Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4345 kayıt listeleniyor.

4345
Kayıt
12
Bu sayfa
566
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware data_breach vulnerability/malware apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik siber saldırı malware yapay zeka güncelleme veri ihlali Microsoft dolandırıcılık
vulnerability 85

Yamanlama Salısı, Nisan 2026 Baskısı

Microsoft, Windows işletim sistemleri için 167 güvenlik açığını düzeltmek üzere güncellemeler yayınladı. Google Chrome, 2026'nın dördüncü sıfır gün açığını kapatırken, Adobe Reader da uzaktan kod yürütmeye neden olabilecek bir açığı giderdi.

15.04.2026 00:47 Krebs on Security US
güvenlik açığı yazılım güncellemesi Microsoft
malware 85

2026-04-13: XLoader (Formbook) enfeksiyonu

XLoader (Formbook) malware'i, kullanıcıların sistemlerine sızarak hassas bilgileri çalmayı hedefliyor. Bu tür tehditler, siber güvenlik uzmanları için sürekli bir endişe kaynağıdır.

15.04.2026 00:30 Malware Traffic Analysis US
malware enfeksiyon siber güvenlik
other 75

Commvault, asi yapay zeka ajanları için bir Ctrl+Z'ye sahip

Commvault, AI Protect adlı yeni yazılımı ile yapay zeka ajanlarını izleyip veri yedeklemesi yapabiliyor. Yazılım, yanlış bir şey olduğunda ajanların eylemlerini geri alabiliyor.

14.04.2026 23:57 The Register Security GB
yapay zeka veri güvenliği yazılım
vulnerability 85

Microsoft'un devasa Yamanın Salı Günü: Hatalar yağıyor

Microsoft, Nisan ayının Patch Tuesday etkinliği kapsamında 163 güvenlik açığına yönelik yamanın yanı sıra, bir sahtecilik açığının istismar edildiğini duyurdu. Bu durum, siber saldırganların hedef aldığı bir zafiyetin varlığını gösteriyor.

14.04.2026 23:40 The Register Security GB
Microsoft güvenlik açığı yama
malware 85

Web Mağazasında 100'den Fazla Chrome Uzantısı Kullanıcı Hesaplarını ve Verilerini Hedef Alıyor

Resmi Chrome Web Store'da bulunan 100'den fazla kötü amaçlı uzantı, kullanıcıların hesap bilgilerini çalmayı ve reklam dolandırıcılığı yapmayı amaçlıyor. Bu uzantılar, Google OAuth2 Bearer token'larını hedef alıyor.

14.04.2026 23:33 BleepingComputer US
Chrome kötü amaçlı yazılım uzantılar
vulnerability 85

Microsoft Nisan 2026 için Yamanma Günü - Snort Kuralı ve Önemli Açıklar

Microsoft, Nisan 2026 için Patch Tuesday güncellemelerini yayınladı. Bu güncellemeler, çeşitli güvenlik açıklarını kapatmayı ve sistemlerin güvenliğini artırmayı hedefliyor.

14.04.2026 23:27 Cisco Talos Intelligence Group US

Anthropic'in Mythos'unun Ardında, OpenAI Yeni Bir Siber Güvenlik Modeli ve Stratejisi Geliştiriyor

14.04.2026 23:00 85

Anthropic'in Mythos'unun Ardından OpenAI Yeni Bir Siber Güvenlik Modeli ve Stratejisi Geliştirdi

14.04.2026 23:00 85
vulnerability 85

Tenable güvenlik danışmanlığı (AV26-354)

Tenable, 3.77.17 sürümünden önceki Tenable Identity Exposure ürününde kritik güvenlik açıkları tespit etti. Kullanıcıların güncellemeleri uygulamaları önerildi.

14.04.2026 22:51 Canada Cyber Alerts CA
güvenlik açığı Tenable güncelleme
vulnerability 85

NCSC-2026-0118 [1.00] [M/H] Microsoft SQL Server'deki Güvenlik Açıkları Giderildi

Microsoft, SQL Server'deki birkaç güvenlik açığını düzeltti. Bu açıklar, kötü niyetli bir saldırganın yerel olarak yetki artırmasına veya uzaktan kod çalıştırmasına olanak tanıyordu.

14.04.2026 22:24 NCSC NL Advisories NL
Microsoft SQL Server güvenlik açığı
vulnerability 85

NCSC-2026-0117 [1.00] [M/H] Microsoft Azure'daki Güvenlik Açıkları Giderildi

Microsoft, Azure platformundaki çeşitli bileşenlerdeki güvenlik açıklarını düzeltmiştir. Bu açıklar, saldırganların yetkilerini artırmasına neden olabilecek durumlar yaratıyordu.

14.04.2026 22:23 NCSC NL Advisories NL
Microsoft Azure güvenlik açığı
vulnerability 85

NCSC-2026-0116 [1.00] [M/H] Microsoft Office'teki Güvenlik Açıkları Giderildi

Microsoft, Office ürünlerinde tespit edilen güvenlik açıklarını kapatmıştır. Bu açıklar, kötü niyetli kullanıcıların sistemlere izinsiz erişim sağlamasına ve hassas verilere ulaşmasına neden olabiliyordu.

14.04.2026 22:20 NCSC NL Advisories NL
Microsoft Office güvenlik açığı
1 ... 5 6 7 8 9 ... 363
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-16
Son 24 saat içinde siber güvenlik alanında önemli gelişmeler yaşandı. Nginx yönetim aracı olan nginx-ui'deki CVE-2026-33032 açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Ayrıca, Nisan ayının Patch Tuesday güncellemeleri, Adobe, Fortinet, Microsoft ve SAP ürünlerinde kritik güvenlik açıklarını düzeltmektedir. Google, Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak antivirüs korumalarını devre dışı bıraktı. Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 63
Yüksek Önem: 45
IOC/CVE: 14
Öne Çıkanlar
• CVE-2026-33032 açığı, Nginx hizmetinin kontrolünü ele geçirmeye olanak tanıyor.
• Nisan ayının Patch Tuesday güncellemeleri, kritik güvenlik açıklarını düzeltmekte.
• Google, Chrome tarayıcısındaki güvenlik açıkları için bir danışmanlık yayınladı.
• Dijital imzalı adware, antivirüs korumalarını devre dışı bıraktı.
• Cisco, uzaktan kod çalıştırma ve sertifika doğrulama açıklarını gidermek için güncellemeler yayınladı.
CVE ve Açıklamaları
CVE-2026-33032
Nginx hizmetinin kontrolünü ele geçirme.
CVE-2026-27681
Veri tabanında rastgele komutların çalıştırılmasına yol açma.