Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2830 kayıt listeleniyor.

2830
Kayıt
12
Bu sayfa
589
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware güncelleme siber saldırı veri ihlali Microsoft siber suç
vulnerability 85

NCSC-2026-0095 [1.00] [M/H] Pac4j-jwt kütüphanesindeki zafiyet giderildi

Pac4j-jwt kütüphanesinde, JwtAuthenticator modülünde bir zafiyet tespit edildi. Bu zafiyet, saldırganların RSA kamu anahtarına erişim sağlaması durumunda JWT token'larını sahteleyebilmesine olanak tanıyor.

12.03.2026 17:45 NCSC NL Advisories -
güvenlik zafiyet JWT
vulnerability 85

NCSC-2026-0094 [1.00] [M/H] Cisco IOS XR'deki Güvenlik Açıkları Giderildi

Cisco, IOS XR yazılımında bulunan güvenlik açıklarını düzeltmiştir. Bu açıklar, yetkisiz kullanıcıların sistem üzerinde tam yetki elde etmesine ve ağ bağlantısının kesilmesine neden olabilecek sorunlar içermektedir.

12.03.2026 17:44 NCSC NL Advisories -
Cisco güvenlik açığı ağ güvenliği
vulnerability 85

NCSC-2026-0093 [1.00] [M/H] GitLab'daki Güvenlik Açıkları Giderildi

GitLab, 18.9.2, 18.8.6 ve 18.7.6 sürümlerinde çeşitli güvenlik açıklarını kapattı. Bu açıklar, yanlış yetkilendirme kontrolleri ve hatalı giriş doğrulaması nedeniyle hassas verilere erişim ve hizmet kesintisi riskleri taşıyordu.

12.03.2026 17:42 NCSC NL Advisories -
GitLab güvenlik açığı siber güvenlik
vulnerability 85

Apple, Eski iOS Sürümlerini Coruna İstismarlarını Düzeltmek İçin Güncelliyor

Apple, iOS ve iPadOS'un eski sürümlerini güncelleyerek Coruna istismarlarına karşı güvenlik açıklarını kapatmak için yeni sürümler yayınladı. Bu güncellemeler, kullanıcıların cihazlarını daha güvenli hale getirmeyi amaçlıyor.

12.03.2026 17:40 SecurityWeek -
Apple iOS güvenlik
hacking 85

Telus Digital, hacker'ın 1 petabayt veri çaldığını iddia etmesinin ardından ihlali doğruladı

Telus Digital, bir siber saldırganın 1 petabayt veri çaldığını iddia etmesi üzerine bir güvenlik ihlali yaşadığını açıkladı. Olay, birkaç ay süren bir ihlal sürecinin sonucunda gerçekleşti.

12.03.2026 17:40 BleepingComputer -
siber güvenlik veri ihlali Telus Digital
vulnerability 85

Apple, eski iPhone ve iPad'leri Coruna istismarlarına karşı yamanıyor

Apple, eski iPhone ve iPad'ler için Coruna exploit kit'ine karşı güvenlik güncellemeleri yayınladı. Bu güncellemeler, siber casusluk ve kripto hırsızlığına karşı koruma sağlamak amacıyla gerçekleştirildi.

12.03.2026 16:43 BleepingComputer -
Apple güvenlik güncellemesi siber güvenlik
vulnerability 85

CISA, maksimum şiddetteki n8n hatasının sahada istismar edildiğini uyarıyor

CISA, n8n platformundaki yüksek şiddetli bir uzaktan kod yürütme açığının aktif olarak istismar edildiğini bildirdi. Proje yöneticileri, sürekli olarak yeni güvenlik açıkları ile mücadele etmek zorunda kalıyor.

12.03.2026 16:34 The Register Security -
siber güvenlik uzaktan kod yürütme açıklar
other 85

SOC'unuzda Phishing Tespitini Ölçeklendirme: CISO'lar için 3 Adım

Phishing, günümüzde erken tespit edilmesi en zor kurumsal tehditlerden biri haline gelmiştir. Modern kampanyalar, güvenilir altyapılar ve şifreli trafik kullanarak kötü niyetli davranışları gizlemektedir.

12.03.2026 16:30 The Hacker News -
vulnerability 85

Ally eklentisindeki kritik SQL Enjeksiyonu açığı, 400.000'den fazla WordPress sitesini tehdit ediyor

Ally WordPress eklentisinde tespit edilen CVE-2026-2413 kodlu SQL enjeksiyonu açığı, 400.000'den fazla web sitesini etkiliyor. Bu güvenlik açığı, saldırganların hassas verileri çalmasına imkan tanıyor.

12.03.2026 16:25 Security Affairs -
SQL Enjeksiyonu Güvenlik Açığı WordPress

Tehditler Günü Bülteni: OAuth Tuzağı, EDR Öldürücü, Sinyal Phishing, Zombie ZIP, AI Platform Hack ve Daha Fazlası

12.03.2026 16:14 85
vulnerability 85

Bu Android güvenlik açığı, kilit ekranınızı 60 saniyeden kısa sürede kırabilir

Araştırmacılar, Android cihazlardaki bir güvenlik açığının, saldırganların şifreleme anahtarlarını alarak PIN'i kurtarabileceğini ve hassas verilere erişim sağlayabileceğini gösterdi.

12.03.2026 16:13 Malwarebytes Labs -
Android güvenlik açığı siber güvenlik

Penetrasyon Testinin Yüzü Değişiyor: Metasploit Pro 5.0.0'ı Duyuruyoruz

12.03.2026 16:00 85
1 ... 100 101 102 103 104 ... 236
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-24
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Trigona fidye yazılımı saldırıları, özel bir komut satırı aracı kullanarak ele geçirilen ortamlardan veri çalmaktadır. Cisco ASA ve FTD cihazlarında bulunan kritik güvenlik açıkları, uzaktan kötü niyetli kişilerin cihazları ele geçirmesine olanak tanımaktadır. UNC6692 grubu, Microsoft Teams üzerinden IT yardım masası çalışanlarını taklit ederek kötü amaçlı yazılım dağıtımında bulunuyor. Harvester APT, yeni GoGra Linux zararlısı ile casusluk operasyonlarını genişletiyor. Apple, FBI'ın kullanıcıların Signal uygulamasından silinmiş mesajlara erişmesine olanak tanıyan bir güvenlik açığını düzeltti.
Toplam Haber: 50
Yüksek Önem: 37
IOC/CVE: 7
Öne Çıkanlar
• Trigona fidye yazılımı saldırıları, özel bir komut satırı aracı kullanarak veri çalmaktadır.
• Cisco ASA ve FTD cihazlarında kritik güvenlik açıkları tespit edildi.
• UNC6692, Microsoft Teams aracılığıyla IT yardım masası çalışanlarını taklit ediyor.
• Harvester APT, GoGra adlı yeni bir Linux zararlısını kullanarak casusluk yapıyor.
• Apple, FBI'ın erişimini sağlayan bir güvenlik açığını düzeltti.
CVE ve Açıklamaları
CVE-2025-20333
Uzaktan kötü niyetli bir kişinin cihazda rastgele kod çalıştırmasına olanak tanır.
CVE-2025-20362
Kimlik doğrulaması gerektirmeyen bir saldırganın erişim sağlamasına olanak tanır.
CVE-2025-20363
Düşük kullanıcı ayrıcalıkları ile rastgele kod çalıştırılmasına izin verir.
CVE-2026-XXXX
Açıklama mevcut değil.
CVE-2026-40050
Açıklama mevcut değil.
CVE-2026-28950
Açıklama mevcut değil.