Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 975 kayıt listeleniyor.

975
Kayıt
12
Bu sayfa
561
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware veri ihlali siber saldırı güncelleme kötü amaçlı yazılım siber suç
Öne çıkan haberler
vulnerability 95

Kritik Splunk Enterprise Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kod Çalıştırmasına İzin Veriyor

Splunk, Splunk Enterprise'deki kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-20253 olarak izlenen bu açık, kimlik doğrulaması olmadan dosya işlemleri ve uzaktan kod çalıştırma imkanı sunuyor.

13.06.2026 16:23 The Hacker News US
other 85

Haftalık Metasploit Güncellemesi: Yeni Kerberos/Sertifika izleme seçenekleri ve birden fazla yeni modül

Metasploit, KerberosTicketTrace ve CertificateTrace gibi yeni izleme seçenekleri ekleyerek hata ayıklama deneyimini geliştirdi. Kullanıcılar, bu yeni seçeneklerle modüllerin gönderdiği ve aldığı Kerberos biletlerini ve sertifikaları inceleyebilecekler.

13.06.2026 03:22 Rapid7 US
other 85

VS Code, Tedarik Zinciri Saldırılarını Sınırlamak İçin 2 Saatlik Uzantı Otomatik Güncelleme Gecikmesi Ekliyor

Microsoft, Visual Studio Code'un uzantı güncellemelerine iki saatlik bir gecikme ekleyeceğini duyurdu. Bu değişiklik, yazılım tedarik zinciri tehditlerine karşı ek bir koruma katmanı sağlamayı amaçlıyor.

08.06.2026 09:08 The Hacker News US
malware 75

FCC, Burner Telefonları Yasaklamak İstiyor

FCC, burner telefonların yasaklanmasını istiyor. Bunun yanı sıra, Microsoft'un büyük bir güncellemesi ve ShinyHunters çetesinin Oracle'a yönelik bir saldırısı gündemde.

13.06.2026 13:30 Wired Security US
vulnerability 95

Cisco, Uzaktan Sistem Kompromosyonuna İzin Veren 9.8 CVSS IMC ve SSM Açıklarını Yamanladı

Cisco, Entegre Yönetim Kontrolörü'ndeki (IMC) kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CVE-2026-20093 olarak izlenen bu açık, 10 üzerinden 9.8 CVSS puanına sahip.

02.04.2026 18:21 The Hacker News US
vulnerability 95

Oracle, Kimlik Yöneticisinde Kimlik Doğrulama Gerektirmeyen RCE'yi Sağlayan Kritik CVE-2026-21992'yi Yamanladı

Oracle, CVE-2026-21992 olarak izlenen ve kimlik yöneticisi ile web hizmetleri yöneticisini etkileyen kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, uzaktan kimlik doğrulama gerektirmeden istismar edilebilir.

21.03.2026 13:24 The Hacker News US
vulnerability 90

Cisco, Veri Erişimini Sağlayan CVSS 10.0 Güvenlik Açığını Yamanladı

Cisco, CVSS 10.0 puanına sahip bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, kimlik doğrulaması yapılmamış bir saldırganın hassas verilere erişmesine olanak tanıyordu.

22.05.2026 08:36 The Hacker News US
vulnerability 90

Cisco Catalyst SD-WAN Kontrolcüsü Kimlik Doğrulama Atlama Açığı Aktif Olarak İstismar Ediliyor

Cisco, Catalyst SD-WAN Controller'daki kimlik doğrulama atlama açığını düzeltmek için güncellemeler yayınladı. Bu açık, CVE-2026-20182 olarak izlenmekte ve CVSS puanı 10.0 olarak belirlenmiştir.

14.05.2026 20:45 The Hacker News US
other 75

Microsoft, satın almak istemediğiniz bir ürünü duyurdu: Eski Exchange için genişletilmiş güvenlik güncellemeleri ve Skype for Biz

Microsoft, eski Exchange Server ve Skype for Business Server sürümleri için güvenlik güncellemeleri sağlamaya devam edeceğini duyurdu. Şirket, bazı kullanıcıların yeni ürünlere geçiş yapmaya hazır olmadığını kabul etti.

16.04.2026 13:01 The Register Security GB
Microsoft güvenlik güncellemeleri Exchange
vulnerability 85

TR-26-0108 (OAuth2 Proxy Güvenlik Zafiyeti)

OAuth2 Proxy yazılımında bir güvenlik zafiyeti tespit edilmiştir. Bu zafiyet, siber saldırganların saldırı gerçekleştirmesine olanak tanımaktadır. Kullanıcıların güncellemeleri incelemesi ve önlemler alması tavsiye edilmektedir.

16.04.2026 12:57 USOM Incidents (API) TR
vulnerability 75

Microsoft: Nisan Windows Server 2025 güncellemesi yüklenemeyebilir

Microsoft, bu ayki KB5082063 güvenlik güncellemesinin bazı Windows Server 2025 sistemlerinde yüklenemediği bir sorunla karşılaştı. Şirket, bu sorunun nedenlerini araştırıyor.

16.04.2026 10:37 BleepingComputer US
Windows Server güvenlik güncellemesi Microsoft
vulnerability 85

Google Chrome güvenlik danışmanlığı (AV26-358)

Google, 15 Nisan 2026 tarihinde Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

15.04.2026 22:39 Canada Cyber Alerts CA
güvenlik Chrome güncelleme
vulnerability 85

Cisco güvenlik uyarısı (AV26-357)

Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu güncellemeler, uzaktan kod çalıştırma ve sertifika doğrulama gibi kritik açıkları içermektedir.

15.04.2026 20:26 Canada Cyber Alerts CA
Cisco güvenlik açık
vulnerability 85

Splunk güvenlik tavsiyesi (AV26-356)

Splunk, 15 Nisan 2026 tarihinde, belirli ürünlerinde güvenlik açıklarını ele almak için güvenlik tavsiyeleri yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik ediliyor.

15.04.2026 19:27 Canada Cyber Alerts CA
güvenlik Splunk güncelleme
vulnerability 85

Microsoft'un en son Windows güncellemesi, PC'nizin Secure Boot korumalı olup olmadığını onaylıyor - nasıl çalıştığı

Microsoft'un en son güncellemesi, kullanıcıların bilgisayarlarının Secure Boot korumasına sahip olup olmadığını gösteriyor. Bu güncelleme, güvenlik açıklarını kapatmanın yanı sıra sistem güvenliğini artırmayı amaçlıyor.

15.04.2026 19:20 ZDNet Security US
Windows güvenlik Secure Boot
vulnerability 85

AMD güvenlik danışmanlığı (AV26-355)

AMD, EPYC ve Ryzen işlemcilerinde tespit edilen güvenlik açıkları için bir güvenlik danışmanlığı yayımladı. Kullanıcıların belirtilen bağlantıları incelemeleri ve güncellemeleri uygulamaları teşvik edilmektedir.

15.04.2026 19:17 Canada Cyber Alerts CA
güvenlik işlemci AMD

Nisan Yamanı Salı Kritik Açıkları SAP, Adobe, Microsoft, Fortinet ve Daha Fazlasında Düzeltir

15.04.2026 15:37 90
vulnerability 85

Eski Excel hatası aktif saldırılar için geri döndü

CISA, 17 yıllık bir Excel açığının aktif saldırılarda kullanıldığını duyurdu. Microsoft, bu açığı kapatmak için güncellemeler yayınlıyor.

15.04.2026 14:46 The Register Security GB
Excel güvenlik açığı CISA
vulnerability 75

Microsoft: Nisan güncellemeleri bazı sunucularda BitLocker anahtar taleplerine neden oluyor

Microsoft, Nisan 2026 güncellemeleri sonrasında bazı Windows Server 2025 cihazlarının BitLocker kurtarma moduna geçtiğini açıkladı. Bu durum, sistem yöneticileri için ek bir güvenlik katmanı oluşturuyor.

15.04.2026 14:41 BleepingComputer US
Microsoft BitLocker Windows Server
vulnerability 75

Ivanti Neurons for ITSM'de İki Güvenlik Açığı Düzeltildi

Ivanti Neurons for ITSM'de tespit edilen iki güvenlik açığı, uzaktan saldırganların hesap devre dışı bırakıldıktan sonra erişim sağlamasına ve diğer kullanıcı bilgilerine ulaşmasına imkan tanıyordu. Bu açıklar, güncellemelerle kapatıldı.

15.04.2026 14:38 SecurityWeek US
siber güvenlik güvenlik açığı Ivanti
1 ... 27 28 29 30 31 ... 82
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-30
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Gogs yazılımındaki kritik bir güvenlik açığı, kimlik doğrulaması yapılmış saldırganlar tarafından uzaktan kod yürütme riski taşıyor. Metasploit, yeni Linux yerel ayrıcalık yükseltme (LPE) modülleri ve Citrix NetScaler için bilgi sızıntısı modülleri ekleyerek güncellendi. Ayrıca, 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi. GREYVIBE adlı Rusya bağlantılı bir siber saldırı grubu, Ukrayna'yı hedef alarak yapay zeka destekli kötü amaçlı yazılımlar kullanıyor. Bu olaylar, siber güvenlik tehditlerinin sürekli evrildiğini ve dikkatli olunması gerektiğini gösteriyor.
Toplam Haber: 48
Yüksek Önem: 39
IOC/CVE: 5
Öne Çıkanlar
• Gogs yazılımındaki kritik bir güvenlik açığı, uzaktan kod yürütme riski taşıyor.
• Metasploit, yeni Linux LPE'leri ve Citrix NetScaler için bilgi sızıntısı modülleri ekledi.
• 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi.
• GREYVIBE adlı Rusya bağlantılı grup, Ukrayna'yı hedef alıyor.
• Yeni exploit modülleri, WordPress eklentilerindeki uzaktan kod yürütme açıklarını hedef alıyor.
CVE ve Açıklamaları
CVE-2026-43284
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-43500
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-3055
Citrix NetScaler'da bilgi sızıntısı açığı.
CVE-2022-28368
Dompdf'de uzaktan kod yürütme açığı.
CVE-2026-4257
WordPress eklentisinde uzaktan kod yürütme açığı.