Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1491 kayıt listeleniyor.

1491
Kayıt
12
Bu sayfa
823
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware AI güvenlik açıkları güvenlik açığı Microsoft saldırı Vulnerability Apple veri ihlali
Öne çıkan haberler
Microsoft Entra ID'da Güvenlik Açığı
vulnerability 100

Microsoft Entra ID'da Güvenlik Açığı

Microsoft, Entra ID'da kritik bir güvenlik açığını duyurdu ve bu açığın gerçek dünyada kullanıldığını belirtti.

21.08.2026 09:06 The Hacker News US
CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı
vulnerability 100

CVE-2026-19490: Citrix NetScaler ADC ve NetScaler Gateway'a Kritik Güvenlik Açığı

CVE-2026-19490, Citrix NetScaler ADC ve NetScaler Gateway'a kritik bir kimlik doğrulama atlatma güvenlik açığıdır. Bu güvenlik açığı, CVSS v4.0 temel puanı 9.3 olan bir uzak saldırıyı destekler.

19.08.2026 19:46 Rapid7 US
Microsoft Kritik Güvenlik Açığına Patch Uyguladı
vulnerability 90

Microsoft Kritik Güvenlik Açığına Patch Uyguladı

Microsoft, kritik bir güvenlik açığına patch uyguladı. Bu açıklık, uzaktan kod yürütme olanağı sunuyordu.

21.08.2026 09:06 The Hacker News US
Yalıtılmış-vm Acısı
vulnerability 90

Yalıtılmış-vm Acısı

Cybersecurity araştırmacıları, isolated-vm adlı popüler açık kaynaklı sandbox'un kritik güvenlik açığını açıkladı. Bu açıklık, saldırganların isolated ortamından kaçmasına izin verebilir.

20.08.2026 16:48 The Hacker News US
Citrix NetScaler'da Kritik Güvenlik Açığı
vulnerability 90

Citrix NetScaler'da Kritik Güvenlik Açığı

Citrix, NetScaler ADC ve NetScaler Gateway'da iki güvenlik açığını gidermek için güncellemeler yayınladı.

20.08.2026 16:35 The Hacker News US
Elementor Pro Flaw
vulnerability 90

Elementor Pro Flaw

Elementor Pro WordPress plugin'da kritik bir güvenlik açığı keşfedildi. Bu açığı başarıyla kullanacaklar, uzaktan kod yürütme yapabilirler.

20.08.2026 09:04 The Hacker News US
ABD'de Kritik Güvenlik Açıkları Keşfedildi
vulnerability 90

ABD'de Kritik Güvenlik Açıkları Keşfedildi

ABD'de kritik güvenlik açıkları keşfedildi. macOS, SharePoint, vCenter ve Microsoft IKE etkileniyor.

19.08.2026 14:01 The Hacker News US
GitLab GraphQL Flaw Kritik Güvenlik Açığı
vulnerability 90

GitLab GraphQL Flaw Kritik Güvenlik Açığı

GitLab, kritik bir güvenlik açığına karşı güncellemeler yayınladı. Bu açıklar, Community Edition (CE) ve Enterprise Edition (EE) yazılımlarını etkiliyor.

18.08.2026 00:03 The Hacker News US
vulnerability 90

AL26-005 – Microsoft SharePoint Server'ı etkileyen kritik güvenlik açığı – CVE-2026-20963

CVE-2026-20963 koduyla takip edilen bu kritik güvenlik açığı, Microsoft SharePoint Server'ın birden fazla versiyonunu etkiliyor ve uzaktan yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına olanak tanıyor. Kuruluşlar, etkilenen versiyonları güncellemeleri konusunda uyarılıyor.

20.03.2026 21:23 Canada Cyber Alerts CA
güvenlik açığı Microsoft SharePoint
Trivy Güvenlik Tarayıcısı GitHub Actions'da İhlal Edildi, 75 Etiket CI/CD Gizli Bilgilerini Çalmak İçin Ele Geçirildi
malware 85

Trivy Güvenlik Tarayıcısı GitHub Actions'da İhlal Edildi, 75 Etiket CI/CD Gizli Bilgilerini Çalmak İçin Ele Geçirildi

Trivy, Aqua Security tarafından sürdürülen popüler bir açık kaynaklı güvenlik tarayıcısı, bir ay içinde ikinci kez ihlal edildi. Bu son olay, Docker konteyner görüntülerini taramak için kullanılan GitHub Actions'ı etkiledi.

20.03.2026 20:47 The Hacker News US
vulnerability 85

Oracle güvenlik danışmanlığı (AV26-261)

Oracle, 19 Mart 2026 tarihinde bazı ürünlerinde kritik bir güvenlik açığına dair bir güvenlik danışmanlığı yayınladı. Kullanıcıların belirtilen bağlantıları incelemesi ve önerilen önlemleri uygulaması önerilmektedir.

20.03.2026 18:34 Canada Cyber Alerts CA
güvenlik açığı Oracle CVE-2026-21992
vulnerability 85

CISA, federal ajansların Pazar günü maksimum şiddetteki Cisco açığını kapatmasını emretti

CISA, federal ajansların Cisco Secure Firewall Management Center'daki CVE-2026-20131 güvenlik açığını 22 Mart'a kadar kapatmalarını emretti. Bu, siber güvenlik alanında önemli bir gelişme.

20.03.2026 18:09 BleepingComputer US
CISA Cisco güvenlik açığı
CVE-2026-31381, CVE-2026-31382: Gainsight Assist Bilgi İfşası ve Yansıtılmış XSS (DÜZENLENDİ)

CVE-2026-31381, CVE-2026-31382: Gainsight Assist Bilgi İfşası ve Yansıtılmış XSS (DÜZENLENDİ)

20.03.2026 16:00 75
Magento PolyShell Açığı, Kimlik Doğrulaması Olmadan Yüklemelere, RCE ve Hesap Ele Geçirmeye Olanak Tanıyor

Magento PolyShell Açığı, Kimlik Doğrulaması Olmadan Yüklemelere, RCE ve Hesap Ele Geçirmeye Olanak Tanıyor

20.03.2026 12:30 85
vulnerability 85

Kritik Langflow Açığı, Kamuya Açıklandıktan Saatler Sonra İstismar Edildi

Langflow yazılımındaki kritik bir güvenlik açığı, saldırganların kimlik doğrulaması olmadan uzaktan kod yürütmesine olanak tanıyor. Açığın kamuya açıklanmasının ardından hızla istismar edilmesi, acil önlemler alınması gerektiğini gösteriyor.

20.03.2026 11:38 SecurityWeek US
güvenlik açığı uzaktan kod yürütme siber saldırı
vulnerability 85

Kritik Microsoft SharePoint açığı artık saldırılarda kullanılıyor

Microsoft SharePoint için Ocak ayında yamanan kritik bir güvenlik açığı, şu anda saldırılarda kullanılmakta. CISA, yöneticilerin desteklenmeyen sürümleri güncellemelerini öneriyor.

20.03.2026 06:00 NCSC-FI News FI
Microsoft SharePoint güvenlik açığı
vulnerability 90

UniFi Güvenlik Danışmanlık Bülteni 062

UniFi Network Application'da bulunan Path Traversal ve NoSQL Injection güvenlik açıkları, kötü niyetli aktörlerin sistem dosyalarına erişim sağlamasına ve yetki yükseltmesine olanak tanıyor. Güncellemelerle bu açıkların kapatılması önerilmektedir.

20.03.2026 06:00 NCSC-FI Vulns FI
siber güvenlik güvenlik açığı UniFi
vulnerability 85

Yeni ‘PolyShell’ açığı, Magento e-ticaret sitelerinde kimlik doğrulamasız RCE'ye izin veriyor

Yeni keşfedilen 'PolyShell' güvenlik açığı, tüm Magento Open Source ve Adobe Commerce sürümlerini etkileyerek, kimlik doğrulaması olmadan uzaktan kod çalıştırma ve hesap ele geçirme imkanı sunuyor.

19.03.2026 23:01 BleepingComputer US
güvenlik açığı Magento RCE
vulnerability 85

Kubernetes güvenlik duyurusu (AV26-260)

Kubernetes, ingress-nginx bileşeninde bulunan bir güvenlik açığını gidermek için bir güvenlik duyurusu yayımladı. Kullanıcıların belirtilen sürümleri güncellemeleri önerilmektedir.

19.03.2026 22:14 Canada Cyber Alerts CA
Kubernetes güvenlik açık
vulnerability 85

Kritik ScreenConnect Güvenlik Açığı Makine Anahtarlarını İfşa Ediyor

ScreenConnect'in en son sürümü, makine anahtarlarına yetkisiz erişimi önlemek için şifreli depolama ve yönetim ekliyor. Ancak, mevcut bir güvenlik açığı bu anahtarların ifşasına yol açıyor.

19.03.2026 20:40 SecurityWeek US
güvenlik açığı ScreenConnect makine anahtarları
1 ... 91 92 93 94 95 ... 125
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-23
Son 24 saatte yüksek şiddette çoklu güvenlik açıkları ve zararlı faaliyetler raporlandı. Özellikle Google Chrome ve Chromium tabanlı bileşenlerde çok sayıda CVE ile kritik seviyede açıklar bulunuyor. Rust ekosistemindeki tedarik zinciri saldırıları, NASA/JPL ve PTC Windchill gibi kritik yazılımlarda da ciddi tehditler gösteriyor. Yüksek etkileşimli içerikler ve sosyal mühendislik temelli saldırılar, tarayıcı güvenlik katmanlarını aşma potansiyeli taşıyor. Global olarak FI ve US başta olmak üzere Avrupa ve Kuzey Amerika bölgelerinde yoğun farkındalık ve tehdit aktivitesi gözlemleniyor. CVSS skorları yüksek olan bu açıklar, uzaktan kod yürütme ve yetkisiz erişim risklerini artırıyor. Güncel güvenlik yığınağını güçlendirmek için hızlı yamaların uygulanması kritik.
Toplam Haber: 29
Yüksek Önem: 28
IOC/CVE: 8
Öne Çıkanlar
• Google Chrome için 7 CVE'yi kapsayan kritik ve yüksek şiddetli güncelleme bildirimi
• Rust crate tedarik zinciri saldırısı: internment, append-only-vec ve arrayref zararlı yığın etkisi
• Microsoft Entra ID'de deserializasyon tabanlı güvenlik açığı ve tamamen giderildiği bildirilmesi
• NASA/JPL AIT-GUI üzerinde kimlik doğrulama olmadan komut yürütme potansiyeli
• PTC Windchill WRR Enterprise Edition'da kritik bypass, RCE ve SSRF açıkları raporlanması
CVE ve Açıklamaları
CVE-2023-1234
eski bir sürümde saptanan potansiyel riskleri hatırlatır
CVE-2026-76017
Kullanıcı veya ağ üzerinden uzaktan kod yürütme riski; yüksek tehdit
CVE-2026-76018
Yetkisiz yükselebilirlik; sandbox dışına kod çalıştırma potansiyeli
CVE-2026-76019
Web origin policy bypass ve uzaktan kod yürütme ihtimali
CVE-2026-76020
V8 wheel race koşulu nedeniyle RCE ihtimali
CVE-2026-76021
DOM üzerinden uzaktan kod yürütme; yüksek risk
CVE ve Açıklamaları
CVE-2026-76022
Ağız açık buffer overflow; sandbox dışına çıkış tehdidi
CVE-2026-76023
Linux Toolkit Themings içinde yetkisiz kod yürütme
CVE-2026-77649
Rust internment crate zararlı kod yürütme etkisi
CVE-2026-77650
Rust append-only-vec zararlı kod yürütme tehdidi
CVE-2026-77651
Rust arrayref zararlı kod yürütme tehdidi
CVE-2026-69836
Microsoft Entra ID deserializasyon açığı; potansiyel uzaktan yürütme
CVE ve Açıklamaları
CVE-2026-77644
PTC Windchill WRR güvenlik açığı; bypass erişim
CVE-2026-77645
PTC Windchill WRR/RR için RCE
CVE-2026-77646
PTC Windchill SSRF deserialization zafiyeti