Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5512 kayıt listeleniyor.

5512
Kayıt
12
Bu sayfa
709
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI siber saldırı CVE AI güvenliği güvenlik saldırı
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
other 85

Poison Claude, Operatörünün Her Müşteri İsteğini Gördüğü İndirimli Claude Erişimi Satıyor

Siber güvenlik araştırmacıları, yeraltı forumlarda yapay zeka modellerine yasadışı erişim sağlayan hizmetlerin reklamlarını buldu. Poison Claude, Anthropic'in LLM'lerine erişim sunduğunu iddia ediyor.

05.08.2026 18:36 The Hacker News US
vulnerability 85

Veeam, Terraform MCP, Django'da Kritik Açıkları Yamanıyor, CVSS 10.0 Çapraz Kiracı Hatası Liderliğinde

HashiCorp, Veeam ve Django Software Foundation, Terraform MCP Server, Veeam Service Provider Console ve Django'da toplam 11 güvenlik açığını kapattı. En ciddi açıklar arasında, Veeam'in konsolundaki kimlik doğrulama gerektirmeyen bir hata ve HashiCorp'un MCP sunucusundaki çoklu kiracı hatası bulunuyor.

05.08.2026 17:27 The Hacker News US
malware 85

Trojanize npm Paketleri, C2 IP'yi Blockchain'den Çözmek için NullReceiver Taktiklerini Kullanıyor

Araştırmacılar, EtherHiding tekniğinin yeni bir versiyonunu tespit etti. NullReceiver adı verilen bu yöntem, trojanized npm paketleri kullanarak C2 sunucu IP adresini gizli bir Ethereum transferi içinde saklıyor.

05.08.2026 16:41 The Hacker News US
hacking 85

Aldatmanın Sanatı: Tehdit Aktörlerinin Tespit Edilmekten Kaçınmak İçin Typosquatting Kampanyalarını Ustalıkla Yönetmesi

Bu makalede, tehdit aktörlerinin typosquatting kampanyalarını nasıl kullandıkları ve bu yöntemlerin tespit edilmesini nasıl zorlaştırdığı inceleniyor. Kullanıcıların dikkatli olması gerektiği vurgulanıyor.

23.02.2026 09:00 CrowdStrike -
siber güvenlik typosquatting kötü amaçlı yazılım
other 75

Yeni Teknik Brifing: Dijital Parmak İzi

Yeni yayınlanan teknik brifing, cihaz parmak izi teknolojisinin nasıl çalıştığını ve neden yayıldığını açıklıyor. Üçüncü taraf çerezlerinin kısıtlanmasıyla birlikte, izleme endüstrisi parmak izine yönelmiş durumda.

23.02.2026 06:00 NCSC-FI News -
siber güvenlik izleme parmak izi
hacking 85

Saldırgan, Fransa'nın tüm banka hesaplarını listeleyen veritabanına girdi ve 1.2 milyon kaydı çaldı

Bilinmeyen bir saldırgan, Fransa'nın tüm banka hesaplarını listeleyen veritabanına erişim sağladı ve 1.2 milyon kaydı çaldı. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturuyor.

23.02.2026 02:26 The Register Security -
siber saldırı veri ihlali Fransa
hacking 85

Araştırmacılar, Büyük Şifre Yöneticilerine Karşı 27 Saldırı Gösterdi

Araştırmacılar, önemli şifre yöneticilerine karşı gerçekleştirilen 27 saldırıyı sergiledi. Bu saldırılar, sunucu güvenlik açıkları ve tasarım hatalarının şifreli verileri nasıl tehlikeye atabileceğini ortaya koyuyor.

22.02.2026 22:16 HackRead -
şifre yöneticisi saldırı siber güvenlik
malware 85

GÜVENLİK İŞLERİ MALWARE BÜLTENİ 85. TUR

Security Affairs Malware bülteni, uluslararası alanda malware ile ilgili en iyi makaleleri ve araştırmaları içermektedir. Bülten, çeşitli malware türleri ve bunların etkileri üzerine odaklanmaktadır.

22.02.2026 17:29 Security Affairs -
malware siber güvenlik bilgi teknolojisi
vulnerability 75

Güvenlik İşleri bülteni 564. tur - ULUSLARARASI BASKI

Security Affairs bülteni, haftalık olarak önemli siber güvenlik makalelerini derliyor. Bu hafta, CISA'nın RoundCube Webmail açıklarını tanımlaması ve PayPal'ın veri ihlali hakkında bilgi vermesi öne çıkıyor.

22.02.2026 17:14 Security Affairs -
siber güvenlik veri ihlali açıklar
malware 85

Hackerlar Pulsar RAT'ı Yeni NPM Tedarik Zinciri Saldırısında PNG Görüntüleri İçine Gizliyor

Veracode'daki siber güvenlik araştırmacıları, Pulsar RAT'ın PNG görüntüleri içinde gizlendiği bir typosquatting saldırısını ortaya çıkardı. Bu saldırı, Windows güvenlik önlemlerini aşmak için kullanılıyor.

22.02.2026 16:08 HackRead -
siber güvenlik malware tedarik zinciri saldırısı
vulnerability 75

Birleşik Krallık belediyesi, şikayetleri yanlış yöneterek veri ihlali iddiasıyla karşı karşıya

Birleşik Krallık'taki Cornwall Belediyesi, şikayet sahiplerinin kişisel bilgilerini yanlışlıkla bir politikacıya ilettiği için veri ihlali iddialarıyla gündeme geldi. Bu olay, yerel yönetimlerin veri güvenliği konusundaki sorumluluklarını sorgulatıyor.

22.02.2026 12:34 The Register Security -
veri ihlali kişisel bilgi siber güvenlik
vulnerability 85

CISA, Aktif Olarak İstismar Edilen İki Roundcube Açığını KEV Kataloğuna Ekledi

CISA, Roundcube webmail yazılımındaki iki güvenlik açığını KEV kataloğuna ekledi. Bu açıklar, uzaktan kod yürütme ve çapraz site betikleme gibi ciddi güvenlik riskleri taşıyor.

22.02.2026 06:00 NCSC-FI News -
siber güvenlik güvenlik açığı Roundcube
hacking 85

Amazon: AI destekli hacker, 5 haftada 600 Fortinet güvenlik duvarını ihlal etti

Amazon, bir hackerın 55 ülkede 600'den fazla FortiGate güvenlik duvarını ihlal ettiğini açıkladı. Saldırıda, AI kullanılarak zayıf kimlik bilgileri ve açık arayüzler hedef alındı.

22.02.2026 06:00 NCSC-FI News -
siber güvenlik hacking AI
cyberwar 75

Wikipedia, iddia edilen DDoS saldırısı sonrası Archive.today'i kara listeye aldı

Wikipedia, Archive.today'ye yönelik bir DDoS saldırısı iddiaları üzerine bu hizmete olan tüm bağlantılarını kaldırdı. Bu karar, çevrimiçi içeriklerin güvenliği açısından önemli bir adım olarak değerlendiriliyor.

21.02.2026 23:20 TechCrunch Security -
DDoS Wikipedia siber güvenlik
malware 85

Predator casus yazılımı, mikrofon ve kamera aktivitelerini gizlemek için iOS SpringBoard'a bağlanıyor

Intellexa'nın Predator casus yazılımı, iOS cihazların kayıt göstergelerini gizleyerek gizlice kamera ve mikrofon akışlarını operatörlerine iletebiliyor. Bu durum, kullanıcıların mahremiyetini tehdit ediyor.

21.02.2026 19:13 BleepingComputer -
casus yazılım iOS gizlilik
1 ... 384 385 386 387 388 ... 460
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-05
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları tespit edildi; bu açıklar uzaktan yetkisiz kod yürütme olanağı sunuyor. Ayrıca, Eclipse Milo'da da benzer şekilde kritik güvenlik açıkları bulundu ve bu açıklar, kullanıcı kimlik bilgilerini ele geçirme riskini artırıyor. Adobe Campaign Classic için yayınlanan güncelleme, kritik güvenlik açıklarını kapatmayı hedefliyor. NVIDIA Dynamo için de bir dizi kritik güvenlik açığı duyuruldu; bu açıklar, yetki yükseltme ve veri manipülasyonu gibi ciddi riskler taşıyor. HPE Networking EdgeConnect Orchestrator'da da güvenlik açıkları tespit edilerek gerekli yamalar yayınlandı.
Toplam Haber: 97
Yüksek Önem: 91
IOC/CVE: 18
Öne Çıkanlar
• Veeam ONE 13.1 ve Veeam Service Provider Console 9.3'te kritik güvenlik açıkları keşfedildi.
• Eclipse Milo'da kullanıcı kimlik bilgilerini ele geçirme riski taşıyan kritik açıklar bulundu.
• Adobe Campaign Classic için kritik güvenlik güncellemesi yayınlandı.
• NVIDIA Dynamo için bir dizi kritik güvenlik açığı duyuruldu.
• HPE Networking EdgeConnect Orchestrator'da güvenlik açıkları tespit edilerek yamalar yayınlandı.
CVE ve Açıklamaları
CVE-2026-64633
Uzaktan yetkisiz kod yürütme olanağı sunuyor.
CVE-2026-58073
Yetkisiz bir saldırganın kimlik bilgilerini ele geçirmesine olanak tanıyor.
CVE-2026-58075
Yetkisiz dosya okuma ve yerel yetki yükseltme riski taşıyor.
CVE-2026-58074
Yüksek yetkili kullanıcıların kod yürütmesine olanak tanıyor.
CVE-2026-60007
Kullanıcı kimlik bilgilerini ele geçirme riski taşıyor.
CVE-2026-48331
Sunucu tarafında istek sahtekarlığına neden olabiliyor.
CVE ve Açıklamaları
CVE-2026-24254
Kod yürütme ve yetki yükseltme riski taşıyor.
CVE-2026-63455
Birden fazla güvenlik açığı içeriyor.