Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1476 kayıt listeleniyor.

1476
Kayıt
12
Bu sayfa
543
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka veri ihlali siber saldırı kötü amaçlı yazılım güncelleme siber suç
Öne çıkan haberler
vulnerability 90

F5, Uzaktan Kod Yürütmeyi Sağlayan İki Kritik NGINX Açığını Yamanladı

F5, NGINX Open Source'taki iki kritik güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açıklar, uzaktan kimlik doğrulaması yapılmamış bir saldırgan tarafından kullanılabilir.

18.06.2026 20:32 The Hacker News US
vulnerability 85

Araştırmacılar, Dify'deki DifyTap Açıklarını Detaylandırdı

Araştırmacılar, Dify platformunda tespit edilen dört güvenlik açığını açıkladı. Bu açıklar, saldırganların diğer kullanıcıların yapay zeka sohbetlerine erişim sağlamasına olanak tanıyor.

22.06.2026 19:13 The Hacker News US
vulnerability 85

Yamanamaz 'usbliter8' Açığı, Apple A12 ve A13 SecureROM Boot Zincirini Kırıyor

Paradigm Shift güvenlik araştırmacıları, Apple'ın A12 ve A13 çiplerinin SecureROM'unda çalışabilen usbliter8 adlı bir açığı duyurdu. Bu açık, cihazların üretim aşamasında yonga üzerine yazıldığı için kalıcı bir tehdit oluşturuyor.

19.06.2026 21:37 The Hacker News US
vulnerability 90

NGINX Plus ve NGINX Açık Kaynağında Kritik Güvenlik Açığı

NGINX Plus ve NGINX Open Source'ta bulunan kritik güvenlik açıkları, uzaktan yetkisiz saldırganların sistemlere zarar vermesine neden olabilir. CVE-2026-42055 ve CVE-2026-42530 numaralı açıklar, sistemlerin yeniden başlatılmasına ve kod çalıştırılmasına yol açabilir.

18.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı NGINX siber güvenlik
vulnerability 85

Google Masaüstü için Stabil Kanal Güncellemesi

Google, Chrome'un masaüstü sürümünü 149.0.7827.155/.156 olarak güncelleyerek bir dizi kritik güvenlik açığını düzeltmiştir. Güncelleme, Windows, Mac ve Linux kullanıcıları için geçerlidir.

18.06.2026 05:00 NCSC-FI Vulns FI
güvenlik güncelleme Chrome
vulnerability 85

NGINX Gateway Fabric'deki Güvenlik Açığı

NGINX Plus, NGINX Gateway Fabric için veri düzlemi olarak yapılandırıldığında, bir enjeksiyon güvenlik açığı bulunmaktadır. Bu açık, yetkili bir saldırganın NGINX yapılandırma direktiflerini enjekte etmesine olanak tanımaktadır.

18.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı NGINX siber güvenlik
vulnerability 85

GitHub, tedarik zinciri solucanı tarafından istismar edilen açıklarla ilgili güvenlik raporlarını reddetti, araştırmacılar söylüyor

Araştırmacılar, GitHub'ın, Shai-Hulud tedarik zinciri solucanının yazılım paketlerini etkileyen tasarım hatalarını belirten güvenlik raporlarını reddettiğini bildirdi. Reddedilen raporlar, bu tehditin ciddiyetine rağmen güvenlik riski taşımadığı gerekçesiyle kapatıldı.

18.06.2026 05:00 NCSC-FI News FI
GitHub güvenlik açığı malware
vulnerability 75

Dell AIOps Collector'da Güvenlik Açığı

Dell AIOps Collector'ın 1.18.3 öncesi sürümlerinde 'Varsayılan Kimlik Bilgileri Kullanımı' açığı bulunuyor. Düşük yetkili bir saldırgan, bu açığı kullanarak dosya sistemine erişim sağlayabilir.

18.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Dell AIOps
vulnerability 90

Cisco Kimlik Hizmetleri Motorunda Kritik Güvenlik Açığı

Cisco ISE ve ISE-PIC'de bulunan kritik bir güvenlik açığı, uzaktan yetkili bir saldırganın cihazın işletim sisteminde rastgele komutlar çalıştırmasına izin veriyor. Ayrıca, başka bir açık, yetkisiz bir saldırganın hassas bilgilere erişmesine olanak tanıyor.

18.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Cisco siber güvenlik
vulnerability 85

AWS, Güvenlik Açığı Birikimini Önlemek İçin Continuum'u Tanıttı

AWS, siber güvenlik açıklarını yönetmek için Continuum adlı yeni bir güvenlik ajanı ailesi tanıttı. Bu sistemler, işletmelere güvenlik açıklarını tespit etme ve yönetme konusunda yardımcı olmayı amaçlıyor.

18.06.2026 05:00 NCSC-FI News FI
siber güvenlik güvenlik açıkları AWS
vulnerability 75

Cisco Crosswork Network Controller'da Güvenlik Açığı

Cisco Crosswork Network Controller'ın web tabanlı yönetim arayüzündeki bir güvenlik açığı, yetkili bir uzaktan saldırganın etkilenen cihazda rastgele komutlar çalıştırmasına izin verebilir. Açık, yapılandırma şablon motorundaki yetersiz giriş doğrulamasından kaynaklanıyor.

18.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Cisco siber güvenlik
vulnerability 70

Cisco Webex Uygulamasında Güvenlik Açığı

Cisco Webex uygulamasının tarayıcı tabanlı versiyonunda, kimlik doğrulaması yapılmamış bir uzaktan saldırganın kullanıcıları kötü niyetli bir web sayfasına yönlendirmesine olanak tanıyan bir güvenlik açığı tespit edilmiştir. Cisco, bu açığı gidermiştir ve kullanıcıların herhangi bir işlem yapmasına gerek yoktur.

18.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Cisco Webex
vulnerability 75

Cisco Umbrella Sanal Cihazındaki Güvenlik Açığı

Cisco Umbrella Virtual Appliance'daki bir güvenlik açığı, yetkilendirilmiş bir yerel saldırganın cihazda ayrıcalıkları artırmasına izin verebilir. Açık, kullanıcı tarafından sağlanan komutların yetersiz doğrulamasından kaynaklanıyor.

18.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Cisco siber güvenlik
vulnerability 75

Bir Çökme, Bir Shell Değil: SolarWinds Serv-U CVE-2026-28318

SolarWinds Serv-U 15.5.4 ve daha önceki sürümleri, belirli bir POST isteği ile çökebiliyor. Yapılan analizler, bu çöküşün uzaktan kod yürütmeye dönüşmediğini gösteriyor.

18.06.2026 05:00 NCSC-FI News FI
SolarWinds CVE güvenlik açığı
vulnerability 85

Splunk güvenlik tavsiyesi (AV26-614)

Splunk, AI Toolkit'in 5.7.4 öncesi sürümlerinde bulunan güvenlik açıkları için bir güncelleme yayınladı. OS Command Injection açığına dikkat çekildi.

17.06.2026 22:19 Canada Cyber Alerts CA
güvenlik açığı Splunk AI Toolkit
1 ... 5 6 7 8 9 ... 123
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-22
Son 24 saatte, Texas Parks & Wildlife sistemlerine yapılan bir siber saldırı sonucunda 3 milyon kişinin kişisel bilgilerinin çalındığı bildirildi. Ayrıca, Popa adlı Android tabanlı botnet'in, Alarum Technologies Ltd. ile bağlantılı olduğu ve kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendirdiği tespit edildi. AryStinger botnet'in ise 4,000'den fazla D-Link yönlendiricisini ele geçirerek kötü amaçlı trafik için proxy olarak kullandığı ortaya çıktı. Kuzey Kore'nin devlet destekli bir hücresinin, ABD şirketlerine karşı sanayi ölçeğinde istihdam dolandırıcılığı yaptığı ve 170,000'den fazla iş başvurusu yaparak 76 iş teklifi aldığı bildirildi. Bu olaylar, siber güvenlik alanında ciddi tehditler oluşturmakta ve kullanıcıların dikkatli olmalarını gerektirmektedir.
Toplam Haber: 8
Yüksek Önem: 6
IOC/CVE: 0
Öne Çıkanlar
• Texas Parks & Wildlife sistemlerine yapılan saldırıda 3 milyon kişinin bilgileri çalındı.
• Popa botnet, kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendiriyor.
• AryStinger botnet, 4,000'den fazla D-Link yönlendiricisini ele geçirdi.
• Kuzey Kore'nin istihdam dolandırıcılığı kampanyası, 170,000 iş başvurusu ile 76 teklif aldı.
• Siber güvenlik önlemlerinin artırılması gerektiği vurgulanıyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.