Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5332 kayıt listeleniyor.

5332
Kayıt
12
Bu sayfa
589
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı CVE AI güvenliği AI veri ihlali
Öne çıkan haberler
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
hacking 85

Rus Hackerlar, Kimlik Bilgisi Değişikliğinden Sonra Posta Kutusu Erişimini Sürdürmek İçin Microsoft OWA Açığını İstismar Ediyor

Rus tehdit aktörleri, Microsoft OWA'daki bir güvenlik açığını istismar ederek, hedef aldıkları kuruluşların kimlik bilgilerini değiştirmelerine rağmen erişimlerini sürdürüyor. Bu durum, özellikle hükümet ve kritik altyapı sektörlerini tehdit ediyor.

30.07.2026 10:40 The Hacker News US
hacking 85

Amazon, Debug ve Chalk npm Hijack'ını Kuzey Kore'nin Sapphire Sleet ile Bağladı

Amazon, debug ve chalk npm paketlerinin Kuzey Kore ile bağlantılı bir şekilde kötüye kullanıldığını açıkladı. Olay, bir bakıcının sahte bir npm alan adı aracılığıyla oltalama yapması ve 18 pakete yerleştirilen bir cüzdan boşaltma scripti ile gerçekleşti.

30.07.2026 09:05 The Hacker News US
hacking 85

Hackerlar Eğitim Bakanlığı ve polis verilerinden hassas bilgileri çaldı

Siber suçlular, Eğitim Bakanlığı ve polis veritabanına sızarak 740,000'den fazla kişisel veri çaldı. Çalınan veriler arasında ebeveynler ve personelin e-posta adresleri ve telefon numaraları yer alıyor.

29.07.2026 22:10 Guardian (Data & Computer Security) GB
vulnerability 85

Kritik Rails Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Verebilir

Ruby on Rails, Active Storage'da bulunan kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, saldırganların özel dosyalara erişmesine olanak tanıyor.

29.07.2026 21:10 The Hacker News US
cyberwar 85

Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

Minnesota'daki su sistemlerine yönelik koordineli bir siber saldırı, bazı tesislerin çevrimiçi olmamasına ve otomatik kontrol sistemlerinde sorunlara yol açtı. Braham, Plymouth, South St. Paul ve Maple Plain şehirleri bu durumdan etkilendi.

29.07.2026 16:48 The Hacker News US
ai 85

Yapay Zeka, Sıfır-Gün Oyun Kitabını Yeniden Yazıyor

Rapid7, yapay zeka ile desteklenen yeni özelliklerini tanıtarak, sıfır-gün güvenlik açıklarına karşı proaktif bir savunma mekanizması geliştirmeyi amaçlıyor. Bu sistem, güvenlik ekiplerinin tehditleri daha hızlı ve etkili bir şekilde tespit etmelerine yardımcı olacak.

29.07.2026 16:00 Rapid7 US
vulnerability 90

Lanscope Endpoint Manager (On-Premises) path traversal açığına sahip

Lanscope Endpoint Manager (On-Premises) yazılımında bulunan bir path traversal açığı, saldırganların Windows sistemlerde dosyaları değiştirmesine ve zararlı kod çalıştırmasına olanak tanıyor. Bu açık, CVE-2026-25785 olarak sınıflandırılmıştır.

26.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı siber güvenlik Lanscope
vulnerability 85

Kanca İçinde Yakalandı: Claude Kod Proje Dosyaları Üzerinden RCE ve API Token Sızdırılması | CVE-2025-59536 | CVE-2026-21852

Claude Code'daki güvenlik açıkları, kullanıcıların güvensiz depolardan projeleri klonlayıp açtıklarında uzaktan kod yürütme ve API anahtarlarını sızdırmalarına olanak tanıyor. Check Point, bu açıkların kapatılması için Anthropic güvenlik ekibiyle işbirliği yaptı.

26.02.2026 06:00 NCSC-FI News -
güvenlik açığı uzaktan kod yürütme API güvenliği
cyberwar 85

Temel Tehlikeleri Ortaya Çıkarmak: GRIDTIDE Küresel Siber Casusluk Kampanyasını Bozmak

Google Threat Intelligence Group, UNC2814 adlı siber casusluk grubunun faaliyetlerini bozmak için harekete geçti. Bu grup, API çağrılarını kullanarak kötü niyetli trafiği gizlemekte ve Google Sheets API işlevselliğini kötüye kullanmaktadır.

26.02.2026 06:00 NCSC-FI News -
siber güvenlik casusluk telekomünikasyon
vulnerability 90

Zyxel, belirli 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT'ler, Güvenlik Yönlendiricileri ve Kablosuz Genişleticilerdeki null pointer dereference ve komut enjeksiyonu güvenlik açıkları için güvenlik duyurusu

Zyxel, belirli firmware sürümleri için null pointer dereference ve command injection güvenlik açıklarını gidermek üzere yamalar yayınladı. Kullanıcıların optimal koruma sağlamak için bu yamaları yüklemeleri önerilmektedir.

26.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Zyxel komut enjeksiyonu
other 85

Tehdit istihbaratı tedarik zinciri zayıf bağlantılarla dolu, araştırmacılar buldu

Georgia Tech'teki araştırmacılar, tehdit istihbaratı veri tedarik zincirinin düşman eylemlerine karşı savunmasız olduğunu buldu. Çin'in bazı ABD ve İsrail firmalarının yazılımlarını yasaklaması, siber güvenlikteki küresel işbirliğini tehdit ediyor.

26.02.2026 06:00 NCSC-FI News -
siber güvenlik tehdit istihbaratı Çin
vulnerability 95

InSAT MasterSCADA BUK-TS uzaktan kod yürütme açıkları

InSAT MasterSCADA BUK-TS yazılımında, SQL Injection ve OS komut enjeksiyonu gibi kritik güvenlik açıkları bulunmaktadır. Bu açıkların başarılı bir şekilde istismar edilmesi, uzaktan kod yürütme imkanı sunmaktadır.

26.02.2026 06:00 NCSC-FI Vulns -
siber güvenlik uzaktan kod yürütme açıklar
hacking 85

Diesel Vortex: ABD ve AB yük taşımacılığını hedef alan Rus siber suç grubu

Diesel Vortex adlı Rus siber suç grubu, ABD ve Avrupa'daki lojistik şirketlerini hedef alarak 1,600'den fazla kullanıcı kimlik bilgisi çaldı. Operasyon, karmaşık teknik altyapı ve sosyal mühendislik teknikleri kullanarak gerçekleştirildi.

26.02.2026 06:00 NCSC-FI News -
siber suç phishing lojistik
other 75

Gürültü İçinde Sinyal Bulmak: AI Desteği ile Honeypot Çalıştırmanın Öğrendikleri

Austin Bodolay, SANS.edu BACS programı çerçevesinde bir honeypot çalıştırmanın derslerini paylaşıyor. AI yardımıyla elde edilen verilerin siber güvenlikteki önemi vurgulanıyor.

26.02.2026 05:11 SANS ISC Diary -
siber güvenlik honeypot AI
vulnerability 85

Claude işbirliği araçları uzaktan kod yürütmeye kapı araladı

Claude Code'daki güvenlik açıkları, saldırganların kullanıcı makinelerinde uzaktan kod yürütmesine ve API anahtarlarını çalmasına olanak tanıyordu. Anthropic, bu açıkları düzeltmiş olsa da, AI tabanlı saldırı yüzeyleri hala risk oluşturuyor.

26.02.2026 03:33 The Register Security -
siber güvenlik uzaktan kod yürütme güvenlik açığı
vulnerability 90

Kritik Cisco Catalyst Güvenlik Açığı Saldırılarda Kullanıldı (CVE-2026-20127)

Cisco, Catalyst SD-WAN Controller ve Manager'da CVE-2026-20127 olarak izlenen kritik bir güvenlik açığını duyurdu. Bu açık, saldırganların sistemlere yönetici erişimi kazanmasına neden oluyor.

26.02.2026 01:03 Rapid7 -
malware 85

Sahte Next.js iş görüşmesi, arka kapı geliştiricilerin cihazlarını test ediyor

Microsoft Defender, yazılım geliştiricilerini hedef alan bir kampanya tespit etti. Sahte Next.js projeleri ve teknik değerlendirme materyalleri kullanarak geliştiricilerin cihazlarına arka kapı yerleştirmeyi amaçlıyor.

26.02.2026 00:47 BleepingComputer -
siber güvenlik kötü amaçlı yazılım yazılım geliştirme
vulnerability 85

Güvensiz depolar, Claude kodunu bir saldırı vektörüne dönüştürüyor

Anthropic'in Claude Code AI kodlama asistanında bulunan güvenlik açıkları, kullanıcıların güvensiz depoları açması durumunda uzaktan kod çalıştırma ve API anahtarlarının çalınmasına neden olabilir. Check Point Research, bu açıkları tespit etti.

26.02.2026 00:39 Security Affairs -
güvenlik açığı uzaktan kod çalıştırma API güvenliği
1 ... 352 353 354 355 356 ... 445
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-30
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Özellikle, Ruflo MCP'deki kritik bir güvenlik açığı, yetkisiz kullanıcıların uzaktan kod çalıştırmasına olanak tanıyor. HashiCorp'un consul-mcp-server ürününde de iki önemli zafiyet tespit edildi. Apache Airflow'daki bir sorun, kullanıcıların kimlik doğrulamasını atlamasına neden olabiliyor. IBM WebSphere Application Server'da ise bir dizi kritik güvenlik açığı belirlendi. GitLab, çeşitli sürümlerinde önemli güvenlik açıklarını gidermek için yeni yamalar yayımladı. Bu olaylar, siber güvenlik önlemlerinin gözden geçirilmesi ve güçlendirilmesi gerektiğini gösteriyor.
Toplam Haber: 87
Yüksek Önem: 47
IOC/CVE: 25
Öne Çıkanlar
• Ruflo MCP'deki maksimum şiddetli güvenlik açığı, uzaktan kod yürütme riskini artırıyor.
• HashiCorp'un consul-mcp-server ürününde iki kritik zafiyet tespit edildi.
• Apache Airflow'daki JWT imza doğrulama açığı, kimlik doğrulama bypass'ına yol açıyor.
• IBM WebSphere Application Server'da bir dizi kritik güvenlik açığı belirlendi.
• GitLab, kritik güvenlik açıklarını gidermek için yeni yamalar yayımladı.
CVE ve Açıklamaları
CVE-2026-59726
Yetkisiz uzaktan kod yürütme riski.
CVE-2026-16326
Kullanıcıların kimlik bilgilerini yeniden kullanmasına olanak tanıyor.
CVE-2026-16328
Sunucu tarafı istek sahtekarlığına yol açarak token'ların ifşasına neden oluyor.
CVE-2026-59243
JWT imza doğrulaması varsayılan olarak devre dışı bırakılmış.
CVE-2026-14446
Yetki yükseltme açığı.
CVE-2026-14512
Güvensiz serileştirme ve hassas bilgilerin ifşası.
CVE ve Açıklamaları
CVE-2026-14974
Cross-site scripting ve serileştirme zafiyetleri.
CVE-2026-15064
Birden fazla güvenlik açığı mevcut.
CVE-2026-15325
Birden fazla güvenlik açığı mevcut.
CVE-2026-14529
Sunucu tarafı istek sahtekarlığı.
CVE-2026-6267
Hassas bilgilerin gönderilen verilere eklenmesi.
CVE-2026-15975
Kaynakların sınırsız tahsisi.
CVE ve Açıklamaları
CVE-2026-12436
Dinamik olarak belirlenen nesne özelliklerinin kontrolsüz değiştirilmesi.