Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 549 kayıt listeleniyor.

549
Kayıt
12
Bu sayfa
1043
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network cybercrime ransomware security
Öne çıkan haberler
CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi
vulnerability 92

CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi

CISA, Cisco Catalyst SD-WAN Manager'daki kritik kimlik doğrulama atlatma açığını KEV'e ekledi ve aktif istismar raporları bulunmaktadır. CVE-2026-76504, savunmasız sisteme yetkisiz uzaktan erişim imkanı sunabilir.

01.10.2026 13:33 The Hacker News US
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
vulnerability 82

GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers

GitLab AI Gateway'de kritik bir güvenlik açığı tespit edildi; self-hosted kurulumlarda yetkili kullanıcılar komut çalıştırabilir. Güncelleme ile güvenlik yamalandı.

02.10.2026 20:33 The Hacker News US
Citrix NetScaler ADC ve Citrix NetScaler Gateway Açıklarıyla İlgili İstismar Uyarısı
vulnerability 82

Citrix NetScaler ADC ve Citrix NetScaler Gateway Açıklarıyla İlgili İstismar Uyarısı

Citrix NetScaler ADC ve Gateway üzerindeki güvenlik açıları, NCSC tarafından acil uyarı ile bildirilmiş ve bazı açıklardan faydalanılarak aktif olarak istismar edilmektedir. UK kurumlarına hızlı mitigasiyon adımları öneriliyor.

28.09.2026 15:00 UK NCSC GB
Saldırganlar NetScaler Açığını Kullanarak Kök Erişime Ulaşıp WHIPSHOT ve SLAPSHOT Dağıtıyor
vulnerability 78

Saldırganlar NetScaler Açığını Kullanarak Kök Erişime Ulaşıp WHIPSHOT ve SLAPSHOT Dağıtıyor

NetScaler ADC ve NetScaler Gateway'deki yeni yamaya rağmen açığın kötüye kullanıldığı ve saldırganların kök erişim elde etmek için istismar ettiği bildirildi; güvenlik şirketleri bu tehditleri izliyor ve geniş hedef yelpazesine odaklanıyor.

30.09.2026 11:24 The Hacker News US
Anthropic'in süper hata-avcı modeli Mythos matematikte çok iyi, en son açığa saldırı gösterisiyle
vulnerability 72

Anthropic'in süper hata-avcı modeli Mythos matematikte çok iyi, en son açığa saldırı gösterisiyle

Mythos'un matematiksel yetenekleri ve güvenlik açığına karşı gösterdiği performans, istismar saldırılarının Çin kökenli IP'lerden geldiğini belirten bulgularla birlikte ele alınıyor.

03.10.2026 18:27 The Register Security GB
ChatGPT Mac Uygulamasındaki Kusur HackÇılara Hassas Verileri Elde Etme Potansiyeli Yaratabilir
vulnerability 72

ChatGPT Mac Uygulamasındaki Kusur HackÇılara Hassas Verileri Elde Etme Potansiyeli Yaratabilir

ChatGPT Mac uygulamasındaki bir güvenlik açığı, kullanıcı verilerinin sızma riskini hatırlatıyor ve güvenlik yamalarının önemini vurguluyor.

02.10.2026 12:45 Wired Security US
Bir Zafiyet Tarayıcısı Güvenliğin Yanıltıcı Görünümünü Nasıl Yaratır | Kaspersky resmi blogu
vulnerability 72

Bir Zafiyet Tarayıcısı Güvenliğin Yanıltıcı Görünümünü Nasıl Yaratır | Kaspersky resmi blogu

Kaspersky blogundaki analiz, zafiyet tarayıcılarının (vulnerability scanners) güvenlik garantisi sunmadığını, kapsamlı zafiyet yönetimi döngüsünün önemini vurguluyor ve IT envanteri, tehdit önceliklendirme, yama uygulama ve sonuç doğrulamasını kapsıyor.

01.10.2026 19:44 Kaspersky Daily RU
Resmi MCP Python SDK Kusuru Kötü Niyetli Sunucuların OAuth Kimlik Bilgilerini Çalmasına İzin Veriyor
vulnerability 72

Resmi MCP Python SDK Kusuru Kötü Niyetli Sunucuların OAuth Kimlik Bilgilerini Çalmasına İzin Veriyor

Official MCP Python SDK flaw could let malicious servers steal OAuth credentials by exfiltrating client secret, authorization code, and PKCE code_verifier to attacker-controlled token endpoint; fix is in version 1.30.0+.

29.09.2026 09:08 The Hacker News US
PaperCut Saldırganı Yüzlerce Yapay Zeka Ajanı Kullanarak 440+ Kuruluşa Sızıyor
vulnerability 72

PaperCut Saldırganı Yüzlerce Yapay Zeka Ajanı Kullanarak 440+ Kuruluşa Sızıyor

Bir siber aktör AI ajanları kullanarak PaperCut NG/MF’de keşfedilen açıkları istismar edip 440+ kuruluşa nüfuz ettiğini iddia ediyor. Olayın kökeni ve IP adresi haber kapsamında vurgulanıyor.

10.09.2026 14:41 The Hacker News US
vulnerability 72

CISA: WatchGuard RCE flaw now exploited in ransomware attacks

WatchGuard Firebox için kritik RCE açığı, CISA tarafından fidye yazılımı grupları tarafından da istismar edildiği belirtilerek güvenlik endişelerini artırdı. Güncel öne çıkan tehditler arasında bu açığın kötüye kullanılması yer almakta.

10.09.2026 12:10 BleepingComputer US
malware ransomware vulnerability
vulnerability 78

Palo Alto Networks Security Advisories 2026-09-09

Birden çok Palo Alto Networks ürünü için güvenlik açıkları duyuruldu; CVSS v3.1 7.7 olarak derecelendirildi ve CVE-2026-0310 dahil olmak üzere bir dizi CVE tanımlandı. Resmi düzeltme çözümleri bulunuyor.

10.09.2026 05:00 NCSC-FI Vulns FI
malware vulnerability cybersecurity
vulnerability 92

Google Chrome Stabil Kanal Güncellemesi

Chrome 153Stable güncellemesiyle Windows, Mac ve Linux'ta kritik düzeyde güvenlik yamaları sunuldu; CVE-2026-87491 dahil pek çok CVE bildirimi ve V8 güvenlik açığı istismar durumu mevcut.

10.09.2026 05:00 NCSC-FI Vulns FI
malware browser-security vulnerability
vulnerability 72

Cisco güvenlik duyurusu (AV26-197) – Güncelleme 3

Cisco güvenlik açıları ve güncellemeler raporlanıyor. CVE-2026-20131 ve CVE-2026-20079 KEV listesine girerken, SMA/FTD/ASA ürünleri için güvenlik iyileştirmeleri ve aktüel tehditler vurgulanıyor.

09.09.2026 23:04 Canada Cyber Alerts CA
siber güvenlik malware vulnerability
vulnerability 78

Fortinet Güvenlik Danışmanı (AV26-023) - Güncelleme 1

Fortinet ürünlerinin çeşitli sürümlerinde bulunan güvenlik açıklarına yönelik Update 1 yayınlandı. 2026-09-09 itibarıyla CVE-2025-25249 CISA KEV listesine eklendi; bazı açıklara karşı uzaktan komut enjeksiyonu ve yerel konfigürasyon erişimi gibi riskler bulunuyor.

09.09.2026 22:57 Canada Cyber Alerts CA
malware network-security vulnerability
vulnerability 62

Çip Üreticileri Patch Tuesday: Nvidia, AMD, Arm Güvenlik Danışmanlıkları Yayınladı

Güvenlik güncellemeleri odaklı bir haber, Nvidia, AMD ve Arm'ın güvenlik açıklarına ilişkin danışmanlıklar ve yamaların yayımlandığını bildiriyor.

09.09.2026 19:22 SecurityWeek US
cybersecurity malware hardware_security
Active exploitation of Cisco Secure Firewall Management Center vulnerabilities

Active exploitation of Cisco Secure Firewall Management Center vulnerabilities

09.09.2026 19:08 85
vulnerability 65

MISP security advisory (AV26-901)

MISP için 2.5.45 sürümüne kadar güvenlik açıkları bildirilmiş ve güncelleme uygulanması tavsiye edilmiştir. Kaynak güvenlik uyarısı var.

09.09.2026 18:51 Canada Cyber Alerts CA
malware cybersecurity software-vulnerability
vulnerability 78

Fortinet FortiMonitorOnSight ve Chrome Uzantısındaki Kritik Zafiyetler Yama ile Düzeltiliyor

Fortinet ürünlerinde kritik, kimlik doğrulama gerektirmeyen açıklar bulundu; bu açıklar aracılığıyla saldırganlar kullanıcı tarayıcı trafiğini yönlendirebiliyor ve kimlik doğrulamasını atlatabiliyor.

09.09.2026 17:33 SecurityWeek US
cybersecurity vulnerability fortinet
vulnerability 72

NCSC-2026-0363: Adobe Experience Manager'daki Açıklar Kapatıldı

Adobe Experience Manager'daki XSS (DOM-based ve stored), yanlış yetkilendirme ve giriş doğrulama hataları kapatıldı; bu açılar kötü amaçlı JavaScript enjeksimi ve yetkisiz eylemler için kullanılabiliyordu.

09.09.2026 16:59 NCSC NL Advisories NL
cybersecurity malware vulnerability
vulnerability 72

Commvault Güvenlik Danışmanı (AV26-899)

Commvault Cloud ürünlerindeki sürümlerde güvenlik açıkları bildirilmiş ve güvenlik güncellemelerinin uygulanması tavsiye edilmektedir.

09.09.2026 16:59 Canada Cyber Alerts CA
malware vulnerability cybersecurity
1 ... 11 12 13 14 15 ... 46
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-05
Son 24 saat içinde siber güvenlik haberleri, yapay zeka politikaları ve kritik altyapı güvenliği temalarını kapsıyor. Ülkeler arası güvenlik politikalarının güçlenmesi ve yüksek profilli adımlar, özellikle yapay zeka güvenliği konularında odak noktası oldu. ShinyHunters ve Warlock gibi tehdit gruplarının faaliyetleriyle veri güvenliği ve zafiyet istismarı gündemde kaldı. Citrix NetScaler zararlılarının uzun ömürlü etkileri ve SharePoint zafiyetlerinin kritik altyapıları hedeflemesi öne çıktı. Bulut güvenliği, olay yönetimi ve güvenlik yamalarının uygulanması konuları sürekli olarak vurgulandı. Genel olarak, yapay zeka güvenliği, tedarik zinciri ve kurumsal ağlar üzerinde geniş kapsamlı koruma ihtiyacı hâkim temalar olarak belirlendi.
Toplam Haber: 15
Yüksek Önem: 0
IOC/CVE: 5
Öne Çıkanlar
• AI güvenliğine odaklanan federal adımlar ve Ulusal İstihbarat Direktörü ataması önemli güvenlik politikası gelişmesi olarak öne çıktı.
• ShinyHunters grubunun Ürdün'deki tutuklusu FBI soruşturmalarına katkı sağlıyor ve küresel operasyonlar hakkında ipuçları veriyor.
• Citrix NetScaler ADC ve Gateway için eski sürümlerde bulunan bellek taşması açığı giderildi; DoS riskine karşı yamalar uygulanıyor.
• Warlock ransomware, SharePoint zafiyetlerini kullanmaya devam ederek küresel kritik altyapıları hedefliyor.
• CloudSyncD backdoor ve CVE-2026-90970 gibi konular haftalık güvenlik bültenlerinde öne çıkıyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN
kısa etki
CVE-2026-90970
kısa etki