Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7874 kayıt listeleniyor.

7874
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network network-security phishing security cybercrime
Öne çıkan haberler
Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor
vulnerability 92

Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor

Kritik açık: Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutları çalıştırılmasına izin veren zafiyete sahip. CVE-2026-90898 ve CVSS 9.8. Open-source gateway, 20+ LLM sağlayıcısını yönlendiriyor; 2.1.0 öncesi sürümler etkilenebilir.

22.09.2026 19:41 The Hacker News US
Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
malware 88

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

Güncel güvenlik aracı uyarısı, CVE-2026-35273 zafiyeti ile PeopleSoft üzerinde WAF atlatılarak uzaktan kod yürütme mümkünlüğünü ve web shell dağıtımını vurguluyor; küresel çapta çok sektör hedefli saldırılar bildiriliyor.

26.09.2026 14:46 The Hacker News US
CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde
vulnerability 85

CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde

The Hacker News tarafından bildirilen CVE-2026-93952 ile VeloCloud Orchestrator'da uzaktan yetkisiz erişim ve yüksek ayrıcalık kazanma potansiyeli bulunan bir zafiyet ortaya çıktı; özellikle sertifikayla kimlik doğrulama yapan kurulumlar etkilenebilir.

22.09.2026 15:29 The Hacker News US
Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor
vulnerability 82

Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor

Citrix NetScaler ürünlerinde bulunan iki unpatched zero-day RCE açığı aktif olarak istismar ediliyor; yamalama mevcut değil ve savunma tedbirleri için cihazların çevrimdışı tutulduğu bildiriliyor.

27.09.2026 10:47 The Hacker News US
Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor
vulnerability 82

Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor

Elementor eklentisindeki CSRF açığı, kimliği doğrulanmamış saldırganların zararlı yöneticİ hesapları oluşturmasına ve sitenin kontrolünü ele geçirmesine olanak tanıyabilir; CVSS 8.8.

26.09.2026 12:55 The Hacker News US
17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu
malware 82

17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu

CTM360 tarafından yayımlanan rapora göre ClickFix, güvenilir siteleri malware tuzaklarına çevirerek kurumsal ağlara sızıyor; eksiksiz bir tehdit zinciri ve yeni yapılanma ile kötü amaçlı alan adları üzerinden sızma çağdaş bir güvenlik sorunu.

24.09.2026 12:14 The Hacker News US
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor
malware/cyberattack 78

Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor

Bitget, sıcak/ılık cüzdanlardan büyük miktarda kripto varlık çalındığını bildirdi; güvenlik ihlali Kuzey Koreli aktörlerle ilişkilendiriliyor olabilir ve olay hızlı inceleme altında.

25.09.2026 13:35 The Hacker News US
Hackerlar, Meta AI destekli sohbet botunu kandırarak ünlü Instagram hesaplarını çaldı
hacking 85

Hackerlar, Meta AI destekli sohbet botunu kandırarak ünlü Instagram hesaplarını çaldı

Hackerlar, Meta'nın AI destekli sohbet botunu kandırarak ünlü Instagram hesaplarına erişim sağladı. Çalınan hesaplar, Meta güvenlik açığını düzeltmeden önce yeniden satıldı.

01.06.2026 23:44 Ars Technica US
Seçim müdahale edenler 5K+ alan adı kaydediyor, bazı seçim oltalamalarını yakalamayı umuyorlar

Seçim müdahale edenler 5K+ alan adı kaydediyor, bazı seçim oltalamalarını yakalamayı umuyorlar

01.06.2026 22:46 75
hacking 75

Hackerlar, Meta AI destek chatbot'unu kandırarak Instagram hesaplarını ele geçirdi

Hafta sonu, birçok sosyal medya kullanıcısı Instagram hesaplarının hacklendiğini bildirdi. Meta'nın destek chatbot'u, hackerların hesaplara erişim sağlamasına neden olduğu için sorumlu tutuldu.

01.06.2026 21:34 TechCrunch Security US
siber güvenlik Instagram hackleme
other 75

Bir Predatör Davası, Çevrimiçi Platformların Güvenlik Açıkları Hakkında Ne Açıklayabilir?

Bir predatörün çevrimiçi bir platformda bir çocuğa ulaşması, bu platformların güvenlik açıklarını gözler önüne seriyor. Bu olay, çevrimiçi güvenliğin önemini vurguluyor.

01.06.2026 20:48 HackRead GB
siber güvenlik çevrimiçi güvenlik predatör
Miasma Tedarik Zinciri Saldırısı, Red Hat npm Paketlerini Kimlik Bilgisi Çalan Solucan ile Tehdit Ediyor

Miasma Tedarik Zinciri Saldırısı, Red Hat npm Paketlerini Kimlik Bilgisi Çalan Solucan ile Tehdit Ediyor

01.06.2026 20:40 85
hacking 85

Hackerlar Meta'nın AI Destek Botunu Kullanarak Instagram Hesaplarını Ele Geçirdi

Hackerlar, Meta'nın AI destek botunu manipüle ederek Obama'nın Beyaz Saray hesapları ve ABD Uzay Kuvvetleri'nin üst düzey yetkilisinin Instagram hesaplarını ele geçirdi. Telegram'da bu yöntemi gösteren talimatlar yayımlandı.

01.06.2026 20:32 Krebs on Security US
siber güvenlik Instagram AI
malware 85

WordPress malware kampanyası, yükleri Steam profillerinde gizliyor

WordPress sitelerinde tespit edilen bir malware kampanyası, Steam profillerindeki yorumları kullanarak komut ve kontrol verilerini gizliyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

01.06.2026 20:04 BleepingComputer US
malware WordPress C2
vulnerability 85

Yapay Zeka Çağında Güvenlik Açığı Açıklaması

Yapay zeka, yazılım güvenlik açıklarını hızla tespit etme yeteneği kazandırarak mevcut güvenlik açıkları yönetim süreçlerini tehdit ediyor. Bu makale, hükümetler ve endüstri için acil eylem çağrısında bulunuyor.

01.06.2026 19:49 Schneier on Security US
yapay zeka güvenlik açığı siber güvenlik
vulnerability 85

Saldırganların Hedefinde Kritik Windows Netlogon Zafiyeti

Windows Netlogon zafiyeti, saldırganların hedefinde ve bu durumun ciddiyeti nedeniyle kuruluşların hızlı bir şekilde yamalama yapmaları öneriliyor. CVE-2026-41089'un potansiyel istismar riski bulunuyor.

01.06.2026 18:02 SecurityWeek US
Windows Netlogon zafiyet
vulnerability 85

Plesk güvenlik uyarısı (AV26-534)

Plesk, 27 Mayıs 2026'da bazı Linux sürümlerinde güvenlik açığına dair bir uyarı yayınladı. Kullanıcıların gerekli güncellemeleri yapmaları öneriliyor.

01.06.2026 17:56 Canada Cyber Alerts CA
güvenlik açığı Plesk Linux
other 85

Chrome, tarayıcı çerezlerinizi çalmaya çalışan hackerları durduruyor - yeni güvenlik özelliği nasıl çalışıyor

Chrome'un yeni güvenlik özelliği, Windows kullanıcıları için mevcut olup, saldırganların çerezleri kullanarak kimlik taklidi yapmalarını önleyecek. Bu, kullanıcıların çevrimiçi güvenliğini artıracak.

01.06.2026 17:18 ZDNet Security US
siber güvenlik tarayıcı Chrome
GTA hile servisi Atlas Menu hacklendi, saldırgan ekran görüntüsü casusluğu iddia ediyor
hacking 75

GTA hile servisi Atlas Menu hacklendi, saldırgan ekran görüntüsü casusluğu iddia ediyor

Atlas Menu hile servisi, bir saldırgan tarafından hacklendi ve 64,000 kullanıcı kaydı GitHub'a sızdırıldı. Saldırgan, sistemlerin tamamının ele geçirildiğini öne sürdü.

01.06.2026 17:15 The Register Security GB
siber güvenlik veri ihlali hack
1 ... 352 353 354 355 356 ... 657
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-28
Son 24 saatte OpenClaw ve Citrix NetScaler güvenlik konularında kritik durumlar öne çıktı. iOS Control UI TLS pinlerinin zorunlu tutulmaması nedeniyle potansiyel sınıf atlama riski bulunan bir açığın varlığı bildirildi ve CVE-2026-100551 ile ilişkili. Citrix NetScaler ADC ve NetScaler Gateway üzerinde iki kritik zero-day’un istismar edildiği ve bazı sürümlerde uzaktan kod yürütme (RCE) ve DoS gibi etkilerin tespit edildiği belirtildi. Güncelleştirme paketlerinin hızla uygulanması gerektiği vurgulanırken, DTLS/HTTP güvenliği ile yapılandırma güvenliği kritik önem arz ediyor. Aktif istismar vakaları nedeniyle cihazların çevrimdışı tutulması veya izole edilmesi kararları da raporda yer aldı. Toplam olay sayısı 17 olup yüksek önem seviyesi 4 olayla öne çıkıyor. Saldırı yüzeyi geniş olan NetScaler ürünleri birleşik olarak en çok tehdit altında olan sınıflar arasında yer alıyor. Bölgeler ve ülkeler açısından ABD, İtalya ve Finlandiya öne çıkıyor.
Toplam Haber: 17
Yüksek Önem: 4
IOC/CVE: 5
Öne Çıkanlar
• OpenClaw’da kritik CVE-2026-100551 ile ilişkili TLS pin sorunu ortaya çıktı ve bazı sürümlerde güvenlik bileşenleri zayıfladı.
• Citrix NetScaler ADC ve Gateway için iki kritik zero-day uzaktan kod yürütme vakaları istismar edildi; yamalar yayınlandı.
• NetScaler’larda 8 ayrı zayıflık NCSC NL duyuruları ile kapsamlı olarak ele alındı ve üçü kritik gauge olarak öne çıktı (9.3-9.5 arası CVSS).
• İstismarların canlı ağlarda görüldüğü bildirildi; bazı yöneticiler cihazları çevrimdışı tutmayı tercih etti.
• Geniş kapsamlı güvenlik güncellemeleri ve yapılandırma güvenliği çağrısı yapıldı; DTLS/HTTP güvenlik ayarları kritik önem taşıyor.
CVE ve Açıklamaları
CVE-2026-88771
kısa etki
CVE-2026-88772
kısa etki
CVE-2026-88773
kısa etki
CVE-2026-88774
kısa etki
CVE-2026-88775
kısa etki
CVE-2026-88776
kısa etki
CVE ve Açıklamaları
CVE-2026-88777
kısa etki
CVE-2026-88778
kısa etki
CVE-2026-100551
kısa etki