Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 890 kayıt listeleniyor.

890
Kayıt
12
Bu sayfa
585
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
vulnerability 85

CISA, Alman Polisi'ni Hareket Geçiren Kritik PTC Açığını İşaret Ediyor

Alman polisinin, kritik PTC Windchill güvenlik açığı nedeniyle organizasyonları uyardığı bildirildi. CISA, bu açığı CVE-2026-4681 olarak sınıflandırdı.

27.03.2026 12:21 SecurityWeek US
güvenlik açığı CISA Almanya
vulnerability 85

LangChain, LangGraph Açıkları Dosyaları, Gizli Bilgileri ve Veritabanlarını Açığa Çıkarıyor

LangChain ve LangGraph'da bulunan üç güvenlik açığı, kötüye kullanıldığında dosya sistemi verilerini, ortam gizli bilgilerini ve konuşma geçmişini açığa çıkarabilir. Bu açıklar, büyük dil modelleri ile güçlendirilmiş uygulamalar geliştirmek için kullanılan açık kaynaklı çerçevelerde bulunmaktadır.

27.03.2026 11:07 The Hacker News US
vulnerability 85

OpenCode Sistemleri OC Mesajlaşma ve USSD Geçidi'nde Güvenlik Açığı

OpenCode Systems Custom Messaging Gateway 6.32.2'de, bir kullanıcının diğer bir kullanıcının mesajlarına erişmesine olanak tanıyan bir web erişim açığı bulundu. Açığın CVSS puanı 8.1 olarak değerlendirildi.

27.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı CVE mesajlaşma
vulnerability 90

PTC Windchill Ürün Yaşam Döngüsü Yönetiminde Açık

PTC Windchill ve PTC FlexPLM'de kritik bir uzaktan kod yürütme açığı tespit edildi. Açık, güvensiz verilerin serileştirilmesi yoluyla istismar edilebilir.

27.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı uzaktan kod yürütme siber güvenlik
vulnerability 75

Mattermost'taki Güvenlik Açıkları

Mattermost'un 11.2.x sürümlerinde bir dizi güvenlik açığı bulundu. Bu açıklar için resmi bir düzeltme önerilmektedir.

27.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı Mattermost CVE
vulnerability 75

GIMP'deki Güvenlik Açığı

GIMP yazılımında, PCX dosya yükleyicisindeki bir hata nedeniyle heap buffer over-read açığı bulundu. Bu açık, uzaktan bir saldırganın kötü niyetli bir PCX görüntüsü açtırarak bellek sızıntısına yol açmasına olanak tanıyor.

27.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı GIMP PCX
vulnerability 75

SolarWinds'deki Güvenlik Açıkları

SolarWinds Observability Self-Hosted yazılımında saklanan bir cross-site scripting açığı bulundu. Bu açık, kötüye kullanıldığında istenmeyen scriptlerin çalıştırılmasına neden olabilir.

27.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı SolarWinds siber güvenlik
vulnerability 85

OpenClaw'daki Güvenlik Açığı

OpenClaw, medya ayrıştırma işlemlerinde bir yol geçişi açığı içeriyor. Bu açık, saldırganların belirli dosyalara erişim sağlamasına ve hassas bilgileri ifşa etmesine neden olabiliyor.

27.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı OpenClaw siber güvenlik
vulnerability 85

Spring güvenlik duyurusu (AV26-288)

Spring, belirli ürünlerinde güvenlik açıklarını gidermek için güvenlik duyuruları yayınladı. Bu açıklar, dosyalara istenmeyen erişim ve sunucu tarafı istek sahtekarlığı gibi ciddi sorunlara yol açabilir.

26.03.2026 23:05 Canada Cyber Alerts CA
güvenlik açığı Spring CVE
vulnerability 75

HPE güvenlik uyarısı (AV26-287)

HPE, 26 Mart 2026 tarihinde Telco Service Orchestrator ürününde bir güvenlik açığına dair bir güvenlik uyarısı yayımladı. Kullanıcıların güncellemeleri uygulamaları teşvik ediliyor.

26.03.2026 22:59 Canada Cyber Alerts CA
güvenlik açığı HPE güncelleme
vulnerability 85

Aqua Security güvenlik tavsiyesi (AV26-283) – Güncelleme 1

Aqua Security, Trivy ürünlerinde kritik bir güvenlik açığı (CVE-2026-33634) tespit etti ve CISA bu açığı bilinen istismarlar veritabanına ekledi. Kullanıcıların güncellemeleri uygulamaları önerilmektedir.

26.03.2026 22:20 Canada Cyber Alerts CA
güvenlik açığı CVE Trivy
vulnerability 85

CISA: Yeni Langflow açığı, AI iş akışlarını ele geçirmek için aktif olarak istismar ediliyor

CISA, Langflow çerçevesinde bulunan CVE-2026-33017 güvenlik açığının siber saldırganlar tarafından aktif olarak kullanıldığını bildirdi. Bu açık, AI ajanları oluşturmak için kullanılan framework'ü etkiliyor.

26.03.2026 22:17 BleepingComputer US
siber güvenlik vulnerability AI
1 ... 16 17 18 19 20 ... 75
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Europol, DDoS saldırılarına karşı 75,000 kişiye e-posta göndererek bu tür saldırıları durdurmalarını istedi ve dört kişi tutuklandı. Apache ActiveMQ'de tespit edilen bir güvenlik açığı, CISA tarafından bilinen istismarlar listesine eklendi. Çek Cumhuriyeti'nde, PowMix adlı yeni bir botnet, çalışanları hedef alarak rastgele C2 trafik aralıkları kullanıyor. Ayrıca, Çin'in denizaltı internet kablolarını kesmek için bir kesici demo gerçekleştirmesi, internet altyapısına yönelik sabotaj olaylarının artmasına dikkat çekiyor. Hükümetlerin siber savaşta başarılı olabilmesi için özel sektörle işbirliği yapması gerektiği vurgulanıyor.
Toplam Haber: 54
Yüksek Önem: 33
IOC/CVE: 12
Öne Çıkanlar
• Europol, DDoS saldırılarına karşı 75,000 kişiye e-posta gönderdi ve dört kişi tutuklandı.
• Apache ActiveMQ'de tespit edilen güvenlik açığı, CISA tarafından bilinen istismarlar listesine eklendi.
• PowMix botneti, Çek Cumhuriyeti'ndeki çalışanları hedef alıyor.
• Çin, denizaltı internet kablolarını kesmek için bir kesici demo gerçekleştirdi.
• Hükümetlerin siber savaşta kazanabilmesi için özel sektörle işbirliği yapması gerektiği belirtildi.
CVE ve Açıklamaları
CVE-2026-34197
Apache ActiveMQ'de güvenlik açığı, kullanıcıların güncellemeleri uygulamasını gerektiriyor.
CVE-2026-01397
Kısa etki açıklaması mevcut değil.
CVE-2026-XXXX
Kısa etki açıklaması mevcut değil.
CVE-YYYY-NNNN
Kısa etki açıklaması mevcut değil.
CVE-2026-001
Kısa etki açıklaması mevcut değil.
CVE-2026-20184
Kısa etki açıklaması mevcut değil.
CVE ve Açıklamaları
CVE-2026-34457
Kısa etki açıklaması mevcut değil.