Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1573 kayıt listeleniyor.

1573
Kayıt
12
Bu sayfa
586
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme saldırı
Öne çıkan haberler
vulnerability 90

MetInfo CMS CVE-2026-29014 Uzaktan Kod Yürütme Saldırıları İçin İstismar Ediliyor

MetInfo CMS'de bulunan CVE-2026-29014 güvenlik açığı, siber saldırganlar tarafından aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütme saldırılarına yol açabilecek kritik bir kod enjeksiyonu hatasıdır.

05.05.2026 14:56 The Hacker News US
hacking 85

Dünyanın neredeyse yarısı şifreleri bir dakikadan kısa sürede kırılabilir

Kaspersky'nin raporuna göre, güçlü bir grafik kartı kullanarak hackerlar, gerçek kullanıcı şifrelerinin %60'ını bir saatten kısa sürede kırabiliyor. Daha da endişe verici olanı, şifrelerin %48'inin bir dakikadan daha kısa sürede tehlikeye girebileceği.

07.05.2026 13:10 Kaspersky Daily RU
vulnerability 85

2026'nın 1. Çeyreğindeki İstismarlar ve Güvenlik Açıkları

Bu rapor, 2026'nın ilk çeyreğinde araştırılan yayımlanmış güvenlik açıkları ve istismarlar hakkında istatistiksel veriler sunmaktadır. APT saldırılarında C2 çerçevelerinin kullanımı hakkında da bilgiler içermektedir.

07.05.2026 13:00 Kaspersky Securelist RU
vulnerability 85

TR-26-0181 (TÜBİTAK BİLGEM YTE - Liderahenk Güvenlik Bildirimi)

Liderahenk ürününde tespit edilen zafiyetler, siber saldırılara açık hale getirmektedir. Kullanıcıların, yazılımın en az 2.0.2 sürümüne güncellemeleri önerilmektedir.

07.05.2026 10:57 USOM Incidents (API) TR
vulnerability 85

Gosoft Yazılım - Proticaret E-Ticaret Yazılımı Güvenlik Bildirimi

Proticaret E-Ticaret Yazılımı'nda tespit edilen güvenlik açığı, siber saldırılara karşı bir risk oluşturuyor. Kullanıcıların yazılımı güncellemeleri öneriliyor.

07.05.2026 08:19 USOM Incidents (API) TR
vulnerability 85

TR-26-0179 (Palo Alto Networks PAN-OS Güvenlik Bildirimi)

Palo Alto Networks PAN-OS ürününde tespit edilen güvenlik açığı, siber saldırganların bu zafiyeti kullanarak sistemlere zarar verme ihtimalini artırmaktadır. Kullanıcıların gerekli önlemleri alması önerilmektedir.

07.05.2026 06:53 USOM Incidents (API) TR
malware 85

Mirai Tabanlı xlabs_v1 Botnet'i ADB'yi Kullanarak IoT Cihazlarını Ele Geçiriyor

Yeni bir Mirai tabanlı xlabs_v1 botneti, Android Debug Bridge (ADB) kullanan internet bağlantılı cihazları hedef alarak DDoS saldırıları gerçekleştirmek için onları ağlarına dahil ediyor. Bu durum, siber güvenlik araştırmacıları tarafından tespit edildi.

06.05.2026 23:21 The Hacker News US
apt/hacking/malware 85

İzleri Karartmak: Kaos Ransomware'ın Arkasındaki Devlet Destekli Gölge

MuddyWater APT'sinin Chaos ransomware saldırısında yer aldığı ve bu saldırının aslında bir 'false flag' operasyonu olduğu tespit edildi. Saldırganlar, Microsoft Teams üzerinden sosyal mühendislik teknikleri kullanarak hedeflerin kimlik bilgilerini çaldı ve veri sızdırma amacıyla uzaktan erişim araçları kullandı.

06.05.2026 16:00 Rapid7 US
malware 85

Saldırganlar Sadece Phishing E-postaları Göndermiyor. SOC'nizin İş Yükünü Silahlandırıyorlar

Saldırganlar, phishing e-postalarının yanı sıra, siber güvenlik analistlerinin iş yükünü artırarak da saldırılar düzenliyor. Uzun süren phishing incelemeleri, olayların kontrol altına alınmasını zorlaştırıyor.

12.03.2026 14:30 The Hacker News -
vulnerability 85

Kritik N8n Güvenlik Açıkları Sunucu Ele Geçirmeye İzin Verdi

N8n yazılımındaki güvenlik açıkları, kimlik doğrulaması yapılmamış saldırganların rastgele kod çalıştırmasına, kimlik bilgilerini çalmasına ve sunucuları ele geçirmesine izin verdi.

12.03.2026 12:54 SecurityWeek -
güvenlik açığı saldırı N8n
cyberwar 85

Kuzey Kore ile Bağlantılı 100k Siteyi Etkileyen Polyfill Tedarik Zinciri Saldırısı

Kuzey Kore ile bağlantılı bir tedarik zinciri saldırısı, 100.000'den fazla web sitesini etkiledi. İlk olarak Çin ile ilişkilendirilen olay, infostealer enfeksiyonu ile Kuzey Kore'nin de dahil olduğunu ortaya koydu.

12.03.2026 12:40 SecurityWeek -
siber güvenlik tedarik zinciri saldırısı Kuzey Kore
vulnerability 85

NCSC-2026-0087 [1.00] [M/H] Adobe Commerce'deki Güvenlik Açıkları Giderildi

Adobe, Adobe Commerce'de bulunan çeşitli güvenlik açıklarını gidermiştir. Bu açıklar, hizmet reddi saldırılarına ve yetkisiz erişimlere yol açabilecek sorunları içermektedir.

12.03.2026 09:49 NCSC NL Advisories -
Adobe güvenlik açığı XSS
cyberwar 75

Şubat 2026 Siber Saldırı İstatistikleri

Şubat 2026'da 176 siber saldırı olayı analiz edildi. Siber suçlar, bu dönemde en yüksek motivasyon kaynağı olarak öne çıktı.

12.03.2026 09:48 HACKMAGEDDON -
siber saldırı istatistik siber suç
malware 85

MDR Perspektifinden: KongTuke'nin Ele Geçirilmiş WordPress Sitelerindeki ClickFix İstismarı Analizi

KongTuke grubunun, ele geçirilmiş WordPress siteleri aracılığıyla modeloRAT malware'ini kullanarak siber saldırılar gerçekleştirdiği analiz edildi. Bu malware, keşif, komut yürütme ve sürekli erişim sağlama yeteneklerine sahip.

12.03.2026 06:00 NCSC-FI News -
malware WordPress siber saldırı
vulnerability 85

CISA, saldırılarda istismar edilen n8n RCE zafiyetinin kapatılması için federal ajansları görevlendirdi

CISA, n8n platformundaki uzaktan kod yürütme zafiyetinin aktif olarak istismar edildiğini belirterek, hükümet ajanslarının sistemlerini yamalamalarını istedi. Bu zafiyet, saldırganların n8n süreç ayrıcalıklarıyla kod çalıştırmasına imkan tanıyor.

12.03.2026 06:00 NCSC-FI News -
siber güvenlik zafiyet n8n
cyberwar 85

İran bağlantılı hackerlar, Arnavutluk'un parlamento e-posta sistemlerine siber saldırı düzenledi

Almanya parlamentosu, iç e-posta hizmetlerinin geçici olarak askıya alındığını ve siber saldırının etkisiyle iletişimlerin kesildiğini duyurdu. Saldırıyı üstlenen grup, iç yazışmaları ele geçirdiğini iddia etti.

12.03.2026 06:00 NCSC-FI News -
siber saldırı veri güvenliği hacker grubu
cyberwar 85

İran Destekli Hackerlar, Medtech Firması Stryker Üzerinde Wiper Saldırısı İddia Ediyor

İran'a bağlı bir hacktivist grup, Stryker şirketine yönelik bir veri silme saldırısını üstlendi. Şirket, bu saldırı nedeniyle büyük bir acil durum yaşadığını duyurdu.

12.03.2026 06:00 NCSC-FI News -
siber saldırı veri güvenliği hacktivizm
vulnerability 75

Birden Fazla Cisco İletişim Merkezi Ürünü Çapraz Site Script Açıkları

Cisco'nun web tabanlı yönetim arayüzünde, uzaktan yetkisiz bir saldırganın XSS saldırıları gerçekleştirmesine olanak tanıyan birden fazla güvenlik açığı bulundu. Bu açıklar, kullanıcıdan alınan girdilerin yeterince doğrulanmamasından kaynaklanıyor.

12.03.2026 06:00 NCSC-FI Vulns -
Cisco XSS güvenlik açığı
vulnerability 75

IoT Cihazınız Yönetici Olarak Giriş Yaptığında, Geç Olmuş Olur!

IoT cihazlarının yönetici olarak giriş yapması, siber saldırılara açık hale gelmelerine neden olabilir. Bu durum, kullanıcıların dikkat etmesi gereken önemli bir güvenlik açığıdır.

12.03.2026 04:19 SANS ISC Diary -
IoT güvenlik siber saldırı
hacking 75

İran Bağlantılı Handala Hackerları Stryker ve Verifone Üzerinde Büyük Saldırılar İddia Ediyor

Iran bağlantılı Handala hackerları, Stryker ve Verifone'a yönelik büyük siber saldırılar gerçekleştirdiklerini iddia etti. Stryker, ağında kesintiler olduğunu doğrularken, Verifone herhangi bir güvenlik ihlali bulmadığını açıkladı.

12.03.2026 02:05 HackRead -
siber saldırı hack ağ kesintisi
1 ... 62 63 64 65 66 ... 132
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-07
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Google, CVSS 10 puanlık bir güvenlik açığını kapatarak tedarik zinciri ihlallerine karşı önlem aldı. Palo Alto Networks, PAN-OS yazılımındaki kritik bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. Ayrıca, vm2 Node.js kütüphanesinde bir dizi kritik güvenlik açığı tespit edildi. Kötü niyetli aktörler, Google reklamlarını kullanarak GoDaddy'nin ManageWP platformuna yönelik bir kimlik avı kampanyası yürütüyor. Yeni bir Mirai tabanlı botnet, IoT cihazlarını hedef alarak DDoS saldırıları gerçekleştirmek için kullanılıyor. Bu olaylar, siber tehditlerin sürekli evrildiğini ve dikkatli olunması gerektiğini gösteriyor.
Toplam Haber: 61
Yüksek Önem: 40
IOC/CVE: 12
Öne Çıkanlar
• Google, CVSS 10 puanlık Gemini CLI güvenlik açığını kapattı.
• Palo Alto Networks, PAN-OS yazılımındaki kritik bir güvenlik açığını bildirdi.
• vm2 Node.js kütüphanesinde bir dizi kritik güvenlik açığı tespit edildi.
• Kötü niyetli aktörler, Google reklamlarını kullanarak kimlik avı kampanyası yürütüyor.
• Yeni bir Mirai tabanlı botnet, IoT cihazlarını hedef alarak DDoS saldırıları gerçekleştiriyor.
CVE ve Açıklamaları
CVE-2026-0300
Kritik bir buffer overflow açığı, uzaktan kod çalıştırma imkanı sunuyor.
CVE-2026-XXXX
Açık hakkında detaylı bilgi mevcut değil.
CVE-YYYY-NNNN
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-6787
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-6788
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-41288
Açık hakkında detaylı bilgi mevcut değil.
CVE ve Açıklamaları
CVE-2026-41286
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-41287
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-0134
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-4670
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-5174
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-0132
Açık hakkında detaylı bilgi mevcut değil.