Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1374 kayıt listeleniyor.

1374
Kayıt
12
Bu sayfa
824
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware AI güvenlik açıkları güvenlik açığı Microsoft saldırı Vulnerability Apple veri ihlali
Öne çıkan haberler
Microsoft Entra ID'da Güvenlik Açığı
vulnerability 100

Microsoft Entra ID'da Güvenlik Açığı

Microsoft, Entra ID'da kritik bir güvenlik açığını duyurdu ve bu açığın gerçek dünyada kullanıldığını belirtti.

21.08.2026 09:06 The Hacker News US
CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı
vulnerability 100

CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı

CVE-2026-19490, Citrix NetScaler ADC ve NetScaler Gateway'a kritik bir kimlik doğrulama atlatma güvenlik açığıdır. Bu güvenlik açığı, CVSS v4.0 temel puanı 9.3 olan bir uzak saldırıyı destekler.

19.08.2026 19:46 Rapid7 US
Microsoft Kritik Güvenlik Açığına Patch Uyguladı
vulnerability 90

Microsoft Kritik Güvenlik Açığına Patch Uyguladı

Microsoft, kritik bir güvenlik açığına patch uyguladı. Bu açıklık, uzaktan kod yürütme olanağı sunuyordu.

21.08.2026 09:06 The Hacker News US
Yalıtılmış-vm Acısı
vulnerability 90

Yalıtılmış-vm Acısı

Cybersecurity araştırmacıları, isolated-vm adlı popüler açık kaynaklı sandbox'un kritik güvenlik açığını açıkladı. Bu açıklık, saldırganların isolated ortamından kaçmasına izin verebilir.

20.08.2026 16:48 The Hacker News US
Citrix NetScaler'da Kritik Güvenlik Açığı
vulnerability 90

Citrix NetScaler'da Kritik Güvenlik Açığı

Citrix, NetScaler ADC ve NetScaler Gateway'da iki güvenlik açığını gidermek için güncellemeler yayınladı.

20.08.2026 16:35 The Hacker News US
Elementor Pro Flaw
vulnerability 90

Elementor Pro Flaw

Elementor Pro WordPress plugin'da kritik bir güvenlik açığı keşfedildi. Bu açığı başarıyla kullanacaklar, uzaktan kod yürütme yapabilirler.

20.08.2026 09:04 The Hacker News US
ABD'de Kritik Güvenlik Açıkları Keşfedildi
vulnerability 90

ABD'de Kritik Güvenlik Açıkları Keşfedildi

ABD'de kritik güvenlik açıkları keşfedildi. macOS, SharePoint, vCenter ve Microsoft IKE etkileniyor.

19.08.2026 14:01 The Hacker News US
GitLab GraphQL Flaw Kritik Güvenlik Açığı
vulnerability 90

GitLab GraphQL Flaw Kritik Güvenlik Açığı

GitLab, kritik bir güvenlik açığına karşı güncellemeler yayınladı. Bu açıklar, Community Edition (CE) ve Enterprise Edition (EE) yazılımlarını etkiliyor.

18.08.2026 00:03 The Hacker News US
vulnerability 85

Adobe Reader Sıfırıncı Gün Açığı Aylarca İstismar Edildi: Araştırmacı

Araştırmacı Haifei Li, yamanmamış bir açığı istismar eden bir PDF dosyası tespit etti. Bu durum, Adobe Reader kullanıcıları için ciddi bir risk teşkil ediyor.

09.04.2026 11:44 SecurityWeek US
siber güvenlik açık Adobe Reader
vulnerability 85

Palo Alto Cortex XSOAR: Microsoft Teams entegrasyonunda Kriptografik İmza Doğrulamasının Yanlış Yapılması

Cortex XSOAR ve Cortex XSIAM platformlarında Microsoft Teams entegrasyonu sırasında kriptografik imza doğrulamasında bir hata tespit edildi. Bu durum, yetkisiz kullanıcıların korunan kaynaklara erişimini sağlıyor.

09.04.2026 05:00 NCSC-FI Vulns FI
siber güvenlik Microsoft Teams Cortex XSOAR
vulnerability 85

SonicWall SMA1000 Serisi Cihazlar Birden Fazla Güvenlik Açığından Etkilendi

SonicWall SMA1000 serisi cihazlarda SQL enjeksiyonu, kimlik doğrulama hataları ve Unicode işleme hataları gibi birden fazla güvenlik açığı bulundu. Kullanıcıların bu açıkları kapatmak için güncellemeleri gerektiği vurgulanıyor.

09.04.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı SonicWall SMA1000
vulnerability 85

Nix: Sandbox kaçışı: FOD `.tmp` kopya hedefinde symlink ile dosya yazma

Nix paket yöneticisindeki bir hata, belirli dosyaların rastgele üzerine yazılmasına neden olabiliyor. Bu durum, çok kullanıcılı kurulumlarda tüm kullanıcıların root ayrıcalıkları kazanmasına yol açabilir.

09.04.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Nix paket yöneticisi
vulnerability 90

ABD CISA, Ivanti EPMM'deki bir açığı Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi

CISA, Ivanti EPMM'deki CVE-2026-1340 kodlu kritik bir güvenlik açığını, bilinen istismar edilen güvenlik açıkları kataloğuna ekledi. Bu açık, kod enjeksiyonu ile ilgili ve CVSS puanı 9.8 olarak değerlendiriliyor.

09.04.2026 00:35 Security Affairs IT
CISA Ivanti güvenlik açığı
vulnerability 85

Palo Alto Networks güvenlik duyurusu (AV26-331)

Palo Alto Networks, belirli ürünlerinde güvenlik açıkları tespit etti ve kullanıcıların bu açıkları gidermek için güncellemeleri uygulamalarını önerdi. Duyuruda, çeşitli CVE numaraları ile birlikte etkilenen ürünler listelenmiştir.

08.04.2026 23:04 Canada Cyber Alerts CA
güvenlik açığı Palo Alto Networks CVE
vulnerability 85

Apache ActiveMQ güvenlik uyarısı (AV26-330)

Apache, ActiveMQ Broker'ın belirli sürümlerinde bir güvenlik açığı tespit etti. Kullanıcıların güncellemeleri uygulamaları gerektiği vurgulanıyor.

08.04.2026 22:19 Canada Cyber Alerts CA
güvenlik açığı Apache ActiveMQ
vulnerability 85

CISA, federal kurumların Ivanti EPMM açığını Pazar gününe kadar kapatmasını emretti

CISA, Ivanti Endpoint Manager Mobile'daki kritik bir güvenlik açığının kapatılması için ABD hükümetine acil bir talimat verdi. Açığın istismar edildiği belirtiliyor.

08.04.2026 21:15 BleepingComputer US
CISA güvenlik açığı Ivanti
vulnerability 85

ActiveMQ'deki 13 Yıllık Hata, Hackerların Uzakta Komut Yürütmesine İzin Veriyor

Araştırmacılar, Apache ActiveMQ Classic'te 13 yıl boyunca tespit edilememiş bir uzaktan kod yürütme açığı buldular. Bu açık, saldırganların rastgele komutlar çalıştırmasına imkan tanıyor.

08.04.2026 20:26 BleepingComputer US
güvenlik açığı uzaktan kod yürütme Apache ActiveMQ
vulnerability 75

OpenSSL'de Veri Sızıntısı Güvenlik Açığı Düzeltildi

OpenSSL'de yedi güvenlik açığı düzeltildi. Bu açıkların çoğu, DoS saldırılarına karşı savunmasızlık oluşturuyordu.

08.04.2026 18:37 SecurityWeek US
OpenSSL güvenlik açığı DoS saldırısı
vulnerability 75

HPE güvenlik danışmanlığı (AV26-325)

HPE, Aruba Networking Private 5G Core ürününde bir güvenlik açığı ile ilgili bir güvenlik danışmanlığı yayınladı. Kullanıcıların gerekli güncellemeleri yapmaları teşvik ediliyor.

08.04.2026 18:23 Canada Cyber Alerts CA
güvenlik açığı HPE 5G
vulnerability 85

Apache ActiveMQ Classic'te 13 Yıldır Var Olan RCE Açığı

Apache ActiveMQ Classic'teki bir RCE açığı, 13 yıl boyunca varlığını sürdürdü. Açık, kimlik doğrulama gerektiriyor, ancak başka bir hata, Jolokia API'sini kimlik doğrulama olmadan erişilebilir hale getiriyor.

08.04.2026 17:30 SecurityWeek US
güvenlik açığı Apache RCE
1 ... 73 74 75 76 77 ... 115
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-23
Son 24 saatte yüksek şiddette çoklu güvenlik açıkları ve zararlı faaliyetler raporlandı. Özellikle Google Chrome ve Chromium tabanlı bileşenlerde çok sayıda CVE ile kritik seviyede açıklar bulunuyor. Rust ekosistemindeki tedarik zinciri saldırıları, NASA/JPL ve PTC Windchill gibi kritik yazılımlarda da ciddi tehditler gösteriyor. Yüksek etkileşimli içerikler ve sosyal mühendislik temelli saldırılar, tarayıcı güvenlik katmanlarını aşma potansiyeli taşıyor. Global olarak FI ve US başta olmak üzere Avrupa ve Kuzey Amerika bölgelerinde yoğun farkındalık ve tehdit aktivitesi gözlemleniyor. CVSS skorları yüksek olan bu açıklar, uzaktan kod yürütme ve yetkisiz erişim risklerini artırıyor. Güncel güvenlik yığınağını güçlendirmek için hızlı yamaların uygulanması kritik.
Toplam Haber: 29
Yüksek Önem: 28
IOC/CVE: 8
Öne Çıkanlar
• Google Chrome için 7 CVE'yi kapsayan kritik ve yüksek şiddetli güncelleme bildirimi
• Rust crate tedarik zinciri saldırısı: internment, append-only-vec ve arrayref zararlı yığın etkisi
• Microsoft Entra ID'de deserializasyon tabanlı güvenlik açığı ve tamamen giderildiği bildirilmesi
• NASA/JPL AIT-GUI üzerinde kimlik doğrulama olmadan komut yürütme potansiyeli
• PTC Windchill WRR Enterprise Edition'da kritik bypass, RCE ve SSRF açıkları raporlanması
CVE ve Açıklamaları
CVE-2023-1234
eski bir sürümde saptanan potansiyel riskleri hatırlatır
CVE-2026-76017
Kullanıcı veya ağ üzerinden uzaktan kod yürütme riski; yüksek tehdit
CVE-2026-76018
Yetkisiz yükselebilirlik; sandbox dışına kod çalıştırma potansiyeli
CVE-2026-76019
Web origin policy bypass ve uzaktan kod yürütme ihtimali
CVE-2026-76020
V8 wheel race koşulu nedeniyle RCE ihtimali
CVE-2026-76021
DOM üzerinden uzaktan kod yürütme; yüksek risk
CVE ve Açıklamaları
CVE-2026-76022
Ağız açık buffer overflow; sandbox dışına çıkış tehdidi
CVE-2026-76023
Linux Toolkit Themings içinde yetkisiz kod yürütme
CVE-2026-77649
Rust internment crate zararlı kod yürütme etkisi
CVE-2026-77650
Rust append-only-vec zararlı kod yürütme tehdidi
CVE-2026-77651
Rust arrayref zararlı kod yürütme tehdidi
CVE-2026-69836
Microsoft Entra ID deserializasyon açığı; potansiyel uzaktan yürütme
CVE ve Açıklamaları
CVE-2026-77644
PTC Windchill WRR güvenlik açığı; bypass erişim
CVE-2026-77645
PTC Windchill WRR/RR için RCE
CVE-2026-77646
PTC Windchill SSRF deserialization zafiyeti