Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5770 kayıt listeleniyor.

5770
Kayıt
12
Bu sayfa
753
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik açıkları AI hacking Microsoft yapay zeka saldırı siber saldırı
Öne çıkan haberler
Hackerler VMware vCenter Güvenlik Açığından Yararlandı
vulnerability 90

Hackerler VMware vCenter Güvenlik Açığından Yararlandı

Threat actors, VMware vCenter sunucusundaki bir güvenlik açığını kullanarak persistent remote erişim elde etmeye başladı.

12.08.2026 12:01 The Hacker News US
Ağustos 2026 için Microsoft Patch Tuesday
vulnerability 90

Ağustos 2026 için Microsoft Patch Tuesday

Microsoft, Ağustos 2026 için aylık güvenlik güncellemesini yayınladı. Güncellemede 421 açıklık bulundu, bunlardan 62'si kritik olarak işaretlendi.

12.08.2026 01:21 Cisco Talos Intelligence Group US
Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı
vulnerability 85

TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı

Head Mare adlı tehdit aktörü, yamanmamış TrueConf sunucularındaki güvenlik açıklarını kullanarak Rus şirketlerine yönelik saldırılar düzenliyor. Kaspersky, bu saldırıları Temmuz 2026'da tespit etti.

10.08.2026 14:33 The Hacker News US
Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
other 75

Güvenlikte bir hafta (18 Mayıs - 24 Mayıs)

Malwarebytes Labs, 18-24 Mayıs tarihleri arasında siber güvenlik ile ilgili önemli konuları ele aldı. Bu dönemdeki gelişmeler, siber tehditler ve koruma yöntemleri üzerine odaklandı.

25.05.2026 10:02 Malwarebytes Labs US
siber güvenlik malware haftalık özet
hacking 85

Hacker, Eski İhlallerden Oluşan 340 Milyon OnlyFans Kullanıcı Kaydını Satıyor

Bir hacker, 340 milyon OnlyFans kullanıcısının verilerini satıyor. Bu verilerin, eski veri ihlallerinden ve kamu profillerinden elde edildiği belirtiliyor.

25.05.2026 04:20 HackRead GB
siber güvenlik veri ihlali OnlyFans
vulnerability 85

Ghost CMS SQL enjeksiyon açığı büyük ölçekli ClickFix kampanyasında istismar edildi

Ghost CMS'deki kritik SQL injection açığı (CVE-2026-26980), kötü niyetli JavaScript kodu enjekte etmek için kullanılıyor. Bu durum, ClickFix saldırı akışlarını tetikliyor.

24.05.2026 17:12 BleepingComputer US
SQL injection Ghost CMS ClickFix
malware 85

Stuxnet’in Babası: Nükleer Silah Simülasyonlarını Sabote Eden fast16 Ortaya Çıkarıldı

Symantec Tehdit Avcısı Ekibi, fast16 adlı sabotaj framework'ünün nükleer silah simülasyonlarını hedef aldığını açıkladı. Bu araç, Stuxnet'ten önceki yıllara kadar uzanan bir geçmişe sahip.

24.05.2026 17:04 Siber Bülten TR
siber güvenlik malware nükleer
malware 85

GÜVENLİK İŞLERİ MALWARE BÜLTENİ 98. TUR

Security Affairs Malware bülteni, malware ile ilgili en iyi makaleleri ve araştırmaları içermektedir. Yeni aktörlerin Shai-Hulud klonları dağıttığı ve npm paketleri üzerinde aktif tedarik zinciri saldırıları gerçekleştirildiği bildirilmektedir.

24.05.2026 15:11 Security Affairs IT
malware siber güvenlik npm
vulnerability 85

Anthropic'in Projesi Glasswing: Bir Ayda 10,000'den Fazla Güvenlik Açığı Bulundu ve Yamanma Sorunu Daha Hiç Olmadığı Kadar Belirgin

Anthropic, Project Glasswing ile bir ayda 10,000'den fazla yüksek veya kritik güvenlik açığı tespit etti. Bu durum, siber güvenlikte yamanma sorunlarının önemini bir kez daha ortaya koyuyor.

24.05.2026 12:07 Security Affairs IT
siber güvenlik açıklar yamanma
malware 85

Laravel Lang paketleri, kimlik bilgilerini çalan kötü amaçlı yazılım dağıtmak için ele geçirildi

Laravel Lang lokalizasyon paketlerine yönelik bir tedarik zinciri saldırısı, geliştiricileri kötü amaçlı yazılım kampanyasına maruz bıraktı. Saldırganlar, GitHub sürüm etiketlerini kullanarak Composer paketleri aracılığıyla zararlı kod dağıttı.

23.05.2026 23:48 BleepingComputer US
siber güvenlik malware tedarik zinciri saldırısı
Packagist Tedarik Zinciri Saldırısı 8 Paketi Etkiledi ve GitHub Tabanlı Linux Kötü Amaçlı Yazılım Kullandı
malware 85

Packagist Tedarik Zinciri Saldırısı 8 Paketi Etkiledi ve GitHub Tabanlı Linux Kötü Amaçlı Yazılım Kullandı

Packagist üzerinde gerçekleştirilen yeni bir tedarik zinciri saldırısı, sekiz paketi etkileyerek GitHub'dan indirilen bir Linux ikili dosyasını çalıştıran kötü amaçlı kod ekledi. Etkilenen paketler Composer paketleri olmasına rağmen, kötü amaçlı kod composer.json dosyasına değil, package.json dosyasına eklendi.

23.05.2026 19:07 The Hacker News US
Claude Mythos AI, Yaygın Olarak Kullanılan Yazılımlarda 10,000 Yüksek Öneme Sahip Açık Buldu

Claude Mythos AI, Yaygın Olarak Kullanılan Yazılımlarda 10,000 Yüksek Öneme Sahip Açık Buldu

23.05.2026 14:55 85
Güncelleme: search-for-compression.py Sürüm 0.0.7

Güncelleme: search-for-compression.py Sürüm 0.0.7

23.05.2026 14:46 60
vulnerability 85

'Underminr' Açığı Saldırganların Kötü Niyetli Bağlantıları Güvenilir Alanların Arasında Gizlemesine İzin Veriyor

'Underminr' güvenlik açığı, saldırganların güvenilir alan adlarının arkasında kötü niyetli bağlantıları gizlemelerine olanak tanıyor. Bu durum, yaklaşık 88 milyon alan adını etkileyerek ciddi bir tehdit oluşturuyor.

23.05.2026 14:00 SecurityWeek US
siber güvenlik açık DNS
other 75

FBI, ABD Lisans Plaka Okuyucularına 'Neredeyse Gerçek Zamanlı' Erişim İstiyor

FBI, lisans plaka okuyucularına erişim isteğiyle, siber güvenlik ve veri gizliliği konularında yeni bir tartışma başlatıyor. Ayrıca, Google, yamanmamış bir açığı için canlı bir istismar yayınladı.

23.05.2026 13:30 Wired Security US
siber güvenlik veri gizliliği FBI
1 ... 188 189 190 191 192 ... 481
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki