Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 760 kayıt listeleniyor.

760
Kayıt
12
Bu sayfa
595
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme saldırı
Öne çıkan haberler
vulnerability 85

Kritik Apache HTTP/2 Açığı (CVE-2026-23918) DoS ve Potansiyel RCE'yi Sağlıyor

Apache Software Foundation, HTTP Server'daki birkaç güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-23918 olarak takip edilen bu açık, HTTP/2 protokolü işleme sürecinde 'double free' ve olası RCE durumları ile ilişkilidir.

05.05.2026 19:19 The Hacker News US
vulnerability 85

TR-26-0167 (Linux Kernel Güvenlik Bildirimi)

Linux Kernel seviyesindeki zafiyetler için güvenlik güncellemeleri yayınlandı. Kullanıcıların ve sistem yöneticilerinin bu güncellemeleri incelemeleri ve uygulamaları önerilmektedir.

05.05.2026 08:29 USOM Incidents (API) TR
vulnerability 85

Progress, Kimlik Doğrulama Atlama Sağlayan Kritik MOVEit Otomasyon Hatasını Yamanladı

Progress Software, MOVEit Automation'daki iki güvenlik açığını düzeltmek için güncellemeler yayınladı. Kritik bir hata, kimlik doğrulama atlamasına yol açabiliyor.

04.05.2026 19:34 The Hacker News US
vulnerability 85

TR-26-0143 (Linux Kernel Güvenlik Bildirimi)

Linux Kernel seviyesindeki zafiyetler için güvenlik güncellemeleri yayınlandı. Kullanıcıların ve sistem yöneticilerinin bu güncellemeleri incelemesi ve uygulaması önerilmektedir.

04.05.2026 07:44 USOM Incidents (API) TR
vulnerability 85

MeWare Yazılım - PDKS Güvenlik Bildirimi

MeWare Yazılım Geliştirme A.Ş.'nin PDKS ürününde zafiyetler tespit edilmiştir. Kullanıcıların, güvenlik açıklarından etkilenmemek için yazılımlarını güncellemeleri önerilmektedir.

30.04.2026 12:22 USOM Incidents (API) TR
vulnerability 85

TR-26-0139 (Dell Disk Library/iDRAC10 Güvenlik Bildirimi)

Dell Disk Library ve iDRAC10 ürünlerinde güvenlik zafiyetleri tespit edilmiştir. Kullanıcıların ve sistem yöneticilerinin güncellemeleri incelemesi ve gerekli güncellemeleri yapması önerilmektedir.

30.04.2026 08:26 USOM Incidents (API) TR
vulnerability 85

TR-26-0131 (TÜBİTAK BİLGEM YTE - Pardus Güvenlik Bildirimi)

Pardus ürününde tespit edilen güvenlik zafiyetleri nedeniyle, siber saldırganların bu zafiyetleri kullanarak saldırı gerçekleştirme olasılığı bulunmaktadır. Kullanıcıların uygulamalarını en az 0.8.0 sürümüne güncellemeleri önerilmektedir.

29.04.2026 12:41 USOM Incidents (API) TR
vulnerability 85

Kritik cPanel Kimlik Doğrulama Açığı Belirlendi - Sunucunuzu Hemen Güncelleyin

cPanel, çeşitli kimlik doğrulama yollarını etkileyen kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu sorun, cPanel'in desteklediği tüm sürümleri etkilemektedir.

29.04.2026 12:37 The Hacker News US
other 75

Antivirüs satıcısı güncelleme sunucusu korkusu nedeniyle güvenlik dükkanına savaş açtı

eScan, Morphisec'in 'kritik tedarik zinciri ihlali' iddialarına karşı hukuki adımlar atıyor. Olay, eScan müşterileri için sorunlara yol açtı.

29.01.2026 19:58 The Register Security -
siber güvenlik antivirüs tedarik zinciri
malware 85

eScan antivirüsüne yönelik tedarik zinciri saldırısı: kötü amaçlı güncellemeleri tespit etme ve düzeltme

Kaspersky, eScan antivirüs yazılımına yönelik bir tedarik zinciri saldırısını tespit etti. Makalede, tehditin göstergeleri, tehdit avı ve azaltma ipuçları hakkında bilgi verilmektedir.

29.01.2026 18:07 Kaspersky Securelist -

Microsoft, Microsoft Office'teki sıfırıncı gün açığını gidermek için güncelleme yayınladı

29.01.2026 17:43 85

Tehditler Günü Bülteni: Yeni RCE'ler, Karanlık Ağ Baskınları, Kernel Hataları ve 25+ Daha Fazla Hikaye

29.01.2026 16:01 85
other 75

Google, Android hırsızlık koruma özelliği güncellemeleri yayımladı

Google, Android için daha güçlü kimlik doğrulama önlemleri ve geliştirilmiş kurtarma araçları sunarak akıllı telefonları hırsızlar için daha zor hedefler haline getiriyor.

29.01.2026 14:56 BleepingComputer -
Android güvenlik kimlik doğrulama
vulnerability 85

Global İnteraktif Tasarım Medya Yazılım - CMS Güvenlik Bildirimi

CMS ürününde tespit edilen güvenlik zafiyetleri nedeniyle siber saldırganların saldırı gerçekleştirme ihtimali bulunmaktadır. Kullanıcıların uygulamalarını güncellemeleri önerilmektedir.

29.01.2026 14:31 USOM Incidents (API) -
güvenlik zafiyet CMS
vulnerability 85

SolarWinds, Kimlik Doğrulama Atlama ve Uzaktan Kod Yürütme ile İlgili Dört Kritik Web Yardım Masası Açığını Düzeltir

SolarWinds, Web Help Desk'teki dört kritik güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açıklar, kimlik doğrulama atlaması ve uzaktan kod yürütme (RCE) gibi tehlikeleri içeriyor.

29.01.2026 12:00 The Hacker News -
güvenlik açığı uzaktan kod yürütme kimlik doğrulama atlama
vulnerability 85

OpenSSL, Uzaktan Kod Yürütme Dahil 12 Açığı Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı

OpenSSL, yüksek şiddette bir uzaktan kod yürütme açığı da dahil olmak üzere 12 güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, bellek güvenliği ve kaynak yönetimi ile ilgili sorunları içeriyor.

29.01.2026 11:35 Security Affairs -
OpenSSL güvenlik güncellemeleri uzaktan kod yürütme
vulnerability 75

TR-26-0006 (Akın Yazılım - QR Menü Güvenlik Bildirimi)

Akın Yazılım'ın QR Menü ürününde zafiyetler bulunmuştur. Bu zafiyetler nedeniyle siber saldırılar mümkün hale gelmiştir ve kullanıcıların uygulamalarını güncellemeleri önerilmektedir.

29.01.2026 11:31 USOM Incidents (API) -
siber güvenlik zafiyet QR Menü
vulnerability 85

Google Chrome Stabil Kanal Güncellemesi ChromeOS / ChromeOS Flex için

Google, ChromeOS ve ChromeOS Flex için bir güncelleme yayınladı. Bu güncelleme, birçok güvenlik açığını düzeltmekte ve kullanıcıların sistemlerini korumak için resmi bir çözüm sunmaktadır.

29.01.2026 06:00 NCSC-FI Vulns -
güvenlik Chrome CVE
vulnerability 85

SolarWinds, kritik Web Help Desk RCE ve kimlik doğrulama atlama açıkları konusunda uyarıyor

SolarWinds, Web Help Desk yazılımındaki kimlik doğrulama atlama ve uzaktan komut yürütme açıklarını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açıklar, uzaktan yetkisiz saldırganlar tarafından kullanılabilir.

29.01.2026 06:00 NCSC-FI News -
güvenlik açığı uzaktan komut yürütme SolarWinds
vulnerability 85

Google Chrome Masaüstü Kanal Güncellemesi

Google Chrome'un masaüstü sürümü için yapılan güncelleme, CVE-2026-1504 kodlu bir güvenlik açığını düzeltmektedir. Bu güncelleme, kullanıcıların güvenliğini artırmak amacıyla önem taşımaktadır.

29.01.2026 06:00 NCSC-FI Vulns -
Google Chrome güvenlik açığı güncelleme
1 ... 58 59 60 61 62 ... 64
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı