Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5772 kayıt listeleniyor.

5772
Kayıt
12
Bu sayfa
758
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware AI güvenlik açıkları hacking Microsoft saldırı yapay zeka siber saldırı
Öne çıkan haberler
Hackerler VMware vCenter Güvenlik Açığından Yararlandı
vulnerability 90

Hackerler VMware vCenter Güvenlik Açığından Yararlandı

Threat actors, VMware vCenter sunucusundaki bir güvenlik açığını kullanarak persistent remote erişim elde etmeye başladı.

12.08.2026 12:01 The Hacker News US
Ağustos 2026 için Microsoft Patch Tuesday
vulnerability 90

Ağustos 2026 için Microsoft Patch Tuesday

Microsoft, Ağustos 2026 için aylık güvenlik güncellemesini yayınladı. Güncellemede 421 açıklık bulundu, bunlardan 62'si kritik olarak işaretlendi.

12.08.2026 01:21 Cisco Talos Intelligence Group US
Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı
vulnerability 85

TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı

Head Mare adlı tehdit aktörü, yamanmamış TrueConf sunucularındaki güvenlik açıklarını kullanarak Rus şirketlerine yönelik saldırılar düzenliyor. Kaspersky, bu saldırıları Temmuz 2026'da tespit etti.

10.08.2026 14:33 The Hacker News US
Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
LABScon25 Tekrarı | Kullanıcı Deneyiminizi Geliştirmek İçin Lütfen Yabancı Varlığa Bağlanın
other 75

LABScon25 Tekrarı | Kullanıcı Deneyiminizi Geliştirmek İçin Lütfen Yabancı Varlığa Bağlanın

Joe FitzPatrick, ağ bağlantılı cihazların tüketici ithalatının küçük işletmeler ve kritik altyapılar için gerçek bir güvenlik riski oluşturduğunu açıkladı.

06.05.2026 16:00 SentinelOne Labs US
39 Saniye — Verilerinizi Kaybetmek Ne Kadar Sürer?

39 Saniye — Verilerinizi Kaybetmek Ne Kadar Sürer?

06.05.2026 16:00 85
Hacker News, 'Siber Güvenlik Yıldızları Ödülleri 2026' Başlatıyor - Başvurular Açık

Hacker News, 'Siber Güvenlik Yıldızları Ödülleri 2026' Başlatıyor - Başvurular Açık

06.05.2026 15:03 75
vulnerability 85

NCSC-2026-0134 [1.00] [M/H] Apache HTTP Server'deki Güvenlik Açıkları Giderildi

Apache Software Foundation, Apache HTTP Server'deki çeşitli güvenlik açıklarını kapattı. En kritik açık, HTTP/2 uygulamasındaki double free hatasıdır ve bu, saldırganların kimlik doğrulama öncesinde rastgele kod çalıştırmasına olanak tanır.

06.05.2026 14:33 NCSC NL Advisories NL
Apache HTTP Server güvenlik açığı
Yapay Zeka Ajanlarınız Zaten Perimeter İçinde. Ne Yaptıklarını Biliyor Musunuz?
other 75

Yapay Zeka Ajanlarınız Zaten Perimeter İçinde. Ne Yaptıklarını Biliyor Musunuz?

Analistler, yapay zeka ajanlarının işletmelerde hızla yaygınlaştığını ve bu durumun güvenlik yönetim politikalarının olgunlaşmasını geride bıraktığını doğruladılar. Gartner, bu konuda bir pazar kılavuzu yayınladı.

06.05.2026 13:57 The Hacker News US
yapay zeka siber güvenlik güvenlik politikaları
vulnerability 85

NVIDIA Çiplerine Yönelik Rowhammer Saldırısı

Yeni bir Rowhammer saldırısı, NVIDIA CPU'larının kontrolünü tamamen ele geçiriyor. Araştırma ekipleri, bu saldırının GDDR bitflip'leri kullanarak sistemin tam kontrolünü sağladığını gösterdi.

06.05.2026 13:36 Schneier on Security US
siber güvenlik NVIDIA Rowhammer
cyberwar 85

CISA, Kritik Altyapıyı Jeopolitik Siber Çatışmalara Hazırlamak İçin 'CI Fortify' Programını Başlattı

CISA, kritik altyapının jeopolitik siber çatışmalara hazırlıklı olması için 'CI Fortify' programını başlattı. Bu program, operatörlerin siber tehditlere karşı dayanıklılık geliştirmelerini amaçlıyor.

06.05.2026 13:15 SecurityWeek US
siber güvenlik kritik altyapı CISA
cyberwar 85

CISA: Kritik Altyapı İzolasyon ve Kurtarma Konusunda Ustalaşmalı

CISA, yabancı tehdit aktörleri tarafından gerçekleştirilebilecek siber saldırılara karşı kritik altyapı operatörlerinin hazırlık yapmalarını sağlamak amacıyla yeni bir rehberlik yayımladı.

06.05.2026 13:15 SecurityWeek US
siber güvenlik kritik altyapı rehberlik
other 75

10 trilyon indirme açık kaynak havuzlarını eziyor - işte ne yapıyorlar

Açık kaynak yazılım havuzları, 10 trilyon indirme ile aşırı yükleniyor. Linux Vakfı, bu sorunu çözmek için harekete geçiyor.

06.05.2026 13:01 ZDNet Security US
açık kaynak siber güvenlik Linux
Sahte E-postalarda Telefon Numaralarının Kümeleşmesi ve Yeniden Kullanımı Üzerine İçgörüler
other 75

Sahte E-postalarda Telefon Numaralarının Kümeleşmesi ve Yeniden Kullanımı Üzerine İçgörüler

Talos, sahte e-postalarda telefon numaralarının yeniden kullanımını inceleyerek, bu durumun bir tehlike göstergesi olabileceğini vurguladı. Bu tür bilgiler, siber güvenlik tehditlerinin anlaşılmasına yardımcı olabilir.

06.05.2026 13:00 Cisco Talos Intelligence Group US
siber güvenlik dolandırıcılık e-posta
malware 85

Sofistike Quasar Linux RAT Yazılım Geliştiricilerini Hedef Alıyor

Quasar Linux RAT, yazılım geliştiricilerini hedef alarak uzaktan erişim ve veri sızdırma yetenekleri sağlıyor. Bu tür zararlı yazılımlar, siber güvenlik açısından önemli bir tehdit oluşturuyor.

06.05.2026 12:48 SecurityWeek US
RAT Linux yazılım geliştirme
vulnerability 85

NCSC-2026-0133 [1.00] [M/H] Progress MOVEit Automation'daki Güvenlik Açıkları Giderildi

Progress, MOVEit Automation'daki iki güvenlik açığını düzeltmiştir. CVE-2026-4670, yetkilendirme atlatma açığı iken, CVE-2026-5174, yanlış giriş doğrulaması nedeniyle ayrıcalık yükseltmesine olanak tanımaktadır.

06.05.2026 12:18 NCSC NL Advisories NL
güvenlik açığı MOVEit siber güvenlik
1 ... 222 223 224 225 226 ... 481
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki