Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3663 kayıt listeleniyor.

3663
Kayıt
12
Bu sayfa
755
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit apt/malware/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka saldırı hacking siber saldırı güvenlik açıkları veri ihlali
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

Cisco, 12 Güvenlik Açığı Patchledi

Cisco, SD-WAN ve IOS XE'de kritik güvenlik açıklarını patchledi. Üçü de 9.8 CVSS puanına sahip.

06.08.2026 20:13 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

Kritik Gitea Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Veriyor

Gitea'nın 1.22.1 ile 1.27.0 sürümlerinde bulunan bir güvenlik açığı, kimlik doğrulaması gerektirmeden saldırganların sunucu dosyalarını okumasına izin veriyor. Bu açık, CVE-2026-59774 olarak takip edilmekte ve kritik olarak değerlendirilmekte.

05.08.2026 14:04 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
vulnerability 85

Telegram kanalları SmarterMail zafiyetlerinin hızlı silahlandırılmasını ortaya koyuyor

Telegram kanallarında SmarterMail zafiyetlerine ait exploit örnekleri ve çalınmış yönetici kimlik bilgileri paylaşıldı. Bu durum, CVE-2026-24423 ve CVE-2026-23760'nın fidye yazılımı faaliyetleriyle bağlantılı olarak hızlı bir şekilde silahlandırıldığını ortaya koyuyor.

18.02.2026 19:27 BleepingComputer -
siber güvenlik zafiyet fidye yazılım
vulnerability 75

Microsoft: Anti-phishing kuralları yanlışlıkla e-postaları ve Teams mesajlarını engelledi

Microsoft, Exchange Online'da yaşanan bir sorun nedeniyle kimlik avı e-postalarını engellemeye yönelik hatalı tespit kurallarının meşru e-postaları yanlışlıkla karantinaya aldığını bildirdi. Sorunun çözümü için çalışmalar devam ediyor.

18.02.2026 19:26 BleepingComputer -
siber güvenlik kimlik avı Microsoft
vulnerability 75

Jenkins güvenlik uyarısı (AV26-142)

Jenkins, 2.550 ve öncesi sürümler ile 2.541.1 ve öncesi LTS sürümlerinde güvenlik açıkları tespit etti. Kullanıcıların güncellemeleri uygulamaları önerilmektedir.

18.02.2026 18:32 Canada Cyber Alerts -
güvenlik açığı Jenkins güncelleme
vulnerability 85

Atlassian güvenlik duyurusu (AV26-141)

Atlassian, Bamboo, Confluence ve Crowd ürünlerinde güvenlik açıkları tespit etti. Kullanıcıların bu açıkları gidermek için güncellemeleri uygulamaları öneriliyor.

18.02.2026 18:22 Canada Cyber Alerts -
güvenlik Atlassian güncelleme
vulnerability 85

125M+ kurulumlu VS Code uzantıları kullanıcıları siber saldırılara maruz bırakıyor

Dört popüler VS Code uzantısında bulunan güvenlik açıkları, kullanıcıların dosyalarını çalmak ve uzaktan kod çalıştırmak için kötü niyetli saldırganlar tarafından kullanılabilir. OX Security araştırmacıları, bu uzantıların 125 milyondan fazla kurulumunun olduğunu belirtti.

18.02.2026 18:14 Security Affairs -
siber güvenlik VS Code uzantılar
vulnerability 75

ABB güvenlik tavsiyesi (AV26-140)

ABB, B&R Automation Studio'nun 6.5 öncesi sürümlerinde bulunan güvenlik açıkları için bir güvenlik tavsiyesi yayınladı. Kullanıcıların belirtilen web bağlantılarını incelemeleri ve önerilen önlemleri uygulamaları önerilmektedir.

18.02.2026 18:13 Canada Cyber Alerts -
güvenlik açık ABB
vulnerability 85

HPE güvenlik danışmanlığı (AV26-139)

HPE, Aruba Networking ClearPass Policy Manager 6.12.x ve 6.11.x sürümlerinde bir güvenlik açığına dair bir uyarı yayınladı. Kullanıcıların güncellemeleri uygulamaları gerektiği vurgulanıyor.

18.02.2026 17:49 Canada Cyber Alerts -
güvenlik açığı HPE Aruba
vulnerability 75

Cogent Security, Yapay Zeka Destekli Zafiyet Yönetimi İçin 42 Milyon Dolar Topladı

Cogent Security, Bain Capital liderliğindeki Seri A yatırım turunda 42 milyon dolar topladı. Bu yatırım, şirketin toplamda 53 milyon dolara ulaşmasını sağladı.

18.02.2026 17:47 SecurityWeek -
siber güvenlik yapay zeka yatırım
vulnerability 85

Microsoft, Office hatasının müşterilerin gizli e-postalarını Copilot AI'ya açtığını söylüyor

Microsoft, Office yazılımındaki bir hatanın, Copilot AI chatbot'unun ücretli müşterilerin gizli e-postalarını okumasına ve özetlemesine neden olduğunu açıkladı. Bu durum, veri koruma politikalarının ihlal edilmesine yol açtı.

18.02.2026 17:44 TechCrunch Security -
Microsoft Copilot gizlilik
vulnerability 85

Telefon Dinliyor: Modern VoIP'de Soğuk Savaş Tarzı Bir Güvenlik Açığı

Rapid7, Grandstream GXP1600 serisi VoIP telefonlarındaki CVE-2026-2329 adlı kritik bir güvenlik açığını açıkladı. Bu açık, saldırganların cihazlara root erişimi elde etmesine ve gizlice iletişimleri dinlemesine olanak tanıyor.

18.02.2026 17:15 Rapid7 -
vulnerability 85

Fintech firması Figure'da veri ihlali, neredeyse 1 milyon hesabı etkiliyor

Figure Technology Solutions, sistemlerine yapılan bir saldırı sonucunda yaklaşık 1 milyon hesabın kişisel ve iletişim bilgilerini kaybetti. Bu olay, siber güvenlik alanında önemli bir veri ihlali olarak kaydedildi.

18.02.2026 17:01 BleepingComputer -
veri ihlali siber güvenlik fintech
vulnerability 85

NCSC-2026-0065 [1.00] [M/H] Dell RecoverPoint for Sanal Makinelerdeki Güvenlik Açığı Giderildi

Dell, RecoverPoint for Virtual Machines yazılımında bulunan bir güvenlik açığını düzeltmiştir. Bu açık, yetkisiz kullanıcıların sisteme erişmesine olanak tanıyordu ve 2024'ten beri kötüye kullanıldığı bildirilmiştir.

18.02.2026 16:18 NCSC NL Advisories -
güvenlik açığı malware Dell
1 ... 259 260 261 262 263 ... 306
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-08
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Apache CXF'da kritik güvenlik açıkları keşfedildi ve bu açıklar, yetkisiz erişim ve deserialization saldırılarına yol açabilir. Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu ve Hassas Bilgi Sızdırma açıkları bildirdi. WordPress, login ekranındaki bir XSS açığını düzeltti, bu açık PHP kod yürütme yeteneğine sahip olabilir. Ayrıca, fidye yazılımlarının saldırılarında artış gözlemleniyor ve Metabase'deki SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı. Bu durum, siber güvenlik uzmanlarını daha fazla önlem almaya yönlendiriyor.
Toplam Haber: 74
Yüksek Önem: 71
IOC/CVE: 6
Öne Çıkanlar
• Apache CXF'da birden fazla kritik güvenlik açığı keşfedildi.
• Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu açığı bildirdi.
• WordPress, login ekranındaki XSS açığını düzeltti.
• Fidye yazılımlarında artış yaşanıyor.
• Metabase SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-68079
Apache CXF'da yetkisiz erişim ve kod tekrarını mümkün kılar.
CVE-2026-67261
OS Komut Enjeksiyonu ile sistemin ele geçirilmesine yol açabilir.
CVE-2026-64638
XSS açığı, PHP kod yürütme yeteneği sağlar.