Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5292 kayıt listeleniyor.

5292
Kayıt
12
Bu sayfa
537
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware siber saldırı güncelleme Microsoft veri ihlali AI
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 85

Oracle, 1,449 güvenlik yamasını yeni normal gibi bırakıyor

Oracle, 1,449 güvenlik yaması yayınladı. Uzmanlar, yapay zeka destekli hata avcılığının siber güvenlikte yeni bir dönem başlattığını ifade ediyor.

23.07.2026 18:31 The Register Security GB
hacking 85

OpenAI hack olayı sonrası yapay zeka silahlanma yarışında hesaplaşma zamanı

OpenAI'nin hacklenmesi, yapay zeka alanında kötü davranışların tehditlerini keskinleştiriyor. Bu durum, yapay zeka silahlanma yarışının sonuçları üzerinde ciddi etkiler yaratabilir.

23.07.2026 17:45 Ars Technica US
cyberwar 85

İran bağlantılı ekipler, ABD endüstriyel ekipmanlarının daha fazla çeşidini araştırıyor

CISA, İran bağlantılı siber saldırganların ABD'nin kritik altyapısındaki internetle bağlantılı cihazları hedef aldığını duyurdu. Uyarı, Rockwell kontrol cihazlarının ötesine geçerek daha geniş bir tehdit yelpazesini kapsıyor.

23.07.2026 17:30 The Register Security GB
vulnerability 85

Claude Cowork Açığı, AI Ajanının VM'den Kaçmasına ve Mac Dosyalarına Erişmesine İzin Verebilir

Araştırmacılar, Anthropic'in Claude Cowork uygulamasında bir sandbox kaçış açığı buldu. Bu açık, Linux sanal makinesinin sınırlarını aşarak Mac üzerindeki dosyalara erişim sağlıyor.

23.07.2026 16:27 The Hacker News US
vulnerability 85

Ubuntu güvenlik danışmanlığı (AV26-390)

Ubuntu, çeşitli sürümlerinde bulunan Linux çekirdeği güvenlik açıklarını düzeltmek için güvenlik bildirimleri yayınladı. Kullanıcıların güncellemeleri uygulamaları önerilmektedir.

27.04.2026 17:17 Canada Cyber Alerts CA
güvenlik Linux Ubuntu
vulnerability 85

Dell güvenlik duyurusu (AV26-389)

Dell, Networking OS10, Storage Monitoring and Reporting, Storage Resource Manager ve VxRail Appliance gibi ürünlerdeki güvenlik açıklarını gidermek için güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları önerilmektedir.

27.04.2026 17:10 Canada Cyber Alerts CA
güvenlik Dell açıklar
apt 85

TeamPCP Tedarik Zinciri Kampanyası: Güncelleme 008 - 26 Günlük Duraklama Üç Paralel İhlal ile Sona Erdi

TeamPCP tedarik zinciri kampanyası, 26 günlük bir duraklamanın ardından üç yeni güvenlik ihlali ile karşı karşıya kaldı. Ayrıca, CanisterSprawl npm solucanı tespit edildi.

27.04.2026 17:01 SANS ISC Diary US
siber güvenlik tedarik zinciri güvenlik açığı
vulnerability 85

IBM güvenlik danışmanlığı (AV26-388)

IBM, bir dizi ürün için güvenlik açıklarını ele alan güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları önemle tavsiye edilmektedir.

27.04.2026 16:56 Canada Cyber Alerts CA
güvenlik güncelleme IBM
hacking 85

Medtronic, hackerların 9 milyon kayıt çaldığını iddia etmesinin ardından ihlali doğruladı

Medtronic, siber saldırganların ağlarına girdiğini ve bazı kurumsal BT sistemlerindeki verilere erişim sağladığını açıkladı. Saldırganlar, 9 milyon kaydı çaldıklarını iddia ediyor.

27.04.2026 16:50 BleepingComputer US
siber güvenlik veri ihlali sağlık teknolojisi
malware 85

⚡ Haftalık Özeti: Fast16 Kötü Amaçlı Yazılım, XChat Lansmanı, Federal Arka Kapı, AI Çalışan Takibi ve Daha Fazlası

Bu hafta, Fast16 malware'ı, XChat'in lansmanı ve federal arka kapılar gibi konular öne çıktı. Siber güvenlikte eski taktiklerin geri döndüğü ve yeni araçların kötü amaçlarla kullanıldığı bildirildi.

27.04.2026 16:30 The Hacker News US
vulnerability 85

Eksik Windows Yaması Sıfır Tıklama Saldırılarına Kapı Açıyor

Eksik bir Windows yaması, sıfır tıklama saldırılarına olanak tanıyor. Bu açık, APT28 tarafından Ukrayna ve Avrupa ülkelerine yönelik saldırılarda kullanıldı.

27.04.2026 16:09 SecurityWeek US
Windows siber güvenlik APT28
cyberwar 85

Kritik altyapı devi Itron, hacklendiğini açıkladı

Itron, su ve enerji izleme sistemleri sunan bir şirket olarak siber saldırıya uğradığını duyurdu. Bu olay, kritik altyapıların siber güvenlik risklerini bir kez daha gündeme getirdi.

27.04.2026 16:03 TechCrunch Security US
siber saldırı kritik altyapı Itron
malware 85

Derin Sahte Ses Saldırıları Savunmaları Geride Bırakıyor: Güvenlik Liderlerinin Bilmesi Gerekenler

Üç saniyelik bir ses kaydı, bir sesi kopyalamak için yeterli. Adaptif Güvenlik, derin sahte çağrıların çalışanları gerçek para göndermeye nasıl kandırdığını ve çoğu savunmanın bunları nasıl yakalayamadığını gösteriyor.

27.04.2026 16:00 BleepingComputer US
siber güvenlik deepfake ses saldırıları
vulnerability 85

OpenSSH Açığı, Tam Root Shell Erişimine İzin Veriyor ve 15 Yıldır Gizli Kaldı

OpenSSH'deki bir kod yeniden kullanımı sorunu, sertifika ilkelerindeki virgül karakterlerinin liste ayırıcıları olarak yorumlanmasına neden oldu. Bu güvenlik açığı, tam root shell erişimi sağlıyor.

27.04.2026 15:29 SecurityWeek US
OpenSSH güvenlik açığı root erişimi
malware 85

UNC6692 Hackerları Microsoft Teams'i SNOW Malware'ı Dağıtmak İçin Kullanıyor

UNC6692 hacker grubu, Microsoft Teams üzerinden sahte IT uyarıları ile SNOW malware'ını dağıtarak kurumsal ağlara sızmayı hedefliyor. Bu saldırılar, kullanıcıların kimlik bilgilerini çalmayı amaçlıyor.

27.04.2026 15:17 HackRead GB
siber güvenlik malware Microsoft Teams
hacking 85

27 Nisan - Tehdit İstihbarat Raporu

Check Point Research, 27 Nisan tarihli Siber Tehdit İstihbarat Raporu'nu yayımladı. Vercel, Context.ai'deki bir güvenlik ihlali sonucu çalınan OAuth token'ları ile yetkisiz erişim sağlandığını açıkladı.

27.04.2026 15:07 Check Point Research IL
siber güvenlik veri ihlali OAuth
1 ... 200 201 202 203 204 ... 441
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-23
Son 24 saat içinde, Oracle'ın PeopleSoft Enterprise, Commerce Platform ve Fusion middleware ürünlerinde toplam 468 güvenlik açığı düzeltildi. Bu açıkların 9'u kritik seviyede olup, saldırganların sistemleri tamamen ele geçirmesine olanak tanıyor. Atlassian, Temmuz 2026 güvenlik bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirdi. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturmakta ve kullanıcıların sistemlerini güncel tutmalarını zorunlu kılmaktadır. Genel olarak, siber saldırılar ve güvenlik açıkları artış göstermekte, bu da organizasyonların güvenlik önlemlerini gözden geçirmelerini gerektirmektedir.
Toplam Haber: 89
Yüksek Önem: 62
IOC/CVE: 27
Öne Çıkanlar
• Oracle, PeopleSoft Enterprise'de 84 güvenlik açığını düzeltmiştir.
• Oracle Commerce Platform'da 39 güvenlik açığı kapatılmıştır.
• Fusion middleware ürünlerinde 345 güvenlik açığı giderilmiştir.
• Atlassian, Temmuz 2026 bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirmiştir.
• Oracle, kritik bir yamanın duyurusunu yaparak birçok güvenlik açığını gidermiştir.
CVE ve Açıklamaları
CVE-2026-081
Kritik etki
GCVE-25-2026-07-45-1
Kritik etki
CVE-2026-16232
Kritik etki
CVE-2026-0006
Kritik etki
CVE-2026-0007
Kritik etki
CVE-2026-8933
Kritik etki
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik etki
CVE-2026-0259
Kritik etki
CVE-2026-48294
Kritik etki
CVE-2026-YYYY
Kritik etki
CVE-2026-0255
Kritik etki
CVE-2026-3381
Kritik etki
CVE ve Açıklamaları
CVE-2026-27171
Kritik etki
CVE-2026-0253
Kritik etki
CVE-2026-29059
Kritik etki
CVE-2026-16349
Kritik etki
CVE-2026-16350
Kritik etki
CVE-2026-16362
Kritik etki
CVE ve Açıklamaları
CVE-2026-16351
Kritik etki
CVE-2026-16352
Kritik etki