Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7102 kayıt listeleniyor.

7102
Kayıt
12
Bu sayfa
770
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

Cisco, 12 Güvenlik Açığı Patchledi

Cisco, SD-WAN ve IOS XE'de kritik güvenlik açıklarını patchledi. Üçü de 9.8 CVSS puanına sahip.

06.08.2026 20:13 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

Kritik Gitea Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Veriyor

Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde bulunan bir güvenlik açığı, kimlik doğrulaması gerektirmeden saldırganların sunucu dosyalarını okumasına izin veriyor. Bu açık, CVE-2026-59774 olarak takip edilmekte ve kritik olarak değerlendirilmekte.

05.08.2026 14:04 The Hacker News US
vulnerability 85

NCSC-2026-0045 [1.00] [M/H] Cisco Meeting Management'deki güvenlik açığı giderildi

Cisco, Meeting Management uygulamasındaki bir güvenlik açığını düzeltmiştir. Açık, web tabanlı yönetim arayüzünde yer almakta olup, yetkili kullanıcıların kötü niyetli eylemler gerçekleştirmesine imkan tanıyordu.

06.02.2026 12:22 NCSC NL Advisories -
Cisco güvenlik açığı yönetim arayüzü
vulnerability 85

ABD CISA, SmarterTools SmarterMail ve React Native Community CLI açıklarını bilinen istismar edilen zafiyetler kataloğuna ekledi

CISA, SmarterTools SmarterMail ve React Native Community CLI'deki güvenlik açıklarını bilinen istismar edilen açıklar kataloğuna ekledi. Bu eklemeler, siber saldırganların bu zafiyetleri kullanabileceği anlamına geliyor.

06.02.2026 12:22 Security Affairs -
siber güvenlik güvenlik açığı CISA
apt 85

'DKnife' İmplantı, Çinli Tehdit Aktörü Tarafından Orta Düzey Saldırılar İçin Kullanılıyor

DKnife implantı, 2019'dan beri Çinli kullanıcıların masaüstü, mobil ve IoT cihazlarını hedef alıyor. Bu implant, adversary-in-the-middle saldırıları için kullanılıyor.

06.02.2026 11:50 SecurityWeek -
siber güvenlik malware Çin
other 85

CISA, federal ajansların ömrü dolmuş kenar cihazlarını değiştirmesini emretti

CISA, federal ajanslara, üreticilerden güvenlik güncellemeleri almayan ağ kenar cihazlarını tanımlayıp kaldırmaları için yeni bir operasyonel direktif yayınladı. Bu adım, siber güvenlik tehditlerine karşı önlem almak amacıyla atılmıştır.

06.02.2026 11:41 BleepingComputer -
siber güvenlik ağ CISA
malware 85

Ele Geçirilmiş dYdX npm ve PyPI Paketleri Cüzdan Hırsızları ve RAT Kötü Amaçlı Yazılımlar Dağıtıyor

Araştırmacılar, npm ve PyPI üzerindeki meşru paketlerin kötü amaçlı sürümlerle değiştirilerek cüzdan bilgilerini çalmaya ve uzaktan kod çalıştırmaya yönelik bir tedarik zinciri saldırısı gerçekleştirdiğini bildirdi. Etkilenen paketler arasında @dydxprotocol/v4-client-js bulunuyor.

06.02.2026 11:40 The Hacker News -
cyberwar 85

Enerji Sektörünün Siber Savunmalarını Güçlendirmek İçin 5 Yasa Tasarısı Temsilciler Meclisi Panelinden Geçti

Enerji sektöründe siber güvenlik önlemlerini artırmayı hedefleyen beş yasa tasarısı, Temsilciler Meclisi panelinden onay aldı. Bu durum, enerji altyapısının siber tehditlere karşı korunmasına yönelik önemli bir adım olarak değerlendiriliyor.

06.02.2026 11:19 SecurityWeek -
siber güvenlik enerji yasa tasarısı
vulnerability 85

Önemsiz Zayıf Noktaların Ölçekli Olarak Ortadan Kaldırılması

NCSC, 'affedilemez' zayıf noktaların azaltılmasına yönelik yeni bir araştırma yayımladı. Bu çalışma, siber güvenlikteki zayıf noktaların giderilmesi için ölçeklenebilir çözümler sunmayı hedefliyor.

06.02.2026 11:11 UK NCSC -
siber güvenlik zayıf nokta araştırma
vulnerability 85

Kritik SmarterMail Güvenlik Açığı Fidye Yazılımı Saldırılarında İstismar Edildi

SmarterMail'deki kritik bir güvenlik açığı, kimlik doğrulaması yapılmamış saldırganların kötü niyetli HTTP istekleri aracılığıyla uzaktan rastgele kod çalıştırmasına olanak tanıyor. Bu durum, fidye yazılımı saldırılarında istismar ediliyor.

06.02.2026 10:50 SecurityWeek -
güvenlik açığı fidye yazılımı SmarterMail

Claude Opus 4.6, Büyük Açık Kaynak Kütüphanelerinde 500'den Fazla Yüksek Öneme Sahip Güvenlik Açığı Buldu

06.02.2026 08:49 85
cyberwar 85

AISURU/Kimwolf Botneti Rekor Düzeyde 31.4 Tbps DDoS Saldırısı Düzenledi

AISURU/Kimwolf botneti, 31.4 Tbps'lik bir DDoS saldırısı düzenleyerek rekor kırdı. Cloudflare, bu saldırıyı tespit edip önlem aldı ve botnetin 2025'in son çeyreğinde artan DDoS saldırıları gerçekleştirdiğini bildirdi.

06.02.2026 06:00 NCSC-FI News -
DDoS botnet siber güvenlik
hacking 85

Kötü Niyetli NGINX Yapılandırmaları Büyük Ölçekli Web Trafiği Yönlendirme Kampanyasını Etkinleştiriyor

Araştırmacılar, React2Shell açığını kullanan tehdit aktörlerinin, NGINX yapılandırmalarını kötüye kullanarak web trafiğini ele geçirdiğini bildirdi. Saldırı, Asya TLD'lerini ve Çin hosting altyapısını hedef alıyor.

06.02.2026 06:00 NCSC-FI News -
siber güvenlik web trafiği NGINX
malware 85

Saldırganlar Windows Ekran Koruyucularını Kullanarak Malware ve RMM Araçları Dağıtıyor

Saldırganlar, Windows ekran koruyucu dosyalarını kullanarak kullanıcıları kandırarak uzaktan izleme ve yönetim araçları yüklemekte. Bu yeni yaklaşım, siber güvenlikte dikkat edilmesi gereken bir tehdit oluşturuyor.

06.02.2026 06:00 NCSC-FI News -
malware siber saldırı Windows
1 ... 553 554 555 556 557 ... 592
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-08
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Apache CXF'da kritik güvenlik açıkları keşfedildi ve bu açıklar, yetkisiz erişim ve deserialization saldırılarına yol açabilir. Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu ve Hassas Bilgi Sızdırma açıkları bildirdi. WordPress, login ekranındaki bir XSS açığını düzeltti, bu açık PHP kod yürütme yeteneğine sahip olabilir. Ayrıca, fidye yazılımlarının saldırılarında artış gözlemleniyor ve Metabase'deki SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı. Bu durum, siber güvenlik uzmanlarını daha fazla önlem almaya yönlendiriyor.
Toplam Haber: 74
Yüksek Önem: 71
IOC/CVE: 6
Öne Çıkanlar
• Apache CXF'da birden fazla kritik güvenlik açığı keşfedildi.
• Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu açığı bildirdi.
• WordPress, login ekranındaki XSS açığını düzeltti.
• Fidye yazılımlarında artış yaşanıyor.
• Metabase SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-68079
Apache CXF'da yetkisiz erişim ve kod tekrarını mümkün kılar.
CVE-2026-67261
OS Komut Enjeksiyonu ile sistemin ele geçirilmesine yol açabilir.
CVE-2026-64638
XSS açığı, PHP kod yürütme yeteneği sağlar.