Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6336 kayıt listeleniyor.

6336
Kayıt
12
Bu sayfa
572
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka veri ihlali kötü amaçlı yazılım siber saldırı CVE siber suç
Öne çıkan haberler
vulnerability 95

Progress Kemp LoadMaster Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kök Komutları Çalıştırmasına İzin Verebilir

Progress Kemp LoadMaster'daki bir güvenlik açığı, saldırganların API'ye özel bir istek göndererek kök komutları çalıştırmasına izin veriyor. CVE-2026-8037 olarak takip edilen bu açık, 9.8 CVSS puanına sahip ve bir yamanın mevcut olduğu belirtiliyor.

30.06.2026 10:38 The Hacker News US
vulnerability 90

Saldırganlar SimpleHelp CVE-2026-48558'i İstismar Ederek TaskWeaver ve Djinn Stealer'ı Dağıtıyor

Bilinmeyen bir tehdit aktörü, SimpleHelp'deki CVE-2026-48558 güvenlik açığını istismar ederek TaskWeaver ve Djinn Stealer adlı iki yeni zararlı yazılımı dağıtıyor. Bu güvenlik açığı, kimlik doğrulama atlama zafiyeti içeriyor.

30.06.2026 14:18 The Hacker News US
vulnerability 90

Oracle E-Business Suite Açığı CVE-2026-46817 Aktif Olarak İstismar Ediliyor

Oracle E-Business Suite'deki kritik bir güvenlik açığı, CVE-2026-46817, kötü niyetli kişiler tarafından aktif olarak istismar ediliyor. Bu açık, Oracle Payments'taki yetki yönetimi ve kimlik doğrulama hatasından kaynaklanıyor.

30.06.2026 08:04 The Hacker News US
hacking 85

Phantom Squatting: Yapay Zeka Halüsinasyonlu Alan Adları Yazılım Tedarik Zinciri Vektörü Olarak

Saldırganlar, LLM alanı halüsinasyonlarını kullanarak phantom squatting ile tedarik zincirlerini hedef alabilir. Analiz, bu yeni tehdit vektörünü daha iyi anlamak için detaylar sunuyor.

01.07.2026 04:00 Unit 42 US
other 85

Microsoft, Zehirlenmiş MCP Araç Açıklamalarının AI Ajanlarının Veri Sızdırmasına Neden Olabileceğini Uyarıyor

Microsoft'un yeni araştırması, saldırganların zehirlenmiş araç açıklamaları kullanarak AI ajanlarını ele geçirebileceğini ve bu ajanların şirket verilerini dışarıya sızdırabileceğini ortaya koydu. Ajanlar, her adımda rutin gibi görünerek alarm sistemlerini atlatabiliyor.

30.06.2026 20:46 The Hacker News US
malware 85

RustDuck Botnet, Router ve Sunucuları Ele Geçirerek DDoS İçin Rust ile Yeniden Yapılandırılıyor

RustDuck, ev router'ları ve güvenliği zayıf sunucuları ele geçirerek DDoS saldırıları için bir ağ oluşturuyor. Araştırmalar, bu malware'in sürekli değiştiğini ve geliştiğini gösteriyor.

30.06.2026 20:45 The Hacker News US
other 85

Kimlik Güvenliğinde Belirleyici Bir An

Yapay zeka, işletmelerin güvenlik yaklaşımlarını dönüştürüyor. Kimlik güvenliği, bu dönüşümde kritik bir rol oynuyor.

30.06.2026 19:28 Palo Alto Networks Blog US
vulnerability 85

Langflow RCE, Açık AI Uygulama Uç Noktalarında Monero Madencisi Dağıtmak İçin İstismar Edildi

Langflow'daki CVE-2026-33017 zafiyeti, siber saldırganlar tarafından Monero kripto para madencisi dağıtmak amacıyla istismar ediliyor. Bu durum, yapay zeka uygulamalarının hedef alındığını gösteriyor.

30.06.2026 18:47 The Hacker News US
vulnerability 75

PAN-SA-2026-0003 Chromium: Aylık Güvenlik Açığı Güncellemesi (Mart 2026)

Palo Alto Networks, Chromium için bir dizi güvenlik açığını kapatan güncellemeleri duyurdu. Bu güncellemeler, kullanıcıların güvenliğini artırmak amacıyla resmi bir çözüm olarak sunulmaktadır.

12.03.2026 06:00 NCSC-FI Vulns -
güvenlik CVE Chromium
vulnerability 75

CVE-2026-0230 Cortex XDR Agent: Yerel Yönetici ajanı macOS'ta devre dışı bırakabilir

Palo Alto Networks Cortex XDR agent'ındaki bir güvenlik açığı, macOS üzerinde yerel bir yöneticinin ajanı devre dışı bırakmasına olanak tanıyor. Bu durum, kötü amaçlı yazılımların tespit edilmeden faaliyet göstermesine neden olabilir.

12.03.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Cortex XDR macOS
vulnerability 75

CVE-2026-0231 Cortex XDR Broker VM: Hassas Bilgi Sızıntısı Açığı

Palo Alto Networks Cortex XDR® Broker VM'de, yetkili bir kullanıcının hassas bilgileri elde etmesine ve değiştirmesine olanak tanıyan bir bilgi sızıntısı açığı bulundu. Saldırganın bu açığı istismar edebilmesi için Broker VM'ye ağ erişimi olması gerekiyor.

12.03.2026 06:00 NCSC-FI Vulns -
siber güvenlik açık Cortex XDR
vulnerability 85

CISA, saldırılarda istismar edilen n8n RCE zafiyetinin kapatılması için federal ajansları görevlendirdi

CISA, n8n platformundaki uzaktan kod yürütme zafiyetinin aktif olarak istismar edildiğini belirterek, hükümet ajanslarının sistemlerini yamalamalarını istedi. Bu zafiyet, saldırganların n8n süreç ayrıcalıklarıyla kod çalıştırmasına imkan tanıyor.

12.03.2026 06:00 NCSC-FI News -
siber güvenlik zafiyet n8n
cyberwar 75

İran'ın sahte kimlikler kullanarak ABD Instagram kullanıcılarını kandırma operasyonu durduruldu, Meta söylüyor

Meta, Instagram'da İran'a bağlı bir etki operasyonunu engelledi. Operasyon, sahte kimlikler aracılığıyla ABD kullanıcılarıyla etkileşim kurarak siyasi mesajlar yaymayı hedefliyordu.

12.03.2026 06:00 NCSC-FI News -
siber güvenlik sosyal medya etki operasyonu
vulnerability 75

Cisco IOS XR Yazılımı Çoklu Örnek Ara Sistemden Ara Sisteme Hizmet Kesintisi Güvenlik Açığı

Cisco IOS XR yazılımındaki Intermediate System-to-Intermediate System (IS-IS) çoklu örnek yönlendirme özelliğinde bir güvenlik açığı tespit edildi. Bu açık, kimlik doğrulaması yapılmamış bir saldırganın IS-IS sürecini beklenmedik şekilde yeniden başlatmasına olanak tanıyabilir.

12.03.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Cisco IS-IS
vulnerability 85

Cisco IOS XR Yazılımı CLI Yetki Yükseltme Güvenlik Açıkları

Cisco IOS XR Software'de bulunan birden fazla güvenlik açığı, yetkilendirilmiş bir yerel saldırganın, etkilenen cihazda root olarak komut çalıştırmasına veya tam yönetim kontrolü elde etmesine izin verebilir. CVE-2026-20040 ve CVE-2026-20046 numaralı güvenlik açıkları, cihaz yapılandırmasından bağımsız olarak etkili olmaktadır.

12.03.2026 06:00 NCSC-FI Vulns -
Cisco güvenlik açığı yetki yükseltme
vulnerability 75

Birden Fazla Cisco İletişim Merkezi Ürünü Çapraz Site Script Açıkları

Cisco'nun web tabanlı yönetim arayüzünde, uzaktan yetkisiz bir saldırganın XSS saldırıları gerçekleştirmesine olanak tanıyan birden fazla güvenlik açığı bulundu. Bu açıklar, kullanıcıdan alınan girdilerin yeterince doğrulanmamasından kaynaklanıyor.

12.03.2026 06:00 NCSC-FI Vulns -
Cisco XSS güvenlik açığı
other 75

Finlandiya'da geniş dolandırıcılık dalgası – dolandırıcıların taktiği değişti

Finlandiya'da dolandırıcılar, bankacılık dolandırıcılıklarında taktiklerini değiştirerek doğrudan telefon aramaları ve anlık mesajlaşma uygulamaları üzerinden iletişim kurmaya başlamıştır. Bu değişim, dolandırıcıların daha etkili olmasına ve kurbanlarla daha kişisel bir bağ kurmasına olanak tanımaktadır.

12.03.2026 06:00 NCSC-FI News -
siber güvenlik dolandırıcılık bankacılık
vulnerability 85

Cisco IOS XR Egress Paket Ağı Arayüzü Aligner Kesintisi Denial of Service Güvenlik Açığı

Cisco IOS XR yazılımında, Egress Packet Network Interface Aligner interrupt ile ilgili bir güvenlik açığı tespit edildi. Bu açık, saldırganların ağ işleme birimini durdurmasına ve hizmet kesintisine yol açmasına olanak tanıyor.

12.03.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Cisco DoS
other 75

Trump, mutlak güç peşinde - yetkililer: İşte Fin şirketlerinin riskleri

Amerikalı bulut hizmetlerinin güvenilirliği, Trump'ın yeniden seçilme çabalarıyla birlikte tartışma konusu oldu. Finlandiya'daki yetkililer, bu durumun yerel veri güvenliği üzerindeki etkilerini değerlendiriyor.

12.03.2026 06:00 NCSC-FI News -
siber güvenlik veri koruma bulut hizmetleri
other 85

Mielipidekirjoitus / Siber Güvenlik Stratejik Yönetim Sorunudur

Traficomin Kyberturvallisuuskeskuksen lideri Anssi Kärkkäinen, siber güvenlik tehditlerinin önlenmesi için proaktif bir yaklaşım ve hızlı tepki gerektiğini belirtti. Ayrıca, dijital altyapının korunmasının toplumsal güvenlik için kritik olduğunu ifade etti.

12.03.2026 06:00 NCSC-FI News -
siber güvenlik stratejik yönetim dijital altyapı
1 ... 339 340 341 342 343 ... 528
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-01
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Progress Kemp LoadMaster'daki kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına olanak tanırken, SimpleHelp'deki başka bir zafiyet, yeni zararlı yazılımların dağıtımına yol açtı. Oracle E-Business Suite'deki bir açık da aktif olarak istismar ediliyor. Ayrıca, XSS.is adlı siber suç forumunun kapatılması, siber suçluların faaliyetlerini zorlaştırabilir. Yeni bir saldırı yöntemi olan 'BioShocking', AI tarayıcılarının güvenlik önlemlerini aşmasına neden olabiliyor. Genel olarak, siber tehditler artış gösteriyor ve kullanıcıların dikkatli olması gerekiyor.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 9
Öne Çıkanlar
• Progress Kemp LoadMaster'daki CVE-2026-8037 açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
• SimpleHelp'deki CVE-2026-48558 açığı, yeni zararlı yazılımların dağıtımına yol açtı.
• Oracle E-Business Suite'deki CVE-2026-46817 açığı, aktif olarak istismar ediliyor.
• XSS.is forumunun kapatılması, siber suçluların işleyişini zorlaştırabilir.
• Yeni 'BioShocking' saldırısı, AI tarayıcılarının güvenlik önlemlerini aşmasına neden oluyor.
CVE ve Açıklamaları
CVE-2026-8037
Kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
CVE-2026-48558
Kimlik doğrulama atlama zafiyeti, yeni zararlı yazılımların dağıtımına yol açıyor.
CVE-2026-46817
Yetki yönetimi ve kimlik doğrulama hatası, Oracle E-Business Suite üzerinde istismar ediliyor.