Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8150 kayıt listeleniyor.

8150
Kayıt
12
Bu sayfa
770
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

Cisco, 12 Güvenlik Açığı Patchledi

Cisco, SD-WAN ve IOS XE'de kritik güvenlik açıklarını patchledi. Üçü de 9.8 CVSS puanına sahip.

06.08.2026 20:13 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

Kritik Gitea Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Veriyor

Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde bulunan bir güvenlik açığı, kimlik doğrulaması gerektirmeden saldırganların sunucu dosyalarını okumasına izin veriyor. Bu açık, CVE-2026-59774 olarak takip edilmekte ve kritik olarak değerlendirilmekte.

05.08.2026 14:04 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 85

NCSC-2026-0240 [1.00] [M/H] Birçok Fortinet ürününde güvenlik açıkları giderildi

Fortinet, FortiSIEM, FortiOS, FortiPAM ve FortiProxy ürünlerinde tespit edilen güvenlik açıklarını gidermiştir. Özellikle, FortiSIEM Windows Agent'taki bir açık, yerel ağdaki kötü niyetli kullanıcıların yetki yükseltmesine olanak tanıyordu.

15.07.2026 16:24 NCSC NL Advisories NL
Fortinet güvenlik açığı CVE
vulnerability 85

Firefox, Chrome, Adobe ve VMware Güncellemeleri Birden Fazla Kritik Güvenlik Açığını Düzeltir

Mozilla, Firefox'taki iki kritik güvenlik açığını gidermek için güncellemeler yayınladı. Bu açıkların istismar kodlarının yayımlandığı bildirildi.

15.07.2026 16:18 The Hacker News US

AWS'deki Kalıcılık Mekanizmalarının Araştırılması

15.07.2026 16:00 85
malware 85

Windows Bind Link Saldırıları, Kötü Amaçlı Yazılımları EDR Araçlarından Gizleyebilir

Bitdefender araştırmacıları, Windows bind linklerinin dosya sistemi görüşlerini çelişkili hale getirerek kötü amaçlı yazılımları uç nokta güvenlik ürünlerinden gizleyebileceğini gösterdi.

15.07.2026 16:00 SecurityWeek US
malware EDR Windows
vulnerability 85

PromptFiction Açığı: Claude Desktop'ta Gizli Talimatların Otomatik Gönderilmesi

Claude Desktop'taki bir güvenlik açığı, saldırganların gizli talimatlar göndermesine ve bazı sistemlerde uzaktan kod yürütmesine olanak tanıdı. Bu durum, kullanıcıların sohbetlerini tehlikeye atabilir.

15.07.2026 15:29 HackRead GB
güvenlik açığı uzaktan kod yürütme Claude Desktop
vulnerability 85

Temmuz 2026 Yamanma Salı'sında 622 Microsoft CVE'si, üç sıfır gün dahil olmak üzere düzeltildi

Microsoft'un Temmuz 2026 Patch Tuesday etkinliği, 622 CVE'yi düzeltmesiyle dikkat çekiyor. Bu, önceki aya göre önemli bir artış gösteriyor.

15.07.2026 15:21 Malwarebytes Labs US
CVE Microsoft güvenlik yaması

Küçük işletmelere ücretsiz, uygulamalı siber danışmanlık

15.07.2026 15:00 75
vulnerability 85

Microsoft'un Temmuz 2026 Yamanı 622 Açığı ve 2 İstismar Edilen Sıfırıncı Gün Açığını Düzeltir

Microsoft, Temmuz 2026 Patch Tuesday güncellemesi ile 622 güvenlik açığını kapattı. Bu güncellemeler, AD FS ve SharePoint gibi kritik sistemlerdeki açıkları içeriyor.

15.07.2026 14:56 HackRead GB
Microsoft güvenlik yaman
other 75

SASE'nin AI Kör Noktası. Paket İncelemek Artık Yeterli Değil.

SASE'nin AI ile ilgili kör noktaları olduğu ve paket incelemenin artık yeterli olmadığı vurgulanıyor. İş akışları, SaaS uygulamaları ve AI araçları etrafında gelişiyor.

15.07.2026 14:50 The Hacker News US
siber güvenlik AI SASE
vulnerability 85

Araştırmacı, Microsoft Yamanlama Günü'nden Saatler Sonra Yeni Bir Windows Sıfır Gün PoC Yayınladı

Chaotic Eclipse adlı güvenlik araştırmacısı, Windows User Profile Service'de bir ayrıcalık yükseltme açığına dair yeni bir kanıt niteliğinde istismar yayımladı. Bu açığın, Microsoft'un güncellemelerinden sadece birkaç saat sonra ortaya çıkması dikkat çekici.

15.07.2026 14:07 The Hacker News US
sıfır gün Windows güvenlik açığı
vulnerability 85

Fortinet, Ivanti, ServiceNow Tarafından Kapatılan Açıklar

Fortinet, Ivanti ve ServiceNow, kritik güvenlik açıklarını kapattı. ServiceNow AI platformundaki bir açık, uzaktan saldırganların kötü niyetli kod çalıştırmasına imkan tanıyabiliyor.

15.07.2026 14:02 SecurityWeek US
güvenlik açığı yazılım güncellemesi siber güvenlik
other 75

OpenVPN 3 Yolu: Hangi Versiyon Sizin İçin Doğru?

OpenVPN, aynı temel protokole dayanan üç dağıtım modu sunmaktadır. Bu modların her birinin artıları, eksileri ve maliyetleri detaylandırılmaktadır.

15.07.2026 14:00 ZDNet Security US
VPN siber güvenlik ağ teknolojileri
1 ... 98 99 100 101 102 ... 680
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-08
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Apache CXF'da kritik güvenlik açıkları keşfedildi ve bu açıklar, yetkisiz erişim ve deserialization saldırılarına yol açabilir. Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu ve Hassas Bilgi Sızdırma açıkları bildirdi. WordPress, login ekranındaki bir XSS açığını düzeltti, bu açık PHP kod yürütme yeteneğine sahip olabilir. Ayrıca, fidye yazılımlarının saldırılarında artış gözlemleniyor ve Metabase'deki SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı. Bu durum, siber güvenlik uzmanlarını daha fazla önlem almaya yönlendiriyor.
Toplam Haber: 74
Yüksek Önem: 71
IOC/CVE: 6
Öne Çıkanlar
• Apache CXF'da birden fazla kritik güvenlik açığı keşfedildi.
• Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu açığı bildirdi.
• WordPress, login ekranındaki XSS açığını düzeltti.
• Fidye yazılımlarında artış yaşanıyor.
• Metabase SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-68079
Apache CXF'da yetkisiz erişim ve kod tekrarını mümkün kılar.
CVE-2026-67261
OS Komut Enjeksiyonu ile sistemin ele geçirilmesine yol açabilir.
CVE-2026-64638
XSS açığı, PHP kod yürütme yeteneği sağlar.