Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5359 kayıt listeleniyor.

5359
Kayıt
12
Bu sayfa
586
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme saldırı
Öne çıkan haberler
vulnerability 95

Weaver E-cology RCE Açığı CVE-2026-22679 Aktif Olarak İstismar Ediliyor

Weaver E-cology platformundaki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor. Bu açık, 10.0 sürümünden önceki versiyonları etkiliyor.

05.05.2026 10:37 The Hacker News US
vulnerability 95

CVE-2026-41940: cPanel & WHM Kimlik Doğrulama Atlama

CVE-2026-41940, cPanel & WHM yazılımında bulunan bir kimlik doğrulama atlatma açığıdır. Bu açık, saldırganların yetkisiz yönetici erişimi elde etmesine olanak tanımaktadır.

29.04.2026 23:00 Rapid7 US
vulnerability 90

Palo Alto PAN-OS Açığı Aktif İstismar Altında Uzaktan Kod Yürütme Sağlıyor

Palo Alto Networks, PAN-OS yazılımındaki kritik bir buffer overflow güvenlik açığının aktif olarak istismar edildiğini bildirdi. CVE-2026-0300 olarak izlenen bu açık, uzaktan kimlik doğrulaması gerektirmeden kod yürütme imkanı sunuyor.

06.05.2026 09:14 The Hacker News US
vulnerability 90

MetInfo CMS CVE-2026-29014 Uzaktan Kod Yürütme Saldırıları İçin İstismar Ediliyor

MetInfo CMS'de bulunan CVE-2026-29014 güvenlik açığı, siber saldırganlar tarafından aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütme saldırılarına yol açabilecek kritik bir kod enjeksiyonu hatasıdır.

05.05.2026 14:56 The Hacker News US
vulnerability 90

Google, CVSS 10 Gemini CLI CI RCE ve İmleç Hatalarını Düzeltti

Google, Gemini CLI'deki CVSS 10 güvenlik açığını giderdi. Bu açık, saldırganların sistemlerde rastgele komutlar çalıştırmasına imkan tanıyordu.

30.04.2026 10:07 The Hacker News US
other 85

Google'ın Android Uygulamaları Tedarik Zinciri Saldırılarını Durdurmak İçin Kamu Doğrulaması Alıyor

Google, Android için genişletilmiş Binary Transparency'i tanıttı. Bu sistem, kullanıcıların cihazlarındaki Google uygulamalarının güvenliğini sağlamak için bir kamu defteri oluşturuyor.

06.05.2026 12:13 The Hacker News US
malware 85

CloudZ RAT tarafından Kimlik Bilgilerini ve OTP'leri Çalmak için Windows Phone Bağlantısı İstismar Edildi

Siber güvenlik araştırmacıları, CloudZ RAT ve Pheno eklentisinin kullanıldığı bir siber saldırı hakkında detaylar paylaştı. Bu saldırının amacı, kurbanların kimlik bilgilerini ve tek kullanımlık şifrelerini çalmaktı.

06.05.2026 11:34 The Hacker News US
vulnerability 85

TR-26-0178 (D Link DI-8100 Güvenlik Bildirimi)

D-Link'in DI-8100 ürününde güvenlik zafiyetleri bulunmuştur. Kullanıcıların ve sistem yöneticilerinin gerekli önlemleri alması önerilmektedir.

06.05.2026 08:53 USOM Incidents (API) TR
vulnerability 85

WhatsApp, Hedef Kullanıcıları Kötü Amaçlı Yazılımlardan Koruma İçin Kilitlenme Tarzı Güvenlik Modu Getiriyor

Meta, WhatsApp'ta belirli kullanıcıları gelişmiş siber saldırılardan korumak için Katı Hesap Ayarları ekledi. Bu özellik, bazı işlevselliklerden feragat ederek kullanıcıları sofistike kötü amaçlı yazılımlardan korumayı amaçlıyor.

27.01.2026 19:54 The Hacker News -
vulnerability 85

Nike, fidye çetesi dosyaları sızdırdıktan sonra veri ihlalini araştırıyor

Nike, Dünya Leaks fidye yazılım çetesinin sızdırdığı 1.4 TB'lık dosyalar nedeniyle bir veri ihlali olayı araştırıyor. Şirket, bu durumu bir siber güvenlik olayı olarak değerlendiriyor.

27.01.2026 19:45 BleepingComputer -
veri ihlali fidye yazılım siber güvenlik

Uzmanlar, Hindistan Hükümet Kurumlarını Hedef Alan Pakistan Bağlantılı Siber Kampanyaları Tespit Etti

27.01.2026 19:45 85
other 20

Bu 7 dolarlık kablo, teknoloji çantamdaki en kullanışlı şey

Vafoton PD 240W Thunderbolt 4 kablosu, 40Gbps veri transfer hızını destekliyor ve dayanıklı yapısıyla dikkat çekiyor.

27.01.2026 19:44 ZDNet Security -
kablo teknoloji inceleme

Sahte uygulamalar, NFC skimming saldırıları ve 2026'daki diğer Android sorunları

27.01.2026 19:36 85
vulnerability 85

Popüler vm2 NodeJS kütüphanesinde kritik sandbox kaçış açığı keşfedildi

vm2 Node.js kütüphanesinde tespit edilen kritik bir güvenlik açığı, sandbox'tan kaçışa ve ana sistemde kod çalıştırmaya izin veriyor. Açık, CVE-2026-22709 olarak izleniyor.

27.01.2026 19:35 BleepingComputer -
güvenlik açığı Node.js vm2
other 20

5 dakikalık bir devre taraması, evimde ciddi bir kablolama sorununu ortaya çıkardı (ve beni yüzlerce dolardan kurtardı)

Klein marka devre kesici bulucu, evdeki elektrik sorunlarını tespit ederek gereksiz yeni kablolama masraflarını önledi. Kullanıcı, cihaz sayesinde mevcut gücün yeterli olduğunu öğrendi.

27.01.2026 19:32 ZDNet Security -
elektrik ev aletleri
malware 85

ABD, ATM kötü amaçlı yazılım saldırılarıyla bağlantılı 31 sanığı suçladı

Nebraska federal büyük jürisi, ATM jackpotting operasyonuna karışan 31 ek sanığı suçladı. Bu operasyonun, Venezuelalı bir çete tarafından gerçekleştirildiği iddia ediliyor.

27.01.2026 19:27 BleepingComputer -
ATM kötü amaçlı yazılım siber suç
other 75

Bu IRS SMS dolandırıcılığı insanları kandırmaya devam ediyor - güvenlik uzmanlarının bunu önlemenin 3 yolu

IRS ve diğer vergi ajanslarını taklit eden dolandırıcılar, vergi iadesi alacağınızı iddia eden mesajlar gönderiyor. FTC, vergi sezonu için bazı önerilerde bulunuyor.

27.01.2026 19:26 ZDNet Security -
dolandırıcılık SMS IRS
other 20

Bu Samsung Galaxy S26 söylentileri beni nihayet Pixel'den geçmeye ikna ediyor - işte neden

Samsung Galaxy S26 ile ilgili çıkan söylentiler, uzun süreli Pixel kullanıcılarını düşündürüyor. Bu yeni model, kullanıcıların tercihlerini değiştirebilir.

27.01.2026 19:25 ZDNet Security -
Samsung Galaxy S26 Pixel
other 20

Volvo 67 yıl önce emniyet kemerini icat etti; şimdi onu geliştirdi

Volvo, 67 yıl önce icat ettiği emniyet kemerini geliştirdi. Yeni EX60 modeli, yolcunun boyutunu ve ağırlığını algılayarak kaza anında uygulanan kuvveti belirliyor.

27.01.2026 19:16 Ars Technica -
otomotiv güvenlik
other 30

Hiçbir şey yapmadan elektrik yangınlarını önleyen 99 dolarlık cihazı test ettim - ve gerçekten işe yarıyor

Ting Smart Sensor, evdeki elektrik tesisatını izleyerek olası tehlikeleri tespit eden bir cihazdır. Test edilen cihaz, evdeki çeşitli aletlerle nasıl çalıştığını gösteriyor.

27.01.2026 19:11 ZDNet Security -
elektrik güvenliği akıllı cihazlar
1 ... 425 426 427 428 429 ... 447
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı