Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4541 kayıt listeleniyor.

4541
Kayıt
12
Bu sayfa
577
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali güncelleme Microsoft dolandırıcılık
vulnerability 85

Flickr, kullanıcıların isimlerini ve e-postalarını açığa çıkaran potansiyel veri ihlalini duyurdu

Flickr, kullanıcılarının gerçek isimleri, e-posta adresleri, IP adresleri ve hesap aktivitelerinin ifşa olabileceği bir veri ihlali hakkında uyarıda bulundu. Bu durum, üçüncü taraf bir e-posta hizmet sağlayıcısındaki bir güvenlik açığından kaynaklanıyor.

06.02.2026 12:43 BleepingComputer -
veri ihlali siber güvenlik Flickr
other 75

Airrived, 6.1 Milyon Dolar Yatırım ile Gizlilikten Çıkıyor

Airrived, 6.1 milyon dolarlık yatırım alarak Agentic OS adında yeni bir platform geliştirdi. Bu platform, siber güvenlik ve BT süreçlerini bir araya getirmeyi hedefliyor.

06.02.2026 12:40 SecurityWeek -
siber güvenlik platform yatırım
vulnerability 85

NCSC-2026-0045 [1.00] [M/H] Cisco Meeting Management'deki güvenlik açığı giderildi

Cisco, Meeting Management uygulamasındaki bir güvenlik açığını düzeltmiştir. Açık, web tabanlı yönetim arayüzünde yer almakta olup, yetkili kullanıcıların kötü niyetli eylemler gerçekleştirmesine imkan tanıyordu.

06.02.2026 12:22 NCSC NL Advisories -
Cisco güvenlik açığı yönetim arayüzü
vulnerability 85

ABD CISA, SmarterTools SmarterMail ve React Native Community CLI açıklarını bilinen istismar edilen zafiyetler kataloğuna ekledi

CISA, SmarterTools SmarterMail ve React Native Community CLI'deki güvenlik açıklarını bilinen istismar edilen açıklar kataloğuna ekledi. Bu eklemeler, siber saldırganların bu zafiyetleri kullanabileceği anlamına geliyor.

06.02.2026 12:22 Security Affairs -
siber güvenlik güvenlik açığı CISA
vulnerability 75

NCSC-2026-0044 [1.00] [M/H] Cisco TelePresence İşbirliği Uç Noktasındaki Güvenlik Açığı Giderildi

Cisco, TelePresence Collaboration Endpoint ve RoomOS Software'deki bir güvenlik açığını düzeltmiştir. Bu açık, yetersiz giriş kontrolü nedeniyle dış saldırganlar tarafından Denial-of-Service (DoS) saldırılarına yol açabilir.

06.02.2026 12:20 NCSC NL Advisories -
Cisco güvenlik açığı DoS
apt 85

'DKnife' İmplantı, Çinli Tehdit Aktörü Tarafından Orta Düzey Saldırılar İçin Kullanılıyor

DKnife implantı, 2019'dan beri Çinli kullanıcıların masaüstü, mobil ve IoT cihazlarını hedef alıyor. Bu implant, adversary-in-the-middle saldırıları için kullanılıyor.

06.02.2026 11:50 SecurityWeek -
siber güvenlik malware Çin
other 85

CISA, federal ajansların ömrü dolmuş kenar cihazlarını değiştirmesini emretti

CISA, federal ajanslara, üreticilerden güvenlik güncellemeleri almayan ağ kenar cihazlarını tanımlayıp kaldırmaları için yeni bir operasyonel direktif yayınladı. Bu adım, siber güvenlik tehditlerine karşı önlem almak amacıyla atılmıştır.

06.02.2026 11:41 BleepingComputer -
siber güvenlik ağ CISA
malware 85

Ele Geçirilmiş dYdX npm ve PyPI Paketleri Cüzdan Hırsızları ve RAT Kötü Amaçlı Yazılımlar Dağıtıyor

Araştırmacılar, npm ve PyPI üzerindeki meşru paketlerin kötü amaçlı sürümlerle değiştirilerek cüzdan bilgilerini çalmaya ve uzaktan kod çalıştırmaya yönelik bir tedarik zinciri saldırısı gerçekleştirdiğini bildirdi. Etkilenen paketler arasında @dydxprotocol/v4-client-js bulunuyor.

06.02.2026 11:40 The Hacker News -
cyberwar 85

Enerji Sektörünün Siber Savunmalarını Güçlendirmek İçin 5 Yasa Tasarısı Temsilciler Meclisi Panelinden Geçti

Enerji sektöründe siber güvenlik önlemlerini artırmayı hedefleyen beş yasa tasarısı, Temsilciler Meclisi panelinden onay aldı. Bu durum, enerji altyapısının siber tehditlere karşı korunmasına yönelik önemli bir adım olarak değerlendiriliyor.

06.02.2026 11:19 SecurityWeek -
siber güvenlik enerji yasa tasarısı
vulnerability 85

Önemsiz Zayıf Noktaların Ölçekli Olarak Ortadan Kaldırılması

NCSC, 'affedilemez' zayıf noktaların azaltılmasına yönelik yeni bir araştırma yayımladı. Bu çalışma, siber güvenlikteki zayıf noktaların giderilmesi için ölçeklenebilir çözümler sunmayı hedefliyor.

06.02.2026 11:11 UK NCSC -
siber güvenlik zayıf nokta araştırma
vulnerability 85

Kritik SmarterMail Güvenlik Açığı Fidye Yazılımı Saldırılarında İstismar Edildi

SmarterMail'deki kritik bir güvenlik açığı, kimlik doğrulaması yapılmamış saldırganların kötü niyetli HTTP istekleri aracılığıyla uzaktan rastgele kod çalıştırmasına olanak tanıyor. Bu durum, fidye yazılımı saldırılarında istismar ediliyor.

06.02.2026 10:50 SecurityWeek -
güvenlik açığı fidye yazılımı SmarterMail

Claude Opus 4.6, Büyük Açık Kaynak Kütüphanelerinde 500'den Fazla Yüksek Öneme Sahip Güvenlik Açığı Buldu

06.02.2026 08:49 85
1 ... 322 323 324 325 326 ... 379
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. SGLang'deki kritik bir güvenlik açığı (CVE-2026-5760), kötü niyetli GGUF model dosyaları aracılığıyla uzaktan kod yürütülmesine olanak tanıyor. Gentlemen fidye yazılımı, 1,570'den fazla kurumsal hedefe saldırılar düzenlemek için SystemBC botnetini kullanıyor. Dell ve Progress, ürünlerinde tespit edilen güvenlik açıkları için güncellemeler yayınladı. Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi. Genel olarak, bu olaylar siber güvenlik tehditlerinin arttığını ve güncellemelerin önemini vurguluyor.
Toplam Haber: 54
Yüksek Önem: 38
IOC/CVE: 6
Öne Çıkanlar
• SGLang'deki CVE-2026-5760 güvenlik açığı, uzaktan kod yürütülmesine neden olabiliyor.
• Gentlemen ransomware, SystemBC botnet kullanarak 1,570'den fazla kurumsal hedefe saldırıyor.
• Dell, bir dizi ürününde güvenlik açıklarını kapatmak için güncellemeler yayınladı.
• Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi.
• Progress, LoadMaster ve MOVEit WAF ürünlerinde kritik güvenlik açıkları tespit etti.
CVE ve Açıklamaları
CVE-2026-041
Dell AMD tabanlı PowerEdge sunucularında güvenlik açığı.
CVE-2026-171
Dell Connectrix B-Series SANnav'da güvenlik açığı.
CVE-2026-058
Dell Storage Manager'da güvenlik açığı.
CVE-2026-190
Dell Command | Update'da güvenlik açığı.
CVE-2026-060
Dell PowerProtect Data Domain'de güvenlik açığı.
CVE-2026-3517
Progress Kemp LoadMaster'da güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-3518
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-3519
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-4048
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-21876
Progress MOVEit WAF'da güvenlik açığı.
CVE-2026-5760
SGLang'de uzaktan kod yürütme açığı.
CVE-2020-11868
Eski bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-XXXX
Henüz tanımlanmamış bir güvenlik açığı.