Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1721 kayıt listeleniyor.

1721
Kayıt
12
Bu sayfa
758
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit apt/malware/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka saldırı hacking siber saldırı güvenlik açıkları veri ihlali
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
vulnerability 85

Paperclip AI Açıkları Saldırganların Kötü Niyetli Ajan İçe Aktarımlarıyla Ana Bilgisayar Komutları Çalıştırmasına İzin Veriyor

Paperclip AI'deki iki güvenlik açığı, saldırganların kötü niyetli ajanlar aracılığıyla komut çalıştırmasına izin veriyor. Ayrıca, üçüncü bir açık, hassas verilerin ve kontrol düzlemi detaylarının API yolları üzerinden ifşa olmasına yol açabilir.

05.08.2026 18:14 The Hacker News US
vulnerability 85

Yeni OVSwrap Linux Çekirdek Açığı, Yerel Kullanıcıların Open vSwitch Üzerinden Root Erişimi Kazanmasını Sağlıyor

Linux çekirdeğindeki Open vSwitch datapath'inde bulunan bir bellek bozulma açığı, yerel kullanıcıların birçok varsayılan yapılandırılmış dağıtımda root erişimi kazanmasına olanak tanıyor. Açık, CVE-2026-64531 olarak takip ediliyor ve CVSS puanı 7.8.

05.08.2026 14:43 The Hacker News US
vulnerability 80

N-able God Mode Flawu: Saldırganlar Müşteri Ağlarına Erişti

N-able, God mode flawu nedeniyle saldırganların müşteri ağlarına erişim sağladığını doğruladı ve ikinci hotfixi yayınladı.

07.08.2026 18:01 The Register Security GB
vulnerability 85

Chrome Masaüstü Kanal Güncellemesi

Chrome'un masaüstü sürümü için 146.0.7680.164/165 güncellemesi yayınlandı. Bu güncelleme, bir dizi kritik güvenlik açığını içeriyor ve kullanıcıların güncellemeleri bir an önce yapmaları öneriliyor.

25.03.2026 06:00 NCSC-FI Vulns FI
Chrome güvenlik açığı güncelleme
vulnerability 85

Yeni Beyaz Kitap: Hücresel Tabanlı IoT Cihazlarını İstismar Etme

Rapid7, hücresel IoT teknolojisinin silahlandırılması üzerine bir beyaz kitap yayınladı. Çalışma, saldırganların cihazların arka uçlarına nasıl erişebileceğini ve veri sızdırma yöntemlerini detaylandırıyor.

24.03.2026 23:00 Rapid7 US
vulnerability 75

OVHcloud Kurucusu Büyük 590TB Veri İhlali İddialarını Reddetti

OVHcloud'un kurucusu, milyonlarca siteyi etkileyen büyük bir veri ihlali iddialarını yalanladı. Uzmanlar, hackerların sunduğu kanıtların zayıf olduğunu belirtiyor.

24.03.2026 20:42 HackRead GB
veri ihlali siber güvenlik OVHcloud
vulnerability 85

Crunchyroll, hacker'ın yetkisiz erişim iddialarının ardından veri ihlalini doğruladı

Crunchyroll, bir hackerın yetkisiz erişim iddialarının ardından kullanıcı verilerinin ihlal edildiğini açıkladı. Şirket, durumu araştırmaya devam ediyor.

24.03.2026 20:20 TechCrunch Security US
veri ihlali siber güvenlik kullanıcı bilgileri
vulnerability 75

Kriptograflar RustSec hata raporları ve sonrasında yaşanan yasak üzerine tartışıyor

Nadim Kobeissi, Rust kriptografi kütüphanelerindeki kritik hataları düzeltmek için çaba sarf ederken, Rust güvenlik yöneticileri tarafından reddedildi ve yasaklandı. Bu durum, yazılım güvenliği alanında tartışmalara yol açtı.

24.03.2026 19:58 The Register Security GB
siber güvenlik kriptografi yazılım güvenliği
vulnerability 85

Google Chrome güvenlik tavsiyesi (AV26-270)

Google, Chrome tarayıcısının belirli sürümlerinde bulunan güvenlik açıklarını ele almak için bir güvenlik tavsiyesi yayınladı. Kullanıcıların güncellemeleri uygulamaları önemle tavsiye edilmektedir.

24.03.2026 18:49 Canada Cyber Alerts CA
güvenlik Chrome güncelleme
vulnerability 75

IP KVM'lerin Tespiti

IP KVM'lerin güvenli bir şekilde nasıl kullanılacağı üzerine yazılar yazılmıştır. Ancak, kötü niyetli IP KVM'ler de önemli bir sorun teşkil etmektedir. Kuzey Koreli suçlular, bu cihazları uzaktan bağlantı sağlamak için kullanmaktadır.

24.03.2026 16:55 SANS ISC Diary US
IP KVM güvenlik açığı siber suç
vulnerability 95

WAGO Yönetilen Anahtarlarında Güvenlik Açığı

WAGO yönetilen anahtarlarında bulunan bir güvenlik açığı, uzaktan bir saldırganın cihazın kök erişimini elde etmesine olanak tanıyor. Açığın CVSS puanı 10.0 olarak belirlenmiştir.

24.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı uzaktan saldırı WAGO
vulnerability 75

Mazda, çalışan ve iş ortaklarının verilerini ifşa eden güvenlik ihlalini duyurdu

Mazda, Aralık ayında meydana gelen bir güvenlik ihlali sonucunda çalışan ve iş ortaklarına ait bilgilerin ifşa edildiğini açıkladı. Bu olay, siber güvenlik alanında önemli bir sorun teşkil ediyor.

24.03.2026 01:12 BleepingComputer US
güvenlik ihlali veri ifşası siber güvenlik
vulnerability 85

Hızlı istismarlar, hızlı yamanın şart olduğunu gösteriyor

Cisco'nun Talos tehdit avcıları tarafından toplanan istihbarat, saldırganların güvenlik açıklarını daha hızlı istismar ettiğini ve çalışanları kimlik bilgilerini vermeye ikna etme oranlarının arttığını gösteriyor. Bu durum, güvenlik yamalarının hızlı bir şekilde uygulanmasının önemini artırıyor.

23.03.2026 23:42 The Register Security GB
siber güvenlik açıklar yamanın önemi

CVE-2026-3055: Citrix NetScaler ADC ve NetScaler Gateway Dışarıda Okuma Açığı

23.03.2026 22:30 90
vulnerability 85

Craft CMS güvenlik danışmanlığı (AV25-300) – Güncelleme 1

Craft CMS, 9.15, 4.14.15 ve 5.6.17 sürümlerinden önceki versiyonlarda kritik bir güvenlik açığı tespit etti. CISA, bu açığı bilinen istismarlar veritabanına ekledi ve kullanıcıların güncellemeleri uygulamalarını önerdi.

23.03.2026 17:35 Canada Cyber Alerts CA
güvenlik açığı Craft CMS CISA
1 ... 98 99 100 101 102 ... 144
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-08
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Apache CXF'da kritik güvenlik açıkları keşfedildi ve bu açıklar, yetkisiz erişim ve deserialization saldırılarına yol açabilir. Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu ve Hassas Bilgi Sızdırma açıkları bildirdi. WordPress, login ekranındaki bir XSS açığını düzeltti, bu açık PHP kod yürütme yeteneğine sahip olabilir. Ayrıca, fidye yazılımlarının saldırılarında artış gözlemleniyor ve Metabase'deki SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı. Bu durum, siber güvenlik uzmanlarını daha fazla önlem almaya yönlendiriyor.
Toplam Haber: 74
Yüksek Önem: 71
IOC/CVE: 6
Öne Çıkanlar
• Apache CXF'da birden fazla kritik güvenlik açığı keşfedildi.
• Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu açığı bildirdi.
• WordPress, login ekranındaki XSS açığını düzeltti.
• Fidye yazılımlarında artış yaşanıyor.
• Metabase SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-68079
Apache CXF'da yetkisiz erişim ve kod tekrarını mümkün kılar.
CVE-2026-67261
OS Komut Enjeksiyonu ile sistemin ele geçirilmesine yol açabilir.
CVE-2026-64638
XSS açığı, PHP kod yürütme yeteneği sağlar.