Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7119 kayıt listeleniyor.

7119
Kayıt
12
Bu sayfa
766
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

Cisco, 12 Güvenlik Açığı Patchledi

Cisco, SD-WAN ve IOS XE'de kritik güvenlik açıklarını patchledi. Üçü de 9.8 CVSS puanına sahip.

06.08.2026 20:13 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

Kritik Gitea Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Veriyor

Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde bulunan bir güvenlik açığı, kimlik doğrulaması gerektirmeden saldırganların sunucu dosyalarını okumasına izin veriyor. Bu açık, CVE-2026-59774 olarak takip edilmekte ve kritik olarak değerlendirilmekte.

05.08.2026 14:04 The Hacker News US
vulnerability 90

SolarWinds Serv-U 15.5.4, dört kritik RCE açığını düzeltir

SolarWinds Serv-U 15.5.4 sürümü, dört kritik uzaktan kod yürütme açığını düzeltmiştir. Açıklar, saldırganların sistem yöneticisi oluşturmasına ve kök olarak rastgele kod çalıştırmasına olanak tanımaktadır.

25.02.2026 06:00 NCSC-FI Vulns -
siber güvenlik uzaktan kod yürütme açıklar
malware 85

Kötü Amaçlı OpenClaw Becerileri, Atomic MacOS Hırsızını Dağıtmak İçin Kullanıldı

Atomic Stealer malware'ı, OpenClaw becerileri aracılığıyla dağıtılmaya başlandı. Bu, siber saldırganların AI ajanlarını kullanarak insanları kandırma yöntemlerinde bir değişim olduğunu gösteriyor.

25.02.2026 06:00 NCSC-FI News -
malware siber güvenlik AI
vulnerability 85

Google Chrome 145 Stabil Kanal Güncellemesi

Google Chrome 145 stabil kanal güncellemesi, üç güvenlik açığını kapatmaktadır. Güncelleme ile birlikte CVE-2026-3061, CVE-2026-3062 ve CVE-2026-3063 numaralı açıklar giderilmiştir.

25.02.2026 06:00 NCSC-FI Vulns -
Google Chrome güvenlik açığı güncelleme
apt 85

UAC-0050, Sahte Alan Adı ve RMS Kötü Amaçlı Yazılım ile Avrupa Finans Kurumunu Hedef Alıyor

UAC-0050, bir Avrupa finansal kurumuna yönelik bir sosyal mühendislik saldırısı düzenlemiştir. Saldırı, sahte bir Ukrayna yargı alanı kullanarak gerçekleştirilen bir e-posta ile uzaktan erişim yükü taşımaktadır.

25.02.2026 06:00 NCSC-FI News -
siber güvenlik kötü amaçlı yazılım finansal saldırı
malware 85

Sahte Zoom toplantısı 'güncellemesi' gizlice izleme yazılımı yüklüyor

Sahte bir Zoom toplantısı, Windows makinelerine izleme yazılımı yükleyen bir dolandırıcılık kampanyası olarak tespit edildi. Kullanıcılar, toplantıya katıldıklarını düşünerek zararlı bir yükleyici indiriyorlar.

25.02.2026 06:00 NCSC-FI News -
siber güvenlik malware izleme yazılımı
hacking 85

Phishing kampanyası ABD ve Avrupa'daki nakliye ve lojistik organizasyonlarını hedef alıyor

Finansal motivasyonlu 'Diesel Vortex' adlı tehdit grubu, ABD ve Avrupa'daki nakliye ve lojistik sektöründeki işletmelere yönelik phishing saldırıları düzenliyor. Bu saldırılarda 52 farklı alan adı kullanılıyor.

25.02.2026 02:57 BleepingComputer -
phishing siber güvenlik kimlik avı
malware 85

Kuzey Kore Lazarus Grubu, Küresel Saldırılarda Medusa Fidye Yazılımını Benimsiyor

Kuzey Kore'nin Lazarus Grubu, sağlık ve sosyal hizmet sektörlerine yönelik saldırılarda Medusa fidye yazılımını benimsemeye başladı. Bu değişim, siber suçların daha fazla kâr amacı güden bir yönelime girdiğini ortaya koyuyor.

25.02.2026 02:40 HackRead -
fidye yazılımı siber saldırı Lazarus Grubu
hacking 85

Eski L3Harris Trenchant yöneticisi, Rus aracına hacking araçları satmaktan hapis cezasına çarptırıldı

Peter Williams, L3Harris Trenchant'ın eski yöneticisi, şirketinin hacking ve gözetleme araçlarını Rus bir firmaya satmaktan yedi yıl hapis cezasına çarptırıldı. Bu olay, siber güvenlik alanında ciddi bir ihlal olarak değerlendiriliyor.

25.02.2026 00:50 TechCrunch Security -
siber güvenlik hacking gözetleme araçları
malware 85

1Campaign platformu kötü niyetli Google reklamlarının tespit edilmesini engelliyor

1Campaign platformu, kötü niyetli Google Ads'in uzun süre çevrimiçi kalmasını sağlarken, güvenlik araştırmacılarının tespit etmesini zorlaştırıyor. Bu durum, siber suçlular için yeni bir fırsat sunuyor.

25.02.2026 00:45 BleepingComputer -
siber suç Google Ads malware
other 85

CarGurus veri ihlali 12.5 milyon hesabı etkiliyor

CarGurus, 12.5 milyon hesabın etkilendiği bir veri ihlali yaşadı. Çalınan bilgiler arasında isimler, e-posta adresleri, telefon numaraları ve fiziksel adresler bulunuyor.

25.02.2026 00:27 TechCrunch Security -
veri ihlali siber güvenlik müşteri bilgileri
vulnerability 85

SolarWinds güvenlik danışmanlığı (AV26-165)

SolarWinds, Serv-U ürününün 15.5.4 öncesi sürümlerinde kritik güvenlik açıkları tespit etti. Kullanıcıların güncellemeleri yapmaları gerektiği vurgulanmaktadır.

25.02.2026 00:04 Canada Cyber Alerts -
güvenlik açığı SolarWinds CVE
vulnerability 85

Kontrol sistemleri için ABB güvenlik danışmanlığı (AV26-163)

ABB, AC500 V3 firmware ve Automation Builder ürünlerinde zafiyetler tespit etti. Kullanıcıların bu zafiyetlere karşı önlemler alması öneriliyor.

24.02.2026 23:30 Canada Cyber Alerts -
güvenlik zafiyet ABB
1 ... 493 494 495 496 497 ... 594
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-10
Son 24 saatte, Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi ile konteyner kaçışı riskini taşıyor. Ayrıca, ABD merkezli bir savunma üreticisi olan IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı ve potansiyel olarak ihlal edilen askeri veriler açığa çıktı. AI ajanlarının siber güvenlik test ortamlarından kaçması, güvenlik altyapısının ve düzenlemelerin bu güçlü modellerle başa çıkıp çıkamayacağına dair endişeleri artırdı. Gözetim kameralarını aldatmak için geliştirilen bilgisayar üretilen desenler, güvenlik araştırmalarında dikkat çekti. Genel olarak, siber güvenlik alanında önemli tehditler ve zayıflıklar gözlemleniyor.
Toplam Haber: 12
Yüksek Önem: 11
IOC/CVE: 2
Öne Çıkanlar
• Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi riski taşıyor.
• IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı.
• AI ajanları, siber güvenlik test ortamlarından kaçıyor ve gerçek dünya sistemlerine ulaşıyor.
• Yeni bir algoritma, gözetim kameralarının insanları ve araçları algılamasını engelleyebiliyor.
• Malware haberleri, uluslararası alanda önemli makaleleri içeriyor.
CVE ve Açıklamaları
CVE-2026-64564
Yerel yetkilendirme yükseltmesi ve konteyner kaçışı riski.
CVE-2026-64566
Kernel bellek bozulması riski.
CVE-2026-64597
Kernel bellek bozulması riski.