Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 775 kayıt listeleniyor.

775
Kayıt
12
Bu sayfa
578
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali güncelleme Microsoft dolandırıcılık
vulnerability 85

CISA: Yakın zamanda yamanmış Ivanti EPM açığı şimdi aktif olarak istismar ediliyor

CISA, Ivanti Endpoint Manager'daki yüksek şiddetli bir güvenlik açığının saldırılarda aktif olarak kullanıldığını belirtti. Federal ajansların sistemlerini üç hafta içinde güncellemeleri gerektiği vurgulandı.

10.03.2026 14:36 BleepingComputer -
güvenlik açığı Ivanti CISA
vulnerability 85

CISA, SolarWinds, Ivanti ve Workspace One Güvenlik Açıklarını Aktif Olarak İstismar Edilenler Olarak İşaretledi

CISA, üç güvenlik açığını aktif olarak istismar edildiği gerekçesiyle KEV kataloğuna ekledi. Bu açıklar, siber güvenlik tehditlerine karşı dikkatli olunması gerektiğini gösteriyor.

10.03.2026 09:17 The Hacker News -
vulnerability 85

Mart 2026 Yamanlama Salısı: 82 CVE'den Sekiz Kritik Güvenlik Açığı ve İki Kamuya Açık Duyuruldu

Mart 2026 Patch Tuesday'de, toplamda 82 CVE düzeltildi. Bu düzeltmeler arasında sekiz kritik güvenlik açığı ve iki kamuya açık olarak duyurulmuş açık yer alıyor.

10.03.2026 08:00 CrowdStrike -
güvenlik açığı yamanlama CVE
vulnerability 85

Antivirüs ve Uç Nokta Tespit ve Yanıt Arşiv Tarayıcıları hatalı ZIP arşivlerini düzgün bir şekilde taramayabilir

Hatalı ZIP başlıkları, antivirüs ve EDR yazılımlarının yanlış negatif sonuçlar vermesine neden olabilir. Uzak bir saldırgan, bu tür arşivler oluşturarak güvenlik yazılımlarını atlatabilir.

10.03.2026 06:00 NCSC-FI Vulns -
antivirüs güvenlik açığı EDR
vulnerability 85

SolarWinds güvenlik danışmanlığı (AV25-613) – Güncelleme 1

SolarWinds, Web Help Desk ürünündeki kritik güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. CISA, bu açıkları bilinen istismarlar veritabanına ekledi ve kullanıcıların güncellemeleri uygulamalarını önerdi.

09.03.2026 21:48 Canada Cyber Alerts -
güvenlik açığı SolarWinds CISA
vulnerability 85

Ivanti güvenlik danışmanlığı (AV26-113) – Güncelleme 1

Ivanti, Endpoint Manager versiyonunda güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayımladı. CISA, bu açığı KEV veritabanına ekleyerek kullanıcıları güncellemeleri uygulamaya teşvik etti.

09.03.2026 21:31 Canada Cyber Alerts -
güvenlik açığı Ivanti CISA
vulnerability 85

Mozilla güvenlik danışmanlığı (AV26-207)

Mozilla, iOS için 148.2 sürümünden önceki versiyonlarda bulunan bir güvenlik açığını ele alan bir güvenlik danışmanlığı yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik ediliyor.

09.03.2026 18:49 Canada Cyber Alerts -
güvenlik Mozilla iOS
vulnerability 85

Microsoft Azure CTO'su Claude, 1986 Apple II kodunda güvenlik açıkları bulduğunu söyledi

Microsoft Azure CTO'su Mark Russinovich, yapay zekanın eski yazılımlardaki güvenlik açıklarını bulma yeteneğini vurguladı. Eski Apple II kodunu örnek olarak göstererek, bu tür yazılımların hala milyonlarca cihazda kullanılmakta olduğunu belirtti.

09.03.2026 14:58 The Register Security -
güvenlik açığı yapay zeka eski yazılım
vulnerability 85

Anthropic Claude Opus AI modeli 22 Firefox hatası keşfetti

Anthropic, Claude Opus 4.6 AI modeli ile 2026 Ocak ayında Firefox'ta 22 güvenlik açığı keşfetti. Bu açıklar, Firefox 148 sürümünde düzeltildi.

09.03.2026 10:10 Security Affairs -
güvenlik açığı Firefox siber güvenlik
vulnerability 95

Kritik Nginx UI açığı CVE-2026-27944 sunucu yedeklerini ifşa ediyor

Nginx UI'deki CVE-2026-27944 güvenlik açığı, saldırganların kimlik doğrulaması olmadan sunucu yedeklerini indirmesine ve şifre çözmesine olanak tanıyor. Bu durum, hassas verilerin ifşasına neden olarak organizasyonlar için büyük bir tehdit oluşturuyor.

08.03.2026 22:10 Security Affairs -
güvenlik açığı Nginx CVE-2026-27944
vulnerability 85

OpenAI Codex Güvenlik 1.2 Milyon Commit'i Taramış ve 10,561 Yüksek Öncelikli Sorun Bulmuş

OpenAI, Codex Security aracını tanıttı ve bu araç, 1.2 milyon commit üzerinde yaptığı taramada 10,561 yüksek öncelikli güvenlik açığı tespit etti. Araç, kullanıcıların projelerindeki karmaşık güvenlik açıklarını belirlemeye yardımcı oluyor.

08.03.2026 06:00 NCSC-FI News -
siber güvenlik yapay zeka güvenlik açığı
vulnerability 85

Anthropic, Claude Opus 4.6 AI Modeli Kullanarak 22 Firefox Güvenlik Açığı Buldu

Anthropic, Firefox tarayıcısında 22 yeni güvenlik açığı buldu. Bu açıkların 14'ü yüksek, 7'si orta ve 1'i düşük şiddette olarak sınıflandırıldı. Açıklar, Ocak 2026'da tespit edildi ve Firefox 148 sürümünde düzeltildi.

08.03.2026 06:00 NCSC-FI News -
güvenlik açığı Firefox siber güvenlik
1 ... 30 31 32 33 34 ... 65
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. SGLang'deki kritik bir güvenlik açığı (CVE-2026-5760), kötü niyetli GGUF model dosyaları aracılığıyla uzaktan kod yürütülmesine olanak tanıyor. Gentlemen fidye yazılımı, 1,570'den fazla kurumsal hedefe saldırılar düzenlemek için SystemBC botnetini kullanıyor. Dell ve Progress, ürünlerinde tespit edilen güvenlik açıkları için güncellemeler yayınladı. Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi. Genel olarak, bu olaylar siber güvenlik tehditlerinin arttığını ve güncellemelerin önemini vurguluyor.
Toplam Haber: 54
Yüksek Önem: 38
IOC/CVE: 6
Öne Çıkanlar
• SGLang'deki CVE-2026-5760 güvenlik açığı, uzaktan kod yürütülmesine neden olabiliyor.
• Gentlemen ransomware, SystemBC botnet kullanarak 1,570'den fazla kurumsal hedefe saldırıyor.
• Dell, bir dizi ürününde güvenlik açıklarını kapatmak için güncellemeler yayınladı.
• Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi.
• Progress, LoadMaster ve MOVEit WAF ürünlerinde kritik güvenlik açıkları tespit etti.
CVE ve Açıklamaları
CVE-2026-041
Dell AMD tabanlı PowerEdge sunucularında güvenlik açığı.
CVE-2026-171
Dell Connectrix B-Series SANnav'da güvenlik açığı.
CVE-2026-058
Dell Storage Manager'da güvenlik açığı.
CVE-2026-190
Dell Command | Update'da güvenlik açığı.
CVE-2026-060
Dell PowerProtect Data Domain'de güvenlik açığı.
CVE-2026-3517
Progress Kemp LoadMaster'da güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-3518
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-3519
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-4048
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-21876
Progress MOVEit WAF'da güvenlik açığı.
CVE-2026-5760
SGLang'de uzaktan kod yürütme açığı.
CVE-2020-11868
Eski bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-XXXX
Henüz tanımlanmamış bir güvenlik açığı.