Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7874 kayıt listeleniyor.

7874
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network network-security phishing security cybercrime
Öne çıkan haberler
Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor
vulnerability 92

Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor

Kritik açık: Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutları çalıştırılmasına izin veren zafiyete sahip. CVE-2026-90898 ve CVSS 9.8. Open-source gateway, 20+ LLM sağlayıcısını yönlendiriyor; 2.1.0 öncesi sürümler etkilenebilir.

22.09.2026 19:41 The Hacker News US
Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
malware 88

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

Güncel güvenlik aracı uyarısı, CVE-2026-35273 zafiyeti ile PeopleSoft üzerinde WAF atlatılarak uzaktan kod yürütme mümkünlüğünü ve web shell dağıtımını vurguluyor; küresel çapta çok sektör hedefli saldırılar bildiriliyor.

26.09.2026 14:46 The Hacker News US
CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde
vulnerability 85

CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde

The Hacker News tarafından bildirilen CVE-2026-93952 ile VeloCloud Orchestrator'da uzaktan yetkisiz erişim ve yüksek ayrıcalık kazanma potansiyeli bulunan bir zafiyet ortaya çıktı; özellikle sertifikayla kimlik doğrulama yapan kurulumlar etkilenebilir.

22.09.2026 15:29 The Hacker News US
Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor
vulnerability 82

Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor

Citrix NetScaler ürünlerinde bulunan iki unpatched zero-day RCE açığı aktif olarak istismar ediliyor; yamalama mevcut değil ve savunma tedbirleri için cihazların çevrimdışı tutulduğu bildiriliyor.

27.09.2026 10:47 The Hacker News US
Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor
vulnerability 82

Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor

Elementor eklentisindeki CSRF açığı, kimliği doğrulanmamış saldırganların zararlı yöneticİ hesapları oluşturmasına ve sitenin kontrolünü ele geçirmesine olanak tanıyabilir; CVSS 8.8.

26.09.2026 12:55 The Hacker News US
17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu
malware 82

17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu

CTM360 tarafından yayımlanan rapora göre ClickFix, güvenilir siteleri malware tuzaklarına çevirerek kurumsal ağlara sızıyor; eksiksiz bir tehdit zinciri ve yeni yapılanma ile kötü amaçlı alan adları üzerinden sızma çağdaş bir güvenlik sorunu.

24.09.2026 12:14 The Hacker News US
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor
malware/cyberattack 78

Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor

Bitget, sıcak/ılık cüzdanlardan büyük miktarda kripto varlık çalındığını bildirdi; güvenlik ihlali Kuzey Koreli aktörlerle ilişkilendiriliyor olabilir ve olay hızlı inceleme altında.

25.09.2026 13:35 The Hacker News US
malware 85

Gamaredon, Ukrayna Hedeflerine Yönelik Modüler Casusluk Kampanyası İçin WinRAR Zafiyetini Kullanıyor

Gamaredon, Ukrayna'daki hedeflere yönelik olarak WinRAR zafiyetini kullanarak modüler ve neredeyse dosyasız bir kötü amaçlı yazılım dağıtıyor. Kötü amaçlı yazılım, Windows akışlarında gizleniyor ve Telegram üzerinden C2'leri çözüyor.

04.06.2026 13:53 Security Affairs IT
siber güvenlik kötü amaçlı yazılım casusluk
Açık Kaynak Araçları Taklit Eden Sahte Siteler, Kötü Amaçlı Yazılım Dağıtmak İçin Google'da Yüksek Sıralama Alıyor
malware 85

Açık Kaynak Araçları Taklit Eden Sahte Siteler, Kötü Amaçlı Yazılım Dağıtmak İçin Google'da Yüksek Sıralama Alıyor

Araştırmacılar, sahte sitelerin açık kaynak projelerini taklit ederek kullanıcıları kötü amaçlı yazılımlara yönlendirdiğini belirtti. Remus Stealer, AnimateClipper ve SessionGate gibi kötü amaçlı yazılım aileleri bu yöntemle dağıtılmakta.

04.06.2026 12:51 The Hacker News US
other 75

Siber Hava Durumu 2026

Mart ayı siber hava durumu raporu, siber güvenlik fenomenleri ve tehditleri hakkında daha kapsamlı bir bakış sunuyor.

04.06.2026 12:43 NCSC-FI News FI
siber güvenlik tehditler siber hava durumu
Hackerlar Bir Borsa Yöneticisinin Outlook Posta Kutusunu Beş Ay Süreyle İzledi

Hackerlar Bir Borsa Yöneticisinin Outlook Posta Kutusunu Beş Ay Süreyle İzledi

04.06.2026 12:33 85
hacking 85

Meta'nın AI destek botu, Instagram hesaplarını mutlu bir şekilde hackerlara teslim etti

Hackerlar, bir AI destek botunu manipüle ederek Instagram hesaplarını ele geçirdi. Bu olay, AI sistemlerinin güvenliğinin sorgulanmasına neden oldu.

04.06.2026 12:09 Malwarebytes Labs US
siber güvenlik AI Instagram
vulnerability 85

Cisco, Kritik Unified CM Güvenlik Açığı İçin PoC'nin Mevcut Olduğunu Uyarıyor

Cisco, Unified CM sisteminde yüksek şiddette bir güvenlik açığı tespit etti ve bu açığın uzaktan istismar edilebileceğini bildirdi. Açık, sunucu tarafı istek sahtekarlığı (SSRF) saldırıları ile kullanılabilir.

04.06.2026 11:44 SecurityWeek US
güvenlik açığı Cisco SSRF
vulnerability 85

VS Code Güvenlik Açığı Tek Tıklama ile GitHub Token Çalınmasına İzin Veriyor

VS Code'daki bir güvenlik açığı, kullanıcıların GitHub token'larını tek bir tıklama ile çalınmasına olanak tanıyor. Araştırmacı, açığın detaylarını Microsoft'a bildirmeden yayımladı.

04.06.2026 11:14 SecurityWeek US
güvenlik açığı VS Code GitHub
other 85

RIA: Mayıs ayında son altı ayda en çok etki eden siber olaylar kaydedildi

RIA, Mayıs ayında Estonia'da 1561 siber olay kaydetti. Bu olayların çoğu dolandırıcılık ve oltalama siteleri ile ilgiliydi.

04.06.2026 09:18 CERT-EE EE
siber güvenlik oltalama dolandırıcılık
ABD, Güneydoğu Asya Kripto Dolandırıcılık Ağlarını Bozdu, 3.8 Milyon Dolar Varlığı Dondurdu

ABD, Güneydoğu Asya Kripto Dolandırıcılık Ağlarını Bozdu, 3.8 Milyon Dolar Varlığı Dondurdu

04.06.2026 09:06 85
vulnerability 75

Siber Hava Durumu Nisan 2026

Nisan 2026'da siber güvenlik durumu, Microsoft 365 hesap ihlalleri ve ağ kenarı cihazlarındaki güvenlik açıkları ile öne çıktı. Olay sayısı azalmış olsa da, ciddiyetleri aynı seviyede devam etti.

04.06.2026 07:38 NCSC-FI News FI
siber güvenlik hesap ihlali güvenlik açığı
Cisco, Mythos'un övgüsünü yapıyor - ancak modelin kaç hata bulduğunu söylemiyor
vulnerability 75

Cisco, Mythos'un övgüsünü yapıyor - ancak modelin kaç hata bulduğunu söylemiyor

Cisco, Mythos modelinin güvenlik açıklarını tespit etme yeteneğini övmektedir. Ancak, bu modelin ne kadar güvenlik açığı bulduğunu açıklamamaktadır.

02.06.2026 21:35 The Register Security GB
Cisco siber güvenlik yapay zeka
vulnerability 85

JetBrains güvenlik duyurusu (AV26-541)

JetBrains, IntelliJ IDEA, TeamCity ve YouTrack ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları önemlidir.

02.06.2026 21:22 Canada Cyber Alerts CA
güvenlik güncelleme JetBrains
1 ... 348 349 350 351 352 ... 657
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-28
Son 24 saatte OpenClaw ve Citrix NetScaler güvenlik konularında kritik durumlar öne çıktı. iOS Control UI TLS pinlerinin zorunlu tutulmaması nedeniyle potansiyel sınıf atlama riski bulunan bir açığın varlığı bildirildi ve CVE-2026-100551 ile ilişkili. Citrix NetScaler ADC ve NetScaler Gateway üzerinde iki kritik zero-day’un istismar edildiği ve bazı sürümlerde uzaktan kod yürütme (RCE) ve DoS gibi etkilerin tespit edildiği belirtildi. Güncelleştirme paketlerinin hızla uygulanması gerektiği vurgulanırken, DTLS/HTTP güvenliği ile yapılandırma güvenliği kritik önem arz ediyor. Aktif istismar vakaları nedeniyle cihazların çevrimdışı tutulması veya izole edilmesi kararları da raporda yer aldı. Toplam olay sayısı 17 olup yüksek önem seviyesi 4 olayla öne çıkıyor. Saldırı yüzeyi geniş olan NetScaler ürünleri birleşik olarak en çok tehdit altında olan sınıflar arasında yer alıyor. Bölgeler ve ülkeler açısından ABD, İtalya ve Finlandiya öne çıkıyor.
Toplam Haber: 17
Yüksek Önem: 4
IOC/CVE: 5
Öne Çıkanlar
• OpenClaw’da kritik CVE-2026-100551 ile ilişkili TLS pin sorunu ortaya çıktı ve bazı sürümlerde güvenlik bileşenleri zayıfladı.
• Citrix NetScaler ADC ve Gateway için iki kritik zero-day uzaktan kod yürütme vakaları istismar edildi; yamalar yayınlandı.
• NetScaler’larda 8 ayrı zayıflık NCSC NL duyuruları ile kapsamlı olarak ele alındı ve üçü kritik gauge olarak öne çıktı (9.3-9.5 arası CVSS).
• İstismarların canlı ağlarda görüldüğü bildirildi; bazı yöneticiler cihazları çevrimdışı tutmayı tercih etti.
• Geniş kapsamlı güvenlik güncellemeleri ve yapılandırma güvenliği çağrısı yapıldı; DTLS/HTTP güvenlik ayarları kritik önem taşıyor.
CVE ve Açıklamaları
CVE-2026-88771
kısa etki
CVE-2026-88772
kısa etki
CVE-2026-88773
kısa etki
CVE-2026-88774
kısa etki
CVE-2026-88775
kısa etki
CVE-2026-88776
kısa etki
CVE ve Açıklamaları
CVE-2026-88777
kısa etki
CVE-2026-88778
kısa etki
CVE-2026-100551
kısa etki