Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7874 kayıt listeleniyor.

7874
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network network-security phishing security cybercrime
Öne çıkan haberler
Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor
vulnerability 92

Kritik Bifrost AI Gateway Zafiyeti, Kimlik Doğrulama Olmadan Komutların Çalıştırılmasına İzin Veriyor

Kritik açık: Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutları çalıştırılmasına izin veren zafiyete sahip. CVE-2026-90898 ve CVSS 9.8. Open-source gateway, 20+ LLM sağlayıcısını yönlendiriyor; 2.1.0 öncesi sürümler etkilenebilir.

22.09.2026 19:41 The Hacker News US
Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
malware 88

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

Güncel güvenlik aracı uyarısı, CVE-2026-35273 zafiyeti ile PeopleSoft üzerinde WAF atlatılarak uzaktan kod yürütme mümkünlüğünü ve web shell dağıtımını vurguluyor; küresel çapta çok sektör hedefli saldırılar bildiriliyor.

26.09.2026 14:46 The Hacker News US
CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde
vulnerability 85

CVSS 10.0 Değerlendirmeli VeloCloud Orchestrator Zafiyeti Uzaktan Sömürüde

The Hacker News tarafından bildirilen CVE-2026-93952 ile VeloCloud Orchestrator'da uzaktan yetkisiz erişim ve yüksek ayrıcalık kazanma potansiyeli bulunan bir zafiyet ortaya çıktı; özellikle sertifikayla kimlik doğrulama yapan kurulumlar etkilenebilir.

22.09.2026 15:29 The Hacker News US
Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor
vulnerability 82

Güncelleme Yok: İki Yama Yapılmayan Citrix NetScaler RCE Sıfır Günleri Aktif Olarak Kullanılıyor

Citrix NetScaler ürünlerinde bulunan iki unpatched zero-day RCE açığı aktif olarak istismar ediliyor; yamalama mevcut değil ve savunma tedbirleri için cihazların çevrimdışı tutulduğu bildiriliyor.

27.09.2026 10:47 The Hacker News US
Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor
vulnerability 82

Elementor CSRF Kusuru Saldırganların Yönetici Hesaplarını Ele Geçirmesine İzin Veriyor

Elementor eklentisindeki CSRF açığı, kimliği doğrulanmamış saldırganların zararlı yöneticİ hesapları oluşturmasına ve sitenin kontrolünü ele geçirmesine olanak tanıyabilir; CVSS 8.8.

26.09.2026 12:55 The Hacker News US
17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu
malware 82

17.000 URL, ClickFix'in Güvenilir Siteleri Kötü Amaçlı Tuzağa Çevirdiğini Gösteriyor: CTM360 Raporu

CTM360 tarafından yayımlanan rapora göre ClickFix, güvenilir siteleri malware tuzaklarına çevirerek kurumsal ağlara sızıyor; eksiksiz bir tehdit zinciri ve yeni yapılanma ile kötü amaçlı alan adları üzerinden sızma çağdaş bir güvenlik sorunu.

24.09.2026 12:14 The Hacker News US
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor
malware/cyberattack 78

Bitget Şüpheli Kuzey Koreli Hackerların Güvenlik İhlali Sonucu 351.6 Milyon Dolar Çaldığını İddia Ediyor

Bitget, sıcak/ılık cüzdanlardan büyük miktarda kripto varlık çalındığını bildirdi; güvenlik ihlali Kuzey Koreli aktörlerle ilişkilendiriliyor olabilir ve olay hızlı inceleme altında.

25.09.2026 13:35 The Hacker News US
vulnerability 85

NCSC-2026-0168 [1.00] [M/H] GitLab Community Edition ve Enterprise Edition'daki Güvenlik Açıkları Giderildi

GitLab, 12.7 ile 19.0.1 arasındaki sürümlerde bulunan bir dizi güvenlik açığını düzeltmiştir. Bu açıklar, kimlik doğrulama ve yetkilendirme ile ilgili sorunlar içeriyor ve kullanıcıların yetkisiz verilere erişmesine olanak tanıyabilir.

28.05.2026 09:49 NCSC NL Advisories NL
GitLab güvenlik açığı yetkilendirme
Kriptodan Çıkış: Gelişen Siber Zorbalık Ekonomisi
cyberwar 85

Kriptodan Çıkış: Gelişen Siber Zorbalık Ekonomisi

Unit 42, veri hırsızlığı ve siber zorbalık trendlerini inceleyerek, kuruluşlar için önemli stratejiler sunuyor. Yapay zeka modellerinin gelişimi ile birlikte bu alandaki tehditlerin nasıl evrildiği açıklanıyor.

28.05.2026 01:00 Unit 42 US
malware 85

GPU madenciliği zararlısı SEO zehirlenmesi ve AI chatbotları aracılığıyla yayılıyor

Yüksek performanslı bilgisayarları hedef alan bir kripto hırsızlığı kampanyası, SEO zehirlenmesi ve AI chatbotları aracılığıyla yayılmakta. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

28.05.2026 00:31 BleepingComputer US
malware cryptojacking AI
malware 85

Akira Ransomware Kill Chain'inin Yeniden Yapılandırılması

Akira ransomware saldırısının kill chain'inin yeniden yapılandırılması, saldırının başlangıç aşamalarını anlamak için kritik öneme sahip. Perimeter ve endpoint logları üzerinden yapılan analizler, saldırganların nasıl içeri girdiğini ve ne zaman domain admin erişimi sağladığını ortaya koyuyor.

28.05.2026 00:14 SANS ISC Diary US
ransomware siber güvenlik forensics
Farage'a telefon hack'ini polise bildirmesi için 24 saat süre verildi

Farage'a telefon hack'ini polise bildirmesi için 24 saat süre verildi

28.05.2026 00:00 75
vulnerability 85

Google Chrome güvenlik danışmanlığı (AV26-517)

Google, Chrome tarayıcısının belirli sürümlerinde bulunan güvenlik açıklarını ele almak için bir güvenlik danışmanlığı yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

27.05.2026 22:38 Canada Cyber Alerts CA
güvenlik Chrome güncelleme
vulnerability 85

Jenkins güvenlik uyarısı (AV26-515)

Jenkins, 27 Mayıs 2026 tarihinde bazı eklentilerinde güvenlik açıkları tespit ettiğini duyurdu. Kullanıcıların güncellemeleri yapmaları gerektiği vurgulandı.

27.05.2026 22:02 Canada Cyber Alerts CA
güvenlik Jenkins açıklar
malware 85

İran'ın Nimbus Manticore'u ABD Firmalarına Karşı Trojanlı Zoom Yükleyicileri Kullandı

İran'ın Nimbus Manticore hacker grubu, ABD firmalarına yönelik siber saldırılarında trojanize edilmiş Zoom yükleyicileri kullanarak malware dağıttı. Bu saldırılar, IRGC ile bağlantılı daha geniş bir siber kampanyanın parçası olarak gerçekleşti.

27.05.2026 21:08 HackRead GB
siber saldırı malware Zoom
other 75

Spam filtrelerinden iş e-postalarımı nasıl geçirdim: SPF, DKIM ve DMARC ile

SPF, DKIM ve DMARC, e-postaların spam klasörüne düşmesini önleyen ve dolandırıcıların alan adınızı taklit etmesini engelleyen DNS tabanlı kimlik doğrulama kayıtlarıdır.

27.05.2026 21:00 ZDNet Security US
e-posta güvenliği kimlik doğrulama SPF
CrowdStrike, Google'ın Glassworm Botnet'ini Açıkladı

CrowdStrike, Google'ın Glassworm Botnet'ini Açıkladı

27.05.2026 20:56 85
vulnerability 85

Kontrol Sistemleri: Phoenix Contact Güvenlik Tavsiyesi (AV26-514)

Phoenix Contact, 2026.0.3 sürümünden önceki modellerde güvenlik açıkları tespit etti. Kullanıcıların güncellemeleri uygulamaları gerektiği vurgulanmaktadır.

27.05.2026 20:43 Canada Cyber Alerts CA
güvenlik açık Phoenix Contact
cyberwar 85

İngiltere Siber İstihbarat Şefi, Yapay Zekayı 'Durdurulamaz Bir Güç' Olarak Tanımladı ve Rusya Hakkında Uyardı

İngiltere'nin siber istihbarat şefi, yapay zekanın etkisinin artarak devam edeceğini ve Rusya'nın siber alanında daha fazla düşmanca eylemde bulunduğunu vurguladı. Bu açıklamalar, siber güvenlik uzmanları tarafından dikkate alınması gereken önemli bir uyarı niteliğinde.

27.05.2026 20:32 SecurityWeek US
siber güvenlik yapay zeka Rusya
1 ... 360 361 362 363 364 ... 657
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-28
Son 24 saatte OpenClaw ve Citrix NetScaler güvenlik konularında kritik durumlar öne çıktı. iOS Control UI TLS pinlerinin zorunlu tutulmaması nedeniyle potansiyel sınıf atlama riski bulunan bir açığın varlığı bildirildi ve CVE-2026-100551 ile ilişkili. Citrix NetScaler ADC ve NetScaler Gateway üzerinde iki kritik zero-day’un istismar edildiği ve bazı sürümlerde uzaktan kod yürütme (RCE) ve DoS gibi etkilerin tespit edildiği belirtildi. Güncelleştirme paketlerinin hızla uygulanması gerektiği vurgulanırken, DTLS/HTTP güvenliği ile yapılandırma güvenliği kritik önem arz ediyor. Aktif istismar vakaları nedeniyle cihazların çevrimdışı tutulması veya izole edilmesi kararları da raporda yer aldı. Toplam olay sayısı 17 olup yüksek önem seviyesi 4 olayla öne çıkıyor. Saldırı yüzeyi geniş olan NetScaler ürünleri birleşik olarak en çok tehdit altında olan sınıflar arasında yer alıyor. Bölgeler ve ülkeler açısından ABD, İtalya ve Finlandiya öne çıkıyor.
Toplam Haber: 17
Yüksek Önem: 4
IOC/CVE: 5
Öne Çıkanlar
• OpenClaw’da kritik CVE-2026-100551 ile ilişkili TLS pin sorunu ortaya çıktı ve bazı sürümlerde güvenlik bileşenleri zayıfladı.
• Citrix NetScaler ADC ve Gateway için iki kritik zero-day uzaktan kod yürütme vakaları istismar edildi; yamalar yayınlandı.
• NetScaler’larda 8 ayrı zayıflık NCSC NL duyuruları ile kapsamlı olarak ele alındı ve üçü kritik gauge olarak öne çıktı (9.3-9.5 arası CVSS).
• İstismarların canlı ağlarda görüldüğü bildirildi; bazı yöneticiler cihazları çevrimdışı tutmayı tercih etti.
• Geniş kapsamlı güvenlik güncellemeleri ve yapılandırma güvenliği çağrısı yapıldı; DTLS/HTTP güvenlik ayarları kritik önem taşıyor.
CVE ve Açıklamaları
CVE-2026-88771
kısa etki
CVE-2026-88772
kısa etki
CVE-2026-88773
kısa etki
CVE-2026-88774
kısa etki
CVE-2026-88775
kısa etki
CVE-2026-88776
kısa etki
CVE ve Açıklamaları
CVE-2026-88777
kısa etki
CVE-2026-88778
kısa etki
CVE-2026-100551
kısa etki