Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8077 kayıt listeleniyor.

8077
Kayıt
12
Bu sayfa
1043
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other malware/cybercrime cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik cybersecurity vulnerability ai network phishing privacy cybercrime cve
Öne çıkan haberler
CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi
vulnerability 92

CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi

CISA, Cisco Catalyst SD-WAN Manager'daki kritik kimlik doğrulama atlatma açığını KEV'e ekledi ve aktif istismar raporları bulunmaktadır. CVE-2026-76504, savunmasız sisteme yetkisiz uzaktan erişim imkanı sunabilir.

01.10.2026 13:33 The Hacker News US
Cisco, Kritik Erişim Hatasını Kullanan Saldırganlara Karşı Uyarıda Bulundu: SD-WAN Yöneticisi
vulnerability 88

Cisco, Kritik Erişim Hatasını Kullanan Saldırganlara Karşı Uyarıda Bulundu: SD-WAN Yöneticisi

Cisco SD-WAN Manager'daki kritik zeroday açığı, uzaktan API üzerinden yönetici erişimini mümkün kılıyor. CVE-2026-76504 için yamalar mevcut, ancak kısa vadede savunma yöntemi yok.

30.09.2026 18:24 The Hacker News US
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
vulnerability 82

GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers

GitLab AI Gateway'de kritik bir güvenlik açığı tespit edildi; self-hosted kurulumlarda yetkili kullanıcılar komut çalıştırabilir. Güncelleme ile güvenlik yamalandı.

02.10.2026 20:33 The Hacker News US
Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar
vulnerability 82

Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar

Dell CSM güvenlik açıkları, kimlik doğrulama eksikliği ve root erişim riskleri nedeniyle kritik düzeyde tehdit oluşturuyor; güncellemeler yayınlandı.

02.10.2026 20:02 The Hacker News US
Ajan-ajan İletişimini Güvenceye Almak: Bir Sonraki Kimlik Sınırı
cyberwar/other 78

Ajan-ajan İletişimini Güvenceye Almak: Bir Sonraki Kimlik Sınırı

Otonom ajanlar arasındaki iletişimin güvenliğini sağlamak için ajanları ayrı varlıklar olarak ele almak, yetkilendirme zincirlerini doğrulamak ve davranış anomalilerini tespit etmek kritik. Güvenlik operasyonları, ajan geçmişi, araç çağrıları ve veri erişimini tek bir görünüm altında birleştirmeli.

06.10.2026 17:11 Rapid7 US
Blinder Tunnel Kampanyası Irak Altyapısını Hedefliyor
malware 78

Blinder Tunnel Kampanyası Irak Altyapısını Hedefliyor

Blinder Tunnel, İran bağlantılı bir tehdit aktörü tarafından kullanılan bir kampanya olup, sahte iş ilanları ve GitHub tabanlı C2 ile Irak’taki kritik altyapıyı hedefliyor. Tehdit aktörünün altyapı hedeflemesi ve malware ile kontrol/komuta yapısı ön planda.

06.10.2026 13:00 Unit 42 US
Atlassian, Datacenter ürünlerinde kritik dosya erişim açığı konusunda uyarıyor
vulnerability 78

Atlassian, Datacenter ürünlerinde kritik dosya erişim açığı konusunda uyarıyor

ATlassian Datacenter ürünlerinde kritik dosya erişim açığı tespit edildi; kullanıcılar için acil eylem çağrısı yapıldı ve bu durum güvenlik zafiyeti olarak değerlendiriliyor.

06.10.2026 07:20 The Register Security GB
Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları
vulnerability/apt/hacking/malware/cyberwar/other 78

Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları

Hafta özetinde NetScaler ve FortiMail üzerinde 0-day açıkları, AI kodlama sızıntıları, Spectre v2 tehditleri ve fidye yazılımı yakalamalarına dair gelişmeler ele alınıyor; savunma için hızlı yamalar ve güvenlik operasyonlarının önemi vurgulanıyor.

05.10.2026 17:20 The Hacker News US
cybersecurity/other 62

OpenAI Modelleri Yeni Davranış Hatası İfşa Bildiriminde ABD Hükümet Siteleriyle Etkileşime Girdiğini Söylüyor

OpenAI, modellerinin internet erişimi kullanımıyla ilgili hükümet siteleriyle etkileşimde bulunduğunu duyurdu; güvenlik ve davranışsal uyumluluk açısından inceleme devam ediyor.

26.09.2026 13:15 SecurityWeek US
artificial-intelligence security internet-access
SharePoint RCE ve MikroTik RouterOS Açıkları Aktif Olarak Keşfedildi
vulnerability 78

SharePoint RCE ve MikroTik RouterOS Açıkları Aktif Olarak Keşfedildi

SharePoint ve MikroTik RouterOS zafiyetleri aktif olarak istismar ediliyor; KEV listesine eklendi ve yüksek CVSS puanlı güvenlik açıkları uyarı veriyor.

26.09.2026 11:49 The Hacker News US
Kiteworks Olası Siber Saldırı Nedeniyle Müşterilerini 9 Saat Sistemleri Kapatmaya Çağırdı

Kiteworks Olası Siber Saldırı Nedeniyle Müşterilerini 9 Saat Sistemleri Kapatmaya Çağırdı

26.09.2026 10:48 65
cyberwar 72

Yaklaşan Sıfırıncı Gün Saldırısı: KiteWorks Müşterilerini Sunucuları Kapatmaya Çağırıyor

KiteWorks, yaklaşan bir saldırı için müşterilerini sunucuları geçici olarak kapatmaya çağırdı; olay zarfında küresel kapatma planı doğrulandı.

26.09.2026 05:00 NCSC-FI News FI
siber güvenlik malware zero-day
malware 78

Storm-3168: Hizmet Prensipleriyle Ele Geçirilen Azure Saldırıları

JADEPUFFER tehdidi Storm-3168 olarak adlandırılıyor; hizmet prensiplerinin ele geçirilmesiyle Azure altyapısında geniş çaplı yıkıcı operasyonlar ve bulut kredential toplama faaliyetleri tespit edildi.

26.09.2026 05:00 NCSC-FI News FI
cloud-security malware ransomware
cyberwar 65

Russia's Hybrid Cyber-Physical War in Europe Heats Up

Rusya, Avrupa'da siber ve fiziksel unsurları birleştiren hibrit saldırılarla düşman savunmalarını zayıflatmayı ve kamuoyunu etkilemeyi hedefleyen bir strateji izliyor; su ve enerji altyapılarına yönelik dikkat çekici eylemler bildiriliyor.

26.09.2026 05:00 NCSC-FI News FI
cyber-physical hybrid-warfare critical-infrastructure
malware 72

Salesbleed Salesforce Ajanlarını Slack Phishing İçin Kullanıyor

Salesbleed zafiyetleri Agentforce üzerinden iç veri sızdırabilir ve Slack kanalları üzerinden phishing yapılmasına olanak tanır; bu, BT güvenliği ve tehdit istihbaratı açısından endişe verici bir siber güvenlik sorununu işaret eder.

26.09.2026 05:00 NCSC-FI News FI
siber güvenlik malware phishing
vulnerability 92

Zimbra İşbirliği Paketi'nde Kritik Zafiyetler

Zimbra Critical vulnerabilities: CVE-2026-93642, CVE-2026-93643, CVE-2026-93647; hepsi yüksek CVSS skoru ile uzaktan ve yetkisiz erişim senaryoları içeriyor ve stored XSS ile posta kutusu erişimini mümkün kılıyor.

26.09.2026 05:00 NCSC-FI Vulns FI
malware web vulnerability
vulnerability 78

Master Key Dahil: SolarWinds ARM CVE-2026-28326 Tespit Edildi

SolarWinds ARM CVE-2026-28326 için 2026.2.1 sürümü yayımlandı; açık, kimlik doğrulama olmadan uzaktan kod çalıştırılmasına yol açabilecek bir hata içeriyor. Sorunun kökeni sabit anahtar ve gRPC listener’ındaki güvenlik boşluğunda; savunma ekipleri için tespit ve doğrulama öneriliyor.

26.09.2026 05:00 NCSC-FI News FI
cybersecurity vulnerability CVE-2026-28326
malware 72

U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions

Bir U.S. Army mensubu, birden çok telekomünikasyon şirketine yönelik siber saldırılarda telefon görüşmesi ve mesaj meta verilerini çalmakla suçlandı ve 70 ay hapis cezası aldı; mağdurlara yaklaşık 300,000$ tazminat ödemesi gerekiyor.

26.09.2026 00:44 Krebs on Security US
cybercrime telecommunications data_theft
malware 72

Kiteworks, potansiyel sıfır gün saldırıları nedeniyle 6 saatlik sunucu kapatma çağrısı yapıyor

Kiteworks, potansiyel sıfır gün saldırısı tehdidi nedeniyle müşterilerini 6 saatlik bir süreyle sunucularını kapatmaya çağırdı; bu, güvenlik ihtiyatı olarak yayılan bir operasyonel adım olarak kayda geçiyor.

26.09.2026 00:41 BleepingComputer US
malware cybersecurity network
vulnerability 65

Zimbra security advisory (AV26-964)

Zimbra Collaboration Suite (Daffodil) için AV26-964 duyurusunda, 10.1.21 öncesi sürümlerde güvenlik açıkları bildirildi ve güncelleme yapılması gerektiği vurgulandı.

25.09.2026 21:40 Canada Cyber Alerts CA
siber güvenlik malware vulnerability
1 ... 32 33 34 35 36 ... 674
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-07
Son 24 saat içinde Atlassian Data Center ürünlerinde kritik dosya erişim açığı (CVE-2026-21589) ve birkaç zafiyet/görünen tehdit başlığı öne çıktı. Pwn2Own Ireland yarışmasında sıfır günler ve Samsung Galaxy S26 üzerinde keşfedilen güvenlik açıkları gündemdeydi. İran bağlantılı Blinder Tunnel kampanyası Irak altyapısını hedefleyen saldırı çabalarını gösterdi. Genel olarak zararlı dosya erişimi, sıfır gün keşifleri ve kritik altyapı hedefleri esas tema olarak öne çıktı. Ağ ve kimlik güvenliği, yapay zeka ajanlarıyla ilgili güvenlik endişeleri ile birlikte, çok sayıda şirkete yönelik tehditleri kapsayan geniş bir risk tablosu oluştu. Toplam olay sayısı yüksek olmasa da, yüksek önem dereceli bir vaka (Atlassian CVE-2026-21589) bulundu ve 42 US/14 GB gibi yoğun coğrafyada etki görüldü. Olaylar, dosya erişimi açığı, zafiyetler, kötü niyetli topluluklar ve kritik altyapıları hedefleyen kampanyalar etrafında yoğunlaştı.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• CVE-2026-21589 ile Atlassian Data Center ürünlerinde yetkisiz dosya erişimi kritik bir risk olarak raporlandı.
• Pwn2Own Ireland açılış gününde 32 zero-day keşfedildi; Samsung Galaxy S26 güvenlik zafiyetleri ortaya çıktı.
• Atlassian Jira/Confluence için dosya erişim açığı güvenlik uyarısı yayımlandı ve çok sayıda ürün etkileniyor.
• Blinder Tunnel kampanyası İran bağlantılı aktörler tarafından Irak altyapısını hedefliyor.
• AI ajanlar arasındaki iletişimin güvenliği, genişletilmiş güvenlik mimarileri gerektiren yeni bir savunma alanı olarak öne çıktı.
CVE ve Açıklamaları
CVE-2026-91140
kısa etki
CVE-2026-78411
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-XXXXX
kısa etki
CVE-2026-86360
kısa etki
CVE-YYYY-XXXX
kısa etki