Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 211 kayıt listeleniyor.

211
Kayıt
12
Bu sayfa
756
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit apt/malware/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı AI malware yapay zeka siber saldırı Saldırı hacking güvenlik açıkları CVE
Öne çıkan haberler
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
vulnerability 90

Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor

Langflow'da tespit edilen kritik güvenlik açığı, CVE-2026-33017 olarak takip edilmekte ve 20 saat içinde istismar edilmeye başlanmıştır. Açık, eksik kimlik doğrulama ve kod enjeksiyonu ile uzaktan kod yürütülmesine olanak tanımaktadır.

20.03.2026 18:15 The Hacker News US
vulnerability 85

Saldırganlar, Kimlik Doğrulama Olmadan Rastgele Sunucu Dosyalarını Okumak İçin Windmill Açığını İstismar Ediyor

Windmill platformundaki CVE-2026-29059 güvenlik açığı, yetkisiz dosya erişimine olanak tanıyor. Bu durum, siber saldırganların sunucu dosyalarını okumasına imkan veriyor.

22.07.2026 15:36 The Hacker News US
vulnerability 85

ABD Genelinde Araçlarda Gizli Bir Cihaz, Onları Hacklenmeye ve Felç Olmaya Maruz Bırakıyor. Hemen Yamanlayın

Araçlarda bulunan alarm sistemleri, kullanıcıların isteği dışında kurulum yapılmış ve bu durum siber saldırılara açık hale gelmelerine neden olmuştur. Araştırmacılar, bu cihazların hacklenerek araçların kilitlenmesi, izlenmesi ve devre dışı bırakılması riskine dikkat çekiyor.

21.07.2026 13:00 Wired Security US
vulnerability 85

WordPress wp2shell Sömürüsü Büyüyor, Kamuya Açık Sömürü Kütüphanesi Kitle Taramasını Tetikliyor

Saldırganlar, WordPress'teki iki kritik güvenlik açığını kullanarak uzaktan kod çalıştırma (RCE) gerçekleştirmeye başladı. Bu açıklar, web sitelerinin tamamen ele geçirilmesine yol açabilir.

21.07.2026 11:59 The Hacker News US
vulnerability 85

Microsoft'un Temmuz 2026 Yamanma Salı'ndaki Ana Açıkları

Temmuz 2026'da Microsoft'un yayınladığı güncellemeler, önemli güvenlik açıklarını kapatmayı amaçlıyor. Kuruluşlar, bu güncellemeleri uygulayarak siber saldırılara karşı korunabilir.

15.07.2026 22:30 Kaspersky Daily RU
vulnerability 85

Sahte Ajan Açığı, Saldırganların Google Dialogflow CX Chatbot'larını Ele Geçirmesine İzin Verebilir

Google Dialogflow CX'deki bir güvenlik açığı, saldırganların edit haklarına sahip olduğu takdirde diğer botları ele geçirmesine olanak tanıyor. Bu durum, canlı konuşmaları okuma ve kullanıcı verilerini çalma riskini artırıyor.

07.07.2026 19:37 The Hacker News US
vulnerability 75

Atlas Eğitim Yazılımları - k12net Güvenlik Bildirimi

Atlas Eğitim Yazılımları'nın k12net ürününde bir güvenlik açığı bulundu. Bu zafiyet, siber saldırganların saldırı gerçekleştirmesine olanak tanıyor ve henüz çözülmedi.

09.02.2026 11:32 USOM Incidents (API) -

TR-26-0019 (Zirve Bilgi Teknolojileri - e-Mükellef Muhasebe Web Sitesi Güvenlik Bildirimi)

09.02.2026 08:01 75
vulnerability 85

Kuruluşlar Desteklenmeyen Edge Cihazlarını Değiştirmeye Çağrıldı

ABD, artık desteklenmeyen edge cihazlarının siber saldırılara hedef olduğunu vurgulayarak, organizasyonların bu cihazları değiştirmesi gerektiğini açıkladı.

07.02.2026 16:00 SecurityWeek -
siber güvenlik edge cihazları saldırı
vulnerability 85

Neredeyse 5 Milyon Web Sunucusu Git Metadata'sını Açığa Çıkardı - Çalışma, Kod ve Kimlik Bilgisi Sızıntılarının Yaygın Riskini Ortaya Koyuyor

Bir araştırma, 5 milyondan fazla web sunucusunun Git metadata'sını açığa çıkardığını ve 250,000'den fazla sunucunun .git/config dosyaları aracılığıyla dağıtım kimlik bilgilerini sızdırdığını ortaya koydu. Bu tür yanlış yapılandırmalar, siber saldırılara kapı aralayabilir.

06.02.2026 12:53 Security Affairs -
siber güvenlik Git sunucu
vulnerability 85

Gelişmiş Web Shell Tespiti ve Önlenmesi: CrowdStrike'ın Linux Sensör Yeteneklerine Derin Bir Bakış

CrowdStrike, Linux sistemlerinde web shell tespiti ve önlenmesi için geliştirdiği sensör yeteneklerini detaylandırdı. Bu teknoloji, siber saldırılara karşı daha etkili bir savunma mekanizması sunmayı amaçlıyor.

05.02.2026 09:00 CrowdStrike -
siber güvenlik web shell Linux

Microsoft acil Office yaması yayınladı. Rusya devletine bağlı hackerlar saldırıya geçti.

05.02.2026 02:08 85
vulnerability 85

Microsoft, gelecekteki Windows sürümlerinde NTLM'yi varsayılan olarak devre dışı bırakacak

Microsoft, 30 yıllık NTLM kimlik doğrulama protokolünü güvenlik açıkları nedeniyle gelecekteki Windows sürümlerinde varsayılan olarak devre dışı bırakacağını açıkladı. Bu değişiklik, organizasyonları siber saldırılara karşı daha iyi korumayı hedefliyor.

30.01.2026 20:08 BleepingComputer -
siber güvenlik kimlik doğrulama Windows
vulnerability 75

Kodmatic Bilgisayar Yazılım - Online Sınav ve Ölçme Değerlendirme Güvenlik Bildirimi

Kodmatic Bilgisayar Yazılımı'nın online sınav ve ölçme değerlendirme ürününde bir güvenlik açığı bulundu. Bu zafiyet, siber saldırılara karşı bir risk oluşturuyor ve henüz giderilmedi.

30.01.2026 15:45 USOM Incidents (API) -
siber güvenlik zafiyet online sınav
vulnerability 75

Coderiapp İnovasyon ve Yazılım Teknolojileri - HeyGarson Güvenlik Bildirimi

HeyGarson uygulamasında tespit edilen zafiyet, siber saldırılara karşı bir tehdit oluşturmaktadır. Üretici firma henüz bu zafiyeti gidermemiştir.

30.01.2026 08:21 USOM Incidents (API) -
siber güvenlik zafiyet HeyGarson
vulnerability 85

Fintech firması Marquis, veri ihlali için firewall sağlayıcısı SonicWall'ı suçluyor

Fintech şirketi Marquis, 2025'te yaşanan bir veri ihlalinin arkasında SonicWall'daki bir siber saldırıyı suçladı. Şirket, bu olaydan kaynaklanan masrafların geri ödenmesi için SonicWall ile iletişime geçmeyi planlıyor.

29.01.2026 23:31 TechCrunch Security -
siber güvenlik veri ihlali firewall
vulnerability 85

Yaman ya da yok ol: Güvenlik açığı istismarları artık saldırılarda hakim

Uzmanlar, güvenlik açıklarının istismarlarının siber saldırılarda artış gösterdiğini ve güvenlik ekiplerinin yamaları hızlı bir şekilde uygulaması gerektiğini ifade ediyor.

29.01.2026 16:53 The Register Security -
güvenlik açığı siber saldırı yama
vulnerability 85

TR-26-0007 (QR Menüm Pro Akıllı Menü Sistemleri - Menü Paneli Güvenlik Bildirimi)

QR Menüm Pro Akıllı Menü Sistemleri'nin Menü Paneli'nde zafiyetler bulundu. Bu zafiyetler, siber saldırılara açık hale getiriyor ve üretici henüz bir çözüm sunmamış durumda.

29.01.2026 13:36 USOM Incidents (API) -
siber güvenlik zafiyet menü sistemleri
1 ... 15 16 17 18
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-07
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Adobe ürünlerinde kritik güvenlik açıkları keşfedildi ve bu açıklar, uzaktan kod yürütme gibi ciddi tehditler oluşturuyor. Cisco, SD-WAN ve IOS XE yazılımlarında 12 kritik güvenlik açığını patchledi. CISA, JetBrains TeamCity'deki bir güvenlik açığının aktif olarak istismar edildiğini bildirdi. GitHub Enterprise Server'da ise bir path traversal açığı, kullanıcı depolama dizinlerinin silinmesine yol açabilecek bir risk taşıyor. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 102
Yüksek Önem: 97
IOC/CVE: 19
Öne Çıkanlar
• Adobe ürünlerinde kritik güvenlik açıkları keşfedildi.
• Cisco, SD-WAN ve IOS XE'de 12 kritik güvenlik açığını patchledi.
• CISA, JetBrains TeamCity'deki bir açığın aktif olarak istismar edildiğini duyurdu.
• Hackerlar, JetBrains TeamCity güvenlik açığına yönelik saldırılar başlattı.
• GitHub Enterprise Server'da kritik bir path traversal açığı bulundu.
CVE ve Açıklamaları
CVE-2026-48331
Adobe Campaign Classic'te SSRF açığı.
CVE-2026-48330
Adobe Campaign Classic'te SQL Injection açığı.
CVE-2026-48323
Adobe Campaign Classic'te template engine açığı.
CVE-2026-48326
Adobe Campaign Classic'te SQL Injection açığı.
CVE-2026-48333
Adobe Campaign Classic'te yanlış yetkilendirme.
CVE-2026-48317
Adobe Campaign Classic'te eval injection açığı.
CVE ve Açıklamaları
CVE-2026-48399
Adobe Campaign Classic'te güvenli tasarım ilkelerinin ihlali.
CVE-2026-66881
GitHub Enterprise Server'da path traversal açığı.
CVE-2026-63077
JetBrains TeamCity'de uzaktan kod yürütme açığı.