Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1491 kayıt listeleniyor.

1491
Kayıt
12
Bu sayfa
823
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware güvenlik açıkları AI güvenlik açığı Microsoft saldırı Vulnerability Apple veri ihlali
Öne çıkan haberler
Microsoft Entra ID'da Güvenlik Açığı
vulnerability 100

Microsoft Entra ID'da Güvenlik Açığı

Microsoft, Entra ID'da kritik bir güvenlik açığını duyurdu ve bu açığın gerçek dünyada kullanıldığını belirtti.

21.08.2026 09:06 The Hacker News US
CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı
vulnerability 100

CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı

CVE-2026-19490, Citrix NetScaler ADC ve NetScaler Gateway'a kritik bir kimlik doğrulama atlatma güvenlik açığıdır. Bu güvenlik açığı, CVSS v4.0 temel puanı 9.3 olan bir uzak saldırıyı destekler.

19.08.2026 19:46 Rapid7 US
Microsoft Kritik Güvenlik Açığına Patch Uyguladı
vulnerability 90

Microsoft Kritik Güvenlik Açığına Patch Uyguladı

Microsoft, kritik bir güvenlik açığına patch uyguladı. Bu açıklık, uzaktan kod yürütme olanağı sunuyordu.

21.08.2026 09:06 The Hacker News US
Yalıtılmış-vm Acısı
vulnerability 90

Yalıtılmış-vm Acısı

Cybersecurity araştırmacıları, isolated-vm adlı popüler açık kaynaklı sandbox'un kritik güvenlik açığını açıkladı. Bu açıklık, saldırganların isolated ortamından kaçmasına izin verebilir.

20.08.2026 16:48 The Hacker News US
Citrix NetScaler'da Kritik Güvenlik Açığı
vulnerability 90

Citrix NetScaler'da Kritik Güvenlik Açığı

Citrix, NetScaler ADC ve NetScaler Gateway'da iki güvenlik açığını gidermek için güncellemeler yayınladı.

20.08.2026 16:35 The Hacker News US
Elementor Pro Flaw
vulnerability 90

Elementor Pro Flaw

Elementor Pro WordPress plugin'da kritik bir güvenlik açığı keşfedildi. Bu açığı başarıyla kullanacaklar, uzaktan kod yürütme yapabilirler.

20.08.2026 09:04 The Hacker News US
ABD'de Kritik Güvenlik Açıkları Keşfedildi
vulnerability 90

ABD'de Kritik Güvenlik Açıkları Keşfedildi

ABD'de kritik güvenlik açıkları keşfedildi. macOS, SharePoint, vCenter ve Microsoft IKE etkileniyor.

19.08.2026 14:01 The Hacker News US
GitLab GraphQL Flaw Kritik Güvenlik Açığı
vulnerability 90

GitLab GraphQL Flaw Kritik Güvenlik Açığı

GitLab, kritik bir güvenlik açığına karşı güncellemeler yayınladı. Bu açıklar, Community Edition (CE) ve Enterprise Edition (EE) yazılımlarını etkiliyor.

18.08.2026 00:03 The Hacker News US
vulnerability 100

pgAdmin 4: birden fazla güvenlik açığı düzeltildi

pgAdmin 4'da birden fazla güvenlik açığı düzeltildi. Bu açıklar RCE, SQL injection, OS command injection ve tool permission bypass gibi saldırıları önlemek için gerekli.

01.08.2026 05:00 NCSC-FI Vulns FI
vulnerability pgAdmin 4
vulnerability 90

Toptech Systems RCU II+ ve Multiload II+ Güvenlik Açığı

Toptech Systems RCU II+ ve Multiload II+ cihazları, bir debug arayüzü sunan bir hizmete erişimi olan bir güvenlik açığına sahiptir. Bu açığın nedeni, bir Target Communications Framework (TCF) hizmeti çalıştıran bir ağ erişilebilir portun, kimlik doğrulaması gerektirmemesidir.

01.08.2026 05:00 NCSC-FI Vulns FI
siber güvenlik ağ güvenliği kritik altyapı
vulnerability 90

Phoenix Contact: CHARX SEC3xxx şarj kontrol cihazlarının firmware'inde birden fazla güvenlik açığı

CHARX SEC3xxx şarj kontrol cihazlarının firmware'inde kritik güvenlik açıkları bulundu. Bu açıklar, saldırganların cihazları uzaktan ele geçirmesine ve gizlilik, bütünlük ile erişilebilirlik kaybına neden olabilir.

31.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı CVE şarj kontrol cihazı
vulnerability 90

IBM Langflow OSS, WebSphere Uygulama Sunucusu, HMC, Db2, webMethods Entegrasyonu, PowerVM, Tivoli, App Connect Enterprise, Aspera, Sterling B2B Entegratörü: birden fazla güvenlik açığı düzeltildi

IBM Langflow OSS ve diğer ürünlerdeki güvenlik açıkları, uzaktan kod yürütme ve hassas veri sızıntısı gibi ciddi riskler taşımaktadır. Çeşitli CVE'ler ile birlikte, bu açıkların çözümü için resmi yamalar sağlanmıştır.

31.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı IBM CVE
vulnerability 90

Adobe Campaign Classic: Güvenlik güncellemesi mevcut

Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahiptir. CVE-2026-48449, yanlış yetkilendirme nedeniyle kod yürütme riski taşırken, CVE-2026-48448 SQL enjeksiyonu ile hassas verilerin ifşasına yol açabilir.

31.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Adobe CVE
vulnerability 85

pcp: birden fazla güvenlik açığı düzeltildi

pcp yazılımında dört önemli güvenlik açığı tespit edildi ve düzeltildi. Bu açıklar, yetki yükseltme, kimlik doğrulama atlatma ve hizmet reddi gibi riskler içeriyor.

31.07.2026 05:00 NCSC-FI Vulns FI
CVE güvenlik açığı pcp
vulnerability 90

SolarWinds Web Help Desk SAML Kimlik Doğrulama Atlatma Açığı

SolarWinds Web Help Desk, SAML kimlik doğrulama atlatma açığı nedeniyle etkileniyor. CVE-2026-28323 numaralı bu açık, resmi bir düzeltme ile giderilmesi gereken ciddi bir güvenlik sorunu olarak sınıflandırılıyor.

31.07.2026 05:00 NCSC-FI Vulns FI
SAML güvenlik açığı SolarWinds
vulnerability 90

Plesk: Plesk'in XML-RPC API'sinde Blind SQL injection

Plesk'in XML-RPC API'sinde bulunan CVE-2026-58046 kodlu bir güvenlik açığı, düşük yetkili bir kullanıcının SQL injection yaparak veritabanından rastgele veriler okumasına izin veriyor. Bu durum, sunucunun tamamen ele geçirilmesine yol açabilir.

31.07.2026 05:00 NCSC-FI Vulns FI
SQL injection Plesk güvenlik açığı
vulnerability 85

JetBrains, kritik TeamCity uzaktan kod yürütme açığı konusunda uyarıyor

JetBrains, TeamCity On-Premises uygulamasında kritik bir kimlik doğrulama atlama açığı tespit etti. Bu açığın kötüye kullanılması, uzaktan kod yürütme ile sonuçlanabilir.

31.07.2026 01:01 BleepingComputer US
uzaktan kod yürütme güvenlik açığı JetBrains
ai 85

Siber Suçlular Otonom AI Saldırı Güvenlik Ajanlarını Kullanıyor

Resecurity, otonom saldırı güvenlik ajanlarının siber saldırılardaki etkisini analiz etti. Bu ajanlar, zafiyetlerin tespit edilmesini ve istismarını kolaylaştırarak siber güvenlik alanında yeni tehditler oluşturuyor.

30.07.2026 20:16 Security Affairs IT
yapay zeka siber güvenlik saldırı ajanları
Chrome, AI Hata Avcılığı Nedeniyle Haftada İki Kez Yamanmaya İhtiyaç Duyuyor
vulnerability 85

Chrome, AI Hata Avcılığı Nedeniyle Haftada İki Kez Yamanmaya İhtiyaç Duyuyor

Google, AI teknolojisi sayesinde Chrome tarayıcısındaki güvenlik açıklarını daha hızlı tespit ediyor ve bu nedenle yamanma sıklığını artırıyor. Haziran ayında yapılan güncellemeler, önceki 23 güncellemeye göre daha fazla güvenlik açığı kapatıldı.

30.07.2026 20:00 Wired Security US
Rapid7, IDC MarketScape'de Orta Pazar 2026 Yönetilen Tespit ve Yanıt Hizmetleri Değerlendirmesinde Lider Olarak Belirlendi

Rapid7, IDC MarketScape'de Orta Pazar 2026 Yönetilen Tespit ve Yanıt Hizmetleri Değerlendirmesinde Lider Olarak Belirlendi

30.07.2026 18:14 85
1 ... 20 21 22 23 24 ... 125
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-22
Son 24 saatte yüksek tehdit içeren olaylar artış gösterdi. Özellikle Entra ID'deki CVSS 10.0 ölçeğindeki açıkların gerçek dünyada istismar edildiği yönünde uyarılar dikkat çekti; Microsoft bu açığı kapattığını bildirdi ve bazı raporlarda istismar durumunun değiştiği belirtildi. Cisco’nun kritik açıklar için yamalar yayımlaması kritik altyapıları etkileyen güvenlik zafiyetlerini hatırlatıyor. İzole VM mimarisindeki açıklardan host üzerinde uzaktan kod yürütme tehlikesi de vurgulanıyor. Genel olarak kimlik doğrulama yüzeyleri, bulut hizmetleri ve sanal makineler üzerinde yoğunlaşan tehditler görülüyor. Aynı zamanda AI ve npm paketleri üzerinden bağımlılık riski ile siber savaş bağlamında faaliyetler öne çıkıyor. Çeşitli ülkelerden (USA, FI, IT) kaynaklanan tehditler ile geniş çaplı bir güvenlik alarmı söz konusu. Bu olaylar, kuruluşların güvenlik duruşunu güçlendirme ihtiyacını bir kez daha ortaya koyuyor.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• CVE-2026-69836 ile Entra ID'da yetkisiz uzaktan kod yürütme tehdidi gerçek dünyada kullanılıyor.
• Cisco’nun kritik CVSS 10.0 açıkları için yamalar yayımlaması, iç güvenlik incelemesi kapsamında kapsamlı güvenlik güncellemelerini işaret ediyor.
• Isolated-vm türü açığın host üzerinde RCE potansiyeli yaratması, sanalizasyonda büyük güvenlik kaygıları doğuruyor.
• Microsoft Entra ID açığı için yamalama bildirimleri ve istismar bilgileri zaman zaman güncelleniyor; bazı raporlarda istismar durumunun belirsizliği sürüyor.
• Çok sayıda CVE listesi, çoklu katmanlarda zararlı etkinlik potansiyelini ortaya koyuyor; özellikle kimlik doğrulama ve bulut entegrasyonları ön planda.
• Threats geniş coğrafyada yayılıyor; ABD en çok etkilenen ülke konumunda.
CVE ve Açıklamaları
CVE-2026-69836
uzaktan kod yürütme (RCE)
CVE-2026-55676
genel güvenlik açığı
CVE-2026-63133
yüksek etkili açık
CVE-2026-63134
yüksek etkili açık
CVE-2026-63177
yüksek etkili açık
CVE-2026-19670
yüksek etkili açık
CVE ve Açıklamaları
CVE-2026-19671
yüksek etkili açık
CVE-2026-19478
yüksek etkili açık
CVE-2026-27875
yüksek etkili açık
CVE-2026-71428
yüksek etkili açık
CVE-2026-18264
orta/yüksek etkili açık
CVE-2026-61898
orta/yüksek etkili açık
CVE ve Açıklamaları
CVE-2026-61897
orta/yüksek etkili açık
CVE-2026-76929
yeni güvenlik açığı
CVE-2026-76928
yeni güvenlik açığı
CVE-2026-76927
yeni güvenlik açığı
CVE-2026-76926
yeni güvenlik açığı
CVE-2026-76924
yeni güvenlik açığı
CVE ve Açıklamaları
CVE-2026-76923
yeni güvenlik açığı
CVE-2026-76922
yeni güvenlik açığı