Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1911 kayıt listeleniyor.

1911
Kayıt
12
Bu sayfa
1080
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network phishing CVE security
Öne çıkan haberler
Cisco, Aktif Saldırılarda Kullanılan Yeni Zero-Day ISE Kimlik Doğrulama Yanıltma Açığı (CVSS 10.0)
vulnerability 92

Cisco, Aktif Saldırılarda Kullanılan Yeni Zero-Day ISE Kimlik Doğrulama Yanıltma Açığı (CVSS 10.0)

Cisco'nun ISE için CVE-2026-76460 kodlu maksimum ciddiyette bir güvenlik açığı bulunduğu ve bu açığın aktif olarak istismar edildiği ifade edildi; açık, API uç noktasında kimlik doğrulama kontrollerinin yetersizliğinden kaynaklanıyor ve kimlik doğrulama aşamasını atlatılmasına olanak tanıyor.

17.09.2026 09:39 The Hacker News US
Saldırganlar Issabel Framework Açığını Kullanarak Yetkisiz OS Komutu Yürütme İmkanı Sağladı
vulnerability 92

Saldırganlar Issabel Framework Açığını Kullanarak Yetkisiz OS Komutu Yürütme İmkanı Sağladı

Issabel Framework'teki kritik CVE-2026-89026 zafiyeti, kimliksiz uzaktan komut çalıştırmayı mümkün kılıyor ve aktif olarak istismar ediliyor; CVSS yüksek oy with önemli güvenlik riski.

16.09.2026 18:50 The Hacker News US
Cisco Secure Email Gateway Sorunu, Gerçek Dünyada Kullanıma Sokuldu: Root Komut Çalıştırma Mümkün
vulnerability 92

Cisco Secure Email Gateway Sorunu, Gerçek Dünyada Kullanıma Sokuldu: Root Komut Çalıştırma Mümkün

The Hacker News tarafından bildirilen CVE-2026-76461 kodlu kritik güvenlik açığı, Cisco AsyncOS tabanlı Secure Email Gateway üzerinde kötü amaçlı istismarları tetikler ve uzaktan komut yürütmeye yol açabilir.

15.09.2026 09:11 The Hacker News US
CISA, Üç Linux Kernel Zafiyetini Aktif Sömürüyle Gözetime Aldı
vulnerability 85

CISA, Üç Linux Kernel Zafiyetini Aktif Sömürüyle Gözetime Aldı

CISA, Linux kernel’i etkileyen üç güvenlik açığını KEV listesine ekledi ve bu açıkların aktif olarak istismar edildiğine dair kanıtlar sunuldu. CVE-2025-39682 dahil olmak üzere zafiyetler, TLS alım yolundaki uygunsuz durum kontrolleriyle ilgili.

19.09.2026 09:24 The Hacker News US
SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE
vulnerability 78

SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE

SolarWinds ARM'deki hard-coded anahtar nedeniyle unauthenticated RCE riski olan CVE-2026-28326 için güvenlik yamalarını yayımladı; etkilenen sürümler 2026.2 ve önceki tüm sürümler.

19.09.2026 12:31 The Hacker News US
Cisco e-posta güvenlik kutuları, bir e-posta ile köklenebilir
vulnerability 78

Cisco e-posta güvenlik kutuları, bir e-posta ile köklenebilir

Bir güvenlik açığı, Cisco e-posta güvenlik cihazlarını etkileyerek root erişimi elde edilmesine yol açabiliyor ve saldırganlar mevcut durumda istismar ediyor; kötü niyetli aktörler kurulu izleri temizleyebilir.

15.09.2026 19:01 The Register Security GB
LiteSpeed Enterprise Açığı Paylaşımlı Barındırmada Kök Erişimine Yol Açabilir
vulnerability 78

LiteSpeed Enterprise Açığı Paylaşımlı Barındırmada Kök Erişimine Yol Açabilir

LiteSpeed Enterprise'daki kritik güvenlik açığı, paylaşımlı hosting ortamlarında bir hesabın kök yetkisini ele geçirme riskine yol açabilir; cPanel uyarısı ile duyuruldu.

15.09.2026 09:52 The Hacker News US
Perfect-10 GitLab bugı yamadan sonra saldırıya uğruyor
vulnerability 78

Perfect-10 GitLab bugı yamadan sonra saldırıya uğruyor

GitLab'deki bir güvenlik açığı için yamadan birkaç gün sonra aktif istismar vakalarının görüldüğü duyuruldu. Güvenlik topluluğu, internet yüzeyindeki sunucuların dikkatli şekilde izlenmesini öneriyor.

14.09.2026 17:30 The Register Security GB
vulnerability 85

Microsoft Mayıs 2026 Yamanı 120 Açığı Düzeltir, Sıfır Gün Yok

Microsoft, Mayıs 2026 Patch Tuesday'de 120 güvenlik açığını düzeltti. Bu güncellemeler arasında sıfır gün açığı bulunmuyor.

12.05.2026 21:08 BleepingComputer US
güvenlik güncellemesi Microsoft siber güvenlik
vulnerability 85

Pwn2Own Berlin 2026 Kapasiteye Ulaştı, Reddedilen Hackerlar 0-Gün Açıklarını Yayınladı

Pwn2Own Berlin 2026, ilk kez tam kapasiteye ulaştı. Bu durum, kabul edilmeyen hackerların Firefox, NVIDIA ve AI platformlarına yönelik sıfır gün açıklarını ifşa etmesine yol açtı.

12.05.2026 19:41 HackRead GB
siber güvenlik sıfır gün Pwn2Own
vulnerability 85

ABD bankası, müşteri verilerini AI uygulamasıyla paylaşmasının ardından güvenlik açığını açıkladı

Community Bank, Pennsylvania, Ohio ve Batı Virginia'da faaliyet gösteren bir banka, müşteri verilerinin ifşa edildiğini duyurdu. İhlal, müşterilerin isimleri, doğum tarihleri ve Sosyal Güvenlik numaralarını içeriyor.

12.05.2026 19:36 TechCrunch Security US
siber güvenlik veri ihlali bankacılık
vulnerability 75

ABD bankası, müşteri verilerini AI uygulamasıyla paylaşmasının ardından güvenlik açığını açıkladı

ABD'deki bir banka, yetkisiz bir yapay zeka uygulaması kullanımı nedeniyle güvenlik açığı yaşadığını duyurdu. Bu durum, müşteri verilerinin güvenliği açısından endişe verici.

12.05.2026 19:36 TechCrunch Security US
siber güvenlik veri ihlali yapay zeka
ABD bankası, 'yetkisiz AI uygulamasına' müşteri verilerini gönderdiği için kendini rapor etti
vulnerability 85

ABD bankası, 'yetkisiz AI uygulamasına' müşteri verilerini gönderdiği için kendini rapor etti

ABD'deki bir banka, müşteri verilerini yetkisiz bir yapay zeka uygulamasına gönderdiği için kendini rapor etti. Veri hacmi ve hassasiyeti, en büyük endişeler arasında yer alıyor.

12.05.2026 17:50 The Register Security GB
vulnerability 85

NCSC-2026-0140 [1.00] [M/H] Çeşitli SAP Ürünlerinde Güvenlik Açıkları Giderildi

NCSC, SAP S/4HANA ve diğer SAP ürünlerinde bulunan güvenlik açıklarını bildirdi. Bu açıklar, SQL enjeksiyonu, XSS, CSRF gibi çeşitli saldırılara olanak tanımaktadır.

12.05.2026 15:21 NCSC NL Advisories NL
SAP güvenlik açığı siber güvenlik
vulnerability 85

NCSC-2026-0139 [1.00] [M/H] Apple MacOS'taki Güvenlik Açıkları Giderildi

Apple, MacOS'un Sequoia, Sonoma ve Tahoe sürümlerinde bulunan bir dizi güvenlik açığını giderdi. Bu açıklar, sistem çökmesine ve yetkisiz erişime yol açabilecek hataları içeriyor.

12.05.2026 15:19 NCSC NL Advisories NL
güvenlik açığı Apple MacOS
vulnerability 75

Claude Mythos Sadece Bir Curl Güvenlik Açığı Buldu; Uzmanlar Gerçek Anlamda Ne İfade Ettiği Konusunda Bölünmüş

Claude Mythos, Curl kütüphanesinde yalnızca bir güvenlik açığı bulduğunu iddia etti. Ancak, Curl'ün baş geliştiricisi bu iddiaların pazarlama stratejisi olduğunu savunurken, birçok uzman sonuçların Curl'ün sağlam güvenliğinden kaynaklandığını düşünüyor.

12.05.2026 14:15 SecurityWeek US
güvenlik açığı Curl siber güvenlik
vulnerability 90

Copy.Fail Linux Güvenlik Açığı

Copy.Fail, Linux çekirdeğinde yerel ayrıcalık yükseltmesine neden olan ciddi bir güvenlik açığıdır. Bu açık, birçok Linux dağıtımında çalışmakta ve dosya sisteminde değişiklik yapmadan saldırganların yetkilerini artırmasına olanak tanımaktadır.

12.05.2026 14:06 Schneier on Security US
Linux güvenlik açığı siber güvenlik
vulnerability 85

Her 8 çalışandan 1'i şirket giriş bilgilerini satmış veya böyle birini tanıyor

Cifas tarafından yayımlanan araştırmaya göre, her 8 çalışandan biri şirket giriş bilgilerini satmış veya böyle bir durumu bilen biriyle ilişkilendiriliyor. Bu durum, işletmeler için ciddi bir siber güvenlik riski oluşturuyor.

12.05.2026 12:21 Malwarebytes Labs US
siber güvenlik çalışan davranışı veri ihlali
OpenAI, AI Destekli Zafiyet Tespiti ve Yama Doğrulaması için Daybreak'i Başlattı

OpenAI, AI Destekli Zafiyet Tespiti ve Yama Doğrulaması için Daybreak'i Başlattı

12.05.2026 09:55 85
TR-26-0223 (ABİS Teknoloji - BAPSİS Güvenlik Bildirimi)

TR-26-0223 (ABİS Teknoloji - BAPSİS Güvenlik Bildirimi)

12.05.2026 09:45 75
1 ... 88 89 90 91 92 ... 160
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-20
Son 24 saatte köklü tehditler ve yaygın güvenlik açıkları öne çıktı. Orkes Conductor’daki kritik pre-auth RCE açığı, Linux kernel’e ilişkin geniş güvenlik açığı seti ve IBM MQ güvenlik güncellemeleri dikkat çekti. KEV kapsamında Linux kernel açıklarının aktif istismarı kanıtlandı; Chrome ve IBM MQ için pek çok CVE düzeltildi. Bu süreçte siber tehdit ortamında zararlı uzantılar, ağ içi zafiyetler ve tedarik zinciri riskleri öne çıktı. Çok sayıda CVE ve yüksek etkiye sahip zafiyetler kurumları güvenlik yamalarını hızla uygulamaya yönlendirmeli. Ayrıca tarayıcı güvenliği ve altyapı güvenliğine yönelik katı önlemler öneriliyor. Bu verilere göre, savunma hattında çok katmanlı önlemlerin güçlendirilmesi kritik önem taşıyor.
Toplam Haber: 33
Yüksek Önem: 5
IOC/CVE: 13
Öne Çıkanlar
• Orkes Conductor’da 9.8 CVSS kaydı olan pre-auth RCE açığı mevcut ve şu anda istismar ediliyor.
• Linux kernel’in geniş bir güvenlik açığı seti bildirildi; en ağırlar CVSS 9.8 içeriyor ve dağıtımlar güncel çekirdek paketlerini uygulanmalı.
• IBM MQ için birden fazla CVE’e ilişkin güvenlik güncellemeleri yayınlandı; özellikle CVE-2026-10747 için uzaktan kod yürütme riski var.
• CISA KEV listesine Linux kernel’den üç açık dahil edildi; aktif istismar kanıtları mevcut.
• Google Chrome 153 güvenlik güncellemesiyle 16 CVE düzeltildi; bazı açılar kritik durumda.
• Linux kernel ve tedarik zinciri risklerine karşıimler acil yamaların uygulanması gerekliliğini vurguluyor.
CVE ve Açıklamaları
CVE-2026-XXXX
genel risk
CVE-2026-YYYY
genel risk
CVE-2026-28326
yüksek risk
CVE-2026-58138
yüksek risk
CVE-2025-39682
yüksek risk
CVE-202X-YYYY
bilinmiyor
CVE ve Açıklamaları
CVE-2026-80844
yüksek risk
CVE-2026-81000
yüksek risk
CVE-2026-68121
orta risk
CVE-2026-74469
orta risk
CVE-2026-15579
orta risk
CVE-2026-93203
yüksek risk
CVE ve Açıklamaları
CVE-2026-93201
yüksek risk
CVE-2026-93196
yüksek risk
CVE-2026-93192
orta risk
CVE-2026-93190
orta risk
CVE-2026-93189
orta risk
CVE-2026-93178
orta risk
CVE ve Açıklamaları
CVE-2026-93177
orta risk
CVE-2026-93176
orta risk