosya Yazma

Feast Feature Server'ın `/save-document` uç noktasında, kimlik doğrulaması gerektirmeyen bir güvenlik açığı bulundu. Bu açık, saldırganların sunucuya kritik dosyalar yazmasına ve sistemin bütünlüğünü tehlikeye atmasına neden olabilir.

02.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı siber saldırı Feast
vulnerability 95

Güvenlik Bülteni: NVIDIA AIStore Framework - Haziran 2026

NVIDIA AIStore framework'ünde bulunan bir güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına izin veriyor. Bu durum, hizmetin kesintiye uğraması, ayrıcalıkların yükseltilmesi, bilgi ifşası ve veri manipülasyonu gibi sonuçlara yol açabilir.

02.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı NVIDIA AIStore
vulnerability 75

Cisco Catalyst Center Rastgele Dosya Okuma Güvenlik Açığı

Cisco Catalyst Center'daki bir güvenlik açığı, uzaktan yetkisiz bir saldırganın belirli dosyalara erişmesine olanak tanıyor. Cisco, bu açığı kapatmak için resmi bir düzeltme yayınladı.

02.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Cisco siber güvenlik
vulnerability 85

GuardFall Açığı 11 Popüler Açık Kaynaklı AI Ajanını Vurdu

Araştırmacılar, 11 popüler açık kaynaklı AI ajanından 10'unda bir shell injection açığı buldu. Bu durum, saldırganların komut filtrelerini aşmasına imkan tanıyor.

01.07.2026 11:28 Security Affairs IT
siber güvenlik AI açık kaynak
1 ... 35 36 37 38 39 ... 115
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-23
Son 24 saatte yüksek şiddette çoklu güvenlik açıkları ve zararlı faaliyetler raporlandı. Özellikle Google Chrome ve Chromium tabanlı bileşenlerde çok sayıda CVE ile kritik seviyede açıklar bulunuyor. Rust ekosistemindeki tedarik zinciri saldırıları, NASA/JPL ve PTC Windchill gibi kritik yazılımlarda da ciddi tehditler gösteriyor. Yüksek etkileşimli içerikler ve sosyal mühendislik temelli saldırılar, tarayıcı güvenlik katmanlarını aşma potansiyeli taşıyor. Global olarak FI ve US başta olmak üzere Avrupa ve Kuzey Amerika bölgelerinde yoğun farkındalık ve tehdit aktivitesi gözlemleniyor. CVSS skorları yüksek olan bu açıklar, uzaktan kod yürütme ve yetkisiz erişim risklerini artırıyor. Güncel güvenlik yığınağını güçlendirmek için hızlı yamaların uygulanması kritik.
Toplam Haber: 29
Yüksek Önem: 28
IOC/CVE: 8
Öne Çıkanlar
• Google Chrome için 7 CVE'yi kapsayan kritik ve yüksek şiddetli güncelleme bildirimi
• Rust crate tedarik zinciri saldırısı: internment, append-only-vec ve arrayref zararlı yığın etkisi
• Microsoft Entra ID'de deserializasyon tabanlı güvenlik açığı ve tamamen giderildiği bildirilmesi
• NASA/JPL AIT-GUI üzerinde kimlik doğrulama olmadan komut yürütme potansiyeli
• PTC Windchill WRR Enterprise Edition'da kritik bypass, RCE ve SSRF açıkları raporlanması
CVE ve Açıklamaları
CVE-2023-1234
eski bir sürümde saptanan potansiyel riskleri hatırlatır
CVE-2026-76017
Kullanıcı veya ağ üzerinden uzaktan kod yürütme riski; yüksek tehdit
CVE-2026-76018
Yetkisiz yükselebilirlik; sandbox dışına kod çalıştırma potansiyeli
CVE-2026-76019
Web origin policy bypass ve uzaktan kod yürütme ihtimali
CVE-2026-76020
V8 wheel race koşulu nedeniyle RCE ihtimali
CVE-2026-76021
DOM üzerinden uzaktan kod yürütme; yüksek risk
CVE ve Açıklamaları
CVE-2026-76022
Ağız açık buffer overflow; sandbox dışına çıkış tehdidi
CVE-2026-76023
Linux Toolkit Themings içinde yetkisiz kod yürütme
CVE-2026-77649
Rust internment crate zararlı kod yürütme etkisi
CVE-2026-77650
Rust append-only-vec zararlı kod yürütme tehdidi
CVE-2026-77651
Rust arrayref zararlı kod yürütme tehdidi
CVE-2026-69836
Microsoft Entra ID deserializasyon açığı; potansiyel uzaktan yürütme
CVE ve Açıklamaları
CVE-2026-77644
PTC Windchill WRR güvenlik açığı; bypass erişim
CVE-2026-77645
PTC Windchill WRR/RR için RCE
CVE-2026-77646
PTC Windchill SSRF deserialization zafiyeti