Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3619 kayıt listeleniyor.

3619
Kayıt
12
Bu sayfa
566
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware data_breach vulnerability/malware apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik siber saldırı malware yapay zeka güncelleme veri ihlali Microsoft dolandırıcılık
other 75

Şifre Tekrar Kullanımı: Sıklıkla Gözden Kaçan Riskli Bir Çözüm

Şifre tekrar kullanımı, siber güvenlikte sıkça gözden kaçan bir risk olarak öne çıkıyor. Güvenlik kontrolleri, bu tür tehlikeleri yeterince engelleyemiyor.

28.01.2026 13:30 The Hacker News -
other 75

WhatsApp, Risk Altındaki Bireyler için Hesap Güvenliğini Artırıyor

WhatsApp, risk altındaki bireyler için yeni hesap güvenliği önlemleri getirdi. Kullanıcılar, bilinmeyen kişilerden gelen aramaları susturabilir ve ekleri engelleyebilir.

28.01.2026 13:08 SecurityWeek -
güvenlik WhatsApp hesap güvenliği

Google, WinRAR Güvenlik Açığı CVE-2025-8088'in Aktif İstismarını Uyarıyor

28.01.2026 12:46 85
vulnerability 85

NCSC-2026-0041 [1.00] [H/H] Fortinet ürünlerinde güvenlik açığı giderildi

Fortinet, FortiAnalyzer, FortiManager, FortiOS ve FortiProxy ürünlerinde bulunan bir güvenlik açığını düzeltmiştir. Bu açık, saldırganların kimlik doğrulamasını atlayarak diğer cihazlara erişim sağlamasına neden oluyordu.

28.01.2026 12:32 NCSC NL Advisories -
Fortinet güvenlik açığı SSO

PyPI'de Sahte Python Yazım Denetleyici Paketleri Gizli Uzaktan Erişim Trojanı Dağıttı

28.01.2026 12:30 85
vulnerability 85

PackageGate açıkları, saldırganların NPM, PNPM, VLT ve Bun'daki korumaları aşmasına izin veriyor

Koi araştırmacıları, NPM, PNPM, VLT ve Bun gibi JavaScript paket yöneticilerinde 'PackageGate' adı verilen bir dizi güvenlik açığı keşfetti. Bu açıklar, saldırganların tedarik zinciri korumalarını aşmasına ve kötü amaçlı kod çalıştırmasına olanak tanıyor.

28.01.2026 11:43 Security Affairs -
güvenlik açığı tedarik zinciri JavaScript
other 75

Indurex, Siber-Fiziksel Sistemlerdeki Güvenlik Açığını Kapatmak İçin Ortaya Çıkıyor

Indurex, siber-fiziksel sistemlerdeki güvenlik açıklarını kapatmak amacıyla kuruldu. Şirket, endüstriyel siber güvenlik alanında deneyimli bir lider tarafından yönetilmektedir.

28.01.2026 11:23 SecurityWeek -
siber güvenlik endüstriyel güvenlik
other 75

Veri Koruma Günü 2026: Uyumluluktan Dayanıklılığa

Veri Koruma Günü 2026, organizasyonların veri güvenliği ve uyumluluk konularında daha dayanıklı hale gelmeleri gerektiğini vurguluyor. Bu bağlamda, veri koruma stratejilerinin geliştirilmesi önem kazanıyor.

28.01.2026 11:00 CrowdStrike -
veri koruma siber güvenlik uyumluluk
other 75

CrowdStrike, 2026 Gartner Müşteri Sesleri Raporunda Müşteri Tercihi Olarak Seçildi

CrowdStrike, 2026 Gartner Voice of the Customer raporunda Endpoint Protection Platforms kategorisinde müşteri tercihi olarak öne çıktı. Bu durum, şirketin siber güvenlik alanındaki başarısını ve müşteri memnuniyetini yansıtıyor.

28.01.2026 11:00 CrowdStrike -
siber güvenlik endpoint koruma CrowdStrike
vulnerability 85

OpenSSL'de Yüksek Şiddette Uzaktan Kod Yürütme Açığı Düzeltildi

OpenSSL'de yüksek şiddette bir uzaktan kod yürütme açığı düzeltildi. Bu güncelleme ile birlikte toplamda 12 güvenlik açığı giderildi.

28.01.2026 10:36 SecurityWeek -
OpenSSL güvenlik açığı uzaktan kod yürütme
vulnerability 75

RIA, devlet kimlik doğrulama hizmetlerinde yeni Smart-ID+ kullanıma alıyor

RIA, devlet kimlik doğrulama hizmetlerinde Smart-ID+ fonksiyonunu kullanıma sunuyor. Bu yeni özellik, kimlik doğrulama sürecini daha güvenli ve kullanıcı dostu hale getiriyor.

28.01.2026 10:09 CERT-EE -
kimlik doğrulama güvenlik teknoloji
vulnerability 90

Fortinet, Aktif FortiOS SSO İstismarının Tespitinin Ardından CVE-2026-24858'i Yamanladı

Fortinet, FortiOS'taki CVE-2026-24858 güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, FortiOS tek oturum açma (SSO) ile ilgili bir kimlik doğrulama atlaması olarak tanımlanıyor.

28.01.2026 07:49 The Hacker News -
siber güvenlik güvenlik açığı Fortinet
1 ... 288 289 290 291 292 ... 302
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-16
Son 24 saat içinde siber güvenlik alanında önemli gelişmeler yaşandı. Nginx yönetim aracı olan nginx-ui'deki CVE-2026-33032 açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Ayrıca, Nisan ayının Patch Tuesday güncellemeleri, Adobe, Fortinet, Microsoft ve SAP ürünlerinde kritik güvenlik açıklarını düzeltmektedir. Google, Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak antivirüs korumalarını devre dışı bıraktı. Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 63
Yüksek Önem: 45
IOC/CVE: 14
Öne Çıkanlar
• CVE-2026-33032 açığı, Nginx hizmetinin kontrolünü ele geçirmeye olanak tanıyor.
• Nisan ayının Patch Tuesday güncellemeleri, kritik güvenlik açıklarını düzeltmekte.
• Google, Chrome tarayıcısındaki güvenlik açıkları için bir danışmanlık yayınladı.
• Dijital imzalı adware, antivirüs korumalarını devre dışı bıraktı.
• Cisco, uzaktan kod çalıştırma ve sertifika doğrulama açıklarını gidermek için güncellemeler yayınladı.
CVE ve Açıklamaları
CVE-2026-33032
Nginx hizmetinin kontrolünü ele geçirme.
CVE-2026-27681
Veri tabanında rastgele komutların çalıştırılmasına yol açma.