Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 919 kayıt listeleniyor.

919
Kayıt
12
Bu sayfa
935
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware data_breach cyber-crime cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other vulnerability/hacking hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai cybersecurity güvenlik açığı Güvenlik Açıkları phishing cybercrime network
Öne çıkan haberler
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
Etkili olarak Kullanılan Oracle WebLogic Flaw
vulnerability 90

Etkili olarak Kullanılan Oracle WebLogic Flaw

U.S. Cybersecurity and Infrastructure Security Agency, Oracle HTTP Server ve Oracle WebLogic Server'a ilişkin kritik bir güvenlik açığını bildirdi.

25.08.2026 09:12 The Hacker News US
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
FTP Bannerları Kötü Amaçlı Kullanılıyor
malware 80

FTP Bannerları Kötü Amaçlı Kullanılıyor

FTP bannerları kötü amaçlı yazılım komutları için ölü bırakma çözümleri olarak kullanılıyor.

25.08.2026 14:33 The Hacker News US
Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE
vulnerability 78

Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE

Next.js için iki kritik güvenlik açığı kapatıldı: biri AVIF dosyaları üzerinden, diğeri Windows dosya sistemi path traversal üzerinden uzaktan kod çalıştırmayı mümkün kılabiliyordu.

27.08.2026 18:13 The Hacker News US
Kimlik Hizmeti Olarak Identity: Dark Web Pazarlarında Yönetici SSN'lerinin Ticareti
malware/cybercrime 78

Kimlik Hizmeti Olarak Identity: Dark Web Pazarlarında Yönetici SSN'lerinin Ticareti

SSN'lerin kalıcı değeri nedeniyle kimlik hırsızlığı ve sahtecilik için kullanılabilirlik artıyor. Karanlık web pazarlamaları, kurumsal liderlik profillerini hedefleyerek BEC ve sahte kimlik saldırılarına zemin hazırlıyor. Rapid7, bu piyasanın işleyişini ve güvenlik açıklarını inceliyor.

27.08.2026 16:51 Rapid7 US
FBI, NASA, DOE, ABD Senatosu ve diğer kritik ağlara yönelik Çin tarafından kullanılan hack araçlarını ele geçirdi
cyberwar 78

FBI, NASA, DOE, ABD Senatosu ve diğer kritik ağlara yönelik Çin tarafından kullanılan hack araçlarını ele geçirdi

ABD adli makamları, Çin menşeli hacking araçlarını ele geçirerek NASA, DOE ve US Senate gibi kritik ağları hedefleyen operasyonu durdurdu. Gelişme, devlet destekli siber tehditler ve dijital altyapının savunmasının kritik öneme sahip olduğunu vurguluyor.

27.08.2026 03:06 The Register Security GB
FBI Disrupts China-Linked QTFY Infrastructure Used to Steal Data From U.S. Organizations
cyberwar 72

FBI Disrupts China-Linked QTFY Infrastructure Used to Steal Data From U.S. Organizations

ABD'de Çinli devlet destekli bir grup olan QTFY'nin kullandığı QScan ve QTRouter platformlarının kritik altyapılara yönelik tehditleri engellendi. Faaliyetler DoJ tarafından durduruldu ve söz konusu aktörlerin siber ağlara zarar verme kapasitesi vurgulandı.

26.08.2026 19:42 The Hacker News US
malware 62

Yapay Zeka Malware Geliştirme Hızını Artırıyor, Başarı Oranını Değil: Analiz

Yapay zeka, zararlı yazılım geliştirme sürecini hızlandırabilir; ancak üretim uç noktalarına ulaşan örneklerin oranı düşük kaldı. Güvenlik ekipleri, AIyle oluşturulan tehditleri izlemeli ve uç noktaları güçlendirmeli.

26.08.2026 18:23 SecurityWeek US
cybersecurity malware AI
cyberwar 75

FBI, Çin casusluk operasyonlarını destekleyen proxy ağına müdahale etti

ABD federal ajansı FBI, Çin siber istihbarat operasyonlarına hizmet veren proxy ağını ve altyapısını devre dışı bırakarak önemli bir operasyonel günlüğü kırpıştırdı ve tehdit aktörlerinin iletişim ve yönlendirme yeteneklerini kesintiye uğrattı.

26.08.2026 17:17 BleepingComputer US
siber güvenlik malware networking
vulnerability 78

Ubiquiti üç maksimum ciddiyette güvenlik açığını yamalıyor

Ubiquiti, uzaktan istismar edilebilen üç kritik güvenlik açığını kapatan yamalar yayımladı; araştırmacılar ve ağ güvenliği ekipleri için önemli bir güncelleme.

26.08.2026 16:17 BleepingComputer US
security-patches network-security vulnerability
malware/other 60

I built my own secure network in the cloud to access my home PCs remotely - for free

Kullanıcı, ev ağını güvenli bir şekilde bulutta kurarak uzaktan erişimi ücretsiz olarak sağlayabildiğini anlatıyor; Tailscale üzerinden VPN benzeri bir çözüm öne çıkarılıyor.

26.08.2026 14:55 ZDNet Security US
siber güvenlik ağ uzaktan erişim
Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir

Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir

26.08.2026 14:55 78
vulnerability 78

DrayTek VigorSwitch'teki Açıklar Gidertildi

NCSC NL tarafından yayınlanan duyuruya göre DrayTek VigorSwitch cihazlarında çok sayıda güvenlik açığı giderildi. Açıklar uzaktan kod yürütme, hizmet reddi ve yapılandırma manipülasyonu potansiyeli taşıyor; çoğu durumda geçerli yönetici kimlik bilgileri gerektiriyor, bazıları ise ön kimlik doğrulama gerektirmeden exploit edilebiliyor.

26.08.2026 12:03 NCSC NL Advisories NL
siber güvenlik gatekeeper networking
vulnerability 76

DrayTek VigorAP’te Birkaç Güvenlik Açığı Düzeltildi

DrayTek VigorAP serisinde çoklu güvenlik açıkları giderildi. Zayıf giriş doğrulama ve tampon taşması bugları, yetkili saldırganların root ayrıcalıklarıyla komut çalıştırmasına veya sistem ele geçirimine yol açabilir.

26.08.2026 12:02 NCSC NL Advisories NL
network-security malware vulnerability
INTERPOL Operasyonu Jackal IV: 58 Tutuklama, Küresel Siber Dolandırıcılık Baskınında 263 Şüpheli Belirlendi

INTERPOL Operasyonu Jackal IV: 58 Tutuklama, Küresel Siber Dolandırıcılık Baskınında 263 Şüpheli Belirlendi

26.08.2026 10:54 72
malware/cybercrime 72

Operation Jackal: 58 Arrests Expose the Money Laundering Machine Behind Global Scams

Uluslararası polis operasyonu Jackal IV ile küresel dolandırıcılık ve para aklama ağları ortaya çıkarıldı; 58 kişi tutuklandı ve çok sayıda şüpheli belirlendi.

26.08.2026 10:17 Security Affairs IT
cybercrime moneylaundering interpol
Yeni Sleepwalker Backdoor'i, Özelleştirilmiş Bir Paketin Ardından Kendi Bytecode'unu Çalıştırıyor
malware 72

Yeni Sleepwalker Backdoor'i, Özelleştirilmiş Bir Paketin Ardından Kendi Bytecode'unu Çalıştırıyor

SLEEPWALKER adında yeni bir Windows backdoor, özel olarak oluşturulmuş bir ağ paketi alındığında çalışacak şekilde tasarlanmış ve kendi 23-komutluk bytecode dilini kullanarak komutları yürütüyor.

26.08.2026 10:12 The Hacker News US
malware backdoor network-packet-triggered
cyberwar 80

Police arrests dozens of suspects in global cybercrime crackdown

Polis, 22 ülkeden 263 şüpheliyi tanımlayarak ve 58 kişiyi tutuklayarak Afrika suç örgütleri ile koordine edilen cybercrime ağlarına karşı global bir operasyon başlattı.

26.08.2026 05:00 NCSC-FI News FI
cybercrime police arrest
1 2 3 4 5 6 ... 77
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-28
Son 24 saatte küresel ölçekte önemli güvenlik olayları haberleri yayımlandı. Ubiquiti UniFi OS ve Drupal, FreeBSD ile Apache Tomcat gibi çok sayıda kritik açıktan söz edildi; özellikle yetkilendirme, komut enjeksiyonu ve kimlik doğrulama bypass gibi etkiler öne çıktı. Drupal ve Tomcat başta olmak üzere pek çok CVE için resmi yamalar ve güvenlik düzeltmeleri önerildi. Küresel olarak US, FI ve GB başta olmak üzere çeşitli ülkeler etkilenirken, altyapı ve bulut tabanlı çözümlerde hızlı yamama süreçleri dikkat çekti. IDC/ANALYTICS bakış açılarıyla artan çoklu zafiyetler, AI güvenliği ve savunma mekanizmaları için iyileştirme ihtiyacını ortaya koydu. Olaylar, siber tehdit ortamında yükselen yetkisiz erişim ve komut enjeksiyonu risklerini tekrar hatırlattı. Genel olarak güvenlik gaplerini kapatma amacıyla güvenlik politikalarının sıkılaştırılması ve güvenlik operasyonlarının güçlendirilmesi gerektiği bir dönemdeyiz.
Toplam Haber: 101
Yüksek Önem: 13
IOC/CVE: 29
Öne Çıkanlar
• UniFi OS'te birden çok kritik CVE için resmi düzeltmeler sunuldu ve cihazlarda yetki yükseltme ile kimlik doğrulama bypass riskleri mevcut.
• Drupal çekirdeğinde ve eklentilerinde çok sayıda kritik ve yüksek riskli güvenlik açığı rapor edildi, bazıları Unsupported durumda.
• FreeBSD'de çok sayıda kritik zafiyet lokal yetki yükseltme ve bellek yönetimi hatalarıyla ilişkilendirildi; resmi yamalar mevcut.
• Veeam ONE 13.1.0.7034 ve önceki sürümlerde unauthenticated SMB teyit mekanizması zafiyeti tespit edildi.
• Apache Tomcat üzerinde bir dizi yüksek skorlu güvenlik açığı bulunuyor; kimlik doğrulama yönetimi ve HTTP/2 ile ilgili riskler içeriyor.
• Birden fazla CVE, özellikle komut enjeksiyonu ve çapraz sit iletişim güvenlik açıkları açısından kritik olarak nitelendirildi.
CVE ve Açıklamaları
CVE-2026-75604
kısa etki
CVE-2026-65642
kısa etki
CVE-2026-65647
kısa etki
CVE-2024-XXXXX
kısa etki
CVE-2019-1068
kısa etki
CVE-2026-8452
kısa etki
CVE ve Açıklamaları
CVE-2026-59774
kısa etki
CVE-2026-60004
kısa etki
CVE-2026-70419
kısa etki
CVE-2026-71171
kısa etki
CVE-2026-68865
kısa etki
CVE-2026-71173
kısa etki
CVE ve Açıklamaları
CVE-2026-71172
kısa etki
CVE-2026-73180
kısa etki
CVE-2026-68763
kısa etki
CVE-2026-68569
kısa etki
CVE-2026-65927
kısa etki
CVE-2026-65905
kısa etki
CVE ve Açıklamaları
CVE-2026-65637
kısa etki
CVE-2026-65183
kısa etki