Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1539 kayıt listeleniyor.

1539
Kayıt
12
Bu sayfa
756
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit apt/malware/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka saldırı hacking siber saldırı güvenlik açıkları veri ihlali
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
vulnerability 85

Veeam, Terraform MCP, Django'da Kritik Açıkları Yamanıyor, CVSS 10.0 Çapraz Kiracı Hatası Liderliğinde

HashiCorp, Veeam ve Django Software Foundation, Terraform MCP Server, Veeam Service Provider Console ve Django'da toplam 11 güvenlik açığını kapattı. En ciddi açıklar arasında, Veeam'in konsolundaki kimlik doğrulama gerektirmeyen bir hata ve HashiCorp'un MCP sunucusundaki çoklu kiracı hatası bulunuyor.

05.08.2026 17:27 The Hacker News US
vulnerability 85

CISA, Langflow RCE, Tomcat ve N-central Açıklarını Aktif Olarak İstismar Edilenler Olarak İşaretliyor

CISA, Langflow'daki bir kod enjeksiyonu açığı da dahil olmak üzere üç güvenlik açığını, aktif istismar kanıtları nedeniyle bilinen istismar edilen güvenlik açıkları listesine ekledi. Bu açıkların yüksek CVSS puanları, ciddi bir tehdit oluşturduğunu gösteriyor.

05.08.2026 10:40 The Hacker News US
vulnerability 80

18 Yaşındaki Linux SCTP Flawu, Yerel Kullanıcıları Root Erişimine ve Konsol Kaçışına Ulaştırabilir

Linux SCTP Flawu, yerel kullanıcıların hosta root erişimi ve konsolara kaçışına olanak tanır. Flaw 2008'den beri varken, fix zaten gönderildi.

07.08.2026 14:10 The Hacker News US
vulnerability 75

Yapay Zeka Zafiyet Yönetimini Kırdı. Bu Nedenle CISOs Bütçelerini BAS'a Taşıyor.

Yapay zeka, zafiyet yönetiminde önemli bir değişim yarattı. Bu durum, güvenlik yöneticilerinin bütçelerini yeni güvenlik yaklaşımlarına kaydırmalarına yol açıyor.

11.06.2026 14:30 The Hacker News US
vulnerability 85

Splunk, Palo Alto Networks Ciddi Güvenlik Açıklarını Kapatıyor

Splunk ve Palo Alto Networks, kritik güvenlik açıklarını düzeltmek için güncellemeler yayınladı. Bu açıklar, saldırganların dosyaları değiştirmesine ve korunan kaynaklara erişmesine imkan tanıyordu.

11.06.2026 13:47 SecurityWeek US
güvenlik açığı güncelleme siber güvenlik
vulnerability 85

'GreatXML' Sıfırıncı Gün Açığı BitLocker'ı Aşıyor

'GreatXML' adlı sıfırıncı gün açığı, BitLocker'ı aşarak Microsoft Defender'ın çevrimdışı tarama işlevini kullanarak sistem shell'ine erişim sağlıyor.

11.06.2026 12:56 SecurityWeek US
sıfırıncı gün BitLocker Microsoft
vulnerability 85

NCSC-2026-0190 [1.00] [M/H] Ivanti Endpoint Manager Mobile'daki Güvenlik Açıkları Giderildi

Ivanti, Endpoint Manager Mobile'daki birden fazla güvenlik açığını düzeltmiştir. Açıklar, uzaktan kod yürütme ve sistem komutları çalıştırma gibi ciddi güvenlik tehditleri içermektedir.

11.06.2026 11:12 NCSC NL Advisories NL
siber güvenlik güvenlik açığı uzaktan kod yürütme

Her çalışanın şifresi tek bir Excel dosyasında saklandı

11.06.2026 10:00 85
vulnerability 85

Maksimum şiddette Ivanti Sentry açığı artık saldırılarda istismar ediliyor

Ivanti Sentry'deki maksimum şiddetteki bir güvenlik açığı, saldırganlar tarafından istismar edilmeye başlandı. Bu açık, güvenli mobil geçitlerde kök ayrıcalıkları ile kod çalıştırma imkanı sağlıyor.

11.06.2026 09:20 BleepingComputer US
siber güvenlik açık saldırı
vulnerability 90

Schneider Electric Modicon Ağ Yönetimli Anahtarlar

Schneider Electric, Modicon Network Managed Switch ürününde RADIUS protokolü ile ilgili bir zafiyet olduğunu duyurdu. Zafiyet, cihazların yanıtlarını değiştirebilir ve hizmet kesintisine yol açabilir.

11.06.2026 05:00 NCSC-FI Vulns FI
siber güvenlik zafiyet RADIUS
vulnerability 85

Siemens KACO Blueplanet İnvertörleri

KACO blueplanet Inverters, saldırganların cihazların seri numarasından kimlik bilgilerini elde etmesine ve yetkisiz erişim sağlamasına olanak tanıyan birden fazla güvenlik açığı içeriyor. KACO yeni enerji GmbH, etkilenen ürünler için yeni sürümler yayınladı ve güncellemeleri öneriyor.

11.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı siber güvenlik invertör
vulnerability 85

Schneider Electric EcoStruxure Panel Sunucusu

Schneider Electric, EcoStruxure Panel Server ürününde bir güvenlik açığı olduğunu duyurdu. Bu açık, yetkisiz erişim riskini artırmakta ve resmi bir düzeltme önerilmektedir.

11.06.2026 05:00 NCSC-FI Vulns FI
siber güvenlik güvenlik açığı Schneider Electric
vulnerability 85

Palo Alto Networks Birden Fazla Güvenlik İlanı Yayınladı

Palo Alto Networks, ürünlerinde birden fazla güvenlik açığı belirledi. Bu açıklar, uzaktan kod yürütme, hizmet reddi ve diğer güvenlik ihlallerine yol açabilir.

11.06.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Palo Alto siber güvenlik
vulnerability 85

OpenSSL'de Birden Fazla Güvenlik Açığı

OpenSSL'in son sürümleri, uzaktan kod yürütmeye olanak tanıyabilecek yüksek şiddette bir sorun da dahil olmak üzere 18 güvenlik açığını kapatmaktadır.

11.06.2026 05:00 NCSC-FI Vulns FI
OpenSSL güvenlik açığı siber güvenlik

CISA, ABD Ajanslarına Güvenlik Açıklarını En Geç 3 Günde Düzeltmelerini Söyledi

10.06.2026 23:55 85
1 ... 42 43 44 45 46 ... 129
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-08
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Apache CXF'da kritik güvenlik açıkları keşfedildi ve bu açıklar, yetkisiz erişim ve deserialization saldırılarına yol açabilir. Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu ve Hassas Bilgi Sızdırma açıkları bildirdi. WordPress, login ekranındaki bir XSS açığını düzeltti, bu açık PHP kod yürütme yeteneğine sahip olabilir. Ayrıca, fidye yazılımlarının saldırılarında artış gözlemleniyor ve Metabase'deki SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı. Bu durum, siber güvenlik uzmanlarını daha fazla önlem almaya yönlendiriyor.
Toplam Haber: 74
Yüksek Önem: 71
IOC/CVE: 6
Öne Çıkanlar
• Apache CXF'da birden fazla kritik güvenlik açığı keşfedildi.
• Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu açığı bildirdi.
• WordPress, login ekranındaki XSS açığını düzeltti.
• Fidye yazılımlarında artış yaşanıyor.
• Metabase SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-68079
Apache CXF'da yetkisiz erişim ve kod tekrarını mümkün kılar.
CVE-2026-67261
OS Komut Enjeksiyonu ile sistemin ele geçirilmesine yol açabilir.
CVE-2026-64638
XSS açığı, PHP kod yürütme yeteneği sağlar.