Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 342 kayıt listeleniyor.

342
Kayıt
12
Bu sayfa
942
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware cybersecurity/other data_breach cyber-crime vulnerability/apt/hacking/malware/cyberwar/other vulnerability/hacking hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai cybersecurity güvenlik açığı phishing Güvenlik Açıkları cybercrime ağ
Öne çıkan haberler
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
Etkili olarak Kullanılan Oracle WebLogic Flaw
vulnerability 90

Etkili olarak Kullanılan Oracle WebLogic Flaw

U.S. Cybersecurity and Infrastructure Security Agency, Oracle HTTP Server ve Oracle WebLogic Server'a ilişkin kritik bir güvenlik açığını bildirdi.

25.08.2026 09:12 The Hacker News US
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE
vulnerability 78

Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE

Next.js için iki kritik güvenlik açığı kapatıldı: biri AVIF dosyaları üzerinden, diğeri Windows dosya sistemi path traversal üzerinden uzaktan kod çalıştırmayı mümkün kılabiliyordu.

27.08.2026 18:13 The Hacker News US
Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir
vulnerability 78

Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir

Kaltura mwEmbedLoader.php'deki güvenli olmayan serileştirme açığı iki CVE ile raporlandı; uzaktan saldırganlar dosya okuyabilir ve kod çalıştırabilir.

26.08.2026 14:55 The Hacker News US
Amazon Kiro Prompt Injection Hassas Verileri Dışarı Sızdırabilir
vulnerability 72

Amazon Kiro Prompt Injection Hassas Verileri Dışarı Sızdırabilir

Bir güvenlik çalışması, Amazon Kiro IDE'de prompt injection ile hassas verilerin sızdırılabileceğini ortaya koydu. Zafiyet hâlihazırda resmi CVE ile tescillenmemiş olsa da veri güvenliği açısından risk teşkil etmektedir.

27.08.2026 16:39 The Hacker News US
CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı
vulnerability 100

CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı

CVE-2026-19490, Citrix NetScaler ADC ve NetScaler Gateway'a kritik bir kimlik doğrulama atlatma güvenlik açığıdır. Bu güvenlik açığı, CVSS v4.0 temel puanı 9.3 olan bir uzak saldırıyı destekler.

19.08.2026 19:46 Rapid7 US
vulnerability 80

MISP Güvenlik Bildirisi (AV26-775)

MISP platformu, cti-transmute ürününün önceki sürümlerinde güvenlik açıkları içeriyor. Kullanıcılar ve yöneticiler güncellemeleri incelemeli ve uygulamalı.

04.08.2026 20:31 Canada Cyber Alerts CA
MISP güvenlik açığı malware
vulnerability 80

TP-Link Omada ZTP Güvenlik Açıkları Ağın Tam Kontrolünü Ele Geçiriyor

Forescout araştırmacıları, TP-Link Omada ağ ekosistemine 15 yeni güvenlik açığı buldu. Bu açıklar, ağın tam kontrolünü ele geçirmesine neden oldu.

04.08.2026 15:00 SecurityWeek US
TP-Link Omada güvenlik açıkları
Palo Alto Networks, Unit 42 Tehdit İstihbaratını Tanıttı
vulnerability 80

Palo Alto Networks, Unit 42 Tehdit İstihbaratını Tanıttı

Palo Alto Networks, Unit 42 Threat Intelligence'i tanıttı. Güvenlik takımlarına tehditleri anlamak ve hızlı bir şekilde harekete geçmek için gereken bilgileri sunuyor.

03.08.2026 18:10 Palo Alto Networks Blog US
Metasploit Pro 5.1 Çıkartıldı

Metasploit Pro 5.1 Çıkartıldı

03.08.2026 17:48 80
vulnerability 80

Samsung, kullanıcıların internet bağlantılarını paylaşan akıllı TV uygulamalarını yasakladı

Samsung, siber güvenlik önlemleri kapsamında akıllı TV uygulamalarını denetliyor ve kullanıcıların internet bağlantılarını paylaşan uygulamaları yasakladı.

03.08.2026 15:10 TechCrunch Security US
Samsung siber güvenlik akıllı TV
Rapid7, UK ve İrlanda'daki kanal varlığını genişletti

Rapid7, UK ve İrlanda'daki kanal varlığını genişletti

03.08.2026 11:00 80
vulnerability 90

Toptech Systems RCU II+ ve Multiload II+ Güvenlik Açığı

Toptech Systems RCU II+ ve Multiload II+ cihazları, bir debug arayüzü sunan bir hizmete erişimi olan bir güvenlik açığına sahiptir. Bu açığın nedeni, bir Target Communications Framework (TCF) hizmeti çalıştıran bir ağ erişilebilir portun, kimlik doğrulaması gerektirmemesidir.

01.08.2026 05:00 NCSC-FI Vulns FI
siber güvenlik ağ güvenliği kritik altyapı
vulnerability 90

Phoenix Contact: CHARX SEC3xxx şarj kontrol cihazlarının firmware'inde birden fazla güvenlik açığı

CHARX SEC3xxx şarj kontrol cihazlarının firmware'inde kritik güvenlik açıkları bulundu. Bu açıklar, saldırganların cihazları uzaktan ele geçirmesine ve gizlilik, bütünlük ile erişilebilirlik kaybına neden olabilir.

31.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı CVE şarj kontrol cihazı
CVE-2026-47876: Kritik VMware ESXi VM Kaçış Hatası Ana Makine Kod Yürütmesine Olanak Tanıyor
vulnerability 90

CVE-2026-47876: Kritik VMware ESXi VM Kaçış Hatası Ana Makine Kod Yürütmesine Olanak Tanıyor

Broadcom, VMware ESXi'deki kritik bir güvenlik açığını düzeltmek için acil güncellemeler yayınladı. CVE-2026-47876 olarak takip edilen bu açık, sanal makinelerden ana makineye kod yürütülmesine olanak tanıyor.

30.07.2026 17:51 SOC Prime US
VMware güvenlik açığı CVE-2026-47876
vulnerability 85

Spring güvenlik danışmanlığı (AV26-759)

Spring Tools for Eclipse ve VSCode gibi ürünlerdeki güvenlik açıkları, uzaktan kod yürütme ve kimlik bilgilerini açık metin olarak kaydetme gibi ciddi riskler taşımaktadır. Kullanıcıların güncellemeleri uygulamaları önerilmektedir.

30.07.2026 16:50 Canada Cyber Alerts CA
güvenlik açığı Spring CVE
Üç Kritik VMware Açığı Kimlik Doğrulama Atlaması, Kod Yürütme ve VM Kaçışına İzin Veriyor
vulnerability 85

Üç Kritik VMware Açığı Kimlik Doğrulama Atlaması, Kod Yürütme ve VM Kaçışına İzin Veriyor

Broadcom, VMware ESX, vCenter, Workstation ve Fusion'da bulunan üç kritik güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, kötü niyetli aktörlerin sistemlere sızmasına olanak tanıyabilir.

29.07.2026 18:31 The Hacker News US
VMware güvenlik açığı CVE
Kritik OpenWrt DHCPv6 Açığı, Kimlik Doğrulaması Olmadan Saldırganların Kök Olarak Kod Çalıştırmasına İzin Verebilir
vulnerability 90

Kritik OpenWrt DHCPv6 Açığı, Kimlik Doğrulaması Olmadan Saldırganların Kök Olarak Kod Çalıştırmasına İzin Verebilir

OpenWrt, CVE-2026-53921 olarak takip edilen kritik bir DHCPv6 yığını taşma açığını kapatmak için 24.10.8 sürümünü yayınladı. Bu açık, saldırganların uzaktan erişimle sistemde kod çalıştırmasına imkan tanıyor.

28.07.2026 15:56 The Hacker News US
CVE güvenlik açığı OpenWrt
1 ... 7 8 9 10 11 ... 29
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-28
Son 24 saatte küresel ölçekte önemli güvenlik olayları haberleri yayımlandı. Ubiquiti UniFi OS ve Drupal, FreeBSD ile Apache Tomcat gibi çok sayıda kritik açıktan söz edildi; özellikle yetkilendirme, komut enjeksiyonu ve kimlik doğrulama bypass gibi etkiler öne çıktı. Drupal ve Tomcat başta olmak üzere pek çok CVE için resmi yamalar ve güvenlik düzeltmeleri önerildi. Küresel olarak US, FI ve GB başta olmak üzere çeşitli ülkeler etkilenirken, altyapı ve bulut tabanlı çözümlerde hızlı yamama süreçleri dikkat çekti. IDC/ANALYTICS bakış açılarıyla artan çoklu zafiyetler, AI güvenliği ve savunma mekanizmaları için iyileştirme ihtiyacını ortaya koydu. Olaylar, siber tehdit ortamında yükselen yetkisiz erişim ve komut enjeksiyonu risklerini tekrar hatırlattı. Genel olarak güvenlik gaplerini kapatma amacıyla güvenlik politikalarının sıkılaştırılması ve güvenlik operasyonlarının güçlendirilmesi gerektiği bir dönemdeyiz.
Toplam Haber: 101
Yüksek Önem: 13
IOC/CVE: 29
Öne Çıkanlar
• UniFi OS'te birden çok kritik CVE için resmi düzeltmeler sunuldu ve cihazlarda yetki yükseltme ile kimlik doğrulama bypass riskleri mevcut.
• Drupal çekirdeğinde ve eklentilerinde çok sayıda kritik ve yüksek riskli güvenlik açığı rapor edildi, bazıları Unsupported durumda.
• FreeBSD'de çok sayıda kritik zafiyet lokal yetki yükseltme ve bellek yönetimi hatalarıyla ilişkilendirildi; resmi yamalar mevcut.
• Veeam ONE 13.1.0.7034 ve önceki sürümlerde unauthenticated SMB teyit mekanizması zafiyeti tespit edildi.
• Apache Tomcat üzerinde bir dizi yüksek skorlu güvenlik açığı bulunuyor; kimlik doğrulama yönetimi ve HTTP/2 ile ilgili riskler içeriyor.
• Birden fazla CVE, özellikle komut enjeksiyonu ve çapraz sit iletişim güvenlik açıkları açısından kritik olarak nitelendirildi.
CVE ve Açıklamaları
CVE-2026-75604
kısa etki
CVE-2026-65642
kısa etki
CVE-2026-65647
kısa etki
CVE-2024-XXXXX
kısa etki
CVE-2019-1068
kısa etki
CVE-2026-8452
kısa etki
CVE ve Açıklamaları
CVE-2026-59774
kısa etki
CVE-2026-60004
kısa etki
CVE-2026-70419
kısa etki
CVE-2026-71171
kısa etki
CVE-2026-68865
kısa etki
CVE-2026-71173
kısa etki
CVE ve Açıklamaları
CVE-2026-71172
kısa etki
CVE-2026-73180
kısa etki
CVE-2026-68763
kısa etki
CVE-2026-68569
kısa etki
CVE-2026-65927
kısa etki
CVE-2026-65905
kısa etki
CVE ve Açıklamaları
CVE-2026-65637
kısa etki
CVE-2026-65183
kısa etki