Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 523 kayıt listeleniyor.

523
Kayıt
12
Bu sayfa
544
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme siber suç
Öne çıkan haberler
vulnerability 85

GitHub, Pwn İstek Saldırı Desenlerini Engellemek İçin actions/checkout'u Güncelliyor

GitHub, 'actions/checkout' aracını güncelleyerek, 'pull_request_target workflow' tetikleyicisinin kötüye kullanımını engellemeyi hedefliyor. Bu güncelleme, yazılım tedarik zinciri güvenliğini artırmak için önemli bir adım.

23.06.2026 17:22 The Hacker News US
vulnerability 85

Haftalık Metasploit Güncellemesi: NTLM Relay Yetki Yükseltme, MCP Sunucu Entegrasyonu, Paperclip AI RCE Zinciri ve daha fazlası

Metasploit Framework, yeni modüllerle güncellendi. Bu modüller arasında Paperclip AI için uzaktan kod yürütme açığı ve NTLM Relay saldırısı gibi önemli güvenlik açıkları bulunuyor.

19.06.2026 20:08 Rapid7 US
vulnerability 85

AutoJack Saldırısı, Bir Web Sayfasının AI Ajanını Ele Geçirerek Ana Bilgisayar Kodunu Yürütmesine İzin Veriyor

AutoJack saldırısı, bir web sayfasının AI tarayıcı ajanını ele geçirerek yerel bir hizmete erişim sağlamasına olanak tanıyor. Bu durum, kullanıcı etkileşimi olmadan uzaktan kod yürütme riskini artırıyor.

19.06.2026 18:30 The Hacker News US
vulnerability 85

CISA, Fortinet Müşterilerini FortiBleed Saldırısı Hakkında Uyarıyor

CISA, Fortinet FortiGate cihazlarının hedef alındığı FortiBleed adlı bir siber saldırı hakkında uyarıda bulundu. Saldırının Rusça konuşan tehdit aktörleri tarafından gerçekleştirildiği düşünülüyor.

19.06.2026 17:00 The Hacker News US
vulnerability 85

Uyarı: NCSC, Fortinet güvenlik duvarları ve VPN geçitlerinin küresel hedef alınması sonrası tavsiyelerde bulundu

NCSC, Fortinet hizmetlerini kullanan kuruluşları, güvenlik duvarları ve VPN geçitlerine yönelik küresel bir saldırı kampanyası hakkında uyardı. Kuruluşların acil önlem alması öneriliyor.

18.06.2026 15:00 UK NCSC GB
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
vulnerability 90

Ivanti, Fortinet, SAP, VMware, n8n Yamanı RCE, SQL Enjeksiyonu, Yetki Yükseltme Açıkları

Ivanti, Fortinet, SAP, VMware ve n8n, kimlik doğrulamasını atlatmak ve rastgele kod çalıştırmak için kullanılabilecek çeşitli güvenlik açıkları için yamalar yayınladı. Özellikle Ivanti Xtraction'daki kritik bir açık, bilgi ifşası veya istemci tarafı saldırıları için istismar edilebilir.

18.05.2026 13:54 The Hacker News US
vulnerability 85

ShinyHunters, Oracle PeopleSoft Sıfırıncı Gün Saldırısında Üniversiteleri Hedef Aldı

ShinyHunters, Oracle PeopleSoft'taki bir sıfırıncı gün açığını istismar ederek 100'den fazla kuruluştan veri çaldı. Saldırının en çok etkilenenleri üniversiteler oldu.

12.06.2026 17:06 HackRead GB
siber güvenlik veri ihlali Oracle
vulnerability 85

Oracle PeopleSoft RCE Açığı, Devam Eden ShinyHunters Kampanyasında Sıfır Gün Olarak Kullanıldı

ShinyHunters, Oracle PeopleSoft'taki bir sıfır gün açığını kullanarak birçok üniversite dahil olmak üzere 100'den fazla kuruluşa sızdı. Oracle, açığın farkına vararak bir yamanın yayınlanmasından önce bu saldırılar gerçekleşti.

12.06.2026 13:49 Security Affairs IT
siber güvenlik sıfır gün Oracle
vulnerability 85

Ivanti Sentry Sömürü Girişimleri Honeypot'ları Hedef Alıyor

Ivanti Sentry'deki kritik OS komut enjeksiyon açığı, saldırganların kök yetkileri ile rastgele kod çalıştırmasına olanak tanıyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

12.06.2026 12:44 SecurityWeek US
siber güvenlik açık saldırı
vulnerability 85

Oracle, 100'den fazla şirketin ihlal edilmesine neden olan güvenlik hatası konusunda uyardı

Oracle, siber suç çetelerinin bir güvenlik açığını kullanarak 100'den fazla şirketi hedef aldığını açıkladı. Google, bu durumdan etkilenen kuruluşları bilgilendirdi.

11.06.2026 23:27 TechCrunch Security US
siber güvenlik güvenlik açığı saldırı
vulnerability 85

Oracle, veri hırsızlığı saldırılarında istismar edilen PeopleSoft sıfır gün açığını giderdi

Oracle, PeopleSoft Suite'de CVE-2026-35273 olarak izlenen kritik bir sıfır gün açığını duyurdu. Bu açık, kimlik doğrulaması gerektirmeden uzaktan kod yürütmeye olanak tanıyor ve ShinyHunter veri hırsızlığı saldırılarında aktif olarak istismar ediliyor.

11.06.2026 22:39 BleepingComputer US
sıfır gün uzaktan kod yürütme veri hırsızlığı
vulnerability 85

Yeni Saldırılar OpenClaw AI Ajanını Kod Çalıştırmaya ve Gizli Bilgileri Sızdırmaya Zorluyor

OpenClaw AI ajanı, saldırganların kontrolündeki kodu çalıştırmak ve hassas verileri sızdırmak için aldatıcı girdilerle manipüle edilebiliyor. Araştırmalar, bu tür saldırıların nasıl gerçekleştirilebileceğini detaylandırıyor.

11.06.2026 20:46 The Hacker News US
vulnerability 85

SQLi'den RCE'ye – LangGraph'ın Checkpointer'ını İstismar Etmek

LangGraph framework'ündeki checkpointer bileşeni, bellek yönetimi için kritik bir rol oynuyor. Ancak bu bileşenin güvenliğinin sağlanmaması, SQL enjeksiyonundan uzaktan kod çalıştırmaya kadar çeşitli saldırılara kapı aralayabiliyor.

11.06.2026 16:37 Check Point Research IL
siber güvenlik zafiyet AI
vulnerability 85

Maksimum şiddette Ivanti Sentry açığı artık saldırılarda istismar ediliyor

Ivanti Sentry'deki maksimum şiddetteki bir güvenlik açığı, saldırganlar tarafından istismar edilmeye başlandı. Bu açık, güvenli mobil geçitlerde kök ayrıcalıkları ile kod çalıştırma imkanı sağlıyor.

11.06.2026 09:20 BleepingComputer US
siber güvenlik açık saldırı
vulnerability 75

Check Point - Kullanımdan kaldırılmış IKEv1 anahtar değişiminde VPN site to site sertifika atlama zayıflığı

Check Point, IKEv1 anahtar değişim yöntemindeki sertifika doğrulama mantığında bir güvenlik açığı keşfetti. Bu zayıflık, VPN site-to-site yapılandırmasında man-in-the-middle saldırılarına neden olabilir.

09.06.2026 05:00 NCSC-FI Vulns FI
VPN güvenlik açığı siber saldırı
vulnerability 85

Check Point, VPN sıfır gün saldırılarını Qilin fidye yazılımı çetesi ile ilişkilendiriyor

Check Point, uzaktan erişim VPN'lerinde tespit edilen kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, Qilin fidye yazılımı çetesi tarafından sıfırıncı gün saldırılarında kullanıldı.

08.06.2026 16:05 BleepingComputer US
VPN fidye yazılımı siber güvenlik
vulnerability 85

Everest Forms Güvenlik Açığı WordPress Sitelerini Hacklemek İçin İstismar Edildi

Everest Forms eklentisindeki bir güvenlik açığı, WordPress sitelerine yönelik siber saldırılarda istismar ediliyor. Bu açık, saldırganların uzaktan kod çalıştırmasına olanak tanıyor ve son iki aydır aktif olarak kullanılıyor.

08.06.2026 15:16 SecurityWeek US
WordPress güvenlik açığı siber saldırı
vulnerability 85

NCSC-2026-0178 [1.00] [M/M] IBM Aspera Yüksek Hızlı Transfer Uç Noktası ve Sunucusunda Güvenlik Açıkları Giderildi

IBM, Aspera High-Speed Transfer Endpoint ve Server ürünlerinde bulunan güvenlik açıklarını gidermiştir. Bu açıklar, Denial-of-Service saldırılarına ve yetkisiz dosya erişimlerine neden olabilmektedir.

08.06.2026 11:31 NCSC NL Advisories NL
güvenlik açığı IBM Aspera
1 2 3 4 5 6 ... 44
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-22
Son 24 saatte, Texas Parks & Wildlife sistemlerine yapılan bir siber saldırı sonucunda 3 milyon kişinin kişisel bilgilerinin çalındığı bildirildi. Ayrıca, Popa adlı Android tabanlı botnet'in, Alarum Technologies Ltd. ile bağlantılı olduğu ve kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendirdiği tespit edildi. AryStinger botnet'in ise 4,000'den fazla D-Link yönlendiricisini ele geçirerek kötü amaçlı trafik için proxy olarak kullandığı ortaya çıktı. Kuzey Kore'nin devlet destekli bir hücresinin, ABD şirketlerine karşı sanayi ölçeğinde istihdam dolandırıcılığı yaptığı ve 170,000'den fazla iş başvurusu yaparak 76 iş teklifi aldığı bildirildi. Bu olaylar, siber güvenlik alanında ciddi tehditler oluşturmakta ve kullanıcıların dikkatli olmalarını gerektirmektedir.
Toplam Haber: 8
Yüksek Önem: 6
IOC/CVE: 0
Öne Çıkanlar
• Texas Parks & Wildlife sistemlerine yapılan saldırıda 3 milyon kişinin bilgileri çalındı.
• Popa botnet, kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendiriyor.
• AryStinger botnet, 4,000'den fazla D-Link yönlendiricisini ele geçirdi.
• Kuzey Kore'nin istihdam dolandırıcılığı kampanyası, 170,000 iş başvurusu ile 76 teklif aldı.
• Siber güvenlik önlemlerinin artırılması gerektiği vurgulanıyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.