Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3646 kayıt listeleniyor.

3646
Kayıt
12
Bu sayfa
575
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware data_breach vulnerability/malware apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik siber saldırı malware yapay zeka veri ihlali güncelleme Microsoft dolandırıcılık
vulnerability 85

Ivanti güvenlik danışmanlığı (AV26-068)

Ivanti, Endpoint Manager Mobile ürününde CVE-2026-1281 ve CVE-2026-1340 güvenlik açıklarının aktif olarak istismar edildiğini bildirdi. Kullanıcıların güncellemeleri uygulamaları önemle tavsiye edilmektedir.

29.01.2026 23:59 Canada Cyber Alerts -
güvenlik açığı Ivanti CVE
vulnerability 85

Fintech firması Marquis, veri ihlali için firewall sağlayıcısı SonicWall'ı suçluyor

Fintech şirketi Marquis, 2025'te yaşanan bir veri ihlalinin arkasında SonicWall'daki bir siber saldırıyı suçladı. Şirket, bu olaydan kaynaklanan masrafların geri ödenmesi için SonicWall ile iletişime geçmeyi planlıyor.

29.01.2026 23:31 TechCrunch Security -
siber güvenlik veri ihlali firewall
vulnerability 85

CVE-2025-15467: OpenSSL Güvenlik Açığı Hizmet Reddi ve Uzaktan Kod Yürütmeye Yol Açıyor

OpenSSL, yüksek öncelikli bir yığın tampon taşması sorunu açıkladı. Bu güvenlik açığı, hizmet reddi koşullarını tetikleyebilir ve belirli durumlarda uzaktan kod yürütme imkanı sağlayabilir.

29.01.2026 23:25 SOC Prime -
vulnerability 75

Citrix güvenlik danışmanlığı (AV25-067)

Citrix, 27 Ocak 2026 tarihinde XenServer 8.4 sürümündeki güvenlik açıkları için bir güvenlik danışmanlığı yayınladı. Kullanıcıların ve yöneticilerin önerilen önlemleri uygulamaları önerilmektedir.

29.01.2026 23:16 Canada Cyber Alerts -
güvenlik Citrix XenServer
other 75

Fransa Neden Microsoft Teams ve Zoom'u Yerli Videokonferans Çözümü ile Değiştirdi

Fransa, Microsoft Teams ve Zoom gibi ABD merkezli videokonferans hizmetlerini yerli çözümlerle değiştirmeye karar verdi. Bu adım, Avrupa'nın dijital egemenliğini güçlendirmeyi amaçlıyor.

29.01.2026 22:51 ZDNet Security -
dijital egemenlik videokonferans siber güvenlik
vulnerability 75

Kontrol sistemleri için B&R güvenlik tavsiyesi (AV26-066)

B&R, PVI ve çeşitli PC modellerinde güvenlik açıkları tespit etti. Kullanıcıların bu açıkları gidermek için gerekli güncellemeleri yapmaları önerildi.

29.01.2026 22:35 Canada Cyber Alerts -
siber güvenlik güvenlik açığı kontrol sistemleri
malware 85

Google, kötü amaçlı yazılımlar tarafından beslenen IPIDEA konut proxy ağlarını bozdu

Google Threat Intelligence Group, IPIDEA konut proxy ağını, endüstri ortaklarıyla işbirliği içinde bozdu. Bu ağ, siber suçlular tarafından kötü amaçlı yazılımlar için yaygın olarak kullanılıyordu.

29.01.2026 22:29 BleepingComputer -
malware proxy siber güvenlik
vulnerability 85

SolarWinds, dört kritik Web Help Desk açığını giderdi

SolarWinds, Web Help Desk yazılımında bulunan altı güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, kimlik doğrulaması olmadan uzaktan kod yürütme ve kimlik atlama imkanı sunan dört kritik hata içeriyor.

29.01.2026 22:17 Security Affairs -
güvenlik açığı SolarWinds Web Help Desk
vulnerability 85

NCSC-2026-0043 [1.00] [H/H] Ivanti Endpoint Manager Mobile'daki ZeroDay zafiyetleri giderildi

Ivanti, Endpoint Manager Mobile'da (EPMM) iki zafiyeti düzeltmiştir. Bu zafiyetlerden biri, CVE-2026-1281, sınırlı sayıda müşteri tarafından aktif olarak istismar edilmiştir.

29.01.2026 22:15 NCSC NL Advisories -
siber güvenlik zafiyet Ivanti

Kilitlendim!

29.01.2026 22:00 75

Araştırmacılar 130 Ülkede 175,000 Kamuya Açık Ollama AI Sunucusu Buldu

29.01.2026 21:37 85
other 75

İlçe, mahkeme güvenliğini değerlendiren pentesterlere 600,000 dolar ödüyor

Bir ilçe, güvenlik testleri yapan pentesterlere karşı açtığı davayı kaybettikten sonra 600,000 dolar tazminat ödemeyi kabul etti. Bu olay, siber güvenlik alanında yasal sorunların ve etik sınırların önemini vurguluyor.

29.01.2026 21:30 Ars Technica -
siber güvenlik pentesting hukuk
1 ... 280 281 282 283 284 ... 304
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-16
Son 24 saat içinde siber güvenlik alanında önemli gelişmeler yaşandı. Nginx yönetim aracı olan nginx-ui'deki CVE-2026-33032 açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Ayrıca, Nisan ayının Patch Tuesday güncellemeleri, Adobe, Fortinet, Microsoft ve SAP ürünlerinde kritik güvenlik açıklarını düzeltmektedir. Google, Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak antivirüs korumalarını devre dışı bıraktı. Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 63
Yüksek Önem: 45
IOC/CVE: 14
Öne Çıkanlar
• CVE-2026-33032 açığı, Nginx hizmetinin kontrolünü ele geçirmeye olanak tanıyor.
• Nisan ayının Patch Tuesday güncellemeleri, kritik güvenlik açıklarını düzeltmekte.
• Google, Chrome tarayıcısındaki güvenlik açıkları için bir danışmanlık yayınladı.
• Dijital imzalı adware, antivirüs korumalarını devre dışı bıraktı.
• Cisco, uzaktan kod çalıştırma ve sertifika doğrulama açıklarını gidermek için güncellemeler yayınladı.
CVE ve Açıklamaları
CVE-2026-33032
Nginx hizmetinin kontrolünü ele geçirme.
CVE-2026-27681
Veri tabanında rastgele komutların çalıştırılmasına yol açma.