Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 879 kayıt listeleniyor.

879
Kayıt
12
Bu sayfa
578
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka güncelleme veri ihlali Microsoft dolandırıcılık
vulnerability 85

Zyxel, birden fazla yönlendiriciyi etkileyen kritik RCE açığı konusunda uyarıyor

Zyxel, birden fazla yönlendirici modelini etkileyen kritik bir uzaktan komut yürütme açığına karşı güvenlik güncellemeleri yayınladı. Bu açık, kimlik doğrulaması yapılmamış saldırganların cihazlara erişim sağlamasına imkan tanıyor.

25.02.2026 15:53 BleepingComputer -
güvenlik açığı uzaktan komut yürütme Zyxel
vulnerability 85

NCSC-2026-0070 [1.00] [M/H] VMware Aria Operations'daki Güvenlik Açıkları Giderildi

Broadcom, VMware Aria Operations'daki bir dizi güvenlik açığını kapattı. Bu açıklar, yetki yükseltme, saklanan XSS ve komut enjeksiyonu gibi kritik tehditler içeriyordu.

25.02.2026 14:24 NCSC NL Advisories -
VMware güvenlik açığı XSS
vulnerability 85

NCSC-2026-0069 [1.00] [M/H] SolarWinds Serv-U'daki Güvenlik Açıkları Giderildi

SolarWinds, Serv-U'daki güvenlik açıklarını giderdi. Bu açıklar, saldırganların yönetici ayrıcalıkları ile sisteme erişim sağlamasına ve kod çalıştırmasına neden olabiliyordu.

25.02.2026 13:39 NCSC NL Advisories -
güvenlik açığı SolarWinds Serv-U
vulnerability 90

SolarWinds, Root Kod Yürütmesine İzin Veren 4 Kritik Serv-U 15.5 Açığını Yamanladı

SolarWinds, Serv-U 15.5 yazılımında bulunan dört kritik güvenlik açığını gidermek için güncellemeler yayınladı. Bu açıklar, uzaktan kod yürütülmesine olanak tanıyor ve CVSS puanlamasında 9.1 olarak değerlendiriliyor.

25.02.2026 10:04 The Hacker News -

CISA, FileZen CVE-2026-25108 Güvenlik Açığının Aktif Olarak İstismar Edildiğini Doğruladı

25.02.2026 08:23 85
vulnerability 85

Google Chrome 145 Stabil Kanal Güncellemesi

Google Chrome 145 stabil kanal güncellemesi, üç güvenlik açığını kapatmaktadır. Güncelleme ile birlikte CVE-2026-3061, CVE-2026-3062 ve CVE-2026-3063 numaralı açıklar giderilmiştir.

25.02.2026 06:00 NCSC-FI Vulns -
Google Chrome güvenlik açığı güncelleme
vulnerability 85

SolarWinds güvenlik danışmanlığı (AV26-165)

SolarWinds, Serv-U ürününün 15.5.4 öncesi sürümlerinde kritik güvenlik açıkları tespit etti. Kullanıcıların güncellemeleri yapmaları gerektiği vurgulanmaktadır.

25.02.2026 00:04 Canada Cyber Alerts -
güvenlik açığı SolarWinds CVE
vulnerability 75

HPE güvenlik uyarısı (AV26-164)

HPE, 24 Şubat 2026 tarihinde ProLiant AMD DL/XL sunucularında tespit edilen bir güvenlik açığı için bir güvenlik uyarısı yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

24.02.2026 23:47 Canada Cyber Alerts -
güvenlik HPE sunucu
vulnerability 85

SolarWinds, kök erişimi sağlayan dört kritik Serv-U açığını yamanladı

SolarWinds, Serv-U yazılımındaki dört kritik güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, uzaktan kod yürütme imkanı sunarak saldırganların sunucularda tam kök erişimi elde etmesine yol açabiliyordu.

24.02.2026 23:07 Security Affairs -
güvenlik açığı SolarWinds Serv-U
vulnerability 85

Bu 4 kritik SolarWinds hatasını hemen düzeltin

SolarWinds'in Serv-U yazılımında dört kritik güvenlik açığı bulundu. Bu açıkların hızla kapatılması gerektiği vurgulanıyor.

24.02.2026 22:55 The Register Security -
güvenlik açığı SolarWinds dosya transfer

GitHub Codespaces'teki RoguePilot Açığı, Copilot'un GITHUB_TOKEN'ı Sızdırmasına Neden Oldu

24.02.2026 21:52 85
vulnerability 85

VMware güvenlik danışmanlığı (AV26-162)

VMware, Cloud Foundation ve vSphere Foundation gibi ürünlerinde kritik güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların belirtilen güncellemeleri uygulamaları önemle tavsiye edilmektedir.

24.02.2026 21:42 Canada Cyber Alerts -
VMware güvenlik açığı güncelleme
1 ... 45 46 47 48 49 ... 74
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-16
Son 24 saat içinde siber güvenlik alanında önemli gelişmeler yaşandı. Nginx yönetim aracı olan nginx-ui'deki CVE-2026-33032 açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Ayrıca, Nisan ayının Patch Tuesday güncellemeleri, Adobe, Fortinet, Microsoft ve SAP ürünlerinde kritik güvenlik açıklarını düzeltmektedir. Google, Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak antivirüs korumalarını devre dışı bıraktı. Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 63
Yüksek Önem: 45
IOC/CVE: 14
Öne Çıkanlar
• CVE-2026-33032 açığı, Nginx hizmetinin kontrolünü ele geçirmeye olanak tanıyor.
• Nisan ayının Patch Tuesday güncellemeleri, kritik güvenlik açıklarını düzeltmekte.
• Google, Chrome tarayıcısındaki güvenlik açıkları için bir danışmanlık yayınladı.
• Dijital imzalı adware, antivirüs korumalarını devre dışı bıraktı.
• Cisco, uzaktan kod çalıştırma ve sertifika doğrulama açıklarını gidermek için güncellemeler yayınladı.
CVE ve Açıklamaları
CVE-2026-33032
Nginx hizmetinin kontrolünü ele geçirme.
CVE-2026-27681
Veri tabanında rastgele komutların çalıştırılmasına yol açma.