Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 453 kayıt listeleniyor.

453
Kayıt
12
Bu sayfa
1061
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other apt/malware cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware vulnerability siber güvenlik cybersecurity AI network-security network cve security zero-day
Öne çıkan haberler
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
Cisco, Aktif Saldırılarda Kullanılan Yeni Zero-Day ISE Kimlik Doğrulama Yanıltma Açığı (CVSS 10.0)
vulnerability 92

Cisco, Aktif Saldırılarda Kullanılan Yeni Zero-Day ISE Kimlik Doğrulama Yanıltma Açığı (CVSS 10.0)

Cisco'nun ISE için CVE-2026-76460 kodlu maksimum ciddiyette bir güvenlik açığı bulunduğu ve bu açığın aktif olarak istismar edildiği ifade edildi; açık, API uç noktasında kimlik doğrulama kontrollerinin yetersizliğinden kaynaklanıyor ve kimlik doğrulama aşamasını atlatılmasına olanak tanıyor.

17.09.2026 09:39 The Hacker News US
F5 Yama Uyguladı: OAuth Sunucusu İçin Yetkisiz Uzak Kod Yönetimi Zafiyeti (CVE-2026-94127)
vulnerability 85

F5 Yama Uyguladı: OAuth Sunucusu İçin Yetkisiz Uzak Kod Yönetimi Zafiyeti (CVE-2026-94127)

Kritik bir güvenlik açığı nedeniyle F5 BIG-IP APM, kimlik doğrulama olmadan uzaktan kod yürütülmesine imkan tanıyor; CVE-2026-94127 ile ilgili yamalar yayımlandı.

23.09.2026 11:29 The Hacker News US
Muse, Meta'nın olağanüstü ayrıcalıklı AI asistanı önemli bir 0-day’e sahip
vulnerability 78

Muse, Meta'nın olağanüstü ayrıcalıklı AI asistanı önemli bir 0-day’e sahip

Meta’nın AI asistanı Muse’un önemli bir sıfırıncı gün güvenlik açığı bulunduğu ve bu açığın açığa çıkmasıyla ajanın ele geçirilebileceği bildiriliyor. Basit bir ClickFix saldırısının bile tam ihlale yol açabileceği vurgulanıyor.

22.09.2026 01:24 Ars Technica US
Cisco, Bir Zero-Day Sızdırdı: Bu Sefer Mükemmel 10 Bulundu
vulnerability 78

Cisco, Bir Zero-Day Sızdırdı: Bu Sefer Mükemmel 10 Bulundu

Cisco’nun ISE’de aktif saldırılar altında çalışan bir kimlik doğrulama bypassu ve daha önceki zero-day açığıyla ilgili hızlı yamaların talep edildiği bir güvenlik haberidir.

17.09.2026 15:40 The Register Security GB
Çinli Ajanlar Chrome-Windows Zero-Day Zincirini Kullanarak CLEANGULP Zararlı Yazılımını Dağıtıyor
malware 72

Çinli Ajanlar Chrome-Windows Zero-Day Zincirini Kullanarak CLEANGULP Zararlı Yazılımını Dağıtıyor

Chrome-Windows zafiyet zinciriyle CLEANGULP zararlı yazılımını dağıtan Çinli aktör UTA0565 tespit edildi; sahte siteler üzerinden zero-dayler kullanılıyor.

23.09.2026 11:29 The Hacker News US
NightmareEclipse'in son zero-day açığı Microsoft Defender'ı geçmişe sıkıştırıyor
vulnerability 72

NightmareEclipse'in son zero-day açığı Microsoft Defender'ı geçmişe sıkıştırıyor

NightmareEclipse tarafından keşfedilen zero-day açığı, Microsoft Defender'ın güncellemeleri yüklemesini engelleyerek savunmayı zayıflatıyor. Haberde exploit detayları ve olası savunma adımları üzerine vurgu var.

22.09.2026 19:36 The Register Security GB
Araştırmacı, Microsoft Defender Güncellemelerini Engelleyen BigDiskBuster Zero-Day PoC'yi Yayınladı
malware 72

Araştırmacı, Microsoft Defender Güncellemelerini Engelleyen BigDiskBuster Zero-Day PoC'yi Yayınladı

BigDiskBuster adlı zero-day PoC aracı, Microsoft Defender güncellemelerini engellemek için diski tamamen dolduruyor; şu aşamada düzeltme veya CVE kaydı yok.

22.09.2026 19:14 The Hacker News US
Kötü Amaçlı .git Konfigürasyonları Claude, Codex, Cursor ve Diğer AI Ajanlarının Saldırgan Kodunu Çalıştırabilir
malware 78

Kötü Amaçlı .git Konfigürasyonları Claude, Codex, Cursor ve Diğer AI Ajanlarının Saldırgan Kodunu Çalıştırabilir

Bir depo konfigürasyonu nedeniyle AI ajanları, kullanıcının hesabıyla çalışan komutları çalıştırabilir; sandbox dışına çıkma ve onay istememesi gibi güvenlik zafiyetleri mevcut.

02.09.2026 17:06 The Hacker News US
İki SonicWall SMA 1000 Sıfır Günü Açığı Saldırı Zincirine Yol Açabilir

İki SonicWall SMA 1000 Sıfır Günü Açığı Saldırı Zincirine Yol Açabilir

02.09.2026 13:53 85
malware/cyberwar/other 78

OpenAI’nin Astra, Sıfır-Gün Zafiyetlerini Bulmada Kritik Eşiği Aştı

OpenAI’nın Astra modeli, bağımsız olarak zero-day bugları tespit edip istismar edebilme kapasitesine ulaştı ve güvenlik dünyasında ‘kritik eşik’ olarak tanımlanan bir noktayı geçti.

02.09.2026 13:38 SecurityWeek US
siber güvenlik zero-day yapay zeka
cyberwar/other 78

OpenAI’nin Astra, Kritik Siber Güvenlik Eşiğini Aştı İlk Model Oldu

Astra modelinin bağımsız olarak zero-day bulup istismar edebildiği iddiası, güvenlik alanında yeni tehdit manzarasını işaret ediyor ve yapay zeka güvenliği konusundaki tartışmaları derinleştiriyor.

02.09.2026 13:38 SecurityWeek US
siber güvenlik malware artificial intelligence
vulnerability 78

Zero-Day açıklar SonicWall SMA1000 Cihazında giderildi

SonicWall SMA1000 Appliance için iki zero-day açığı açıklanmıştır: pre-auth SSRF ve post-auth uzaktan kod yürütme. Saldırganlar yetkisiz erişim ve uzaktan kod çalıştırma riskine sahip; üretici ve otoriteler advisorye uyulmasını tavsiye ediyor.

02.09.2026 12:51 NCSC NL Advisories NL
siber güvenlik malware network-security
malware 78

SonicWall SMA1000 sıfır gün açıkları etkin şekilde istismar ediliyor

SonicWall SMA1000 cihazlarındaki iki yeni zero-day açığın aktif olarak istismar edildiği bildirildi; bu durum RCE saldırılarına karşı uyarıyı artırıyor ve savunma önlemlerinin önemini gösteriyor.

02.09.2026 09:39 BleepingComputer US
malware network-security zero-day
vulnerability 78

SonicWall SMA1000 İki Zero-Day Açığıyla İlgili Saldırılar İçin Uyarıda Bulundu

SMA1000 serisi cihazlarda bulunan iki zero-day açığı, kimlik doğrulaması olmadan uzaktan kod çalıştırmaya olanak tanıyor ve bu açıklar saldırılarda istismar edilmiş olabilir. SonicWall güvenlik güncellemeleri ve hızlı yamalar üzerinde duruyor.

02.09.2026 08:04 SecurityWeek US
siber güvenlik malware network security
malware 78

Chaotic Eclipse Releases GenDigital Avast Antivirus ZeroDay PrettyPrague

Chaotic Eclipse tarafından yayımlanan PrettyPrague, Avast Antivirus üzerinde yürütülebilirlik yükseltme (privilege escalation) sağlayan zero-day açığını hedefleyen bir PoC istismarını açıklıyor.

01.09.2026 17:33 Security Affairs IT
malware zero-day privilege-escalation
malware 78

Chaotic Eclipse Kaspersky Sıfır Gününü Yayınladı: HardBreacher

Chaotic Eclipse, Kaspersky Endpoint Security için HardBreacher adlı bir sıfır gün istismarını yayımladı; bu, ayrıcalık yükseltme amacı taşıyan bir PoC exploitidir.

01.09.2026 12:34 Security Affairs IT
siber güvenlik malware zero-day
vulnerability 78

Kapatılan PaperCut sıfır günleri veri hırsı saldırılarında kullanılıyor

Güncel PaperCut zafiyetleri, yamalandıktan sonra kötüye kullanılmaya devam eden zero-day açıklarını gösteriyor; veri hırsızlığına yönelik saldırılar artıyor.

01.09.2026 10:48 BleepingComputer US
malware vulnerability zero-day
Çin Yapımı ZBT Yönlendiriciler İkili İmplant ile Yetkisiz Kök Erişimi Sağlıyor

Çin Yapımı ZBT Yönlendiriciler İkili İmplant ile Yetkisiz Kök Erişimi Sağlıyor

28.08.2026 13:58 75
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
malware vulnerability cybersecurity
1 ... 7 8 9 10 11 ... 38
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-23
Son 24 saatte küresel siber güvenlik alanında kritik zafiyetler ve aktüel tehditler öne çıktı. Özellikle kimlik doğrulama atlatılarak uzaktan kod yürütme sağlayan açıklar ve deserialization hataları yaygın tehditler olarak belirlendi. Bifrost AI Gateway, Apache MINA ve F5 BIG-IP APM gibi bileşenlerde yüksek CVSS skorlu zafiyetler tespit edildi ve bazıları açıkça aktif olarak istismar ediliyor. SD-WAN yöneticisi VeloCloud Orchestrator’daki yeni zafiyet, kurulu ortamları hedef alan yetkisiz erişim riskini artırdı. D-Link DIR-822A yönlendiricileri için sıfırıncı gün açıklığı da kullanıcılar için acil risk oluşturuyor. Ülkeler bazında tartışılan güvenlik olaylarında ABD önde gelen kaynak konumunda olurken Avrupa ve Kanada da aktif paylaşımda bulundu. Kurumlar, güvenlik yamalarını hızla uygulamalı, ağ güvenliğini sıkılaştırmalı ve olay müdahale planlarını güncellemelidir.
Toplam Haber: 81
Yüksek Önem: 9
IOC/CVE: 28
Öne Çıkanlar
• CVE-2026-90898 ile Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutlarını çalıştırma imkanı sunuyor ve CVSS 9.8 olarak derecelendirildi.
• CVE-2026-94301 ile Apache MINA'daki deserialization açığı, hatalı yamaların 2.0.x/2.1.x sürümlerine doğru uygulanmaması nedeniyle hâlâ uzaktan kod yürütmeye yol açabilir.
• CVE-2026-94127 F5 BIG-IP APM’de heap tabanlı taşma açığı ile uzaktan kod yürütme riski mevcut; bazı sürümlerde güncelleme gerektiği belirtiliyor.
• CVE-2026-86296 kodlu D-Link DIR-822A sıfırıncı gün açığı için PoC mevcut ancak yama bulunmuyor.
• CVE-2026-93952 ile VeloCloud Orchestrator’da yetkisiz uzaktan erişim potansiyeli bildirildi; sertifikayla kimlik doğrulama yapan kurulumlar özellikle savunmasız.
• Kamu ve özel sektör için kritik güvenlik uyarıları yayımlandı; hızla güncellemeler ve izleme adımları öneriliyor.
CVE ve Açıklamaları
CVE-2026-94127
kısa etki
CVE-YYYY-NNNN
kısa etki
CVE-2026-93616
kısa etki
CVE-2024-XXXX
kısa etki
CVE-2026-90898
kısa etki
CVE-2026-XXXX
kısa etki
CVE ve Açıklamaları
CVE-2026-65634
kısa etki
CVE-2026-89422
kısa etki
CVE-2026-85102
kısa etki
CVE-2026-85103
kısa etki
CVE-2026-NNNN
kısa etki
CVE-2026-78902
kısa etki
CVE ve Açıklamaları
CVE-2026-86296
kısa etki
CVE-2026-93952
kısa etki
CVE-2026-89775
kısa etki
CVE-2026-65660
kısa etki
CVE-2026-93485
kısa etki
CVE-2026-7273
kısa etki
CVE ve Açıklamaları
CVE-2026-94301
kısa etki