Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7874 kayıt listeleniyor.

7874
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network network-security phishing security cybercrime
Öne çıkan haberler
Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor
vulnerability 92

Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor

Kritik açık: Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutları çalıştırılmasına izin veren zafiyete sahip. CVE-2026-90898 ve CVSS 9.8. Open-source gateway, 20+ LLM sağlayıcısını yönlendiriyor; 2.1.0 öncesi sürümler etkilenebilir.

22.09.2026 19:41 The Hacker News US
Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
malware 88

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

Güncel güvenlik aracı uyarısı, CVE-2026-35273 zafiyeti ile PeopleSoft üzerinde WAF atlatılarak uzaktan kod yürütme mümkünlüğünü ve web shell dağıtımını vurguluyor; küresel çapta çok sektör hedefli saldırılar bildiriliyor.

26.09.2026 14:46 The Hacker News US
CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde
vulnerability 85

CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde

The Hacker News tarafından bildirilen CVE-2026-93952 ile VeloCloud Orchestrator'da uzaktan yetkisiz erişim ve yüksek ayrıcalık kazanma potansiyeli bulunan bir zafiyet ortaya çıktı; özellikle sertifikayla kimlik doğrulama yapan kurulumlar etkilenebilir.

22.09.2026 15:29 The Hacker News US
Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor
vulnerability 82

Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor

Citrix NetScaler ürünlerinde bulunan iki unpatched zero-day RCE açığı aktif olarak istismar ediliyor; yamalama mevcut değil ve savunma tedbirleri için cihazların çevrimdışı tutulduğu bildiriliyor.

27.09.2026 10:47 The Hacker News US
Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor
vulnerability 82

Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor

Elementor eklentisindeki CSRF açığı, kimliği doğrulanmamış saldırganların zararlı yöneticİ hesapları oluşturmasına ve sitenin kontrolünü ele geçirmesine olanak tanıyabilir; CVSS 8.8.

26.09.2026 12:55 The Hacker News US
17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu
malware 82

17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu

CTM360 tarafından yayımlanan rapora göre ClickFix, güvenilir siteleri malware tuzaklarına çevirerek kurumsal ağlara sızıyor; eksiksiz bir tehdit zinciri ve yeni yapılanma ile kötü amaçlı alan adları üzerinden sızma çağdaş bir güvenlik sorunu.

24.09.2026 12:14 The Hacker News US
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor
malware/cyberattack 78

Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor

Bitget, sıcak/ılık cüzdanlardan büyük miktarda kripto varlık çalındığını bildirdi; güvenlik ihlali Kuzey Koreli aktörlerle ilişkilendiriliyor olabilir ve olay hızlı inceleme altında.

25.09.2026 13:35 The Hacker News US
other 75

ABD, askerlerin konum verileriyle hedef alındığını söyledi, senatör reklam endüstrisinin 'ulusal güvenlik tehdidi' olduğunu uyarıyor

ABD, askerlerin konum verileriyle hedef alındığını duyurdu. Bir senatör, reklam teknolojileri endüstrisinin ulusal güvenlik açısından bir tehdit olarak değerlendirilmesi gerektiğini vurguladı.

28.05.2026 19:21 TechCrunch Security US
güvenlik veri koruma reklam teknolojisi
Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor
malware 85

Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor

Kötü niyetli aktörler, FortiClient Endpoint Management Server'daki kritik bir güvenlik açığını kullanarak kimlik bilgilerini çalan kötü amaçlı yazılımlar dağıtıyor. Bu kampanya, güvenilir bir yönetim altyapısını kötüye kullanarak yönetilen uç noktalara kötü amaçlı yazılım ulaştırıyor.

28.05.2026 18:26 The Hacker News US
vulnerability 85

Yeni Gogs sıfırıncı gün açığı, hackerların uzaktan kod çalıştırmasına olanak tanıyor

Gogs self-hosted Git hizmetinde bulunan bir yamanmamış sıfırıncı gün açığı, saldırganların internet üzerinden erişilen örneklerde uzaktan kod çalıştırmasına izin veriyor. Bu durum, kullanıcıların sistemlerini korumak için acil önlemler almasını gerektiriyor.

28.05.2026 17:25 BleepingComputer US
sıfırıncı gün uzaktan kod çalıştırma Gogs
other 75

Açığa çıkan veriler, yapay zeka uygulamalarını durma noktasına getiriyor - ve bunu nasıl yönetmeli?

Yapay zeka ile birlikte unutulmuş veri varlıkları yeniden değer kazanıyor, bu da potansiyel güvenlik risklerini beraberinde getiriyor. Bu durum, AI uygulamalarının dikkatli bir şekilde yönetilmesi gerektiğini vurguluyor.

28.05.2026 17:16 ZDNet Security US
yapay zeka veri güvenliği risk yönetimi
other 75

SIEM, MSP'lerin gürültüyü azaltmasına ve tehditleri daha hızlı durdurmasına nasıl yardımcı olur

MSP'ler, güvenlik verilerini yönetirken gerçek tehditleri sahte alarmlardan ayırmakta zorluk çekiyor. Kaseya, SIEM sistemlerinin görünürlüğü artırarak, yorgunluğu azaltarak ve daha hızlı yanıt vererek bu süreci nasıl iyileştirdiğini açıkladı.

28.05.2026 17:01 BleepingComputer US
SIEM MSP güvenlik
Microsoft, Kamuya Açık Sıfırıncı Gün Açıklarını Eleştiriyor

Microsoft, Kamuya Açık Sıfırıncı Gün Açıklarını Eleştiriyor

28.05.2026 16:53 85
Tehditler Günü Bülteni: Claude Güvenlik Eklentisi, Azure Yetki Yükseltme, Kali365 MFA Aşma, FIFA Dolandırıcılıkları +15 Daha

Tehditler Günü Bülteni: Claude Güvenlik Eklentisi, Azure Yetki Yükseltme, Kali365 MFA Aşma, FIFA Dolandırıcılıkları +15 Daha

28.05.2026 16:33 85
Uzmanlar Üzerine: Neden Uyumluluk Sürekli Hale Geliyor
other 75

Uzmanlar Üzerine: Neden Uyumluluk Sürekli Hale Geliyor

Haber, uyumluluğun artık bir zaman dilimi içinde ele alınamayacağını ve güvenlik ekiplerinin bu konudaki yaklaşımlarını yeniden gözden geçirmeleri gerektiğini belirtiyor. Otomasyon ve görünürlük, artan düzenleyici baskılarla birlikte daha da önemli hale geliyor.

28.05.2026 16:00 Rapid7 US
uyumluluk siber güvenlik operasyonel risk
hacking 85

Romanya vatandaşı, Oregon hükümet ağına siber saldırıdan 5 yıl hapis cezası aldı

Romanya vatandaşı, Oregon eyalet hükümetine ait bir bilgisayar ağına siber saldırı düzenlemekten 56 ay hapis cezasına çarptırıldı. Bu saldırı, ABD'deki diğer birçok kurbanı da hedef alıyordu.

28.05.2026 15:43 BleepingComputer US
siber saldırı hapis cezası hükümet ağı
vulnerability 85

IBM ve Red Hat, 'Project Lightwell' Kapsamında Açık Kaynak Tedarik Zincirlerini Güvence Altına Almak İçin 5 Milyar Dolar Yatırım Yapıyor

IBM ve Red Hat, açık kaynak yazılımlarının güvenliğini artırmak amacıyla Project Lightwell adlı bir girişim başlattı. Bu proje, üretimde olan sistemlerdeki güvenlik açıklarını gidermeyi amaçlıyor.

28.05.2026 15:41 SecurityWeek US
açık kaynak güvenlik yatırım
other 75

Webinar: Ağ olayları neden çözülmesi uzun sürüyor

Webinar, ağ sorunlarının hızlı bir şekilde tespit edilmesine rağmen, soruşturmaların ve koordinasyonun neden çözüm süresini uzattığını inceliyor. Otomasyon ve yapay zeka destekli iş akışlarının bu süreci nasıl hızlandırabileceği üzerinde duruluyor.

28.05.2026 15:20 BleepingComputer US
ağ güvenliği otomasyon yapay zeka
other 85

Carnival, neredeyse 6 milyon kişiyi etkileyen veri ihlalini doğruladı

Carnival, ShinyHunters tarafından gerçekleştirilen bir veri ihlalinin ardından yaklaşık 6 milyon kişinin kişisel bilgilerinin çalındığını açıkladı.

28.05.2026 15:04 Malwarebytes Labs US
veri ihlali siber güvenlik Carnival
1 ... 358 359 360 361 362 ... 657
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-28
Son 24 saatte OpenClaw ve Citrix NetScaler güvenlik konularında kritik durumlar öne çıktı. iOS Control UI TLS pinlerinin zorunlu tutulmaması nedeniyle potansiyel sınıf atlama riski bulunan bir açığın varlığı bildirildi ve CVE-2026-100551 ile ilişkili. Citrix NetScaler ADC ve NetScaler Gateway üzerinde iki kritik zero-day’un istismar edildiği ve bazı sürümlerde uzaktan kod yürütme (RCE) ve DoS gibi etkilerin tespit edildiği belirtildi. Güncelleştirme paketlerinin hızla uygulanması gerektiği vurgulanırken, DTLS/HTTP güvenliği ile yapılandırma güvenliği kritik önem arz ediyor. Aktif istismar vakaları nedeniyle cihazların çevrimdışı tutulması veya izole edilmesi kararları da raporda yer aldı. Toplam olay sayısı 17 olup yüksek önem seviyesi 4 olayla öne çıkıyor. Saldırı yüzeyi geniş olan NetScaler ürünleri birleşik olarak en çok tehdit altında olan sınıflar arasında yer alıyor. Bölgeler ve ülkeler açısından ABD, İtalya ve Finlandiya öne çıkıyor.
Toplam Haber: 17
Yüksek Önem: 4
IOC/CVE: 5
Öne Çıkanlar
• OpenClaw’da kritik CVE-2026-100551 ile ilişkili TLS pin sorunu ortaya çıktı ve bazı sürümlerde güvenlik bileşenleri zayıfladı.
• Citrix NetScaler ADC ve Gateway için iki kritik zero-day uzaktan kod yürütme vakaları istismar edildi; yamalar yayınlandı.
• NetScaler’larda 8 ayrı zayıflık NCSC NL duyuruları ile kapsamlı olarak ele alındı ve üçü kritik gauge olarak öne çıktı (9.3-9.5 arası CVSS).
• İstismarların canlı ağlarda görüldüğü bildirildi; bazı yöneticiler cihazları çevrimdışı tutmayı tercih etti.
• Geniş kapsamlı güvenlik güncellemeleri ve yapılandırma güvenliği çağrısı yapıldı; DTLS/HTTP güvenlik ayarları kritik önem taşıyor.
CVE ve Açıklamaları
CVE-2026-88771
kısa etki
CVE-2026-88772
kısa etki
CVE-2026-88773
kısa etki
CVE-2026-88774
kısa etki
CVE-2026-88775
kısa etki
CVE-2026-88776
kısa etki
CVE ve Açıklamaları
CVE-2026-88777
kısa etki
CVE-2026-88778
kısa etki
CVE-2026-100551
kısa etki