Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1374 kayıt listeleniyor.

1374
Kayıt
12
Bu sayfa
824
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware AI güvenlik açıkları güvenlik açığı Microsoft saldırı Vulnerability Apple veri ihlali
Öne çıkan haberler
Microsoft Entra ID'da Güvenlik Açığı
vulnerability 100

Microsoft Entra ID'da Güvenlik Açığı

Microsoft, Entra ID'da kritik bir güvenlik açığını duyurdu ve bu açığın gerçek dünyada kullanıldığını belirtti.

21.08.2026 09:06 The Hacker News US
CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı
vulnerability 100

CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı

CVE-2026-19490, Citrix NetScaler ADC ve NetScaler Gateway'a kritik bir kimlik doğrulama atlatma güvenlik açığıdır. Bu güvenlik açığı, CVSS v4.0 temel puanı 9.3 olan bir uzak saldırıyı destekler.

19.08.2026 19:46 Rapid7 US
Microsoft Kritik Güvenlik Açığına Patch Uyguladı
vulnerability 90

Microsoft Kritik Güvenlik Açığına Patch Uyguladı

Microsoft, kritik bir güvenlik açığına patch uyguladı. Bu açıklık, uzaktan kod yürütme olanağı sunuyordu.

21.08.2026 09:06 The Hacker News US
Yalıtılmış-vm Acısı
vulnerability 90

Yalıtılmış-vm Acısı

Cybersecurity araştırmacıları, isolated-vm adlı popüler açık kaynaklı sandbox'un kritik güvenlik açığını açıkladı. Bu açıklık, saldırganların isolated ortamından kaçmasına izin verebilir.

20.08.2026 16:48 The Hacker News US
Citrix NetScaler'da Kritik Güvenlik Açığı
vulnerability 90

Citrix NetScaler'da Kritik Güvenlik Açığı

Citrix, NetScaler ADC ve NetScaler Gateway'da iki güvenlik açığını gidermek için güncellemeler yayınladı.

20.08.2026 16:35 The Hacker News US
Elementor Pro Flaw
vulnerability 90

Elementor Pro Flaw

Elementor Pro WordPress plugin'da kritik bir güvenlik açığı keşfedildi. Bu açığı başarıyla kullanacaklar, uzaktan kod yürütme yapabilirler.

20.08.2026 09:04 The Hacker News US
ABD'de Kritik Güvenlik Açıkları Keşfedildi
vulnerability 90

ABD'de Kritik Güvenlik Açıkları Keşfedildi

ABD'de kritik güvenlik açıkları keşfedildi. macOS, SharePoint, vCenter ve Microsoft IKE etkileniyor.

19.08.2026 14:01 The Hacker News US
GitLab GraphQL Flaw Kritik Güvenlik Açığı
vulnerability 90

GitLab GraphQL Flaw Kritik Güvenlik Açığı

GitLab, kritik bir güvenlik açığına karşı güncellemeler yayınladı. Bu açıklar, Community Edition (CE) ve Enterprise Edition (EE) yazılımlarını etkiliyor.

18.08.2026 00:03 The Hacker News US
vulnerability 70

Nokia SR Linux'ta Yerel Ayrıcalık Yükseltme Açığı

Nokia SR Linux, yerel ayrıcalık yükseltme açığına sahip. Bu açığın başarılı bir şekilde istismar edilmesi, kimliği doğrulanmış bir kullanıcının süper kullanıcı yetkisiyle rastgele komutlar çalıştırmasına olanak tanıyabilir.

17.06.2026 05:00 NCSC-FI Vulns FI
siber güvenlik açık Nokia
vulnerability 75

Nokia SR Linux'ta Sanitizasyon Edilmemiş Format Doğrulama Açığı

Nokia SR Linux, sanitizasyon edilmemiş format doğrulama nedeniyle yerel ayrıcalık yükseltme açığına sahiptir. Bu açığın başarılı bir şekilde istismar edilmesi, kimliği doğrulanmış bir kullanıcının süper kullanıcı yetkileriyle rastgele komutlar çalıştırmasına izin verebilir.

17.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Nokia SR Linux
vulnerability 75

galaxy_ng'de Açık

galaxy_ng'de bulunan bir komut enjeksiyonu açığı, yetkili bir kullanıcının git deposunu kontrol etmesi durumunda uzaktan kod çalıştırmasına izin veriyor. Açık, yalnızca belirli bir yapılandırma ile erişilebilir.

17.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı komut enjeksiyonu uzaktan kod çalıştırma
vulnerability 85

DSA-2024-084: Microsoft Windows Admin Center ile Dell OpenManage Entegrasyonu için Güvenlik Güncellemesi

Dell OpenManage Integration for Microsoft Windows Admin Center'da kritik bir güvenlik açığı tespit edildi. Resmi bir düzeltme ile bu açığın giderilmesi sağlandı.

17.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Dell Windows Admin Center
vulnerability 85

Pacemaker'daki Güvenlik Açığı

Pacemaker'da bulunan bir güvenlik açığı, uzaktan yetkisiz bir saldırganın integer overflow zafiyetini kullanarak hizmetin çökmesine neden olabileceğini ortaya koyuyor. Resmi bir düzeltme mevcut.

17.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Pacemaker siber güvenlik
vulnerability 85

SimpleHelp açığı, hackerların sahte uzaktan destek hesapları oluşturmasına olanak tanıyor

SimpleHelp uzaktan yönetim yazılımındaki bir güvenlik açığı, saldırganların kimlik doğrulama protokolü aracılığıyla yetkili teknisyen hesapları oluşturmasına izin veriyor. Bu açık, CVE-2026-48558 olarak takip ediliyor ve kritik bir öneme sahip.

17.06.2026 05:00 NCSC-FI News FI
güvenlik açığı uzaktan destek siber güvenlik
vulnerability 85

Moxa'nın Seri Cihaz Sunucularındaki Güvenlik Açıkları

Moxa'nın NPort cihazlarında, yetkisiz erişim ve hizmet kesintisine yol açabilecek bir dizi güvenlik açığı tespit edildi. Bu açıklar, uzaktan kod yürütme ve bellek sızıntısına neden olabilecek potansiyele sahip.

17.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı siber güvenlik Moxa
vulnerability 75

Zyxel güvenlik uyarısı (AV26-603)

Zyxel, GS1900 serisi anahtarlarında birden fazla modeldeki güvenlik açıklarını ele almak için bir güvenlik uyarısı yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

16.06.2026 16:48 Canada Cyber Alerts CA
güvenlik açığı Zyxel ağ güvenliği
Kritik Copilot açığı, hackerların kullanıcıların 2FA kodlarını ele geçirmesine izin verdi
vulnerability 85

Kritik Copilot açığı, hackerların kullanıcıların 2FA kodlarını ele geçirmesine izin verdi

Copilot uygulamasındaki kritik bir güvenlik açığı, kötü niyetli kişilerin kullanıcıların 2FA kodlarını ele geçirmesine olanak tanıdı. SearchLeak exploit, LLM güvenliği konusundaki mevcut yaklaşımların neden başarısız olduğunu gösteriyor.

16.06.2026 14:15 Ars Technica US
vulnerability 85

CISA, başka bir cPanel eklenti açığına karşı uyarıyor

CISA, LiteSpeed cPanel kullanıcı eklentisindeki bir güvenlik açığının aktif olarak istismar edildiğini bildirdi. Hükümet ajanslarına, sunucularını bu açığa karşı korumaları için üç gün süre verildi.

16.06.2026 13:47 BleepingComputer US
siber güvenlik güvenlik açığı cPanel
Saldırganlar Üç Fortinet FortiSandbox Açığını İstismar Ediyor, Birisi Geçen Hafta Yamanmıştı

Saldırganlar Üç Fortinet FortiSandbox Açığını İstismar Ediyor, Birisi Geçen Hafta Yamanmıştı

16.06.2026 13:30 85
Orta Noktada Pickle – Vertex AI Model Yüklemelerini Kiralayarak Çapraz Kiracı RCE

Orta Noktada Pickle – Vertex AI Model Yüklemelerini Kiralayarak Çapraz Kiracı RCE

16.06.2026 13:00 85
1 ... 44 45 46 47 48 ... 115
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-23
Son 24 saatte yüksek şiddette çoklu güvenlik açıkları ve zararlı faaliyetler raporlandı. Özellikle Google Chrome ve Chromium tabanlı bileşenlerde çok sayıda CVE ile kritik seviyede açıklar bulunuyor. Rust ekosistemindeki tedarik zinciri saldırıları, NASA/JPL ve PTC Windchill gibi kritik yazılımlarda da ciddi tehditler gösteriyor. Yüksek etkileşimli içerikler ve sosyal mühendislik temelli saldırılar, tarayıcı güvenlik katmanlarını aşma potansiyeli taşıyor. Global olarak FI ve US başta olmak üzere Avrupa ve Kuzey Amerika bölgelerinde yoğun farkındalık ve tehdit aktivitesi gözlemleniyor. CVSS skorları yüksek olan bu açıklar, uzaktan kod yürütme ve yetkisiz erişim risklerini artırıyor. Güncel güvenlik yığınağını güçlendirmek için hızlı yamaların uygulanması kritik.
Toplam Haber: 29
Yüksek Önem: 28
IOC/CVE: 8
Öne Çıkanlar
• Google Chrome için 7 CVE'yi kapsayan kritik ve yüksek şiddetli güncelleme bildirimi
• Rust crate tedarik zinciri saldırısı: internment, append-only-vec ve arrayref zararlı yığın etkisi
• Microsoft Entra ID'de deserializasyon tabanlı güvenlik açığı ve tamamen giderildiği bildirilmesi
• NASA/JPL AIT-GUI üzerinde kimlik doğrulama olmadan komut yürütme potansiyeli
• PTC Windchill WRR Enterprise Edition'da kritik bypass, RCE ve SSRF açıkları raporlanması
CVE ve Açıklamaları
CVE-2023-1234
eski bir sürümde saptanan potansiyel riskleri hatırlatır
CVE-2026-76017
Kullanıcı veya ağ üzerinden uzaktan kod yürütme riski; yüksek tehdit
CVE-2026-76018
Yetkisiz yükselebilirlik; sandbox dışına kod çalıştırma potansiyeli
CVE-2026-76019
Web origin policy bypass ve uzaktan kod yürütme ihtimali
CVE-2026-76020
V8 wheel race koşulu nedeniyle RCE ihtimali
CVE-2026-76021
DOM üzerinden uzaktan kod yürütme; yüksek risk
CVE ve Açıklamaları
CVE-2026-76022
Ağız açık buffer overflow; sandbox dışına çıkış tehdidi
CVE-2026-76023
Linux Toolkit Themings içinde yetkisiz kod yürütme
CVE-2026-77649
Rust internment crate zararlı kod yürütme etkisi
CVE-2026-77650
Rust append-only-vec zararlı kod yürütme tehdidi
CVE-2026-77651
Rust arrayref zararlı kod yürütme tehdidi
CVE-2026-69836
Microsoft Entra ID deserializasyon açığı; potansiyel uzaktan yürütme
CVE ve Açıklamaları
CVE-2026-77644
PTC Windchill WRR güvenlik açığı; bypass erişim
CVE-2026-77645
PTC Windchill WRR/RR için RCE
CVE-2026-77646
PTC Windchill SSRF deserialization zafiyeti