Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7538 kayıt listeleniyor.

7538
Kayıt
12
Bu sayfa
778
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik açıkları AI Microsoft vulnerability ransomware siber saldırı saldırı
Öne çıkan haberler
Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor
hacking 90

Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor

Lazarus Group, Microsoft Windows'un yeni patchlenen güvenlik açığından yararlanarak savunma ve havacılık endüstrası şirketlerine yönelik bir backdoor dağıtmaya çalıştı.

12.08.2026 20:39 The Hacker News US
Adobe, Güvenlik Açıklarını Gidermek İçin Güncellemeler Yayınladı
vulnerability 90

Adobe, Güvenlik Açıklarını Gidermek İçin Güncellemeler Yayınladı

Adobe, ColdFusion, Commerce ve Campaign Classic'a yönelik kritik güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu güncellemeler, ColdFusion'da operating system command injection vulnerability'sini ve Campaign Classic'da bir güvenlik açığını gidermektedir.

12.08.2026 14:13 The Hacker News US
Hackerler VMware vCenter Güvenlik Açığından Yararlandı
vulnerability 90

Hackerler VMware vCenter Güvenlik Açığından Yararlandı

Threat actors, VMware vCenter sunucusundaki bir güvenlik açığını kullanarak persistent remote erişim elde etmeye başladı.

12.08.2026 12:01 The Hacker News US
SAP Commerce Cloud'da Güvenlik Açığı
vulnerability 90

SAP Commerce Cloud'da Güvenlik Açığı

SAP Commerce Cloud'da kritik bir güvenlik açığı keşfedildi. Bu açığı kullanarak saldırganlar kod yürütme yetkisine sahip olabilir.

12.08.2026 10:31 The Hacker News US
cyberwar 85

İngiltere hükümeti, 100 ülkenin insanların telefonlarını hackleyebilen casus yazılımlara sahip olduğunu söylüyor

Birleşik Krallık siber güvenlik şefi, işletmelerin ve kritik altyapının casus yazılım saldırılarına karşı tehditleri küçümsediğini belirtti. Daha fazla hükümetin güçlü gözetim teknolojilerine erişimi olduğu vurgulandı.

22.04.2026 17:06 TechCrunch Security US
casus yazılım siber güvenlik tehdit
vulnerability 85

GitLab güvenlik duyurusu (AV26-376)

GitLab, 18.11.1, 18.10.4 ve 18.9.6 sürümleri öncesi ürünlerinde güvenlik açıklarını kapatmak için bir güvenlik duyurusu yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

22.04.2026 17:03 Canada Cyber Alerts CA
güvenlik GitLab güncelleme
malware 85

Mustang Panda, Hindistan ve Güney Kore'yi Güncellenmiş LOTUSLITE Arka Kapısıyla Hedef Alıyor

Mustang Panda, Hindistan'daki bankalar ve Güney Koreli diplomatları hedef alan yeni bir LOTUSLITE arka kapısı kullanıyor. Acronis, bu DLL yan yükleme saldırısının nasıl çalıştığını açıklıyor.

22.04.2026 16:57 HackRead GB
siber güvenlik malware LOTUSLITE
hacking 85

Yeni npm tedarik zinciri saldırısı, kimlik belirteçlerini çalmak için kendiliğinden yayılıyor

Yeni bir tedarik zinciri saldırısı, Node Package Manager (npm) ekosisteminde geliştirici kimlik bilgilerini çalıyor ve tehlikeye atılmış hesaplardan yayılarak daha fazla yayılmaya çalışıyor.

22.04.2026 15:57 BleepingComputer US
siber güvenlik npm tedarik zinciri saldırısı
cyberwar 85

Birleşik Krallık'a Yönelik En Ciddi Siber Saldırılar Artık Rusya, İran ve Çin'den Geliyor, Siber Şef Diyor

Birleşik Krallık siber güvenlik şefi, ülkenin Rusya, İran ve Çin'den gelen siber saldırılara maruz kalabileceğini belirtti. İşletmelerin bu tür saldırılara karşı hazırlıklı olmaları gerektiği ifade ediliyor.

22.04.2026 15:57 SecurityWeek US
siber güvenlik saldırı uluslararası ilişkiler
vulnerability 85

NCSC-2026-0126 [1.00] [M/H] Oracle E-Business Suite'teki Güvenlik Açıkları Giderildi

Oracle, E-Business Suite'teki çeşitli bileşenlerdeki güvenlik açıklarını kapattı. Bu açıklar, yetkisiz kullanıcılar tarafından istismar edilebiliyordu.

22.04.2026 15:56 NCSC NL Advisories NL
güvenlik açığı Oracle E-Business Suite
vulnerability 85

NCSC-2026-0125 [1.00] [M/H] Oracle Enterprise Manager'deki Güvenlik Açıkları Giderildi

Oracle, Enterprise Manager Base Platform'daki güvenlik açıklarını düzeltmiştir. Bu açıklar, saldırganların yetkisiz erişim sağlamasına ve hizmet reddi durumlarına neden olabilirdi.

22.04.2026 15:46 NCSC NL Advisories NL
güvenlik açığı Oracle Enterprise Manager
malware 85

Kötü Amaçlı Ticaret Sitesi, Tarayıcınızı Saldırganlara Teslim Eden Kötü Amaçlı Yazılım Yayınlıyor

Sahte bir TradingView AI ajanı sitesi, kullanıcıların tarayıcılarını ele geçiren ve hesaplarını çalan kötü amaçlı yazılımlara yol açıyor. Bu tür saldırılar, daha fazla saldırıya kapı açarak kullanıcıların güvenliğini tehdit ediyor.

22.04.2026 15:30 Malwarebytes Labs US
kötü amaçlı yazılım siber saldırı finansal güvenlik
cyberwar 85

Google, siber güvenlik silahlanma yarışında AI ajanı siber gücüne 32 milyar dolar yatırıyor

Google, Wiz ve yapay zeka ajanları ile siber güvenlik alanında 32 milyar dolarlık bir yatırım yaparak, makinelerin insan hızını aşacağı bir siber savaş hazırlığına girişiyor.

22.04.2026 15:20 ZDNet Security US
siber güvenlik yapay zeka savaş
malware 85

Yeni Wiper Malware, ABD Müdahalesi Öncesinde Venezuela Enerji Sektörünü Hedef Aldı

Lotus Wiper, kurtarma mekanizmalarını hedef alarak sürücüleri üzerine yazmakta ve dosyaları sistematik olarak silmektedir. Bu durum, özellikle ABD müdahalesi öncesinde Venezuela'nın enerji altyapısını tehdit ediyor.

22.04.2026 15:10 SecurityWeek US
malware siber güvenlik Venezuela
other 85

Google, kötü niyetlilere karşı savaşmak için daha fazla yapay zeka güvenlik ajanı serbest bırakıyor

Google, siber güvenlikte yapay zeka ile mücadele etmek için yeni hizmetler tanıttı. Şirketin güvenlik stratejisi, yapay zekanın kötü niyetli kullanımlarına karşı etkili bir savunma oluşturmayı amaçlıyor.

22.04.2026 15:01 The Register Security GB
siber güvenlik yapay zeka Google
other 85

Dünyada bir ilk: NCSC tarafından geliştirilen cihaz, savunmasız ekran bağlantılarını güvence altına alıyor

SilentGlass, HDMI ve Display Port bağlantılarını korumak için tasarlanmış bir cihazdır. Plug-and-play özelliği ile kullanıcıların güvenliğini artırmayı amaçlamaktadır.

22.04.2026 15:00 UK NCSC GB
siber güvenlik HDMI güvenlik cihazı
1 ... 349 350 351 352 353 ... 629
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-14
Son 24 saatteki haber verisi, kritik olarak sınıflandırılan yazılım açıklarının geniş kapsamlı etkilerini gösteriyor. Palo Alto ürünleri, MongoDB ve RustFS gibi projelerde çok sayıda CVE bildirimi ve yüksek CVSS skorları dikkat çekiyor. VMware vCenter ve Plesk gibi çeşitli platformlarda kritik RCE ve yetki yükseltme zafiyetleri aktif tehdit olarak algılanıyor. Breaches ve uzaktan erişim kalemleri, kamu ve kurumsal altyapılar için önemli riskler doğuruyor. Örneğin, Oracle ve bulut servislerinde zafiyetler, izinsiz veri erişim ve servis kesintilerine yol açabilir. Genel olarak, güvenlik yamalarının uygulanması, konfigürasyon iyileştirmeleri ve güvenlik duvarı/process izolasyonu gibi önlemler ön planda olmalı. Haberler, küresel olarak ABD, Finlandiya, Birleşik Krallık ve diğer ülkelerin yüksek risk altında olduğunu gösteriyor. Bu dönemde hızlı tespit ve müdahale süreçleri kritik önem taşıyor.
Toplam Haber: 76
Yüksek Önem: 75
IOC/CVE: 19
Öne Çıkanlar
• Palo Alto ürünlerinde CVSS 9.2 seviyesinde 20'den fazla CVE bildirimi ve geniş savunmasız yüzeyler
• MongoDB'de çok sayıda yüksek ve merkezi etkiye sahip CVE ile kritik güvenlik açıkları
• RustFS'de Admin API üzerinden tam yetki ele geçirilebilecek kritik bir zafiyet
• Plesk'teki veri tabanı klonlama fonksiyonunda yetkisiz yönetici ayrıcalığı mümkün
• VMware vCenter RCE açığı aktif kampanyalarda ters SSH için kullanılmakta
CVE ve Açıklamaları
CVE-2026-59310
kısa etki
CVE-2026-64639
kısa etki
CVE-2026–59310
kısa etki