Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6738 kayıt listeleniyor.

6738
Kayıt
12
Bu sayfa
1068
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other cybercrime malware/other malware/cybercrime breach vulnerability/malware malware/cybersecurity data_breach Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network privacy ağ cybercrime
Öne çıkan haberler
CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi
vulnerability 92

CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi

CISA, Cisco Catalyst SD-WAN Manager'daki kritik kimlik doğrulama atlatma açığını KEV'e ekledi ve aktif istismar raporları bulunmaktadır. CVE-2026-76504, savunmasız sisteme yetkisiz uzaktan erişim imkanı sunabilir.

01.10.2026 13:33 The Hacker News US
Kritik Atlassian Açığı Yetkisiz Saldırganların 8 Üründe Bilinen Dosyaları Okumasına İzin Veriyor
vulnerability 85

Kritik Atlassian Açığı Yetkisiz Saldırganların 8 Üründe Bilinen Dosyaları Okumasına İzin Veriyor

Kullanıcı girişi gerektirmeden belirli dosyaların okunmasına olanak tanıyan kritik güvenlik açığı CVE-2026-21589, 8 Atlassian Data Center ürününü etkiliyor ve 9.3/10 risk seviyesiyle değerlendirilmiştir.

06.10.2026 09:58 The Hacker News US
Fortinet FortiMail sıfır günlük güvenlik açığını aktif olarak istismar ediyor
vulnerability 85

Fortinet FortiMail sıfır günlük güvenlik açığını aktif olarak istismar ediyor

Fortinet FortiMail'te aktif olarak istismar edilen bir sıfır günlük açık tespit edildi; kimlik doğrulama gerekmiyor ve yamalar hâlâ uygulanmıyor.

02.10.2026 13:53 The Register Security GB
Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware
malware 82

Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware

SharePoint zafiyetlerini kullanan Warlock tehdidi, güvenlik araçlarını devre dışı bırakarak fidye yazılımı konuşlandırıyor; Avrupa ve Amerika dışı bölgelerdeki kamu ve kritik kurumlar hedefte.

03.10.2026 17:36 The Hacker News US
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
vulnerability 82

GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers

GitLab AI Gateway'de kritik bir güvenlik açığı tespit edildi; self-hosted kurulumlarda yetkili kullanıcılar komut çalıştırabilir. Güncelleme ile güvenlik yamalandı.

02.10.2026 20:33 The Hacker News US
Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar
vulnerability 82

Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar

Dell CSM güvenlik açıkları, kimlik doğrulama eksikliği ve root erişim riskleri nedeniyle kritik düzeyde tehdit oluşturuyor; güncellemeler yayınlandı.

02.10.2026 20:02 The Hacker News US
ABD'de TP-Link sorunları FCC yasağı ve dört eyalet davası nedeniyle büyüyor
vulnerability 78

ABD'de TP-Link sorunları FCC yasağı ve dört eyalet davası nedeniyle büyüyor

TP-Link'in ABD'deki en yeni yönlendiricileri FCC yasağı nedeniyle satış dışı kalıyor; şirketin yasağdan muafiyet elde etmesi gerekiyor. Haberde güvenlik endişeleri ve Çin bağlantısı iddiaları da vurgulanıyor.

07.10.2026 22:53 Ars Technica US
Saldırganlar üst düzey alan adlarını ele geçirdi, Google ve diğer kuruluşlar için sahte güvenlik sertifikaları türetti
malware 78

Saldırganlar üst düzey alan adlarını ele geçirdi, Google ve diğer kuruluşlar için sahte güvenlik sertifikaları türetti

Güvenlik markalarını taklit eden saldırılar, tarayıcı sertifika uyarılarını atlatmak için sahte sertifikalar üretmeyi içeriyor; bu durum kullanıcılarını kandırıp güvenli bağlantıları tehlikeye atabilir.

07.10.2026 22:38 The Register Security GB
13 Zararlı Packagist Paketi, Yamanan iPhone’ları Hedefleyerek Kripto Cüzdanı Tohumlarını Çalıyor
malware 72

13 Zararlı Packagist Paketi, Yamanan iPhone’ları Hedefleyerek Kripto Cüzdanı Tohumlarını Çalıyor

Packagist’te bulunan 13 zararlı Composer tema paketi, ziyaretçilere JavaScript enjekte ederek iOS cihazlarda güvenlik açığını istismar eden ve kötü amaçlı casus yazılım dağıtımı başlatan kod çalıştırıyor.

01.09.2026 17:07 The Hacker News US
malware/cyberwar/other 68

En İyi Uç Güvenliği Yine de Yüksek Riskli Oturumları Neden Kaçırtıyor

Güvenlik uç noktaları ve ağ güvenliği bağlamında, ev kökenli proxyler ve VPNler gibi altyapılar üzerinden yapılan kötü niyetli oturumların mevcut edge güvenlik denetimleri tarafından görmezden gelinebildiği ifade ediliyor; bunun çözümü olarak oturum zenginleştirme ile ek veri noktaları kullanılarak risk tespiti ve uygulanabilirlik kararlarının güçlendirilmesi öneriliyor.

01.09.2026 17:01 BleepingComputer US
siber güvenlik ağ güvenliği oturum güvenliği
malware/cybercrime 72

Kansas'taki ATM Jackpotting Girişiminde Beş Venezuelalı Görevini Kabul Etti

Beş Venezuelalı, Kansas'taki ATM jackpotting girişiminde bulunduğu için suçunu itiraf etti. FBI 2025'te 700'den fazla vaka kaydetti ve yaklaşık 20 milyon dolar zarar oluştu. Haber, siber suçlarda finansal hedefli saldırıların güncel bir örneğini sunuyor.

01.09.2026 16:50 Security Affairs IT
malware banking security ATM
vulnerability 68

WebPros güvenlik duyurusu (AV26-866)

Plesk için CVE-2026-67394 açık bulunmuş ve kök yetkisi elde edilebileceği rapor edilmiştir; güncellemelerin uygulanması tavsiye edilmektedir.

01.09.2026 16:34 Canada Cyber Alerts CA
malware vulnerability cybersecurity
vulnerability 72

WatchGuard Fireware OS'teki Açıklar Kapatıldı

WatchGuard Fireware OS’deki iked-proces ve epm-service bileşenlerinde stack-based/heap/typ e confusion güvenlik açıkları kapatıldı; yetkisiz uzaktan saldırganlar özel üretilmiş ağ trafiğiyle kod yürütme ve sistem üzerinde kontrol elde edebilir.

01.09.2026 16:25 NCSC NL Advisories NL
cybersecurity vulnerability watchguard
İranlı Hackerlar, Kodlama Testleriyle İK Yüzü Olarak Poz Veriyor ve Çok Platformlu RAT’leri Dağıtıyor

İranlı Hackerlar, Kodlama Testleriyle İK Yüzü Olarak Poz Veriyor ve Çok Platformlu RAT’leri Dağıtıyor

01.09.2026 16:08 68
hacking 68

Bir PLC Açığının Yapay Zeka ile Port Edilmesi Saatler ve Yüzlerce Dolar Alıyor

Bir PLC açığının yapay zeka yardımıyla başka bir modele port edilmesi, güvenlik testi alanında maliyet ve zaman etkilerini ortaya koydu; AI kullanımı bu tür siber güvenlik testlerini hızlandırabilir ve kaynak gereksinimini artırabilir.

01.09.2026 15:37 SecurityWeek US
siber güvenlik malware ağ
Softaculous Trafiğinde 33 Saatlik BGP Yönlendirme Sıklığı Güvenlik Alarmı

Softaculous Trafiğinde 33 Saatlik BGP Yönlendirme Sıklığı Güvenlik Alarmı

01.09.2026 15:04 72
malware/cybercrime 68

ABD Mahkemesinde Beş Venezuelalı, ATM Jackpotting Davasında Suçlarını Kabul Etti

Beş Venezuelalı, ATM jackpotting amacıyla zararlı yazılım yüklemeye çalıştıkları gerekçesiyle ABD mahkemesinde suçlarını kabul etti/mahkûm edildi. Olay, ATM ağlarındaki kötüye kullanım riskini ve fiziksel/kalıcı müdahalelerin siber güvenlik açısından önemini gösteriyor.

01.09.2026 14:24 SecurityWeek US
malware ATM jackpotting
apt/hacking/malware/cyberwar/other 72

Kuzey Kore Bağlantılı IT Çalışanları Batı Şirketlerinde İşe Alınıyor

Security Affairs kaynağında, DPRK bağlantılı bireylerin 2026’da beş vaka ile Batı şirketlerine uzaktan erişim ve proxy araçlarıyla sızdığı bildiriliyor; bulgular, DPRK bağlantılı çalışanların istihdamının siber güvenlik riskleri oluşturduğunu gösteriyor.

01.09.2026 14:08 Security Affairs IT
siber güvenlik apt malware
malware 72

Nutex Health Verilerine Erişildiği İddiası Yapan Fidye Yazılımı Grubu Haber Verdi

Bir fidye yazılımı grubu Nutex Health'in verilerine erişim sağladığını iddia etti; hasta ve çalışan verileri ile mali bilgiler ifşa olabileceği yönünde endişeler mevcut.

01.09.2026 13:47 SecurityWeek US
ransomware data-breach healthcare
malware 78

Infostealer'lar Claude hesaplarını kullanıcıların giderine çalıyor

Infostealer türü zararlı yazılımlar, Claude hesap oturum çerezlerini ele geçirerek kullanıcıların maliyetine hesaplara erişim sağlıyor ve hizmet kullanımını istismar ediyor.

01.09.2026 13:08 Malwarebytes Labs US
malware infostealer account hijacking
1 ... 133 134 135 136 137 ... 562
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-08
Son 24 saatte güvenlik haberlerinde kritik ve yüksek seviyede tehditler öne çıkmıştır. SonicWall SMA1000 ve DSU açıkları, yetkisiz erişim ve uzaktan kod çalıştırma potansiyeli ile dikkat çekiyor; ayrıca Atlassian ve Chrome güncellemeleriyle zafiyetler kapatılmıştır. Kamuya açık PoC sonrası Atlassian açığı hızlı yükselişe geçmiş durumda. Genel tema olarak uzaktan kimlik doğrulama olmadan erişim, kök yetkilere kadar varabilecek etkiler ve yazılım güncellemelerinin önemi belirginleşiyor. Önde gelen etkileyici tespitler arasında pre-auth SSRF, post-auth RCE, Zip Slip ve çok sayıda CVE bulunmaktadır. Ülkeler arası görünürlükte ABD ağırlıklı katılım sürüyor. Güvenlik operasyonları ve uyum süreçlerinin güçlendirilmesi, güncel yamaların uygulanması ve merkezi görünürlük ile olay yanıt kapasitesinin artırılması öneriliyor.
Toplam Haber: 93
Yüksek Önem: 8
IOC/CVE: 18
Öne Çıkanlar
• SMA1000 serisi için CVE-2026-102255 ile 10.0 CVSS skorlu pre-auth SSRF açığı kapatıldı ve acil yamalar yayımlandı.
• Dell DSU açıklarında uzaktan kimlik doğrulaması olmadan kök yetkilere kadar erişim potansiyeli bulunuyor (CVE-2026-86360 vb.).
• SMA1000 üzerinde çoklu yüksek skorlu açıklar (CVE-2026-102255, 102256, 102257, 102258) kamuya duyuruldu.
• Atlassian ürünlerinde kimlik doğrulaması olmadan istismar edilebilen kritik bir açık (CVE-2026-21589) tespit edildi ve yayılma hız kazandı.
• Chrome 155 güncellemesiyle 247 zafiyet düzeltildi; dört kritik use-after-free hatası dahil.
• Top news kategorisinde yüksek önem düzeyli güvenlik güncellemeleri ve standart iyileştirmeler öne çıktı.
CVE ve Açıklamaları
CVE-2026-102255
kısa etki
CVE-2026-102256
kısa etki
CVE-2026-102257
kısa etki
CVE-2026-102258
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-59346
kısa etki
CVE ve Açıklamaları
CVE-2026-59347
kısa etki
CVE-2026-63697
kısa etki
CVE-2026-86360
kısa etki
CVE-2026-86361
kısa etki
CVE-2026-86362
kısa etki
CVE-2026-71168
kısa etki
CVE ve Açıklamaları
CVE-2026-106382
kısa etki
CVE-2026-106197
kısa etki
CVE-2026-106358
kısa etki
CVE-2026-106347
kısa etki
CVE-2026-102322
kısa etki
CVE-2026-106245
kısa etki
CVE ve Açıklamaları
CVE-2026-106327
kısa etki