Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4412 kayıt listeleniyor.

4412
Kayıt
12
Bu sayfa
588
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme saldırı
Öne çıkan haberler
vulnerability 95

Weaver E-cology RCE Açığı CVE-2026-22679 Aktif Olarak İstismar Ediliyor

Weaver E-cology platformundaki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor. Bu açık, 10.0 sürümünden önceki versiyonları etkiliyor.

05.05.2026 10:37 The Hacker News US
vulnerability 95

CVE-2026-41940: cPanel & WHM Kimlik Doğrulama Atlama

CVE-2026-41940, cPanel & WHM yazılımında bulunan bir kimlik doğrulama atlatma açığıdır. Bu açık, saldırganların yetkisiz yönetici erişimi elde etmesine olanak tanımaktadır.

29.04.2026 23:00 Rapid7 US
vulnerability 90

Palo Alto PAN-OS Açığı Aktif İstismar Altında Uzaktan Kod Yürütme Sağlıyor

Palo Alto Networks, PAN-OS yazılımındaki kritik bir buffer overflow güvenlik açığının aktif olarak istismar edildiğini bildirdi. CVE-2026-0300 olarak izlenen bu açık, uzaktan kimlik doğrulaması gerektirmeden kod yürütme imkanı sunuyor.

06.05.2026 09:14 The Hacker News US
vulnerability 90

MetInfo CMS CVE-2026-29014 Uzaktan Kod Yürütme Saldırıları İçin İstismar Ediliyor

MetInfo CMS'de bulunan CVE-2026-29014 güvenlik açığı, siber saldırganlar tarafından aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütme saldırılarına yol açabilecek kritik bir kod enjeksiyonu hatasıdır.

05.05.2026 14:56 The Hacker News US
vulnerability 90

Google, CVSS 10 Gemini CLI CI RCE ve İmleç Hatalarını Düzeltti

Google, Gemini CLI'deki CVSS 10 güvenlik açığını giderdi. Bu açık, saldırganların sistemlerde rastgele komutlar çalıştırmasına imkan tanıyordu.

30.04.2026 10:07 The Hacker News US
other 85

Google'ın Android Uygulamaları Tedarik Zinciri Saldırılarını Durdurmak İçin Kamu Doğrulaması Alıyor

Google, Android için genişletilmiş Binary Transparency'i tanıttı. Bu sistem, kullanıcıların cihazlarındaki Google uygulamalarının güvenliğini sağlamak için bir kamu defteri oluşturuyor.

06.05.2026 12:13 The Hacker News US
malware 85

CloudZ RAT tarafından Kimlik Bilgilerini ve OTP'leri Çalmak için Windows Phone Bağlantısı İstismar Edildi

Siber güvenlik araştırmacıları, CloudZ RAT ve Pheno eklentisinin kullanıldığı bir siber saldırı hakkında detaylar paylaştı. Bu saldırının amacı, kurbanların kimlik bilgilerini ve tek kullanımlık şifrelerini çalmaktı.

06.05.2026 11:34 The Hacker News US
vulnerability 85

TR-26-0178 (D Link DI-8100 Güvenlik Bildirimi)

D-Link'in DI-8100 ürününde güvenlik zafiyetleri bulunmuştur. Kullanıcıların ve sistem yöneticilerinin gerekli önlemleri alması önerilmektedir.

06.05.2026 08:53 USOM Incidents (API) TR
other 75

DHS ICE'nin Ünlü Yüz Tanıma Uygulamasını Satan Şirket

ABD Göçmenlik ve Gümrük Uygulamaları, Mobile Fortify adlı yüz tanıma uygulamasını kullanarak birçok kişinin yüzünü taradı. Bu uygulama, siber güvenlik ve veri gizliliği açısından endişelere yol açıyor.

28.01.2026 23:17 Wired Security -

ABD siber savunma şefi, gizli hükümet bilgilerini yanlışlıkla ChatGPT'ye yükledi

28.01.2026 22:56 85

Yanlış telefonlar ve kurşun kaplı çantalar: Çin'deki İngiltere güvenlik taktiklerinin tarihi

28.01.2026 22:07 75
other 75

Google'ın yeni 'Alüminyum OS'u sızdırıldı - öğrendiklerimiz

Sızdırılan bir hata raporu, Google'ın ChromeOS ve Android'i birleştiren yeni 'Aluminium OS' işletim sisteminin varlığını doğruluyor. Bu durum, kullanıcıların güvenliği açısından endişelere yol açabilir.

28.01.2026 21:59 ZDNet Security -
Google Aluminium OS ChromeOS
vulnerability 85

SolarWinds güvenlik danışmanlığı (AV26-063)

SolarWinds, 28 Ocak 2026 tarihinde bazı ürünlerinde kritik güvenlik açıkları tespit ettiğini duyurdu. Kullanıcıların güncellemeleri uygulamaları gerektiği vurgulanıyor.

28.01.2026 21:59 Canada Cyber Alerts -
güvenlik açığı SolarWinds güncelleme
vulnerability 85

Siemens güvenlik danışmanlığı (AV26-062)

Siemens, RUGGEDCOM ve SCALANCE ürünlerinde güvenlik açıkları tespit etti ve kullanıcıların bu açıkları gidermeleri için güncellemeleri uygulamalarını önerdi.

28.01.2026 21:51 Canada Cyber Alerts -
güvenlik açık Siemens
vulnerability 75

HPE güvenlik danışmanlığı (AV26-061)

HPE, Aruba Networking Fabric Composer ürününde 7.x.x sürümlerinde güvenlik açıkları olduğunu bildirdi. Kullanıcıların güncellemeleri uygulamaları gerektiği vurgulandı.

28.01.2026 21:42 Canada Cyber Alerts -
güvenlik açık HPE
vulnerability 85

Yeni sandbox kaçış açığı n8n örneklerini RCE saldırılarına maruz bırakıyor

n8n platformundaki iki güvenlik açığı, saldırganların etkilenen sistemleri ele geçirmesine ve hassas verilere erişmesine olanak tanıyor. Bu durum, uzaktan kod yürütme saldırılarına kapı aralayabilir.

28.01.2026 20:46 BleepingComputer -
güvenlik açığı RCE n8n
malware 85

VS Code Marketplace'te Sahte Moltbot AI Kodlama Asistanı Kötü Amaçlı Yazılım Yayınlıyor

Araştırmacılar, VS Code Marketplace'te bulunan ve sahte bir yapay zeka kodlama asistanı olarak tanıtılan Moltbot uzantısının kötü amaçlı yazılım içerdiğini bildirdi. Bu uzantı, kullanıcıların sistemlerine zararlı bir yük bırakıyor.

28.01.2026 20:46 The Hacker News -
kötü amaçlı yazılım VS Code siber güvenlik
cyberwar 85

FBI, fidye yazılım çeteleri tarafından kullanılan RAMP siber suç forumunu ele geçirdi

FBI, RAMP adlı siber suç forumunu ele geçirerek fidye yazılımı operasyonlarının tanıtımını yapan bir platformu kapattı. Bu, siber suçlarla mücadelede önemli bir adım olarak değerlendiriliyor.

28.01.2026 20:38 BleepingComputer -
siber suç fidye yazılım FBI
vulnerability 85

Yamanın Salı Günü ve Windows'un Geriye Dönük Uyumluluğunun Süregelen Zorluğu

Microsoft'un Patch Tuesday etkinliği, 2025 yılında keşfedilen ve kötüye kullanılan güvenlik açıklarını ele alıyor. Bu açıklar, Windows sistemlerinde siber saldırganların yetki yükseltme fırsatları sunuyor.

28.01.2026 20:04 Rapid7 -
Windows güvenlik açığı siber tehdit
vulnerability 85

NCSC-2026-0042 [1.00] [M/H] SolarWinds Web Help Desk'teki Güvenlik Açıkları Giderildi

SolarWinds, Web Help Desk'teki güvenlik açıklarını giderdi. Açıklar, yetkisiz kullanıcıların sisteme erişim sağlamasına ve uzaktan kod çalıştırmasına olanak tanıyordu.

28.01.2026 19:37 NCSC NL Advisories -
güvenlik açığı SolarWinds Web Help Desk
1 ... 350 351 352 353 354 ... 368
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı