Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 211 kayıt listeleniyor.

211
Kayıt
12
Bu sayfa
751
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI siber saldırı Saldırı hacking güvenlik açıkları CVE
Öne çıkan haberler
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
vulnerability 90

Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor

Langflow'da tespit edilen kritik güvenlik açığı, CVE-2026-33017 olarak takip edilmekte ve 20 saat içinde istismar edilmeye başlanmıştır. Açık, eksik kimlik doğrulama ve kod enjeksiyonu ile uzaktan kod yürütülmesine olanak tanımaktadır.

20.03.2026 18:15 The Hacker News US
vulnerability 85

Saldırganlar, Kimlik Doğrulama Olmadan Rastgele Sunucu Dosyalarını Okumak İçin Windmill Açığını İstismar Ediyor

Windmill platformundaki CVE-2026-29059 güvenlik açığı, yetkisiz dosya erişimine olanak tanıyor. Bu durum, siber saldırganların sunucu dosyalarını okumasına imkan veriyor.

22.07.2026 15:36 The Hacker News US
vulnerability 85

ABD Genelinde Araçlarda Gizli Bir Cihaz, Onları Hacklenmeye ve Felç Olmaya Maruz Bırakıyor. Hemen Yamanlayın

Araçlarda bulunan alarm sistemleri, kullanıcıların isteği dışında kurulum yapılmış ve bu durum siber saldırılara açık hale gelmelerine neden olmuştur. Araştırmacılar, bu cihazların hacklenerek araçların kilitlenmesi, izlenmesi ve devre dışı bırakılması riskine dikkat çekiyor.

21.07.2026 13:00 Wired Security US
vulnerability 85

WordPress wp2shell Sömürüsü Büyüyor, Kamuya Açık Sömürü Kütüphanesi Kitle Taramasını Tetikliyor

Saldırganlar, WordPress'teki iki kritik güvenlik açığını kullanarak uzaktan kod çalıştırma (RCE) gerçekleştirmeye başladı. Bu açıklar, web sitelerinin tamamen ele geçirilmesine yol açabilir.

21.07.2026 11:59 The Hacker News US
vulnerability 85

Microsoft'un Temmuz 2026 Yamanma Salı'ndaki Ana Açıkları

Temmuz 2026'da Microsoft'un yayınladığı güncellemeler, önemli güvenlik açıklarını kapatmayı amaçlıyor. Kuruluşlar, bu güncellemeleri uygulayarak siber saldırılara karşı korunabilir.

15.07.2026 22:30 Kaspersky Daily RU
vulnerability 85

Sahte Ajan Açığı, Saldırganların Google Dialogflow CX Chatbot'larını Ele Geçirmesine İzin Verebilir

Google Dialogflow CX'deki bir güvenlik açığı, saldırganların edit haklarına sahip olduğu takdirde diğer botları ele geçirmesine olanak tanıyor. Bu durum, canlı konuşmaları okuma ve kullanıcı verilerini çalma riskini artırıyor.

07.07.2026 19:37 The Hacker News US
vulnerability 85

Gelen Kutularını Temizlemek: TA488 Outlook İçin Yarım Tıklama İstismarı ile Geliyor

TA488, Outlook Web Access'teki CVE-2026-42897 güvenlik açığını kullanarak 'yarım tıklama' istismarlarıyla yeni bir saldırı kampanyası başlattı. Bu kampanya, daha önce bilinmeyen bir JavaScript implantı olan OWAReaper ile sonuçlanıyor.

30.07.2026 05:00 NCSC-FI News FI
CVE-2026-42897 TA488 Outlook
vulnerability 75

Anthropic, Microsoft'tan daha hızlı hatalar buluyor

Microsoft, siber saldırılara karşı güvenlik açıklarını hızlı bir şekilde kapatmaya çalışırken, Anthropic'in bu açıkları daha hızlı tespit etmesi dikkat çekiyor.

29.07.2026 18:52 Ars Technica US
vulnerability 85

Güney Kore, dünya çapında diplomatları etkileyen veri ihlalini açıkladı

Güney Kore, Ulusal Diplomat Akademisi'nin çevrimiçi eğitim sistemine yapılan bir siber saldırı sonucunda diplomatların kişisel bilgilerinin çalındığını duyurdu. Olay, Nisan 2025'te gerçekleşti ve en az 6,000 kişiyi etkiledi.

23.07.2026 05:00 NCSC-FI News FI
veri ihlali siber güvenlik diplomat
vulnerability 85

Güney Kore, diplomatları etkileyen veri ihlalini açıkladı

Güney Kore, Ulusal Diplomatik Akademi'nin çevrimiçi eğitim sistemine yapılan bir siber saldırı sonucunda, mevcut ve eski Dışişleri Bakanlığı çalışanlarına ait kişisel bilgilerin çalındığını duyurdu.

22.07.2026 23:06 BleepingComputer US
veri ihlali siber güvenlik diplomasi

Saldırganlar, Kimlik Doğrulama Olmadan Rastgele Sunucu Dosyalarını Okumak İçin Windmill Açığını İstismar Ediyor

22.07.2026 15:36 85
vulnerability 85

AI müzik jeneratörü Suno ihlali 55M kullanıcıyı etkiliyor, Have I Been Pwned'a göre

Suno isimli AI müzik jeneratörü, bir siber saldırı sonucu 55 milyon kullanıcısının isim, telefon numarası ve fiziksel adres bilgilerini kaybetti. Bu durum, kullanıcı verilerinin korunması açısından önemli bir güvenlik açığına işaret ediyor.

21.07.2026 17:48 TechCrunch Security US
siber güvenlik veri ihlali AI
vulnerability 85

Estée Lauder, Oracle EBS Sıfırıncı Gün Açığının Etkilerini Açıkladı

Estée Lauder, 2025 yılının Ağustos ayında Oracle EBS sisteminde gerçekleşen bir siber saldırı sonucunda önemli verilerin sızdırıldığını duyurdu. Bu olay, şirketin siber güvenlik önlemlerinin yetersiz olduğunu ortaya koydu.

21.07.2026 14:12 SecurityWeek US
siber güvenlik veri sızıntısı Oracle EBS
vulnerability 85

Kritik Palo Alto VPN açığı artık Qilin fidye yazılım çetesi tarafından istismar ediliyor

Qilin fidye yazılım çetesi, Palo Alto'nun GlobalProtect VPN'inde tespit edilen kritik bir güvenlik açığını istismar ederek siber saldırılar düzenliyor. Arctic Wolf, bu açığın kurbanların ağlarına sızmak için kullanıldığını bildirdi.

21.07.2026 13:12 BleepingComputer US
VPN fidye yazılım siber güvenlik

ABD Genelinde Araçlarda Gizli Bir Cihaz, Onları Hacklenmeye ve Felç Olmaya Maruz Bırakıyor. Hemen Yamanlayın

21.07.2026 13:00 85
vulnerability 85

WordPress wp2shell Sömürüsü Büyüyor, Kamuya Açık Sömürü Kütüphanesi Kitle Taramasını Tetikliyor

Saldırganlar, WordPress'teki iki kritik güvenlik açığını kullanarak uzaktan kod çalıştırma (RCE) gerçekleştirmeye başladı. Bu açıklar, web sitelerinin tamamen ele geçirilmesine yol açabilir.

21.07.2026 11:59 The Hacker News US
WordPress güvenlik açığı uzaktan kod çalıştırma
vulnerability 85

Kritik ServiceNow kod yürütme açığı artık saldırılarda istismar ediliyor

ServiceNow AI Platform'da bulunan CVE-2026-6875 güvenlik açığı, saldırganların uzaktan kod çalıştırmasına olanak tanıyor. Güvenlik güncellemeleri yayınlanmasına rağmen, saldırılar başladı.

21.07.2026 05:00 NCSC-FI News FI
güvenlik açığı ServiceNow siber saldırı
vulnerability 85

SonicWall SMA1000 zafiyetleri, özel malware yüklemek için sıfırıncı gün olarak istismar edildi

SonicWall SMA1000'deki iki zafiyet, saldırganlar tarafından sıfırıncı gün saldırılarında kullanılarak özel malware yüklenmesine olanak tanıdı. Bu zafiyetler, haftalarca istismar edildi.

21.07.2026 01:23 BleepingComputer US
SonicWall VPN malware
1 2 3 ... 18
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-07
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Adobe ürünlerinde kritik güvenlik açıkları keşfedildi ve bu açıklar, uzaktan kod yürütme gibi ciddi tehditler oluşturuyor. Cisco, SD-WAN ve IOS XE yazılımlarında 12 kritik güvenlik açığını patchledi. CISA, JetBrains TeamCity'deki bir güvenlik açığının aktif olarak istismar edildiğini bildirdi. GitHub Enterprise Server'da ise bir path traversal açığı, kullanıcı depolama dizinlerinin silinmesine yol açabilecek bir risk taşıyor. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 102
Yüksek Önem: 97
IOC/CVE: 19
Öne Çıkanlar
• Adobe ürünlerinde kritik güvenlik açıkları keşfedildi.
• Cisco, SD-WAN ve IOS XE'de 12 kritik güvenlik açığını patchledi.
• CISA, JetBrains TeamCity'deki bir açığın aktif olarak istismar edildiğini duyurdu.
• Hackerlar, JetBrains TeamCity güvenlik açığına yönelik saldırılar başlattı.
• GitHub Enterprise Server'da kritik bir path traversal açığı bulundu.
CVE ve Açıklamaları
CVE-2026-48331
Adobe Campaign Classic'te SSRF açığı.
CVE-2026-48330
Adobe Campaign Classic'te SQL Injection açığı.
CVE-2026-48323
Adobe Campaign Classic'te template engine açığı.
CVE-2026-48326
Adobe Campaign Classic'te SQL Injection açığı.
CVE-2026-48333
Adobe Campaign Classic'te yanlış yetkilendirme.
CVE-2026-48317
Adobe Campaign Classic'te eval injection açığı.
CVE ve Açıklamaları
CVE-2026-48399
Adobe Campaign Classic'te güvenli tasarım ilkelerinin ihlali.
CVE-2026-66881
GitHub Enterprise Server'da path traversal açığı.
CVE-2026-63077
JetBrains TeamCity'de uzaktan kod yürütme açığı.