Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7874 kayıt listeleniyor.

7874
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network network-security phishing security cybercrime
Öne çıkan haberler
Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor
vulnerability 92

Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor

Kritik açık: Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutları çalıştırılmasına izin veren zafiyete sahip. CVE-2026-90898 ve CVSS 9.8. Open-source gateway, 20+ LLM sağlayıcısını yönlendiriyor; 2.1.0 öncesi sürümler etkilenebilir.

22.09.2026 19:41 The Hacker News US
Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
malware 88

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

Güncel güvenlik aracı uyarısı, CVE-2026-35273 zafiyeti ile PeopleSoft üzerinde WAF atlatılarak uzaktan kod yürütme mümkünlüğünü ve web shell dağıtımını vurguluyor; küresel çapta çok sektör hedefli saldırılar bildiriliyor.

26.09.2026 14:46 The Hacker News US
CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde
vulnerability 85

CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde

The Hacker News tarafından bildirilen CVE-2026-93952 ile VeloCloud Orchestrator'da uzaktan yetkisiz erişim ve yüksek ayrıcalık kazanma potansiyeli bulunan bir zafiyet ortaya çıktı; özellikle sertifikayla kimlik doğrulama yapan kurulumlar etkilenebilir.

22.09.2026 15:29 The Hacker News US
Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor
vulnerability 82

Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor

Citrix NetScaler ürünlerinde bulunan iki unpatched zero-day RCE açığı aktif olarak istismar ediliyor; yamalama mevcut değil ve savunma tedbirleri için cihazların çevrimdışı tutulduğu bildiriliyor.

27.09.2026 10:47 The Hacker News US
Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor
vulnerability 82

Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor

Elementor eklentisindeki CSRF açığı, kimliği doğrulanmamış saldırganların zararlı yöneticİ hesapları oluşturmasına ve sitenin kontrolünü ele geçirmesine olanak tanıyabilir; CVSS 8.8.

26.09.2026 12:55 The Hacker News US
17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu
malware 82

17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu

CTM360 tarafından yayımlanan rapora göre ClickFix, güvenilir siteleri malware tuzaklarına çevirerek kurumsal ağlara sızıyor; eksiksiz bir tehdit zinciri ve yeni yapılanma ile kötü amaçlı alan adları üzerinden sızma çağdaş bir güvenlik sorunu.

24.09.2026 12:14 The Hacker News US
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor
malware/cyberattack 78

Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor

Bitget, sıcak/ılık cüzdanlardan büyük miktarda kripto varlık çalındığını bildirdi; güvenlik ihlali Kuzey Koreli aktörlerle ilişkilendiriliyor olabilir ve olay hızlı inceleme altında.

25.09.2026 13:35 The Hacker News US
Gamaredon, WinRAR'ı Kullanarak GammaWorm ve GammaSteel'i Ukrayna'ya Karşı Dağıtıyor
malware 85

Gamaredon, WinRAR'ı Kullanarak GammaWorm ve GammaSteel'i Ukrayna'ya Karşı Dağıtıyor

Gamaredon grubu, WinRAR'daki bir zafiyeti kullanarak GammaWorm ve GammaSteel adlı kötü amaçlı yazılımları Ukrayna'ya karşı dağıtıyor. Bu saldırılar, veri hırsızlığı ve yayılma amacı taşıyor.

02.06.2026 21:21 The Hacker News US
Google, Android için derin sahte çağrı tespitini ve yeni AirDrop cihaz desteğini duyurdu

Google, Android için derin sahte çağrı tespitini ve yeni AirDrop cihaz desteğini duyurdu

02.06.2026 21:00 75
malware 85

Sahte ChatGPT Masaüstü Uygulama Reklamları Şifre Çalan Malware Yaymakta

Sahte ChatGPT masaüstü uygulama reklamları, kullanıcıları şifre çalan malware indirmeye yönlendiriyor. Bu malware, tarayıcılardan gizleniyor ve güvenilir bağlantılar kullanarak kullanıcıları kandırıyor.

02.06.2026 20:36 HackRead GB
malware siber güvenlik ChatGPT
npm Tehdit Manzarası: Saldırı Yüzeyi ve Önlemler (Güncellenmiş 2 Haziran)

npm Tehdit Manzarası: Saldırı Yüzeyi ve Önlemler (Güncellenmiş 2 Haziran)

02.06.2026 20:30 85
other 75

Microsoft Exchange Online kesintisi e-posta gecikmelerine ve başarısızlıklara neden oluyor

Microsoft, Exchange Online hizmetinde yaşanan kesintiyi gidermek için çalışıyor. Bu sorun, Kuzey Amerika ve Almanya'daki kullanıcıların e-posta akışını olumsuz etkiliyor.

02.06.2026 20:02 BleepingComputer US
Microsoft Exchange Online hizmet kesintisi
other 75

Aracınız sizi takip ediyor - açık yolda veri gizliliğinizi nasıl geri kazanabilirsiniz

Modern araçlar, kullanıcıların kişisel bilgilerini toplamakta ve bu durum veri gizliliği endişelerine yol açmaktadır. Kullanıcılar, veri akışını azaltmak için çeşitli önlemler alabilir.

02.06.2026 19:43 ZDNet Security US
veri gizliliği siber güvenlik araç teknolojisi
other 85

Siber Güvenliğin Büyüyen Krizi İçin İki Yeni Rapor Rekabet Eden Açıklamalar Sunuyor

Yeni raporlar, siber güvenlikteki krizle ilgili farklı açıklamalar sunuyor. Yapay zeka, zafiyetlerin kötüye kullanılmasına giden yolu kısaltırken, araştırmacılar sorunun kökeni üzerinde anlaşamıyor.

02.06.2026 19:35 SecurityWeek US
siber güvenlik yapay zeka zafiyet
hacking 85

Instagram Hesap Ele Geçirmeleri, AI Destekli Desteğin Güvenlik Risklerini Ortaya Çıkarıyor

Saldırganlar, Meta'nın AI destekli sohbet botunu kullanarak Instagram şifrelerini sıfırlayıp hesapları ele geçirdi. Sorun, yüksek profilli kullanıcılar dahil birçok kişiyi etkiledi.

02.06.2026 19:32 Security Affairs IT
siber güvenlik Instagram AI
hacking 85

Meta'nın AI'sı kullanılarak hesaplar çalındı, Instagram kullanıcıları kilitlendi

Birçok Instagram kullanıcısı, saldırganların Meta'nın yapay zeka destekli destek araçlarını kullanarak hesaplarını ele geçirmesi sonucu kilitlendi. Bu olay, sosyal medya platformlarında güvenlik açıklarının ciddiyetini bir kez daha gözler önüne serdi.

02.06.2026 18:47 BleepingComputer US
siber güvenlik Instagram hesap çalma
hacking 85

Şifre yöneticisi Dashlane, hackerların bazı müşterilerin şifre kasalarını çaldığını söyledi

Dashlane, siber saldırganların iki faktörlü kimlik doğrulama sistemini kırarak bazı müşterilerin şifre kasalarına erişim sağladığını açıkladı. Bu durum, kullanıcıların hesaplarının güvenliğini tehlikeye atıyor.

02.06.2026 18:40 TechCrunch Security US
siber saldırı şifre yöneticisi güvenlik ihlali
vulnerability 85

HP güvenlik uyarısı (AV26-539)

HP, Poly cihazlarında kritik bir güvenlik açığı tespit etti ve kullanıcıların güncellemeleri uygulamalarını önerdi. Bu açığın uzaktan kontrol olasılığı taşıdığı belirtiliyor.

02.06.2026 18:24 Canada Cyber Alerts CA
güvenlik açığı HP Poly cihazları
Hackerlar Meta'nın AI Destek Botunu Kötüye Kullanarak Büyük Instagram Hesaplarını Ele Geçirdi
hacking 85

Hackerlar Meta'nın AI Destek Botunu Kötüye Kullanarak Büyük Instagram Hesaplarını Ele Geçirdi

Hackers, Meta'nın AI destek botunu kötüye kullanarak önemli Instagram hesaplarını ele geçirdi. Bu durum, Meta'nın sorunu düzeltmeden önceki bir güvenlik açığını gösteriyor.

02.06.2026 17:58 HackRead GB
siber güvenlik Instagram AI
1 ... 349 350 351 352 353 ... 657
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-28
Son 24 saatte OpenClaw ve Citrix NetScaler güvenlik konularında kritik durumlar öne çıktı. iOS Control UI TLS pinlerinin zorunlu tutulmaması nedeniyle potansiyel sınıf atlama riski bulunan bir açığın varlığı bildirildi ve CVE-2026-100551 ile ilişkili. Citrix NetScaler ADC ve NetScaler Gateway üzerinde iki kritik zero-day’un istismar edildiği ve bazı sürümlerde uzaktan kod yürütme (RCE) ve DoS gibi etkilerin tespit edildiği belirtildi. Güncelleştirme paketlerinin hızla uygulanması gerektiği vurgulanırken, DTLS/HTTP güvenliği ile yapılandırma güvenliği kritik önem arz ediyor. Aktif istismar vakaları nedeniyle cihazların çevrimdışı tutulması veya izole edilmesi kararları da raporda yer aldı. Toplam olay sayısı 17 olup yüksek önem seviyesi 4 olayla öne çıkıyor. Saldırı yüzeyi geniş olan NetScaler ürünleri birleşik olarak en çok tehdit altında olan sınıflar arasında yer alıyor. Bölgeler ve ülkeler açısından ABD, İtalya ve Finlandiya öne çıkıyor.
Toplam Haber: 17
Yüksek Önem: 4
IOC/CVE: 5
Öne Çıkanlar
• OpenClaw’da kritik CVE-2026-100551 ile ilişkili TLS pin sorunu ortaya çıktı ve bazı sürümlerde güvenlik bileşenleri zayıfladı.
• Citrix NetScaler ADC ve Gateway için iki kritik zero-day uzaktan kod yürütme vakaları istismar edildi; yamalar yayınlandı.
• NetScaler’larda 8 ayrı zayıflık NCSC NL duyuruları ile kapsamlı olarak ele alındı ve üçü kritik gauge olarak öne çıktı (9.3-9.5 arası CVSS).
• İstismarların canlı ağlarda görüldüğü bildirildi; bazı yöneticiler cihazları çevrimdışı tutmayı tercih etti.
• Geniş kapsamlı güvenlik güncellemeleri ve yapılandırma güvenliği çağrısı yapıldı; DTLS/HTTP güvenlik ayarları kritik önem taşıyor.
CVE ve Açıklamaları
CVE-2026-88771
kısa etki
CVE-2026-88772
kısa etki
CVE-2026-88773
kısa etki
CVE-2026-88774
kısa etki
CVE-2026-88775
kısa etki
CVE-2026-88776
kısa etki
CVE ve Açıklamaları
CVE-2026-88777
kısa etki
CVE-2026-88778
kısa etki
CVE-2026-100551
kısa etki