Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7569 kayıt listeleniyor.

7569
Kayıt
12
Bu sayfa
774
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik açıkları AI Microsoft vulnerability saldırı siber saldırı hacking
Öne çıkan haberler
Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor
hacking 90

Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor

Lazarus Group, Microsoft Windows'un yeni patchlenen güvenlik açığından yararlanarak savunma ve havacılık endüstrası şirketlerine yönelik bir backdoor dağıtmaya çalıştı.

12.08.2026 20:39 The Hacker News US
Adobe, Güvenlik Açıklarını Gidermek İçin Güncellemeler Yayınladı
vulnerability 90

Adobe, Güvenlik Açıklarını Gidermek İçin Güncellemeler Yayınladı

Adobe, ColdFusion, Commerce ve Campaign Classic'a yönelik kritik güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu güncellemeler, ColdFusion'da operating system command injection vulnerability'sini ve Campaign Classic'da bir güvenlik açığını gidermektedir.

12.08.2026 14:13 The Hacker News US
Hackerler VMware vCenter Güvenlik Açığından Yararlandı
vulnerability 90

Hackerler VMware vCenter Güvenlik Açığından Yararlandı

Threat actors, VMware vCenter sunucusundaki bir güvenlik açığını kullanarak persistent remote erişim elde etmeye başladı.

12.08.2026 12:01 The Hacker News US
SAP Commerce Cloud'da Güvenlik Açığı
vulnerability 90

SAP Commerce Cloud'da Güvenlik Açığı

SAP Commerce Cloud'da kritik bir güvenlik açığı keşfedildi. Bu açığı kullanarak saldırganlar kod yürütme yetkisine sahip olabilir.

12.08.2026 10:31 The Hacker News US
vulnerability 85

Google, aktif olarak istismar edilen bir Android sıfırıncı gün açığını ve 124 hatayı düzeltti

Google, Haziran 2026 Android güvenlik yamalarını yayımlayarak 124 güvenlik açığını düzeltmiştir. Bu açıklar arasında, aktif olarak istismar edilen bir sıfırıncı gün açığı da bulunmaktadır.

02.06.2026 14:10 BleepingComputer US
Android güvenlik açığı sıfırıncı gün
other 85

Şifreleme ve Yapay Zeka Kesişimi

Bruce Schneier, şifrelemenin modern ağ güvenliği sorunlarını çözmekte yetersiz kaldığını belirtiyor. 2010 yılında yaptığı uyarılar hala geçerliliğini koruyor.

02.06.2026 14:06 Schneier on Security US
şifreleme siber güvenlik yapay zeka
vulnerability 85

Microsoft Güvenlik Araştırmacısını Tehdit Ediyor

Bir güvenlik araştırmacısı, Microsoft Windows'a yönelik önemli güvenlik açıkları yayımladı. Microsoft, araştırmacıya yasal işlem tehdidinde bulundu.

02.06.2026 14:00 Schneier on Security US
Microsoft güvenlik araştırmacı
hacking 85

Meta AI, Yüksek Profilli Instagram Hesaplarını Hackerlara Devretti

Hackerlar, Meta'nın AI sistemindeki bir zayıflığı kullanarak yüksek profilli Instagram hesaplarına erişim sağladı. Bu olay, siber güvenlik alanında önemli bir endişe kaynağı oluşturuyor.

02.06.2026 13:48 SecurityWeek US
siber güvenlik hacking Instagram
Önde Gelen Organizasyonlar EDR'yi Operasyonel Dayanıklılığa Dönüştürüyor
other 85

Önde Gelen Organizasyonlar EDR'yi Operasyonel Dayanıklılığa Dönüştürüyor

Organizasyonlar, uç nokta korumasının yetersiz olduğunu kabul ederek EDR'yi benimsemeye hızla yöneliyor. Modern saldırılar, sürekli izleme gerektiriyor ve bu nedenle EDR çözümleri önem kazanıyor.

02.06.2026 13:30 The Hacker News US
FlutterBridge Operasyonu: macOS Kötü Amaçlı Reklam Kampanyası Yeni FlutterShell Arka Kapısını Yaygınlaştırıyor

FlutterBridge Operasyonu: macOS Kötü Amaçlı Reklam Kampanyası Yeni FlutterShell Arka Kapısını Yaygınlaştırıyor

02.06.2026 13:00 85
other 85

23andMe, milyonların genetik bilgilerini ifşa etti, dava açıldı

Kaliforniya'da açılan bir davaya göre, 23andMe'nin kullanıcılarının DNA ile ilgili verileri sızdırıldı. Olay, çalınan şifrelerle başladı ve milyonlarca kullanıcıyı etkiledi.

02.06.2026 12:53 Malwarebytes Labs US
veri sızıntısı genetik bilgi siber güvenlik
malware 85

Tedarik Zinciri Saldırısı 32 Red Hat NPM Paketini Vurdu

Hackers, Red Hat NPM paketlerine yönelik bir tedarik zinciri saldırısı gerçekleştirdi. 96 kötü amaçlı paket versiyonu, Mini Shai-Hulud'a benzer bir kimlik bilgisi çalan solucan ile enfekte edildi.

02.06.2026 12:51 SecurityWeek US
siber güvenlik tedarik zinciri kötü amaçlı yazılım
Pakistan Bağlantılı SideCopy, Afganistan Maliye Bakanlığı'nı Xeno RAT ile Hedef Alıyor

Pakistan Bağlantılı SideCopy, Afganistan Maliye Bakanlığı'nı Xeno RAT ile Hedef Alıyor

02.06.2026 12:05 85
vulnerability 85

NCSC-2026-0173 [1.00] [M/H] Google Android ve Samsung Mobile'daki Güvenlik Açıkları Giderildi

Google, Android'deki güvenlik açıklarını düzeltirken, Samsung da mobil cihazlar için benzer güncellemeler yaptı. Açıklar, Denial-of-Service saldırıları ve hassas verilere erişim gibi riskler taşıyordu.

02.06.2026 11:00 NCSC NL Advisories NL
güvenlik açığı Android Samsung
malware 85

SVG Dosyaları ile Yeni Phishing E-posta Dalgası

SANS ISC, SVG dosyaları içeren phishing e-postalarının arttığını bildirdi. Bu dosyalar, kötü amaçlı içerik iletmek için etkili bir yöntem olarak kullanılıyor.

02.06.2026 10:29 SANS ISC Diary US
phishing malware SVG
malware 85

GoDaddy, Steam'i C2 altyapısı olarak kullanan 1,980 WordPress sitesinde malware buldu

GoDaddy, yaklaşık 2,000 WordPress sitesinde, Steam profil yorumlarında gizli Unicode kullanarak C2 talimatları saklayan bir malware buldu. Bu malware, Valve'ın Steam oyun platformunu kötüye kullanarak bir kampanya yürütüyor.

02.06.2026 08:38 Security Affairs IT
malware WordPress Steam
1 ... 251 252 253 254 255 ... 631
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-14
Son 24 saatteki haber verisi, kritik olarak sınıflandırılan yazılım açıklarının geniş kapsamlı etkilerini gösteriyor. Palo Alto ürünleri, MongoDB ve RustFS gibi projelerde çok sayıda CVE bildirimi ve yüksek CVSS skorları dikkat çekiyor. VMware vCenter ve Plesk gibi çeşitli platformlarda kritik RCE ve yetki yükseltme zafiyetleri aktif tehdit olarak algılanıyor. Breaches ve uzaktan erişim kalemleri, kamu ve kurumsal altyapılar için önemli riskler doğuruyor. Örneğin, Oracle ve bulut servislerinde zafiyetler, izinsiz veri erişim ve servis kesintilerine yol açabilir. Genel olarak, güvenlik yamalarının uygulanması, konfigürasyon iyileştirmeleri ve güvenlik duvarı/process izolasyonu gibi önlemler ön planda olmalı. Haberler, küresel olarak ABD, Finlandiya, Birleşik Krallık ve diğer ülkelerin yüksek risk altında olduğunu gösteriyor. Bu dönemde hızlı tespit ve müdahale süreçleri kritik önem taşıyor.
Toplam Haber: 76
Yüksek Önem: 75
IOC/CVE: 19
Öne Çıkanlar
• Palo Alto ürünlerinde CVSS 9.2 seviyesinde 20'den fazla CVE bildirimi ve geniş savunmasız yüzeyler
• MongoDB'de çok sayıda yüksek ve merkezi etkiye sahip CVE ile kritik güvenlik açıkları
• RustFS'de Admin API üzerinden tam yetki ele geçirilebilecek kritik bir zafiyet
• Plesk'teki veri tabanı klonlama fonksiyonunda yetkisiz yönetici ayrıcalığı mümkün
• VMware vCenter RCE açığı aktif kampanyalarda ters SSH için kullanılmakta
CVE ve Açıklamaları
CVE-2026-59310
kısa etki
CVE-2026-64639
kısa etki
CVE-2026–59310
kısa etki