Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 11080 kayıt listeleniyor.

11080
Kayıt
12
Bu sayfa
1010
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach malware/cybercrime apt/hacking/malware malware/other vulnerability/hacking Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing güvenlik açığı cybercrime network privacy
Öne çıkan haberler
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
August 2026 Security Release for Next.js
vulnerability 90

August 2026 Security Release for Next.js

Next.js güvenlik raporu, AVIF ile ilgili libheif açıkları nedeniyle kimliksiz uzaktan kod yürütmeye yol açabilecek kritik bir zafiyeti duyuruyor; Windows üzerinde istismar potansiyeli söz konusu ve yamalar mevcut fakat Windows için potansiyel sınırlamalar bulunuyor.

28.08.2026 05:00 NCSC-FI Vulns FI
Beş Kritik WordPress Eklenti ve Tema Zafiyeti Site Devralma veya UCE’ye Yol Açabilir
vulnerability 86

Beş Kritik WordPress Eklenti ve Tema Zafiyeti Site Devralma veya UCE’ye Yol Açabilir

WordPress ekosisteminde birden çok kritik güvenlik açığı tespit edildi ve bu açıklar kimlik doğrulama atlatma, hesap ele geçirme ve yetkisiz kod çalıştırma riskleri barındırıyor.

29.08.2026 19:25 The Hacker News US
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor
vulnerability 85

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor

Gitea'nin kritik güvenlik açığı CVE-2026-60004 için aktif istismar haberleri yayımlandı; bu RCE zafiyeti, depoya yazma yetkisi olan saldırganların komut çalıştırmasına olanak tanıyor ve zararlı payload’lar hedef alınan sistemlere yayılabilir.

26.08.2026 09:27 The Hacker News US
Saldırganlar, Credential-Probing ve C2 Aktivitelerinde Kritik Langflow ve Rails Zayıflıklarını İstismar Ediyor
vulnerability 82

Saldırganlar, Credential-Probing ve C2 Aktivitelerinde Kritik Langflow ve Rails Zayıflıklarını İstismar Ediyor

Langflow ve Rails'teki kritik güvenlik açıkları, yetkisiz kod yürütme ve C2 iletişimini hedefleyen saldırılara kapı aralıyor; güvenlik yamalarının uygulanması kritik önem taşıyor.

01.09.2026 10:22 The Hacker News US
UAT-10027, ABD Eğitim ve Sağlık Sektörlerini Dohdoor Arka Kapısıyla Hedef Alıyor
malware 85

UAT-10027, ABD Eğitim ve Sağlık Sektörlerini Dohdoor Arka Kapısıyla Hedef Alıyor

UAT-10027, ABD'deki eğitim ve sağlık sektörlerini hedef alan bir siber saldırı kampanyası yürütüyor. Cisco Talos tarafından izlenen bu kampanya, daha önce görülmemiş bir arka kapı yazılımı olan Dohdoor'u dağıtmayı amaçlıyor.

26.02.2026 18:17 The Hacker News -
vulnerability 85

ABD CISA, Cisco SD-WAN zafiyetlerini Bilinen Sömürülen Zafiyetler kataloğuna ekledi

CISA, Cisco SD-WAN'deki iki zafiyeti, Bilinen Sömürülen Zafiyetler kataloğuna ekledi. Bu zafiyetler, kritik düzeyde bir tehdit oluşturmakta.

26.02.2026 18:04 Security Affairs -
CISA Cisco SD-WAN
vulnerability 75

Entra ID OAuth İzni, ChatGPT'ye E-postalara Erişim Verebilir

Entra ID'deki OAuth onayı, ChatGPT gibi uygulamaların e-postalara erişim sağlamasına izin verebilir. Bu durum, MFA'yı atlatma ve sürekli erişim sağlama riski taşıyor.

26.02.2026 17:34 HackRead -
OAuth siber güvenlik ChatGPT
Tehditler Günü Bülteni: Kali Linux + Claude, Chrome Çökme Tuzakları, WinRAR Açıkları, LockBit & 15+ Hikaye

Tehditler Günü Bülteni: Kali Linux + Claude, Chrome Çökme Tuzakları, WinRAR Açıkları, LockBit & 15+ Hikaye

26.02.2026 17:28 85
malware 85

Ransomware Ödeme Oranı Saldırı Artışına Rağmen Rekor Düşük Seviyeye Düştü

Ransomware kurbanlarının tehdit aktörlerine ödeme yapma oranı, geçen yıl %28'e düşerek tüm zamanların en düşük seviyesine ulaştı. Bu durum, saldırıların sayısındaki artışa rağmen gerçekleşti.

26.02.2026 17:00 BleepingComputer -
ransomware siber güvenlik ödeme oranı
Saldırıdan Önce: Dijital Ayak İzleri Ne Zaman Stratejik Bir Siber Risk Olur

Saldırıdan Önce: Dijital Ayak İzleri Ne Zaman Stratejik Bir Siber Risk Olur

26.02.2026 17:00 85
vulnerability 85

Rapor, 2025'teki Siber Saldırıların Çoğunun Sadece %1 Güvenlik Açığından Kaynaklandığını Buldu

Yeni VulnCheck araştırması, her yıl binlerce CVE keşfedilmesine rağmen, bunların yalnızca %1'inin gerçek dünya etkisi yarattığını gösteriyor. Bu durum, siber saldırıların çoğunun belirli güvenlik açıklarından kaynaklandığını vurguluyor.

26.02.2026 16:56 HackRead -
siber güvenlik CVE saldırı
vulnerability 85

Claude Kod Hataları Geliştirici Cihazlarını Sessiz Saldırılara Maruz Bıraktı

Anthropic, Check Point tarafından gösterilen kötü niyetli yapılandırma dosyaları ile geliştirici cihazlarına yönelik sızma riskini artıran güvenlik açıklarını düzeltmiştir.

26.02.2026 16:37 SecurityWeek -
güvenlik açığı siber saldırı geliştirici cihazları
other 75

SOC'nuzda Tehdit Görünürlüğünü Artırarak MTTR'yi Nasıl Azaltabilirsiniz

Tehdit görünürlüğü ve gerçek zamanlı istihbaratın artırılması, MTTR'yi azaltarak SOC yanıt hızını iyileştirir ve dayanıklılığı güçlendirir. Bu süreç, hızlı tespit ve sınırlama ile sağlanmaktadır.

26.02.2026 16:24 HackRead -
siber güvenlik SOC tehdit görünürlüğü
other 75

Gambit Security, 61 Milyon Dolar Yatırım ile Gizlilikten Çıkıyor

Gambit Security, 61 milyon dolarlık yatırım alarak siber güvenlik ürünlerini geliştirmeyi ve müşteri başarı ekiplerini genişletmeyi planlıyor. Bu yatırım, şirketin büyümesine katkı sağlayacak.

26.02.2026 15:55 SecurityWeek -
siber güvenlik yatırım girişim
hacking 75

Dağınık Lapsus$ Avcıları, sosyal mühendisliği keskinleştirmek için kadın sesleri deniyor

Scattered Lapsus$ Hunters, sosyal mühendislik rusesini geliştirmek için kadın sesleri işe almayı düşünüyor. Telegram üzerinden yapılan duyurularda, her çağrı için 1,000 dolara kadar ödeme yapılacağı belirtiliyor.

26.02.2026 15:35 The Register Security -
sosyal mühendislik siber suç Lapsus$
vulnerability 85

Zyxel, Birçok Cihaz Modelindeki Kritik Güvenlik Açığını Yamanladı

Zyxel, çeşitli cihaz modellerinde bulunan kritik bir güvenlik açığını gidermek için yamanın yayımlandığını duyurdu. Bu açık, uzaktan kod yürütme saldırılarına olanak tanıyabiliyor.

26.02.2026 15:09 SecurityWeek -
güvenlik açığı yazılım güncellemesi Zyxel
1 ... 770 771 772 773 774 ... 924
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki