Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 10331 kayıt listeleniyor.

10331
Kayıt
12
Bu sayfa
773
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik açıkları malware AI Microsoft hacking siber saldırı ransomware saldırı
Öne çıkan haberler
Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor
hacking 90

Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor

Lazarus Group, Microsoft Windows'un yeni patchlenen güvenlik açığından yararlanarak savunma ve havacılık endüstrası şirketlerine yönelik bir backdoor dağıtmaya çalıştı.

12.08.2026 20:39 The Hacker News US
Adobe, Güvenlik Açıklarını Gidermek İçin Güncellemeler Yayınladı
vulnerability 90

Adobe, Güvenlik Açıklarını Gidermek İçin Güncellemeler Yayınladı

Adobe, ColdFusion, Commerce ve Campaign Classic'a yönelik kritik güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu güncellemeler, ColdFusion'da operating system command injection vulnerability'sini ve Campaign Classic'da bir güvenlik açığını gidermektedir.

12.08.2026 14:13 The Hacker News US
Hackerler VMware vCenter Güvenlik Açığından Yararlandı
vulnerability 90

Hackerler VMware vCenter Güvenlik Açığından Yararlandı

Threat actors, VMware vCenter sunucusundaki bir güvenlik açığını kullanarak persistent remote erişim elde etmeye başladı.

12.08.2026 12:01 The Hacker News US
SAP Commerce Cloud'da Güvenlik Açığı
vulnerability 90

SAP Commerce Cloud'da Güvenlik Açığı

SAP Commerce Cloud'da kritik bir güvenlik açığı keşfedildi. Bu açığı kullanarak saldırganlar kod yürütme yetkisine sahip olabilir.

12.08.2026 10:31 The Hacker News US
Ağustos 2026 için Microsoft Patch Tuesday
vulnerability 90

Ağustos 2026 için Microsoft Patch Tuesday

Microsoft, Ağustos 2026 için aylık güvenlik güncellemesini yayınladı. Güncellemede 421 açıklık bulundu, bunlardan 62'si kritik olarak işaretlendi.

12.08.2026 01:21 Cisco Talos Intelligence Group US
285 Milyon Dolarlık Drift Hack'i Altı Aylık DPRK Sosyal Mühendislik Operasyonuna İzleniyor
hacking 85

285 Milyon Dolarlık Drift Hack'i Altı Aylık DPRK Sosyal Mühendislik Operasyonuna İzleniyor

Drift, 1 Nisan 2026'da gerçekleşen ve 285 milyon dolarlık çalınmaya yol açan saldırının, 2025 sonbaharında başlayan DPRK'nın sosyal mühendislik operasyonunun bir sonucu olduğunu açıkladı.

05.04.2026 21:25 The Hacker News US
BrowserGate: LinkedIn, Kullanıcıların Bilgisayarlarındaki 6,000'den Fazla Tarayıcı Uzantısını İzliyor

BrowserGate: LinkedIn, Kullanıcıların Bilgisayarlarındaki 6,000'den Fazla Tarayıcı Uzantısını İzliyor

05.04.2026 19:16 75
vulnerability 85

Saldırganlar, otomatik kimlik bilgisi çalma kampanyasında React2Shell'i istismar ediyor

Siber suçlular, React2Shell açığını kullanarak büyük ölçekli bir kimlik bilgisi çalma kampanyası başlattı. Bu kampanya, savunmasız Next.js uygulamalarını hedef alıyor.

05.04.2026 17:17 BleepingComputer US
siber güvenlik kötü amaçlı yazılım kimlik bilgisi çalma
CBP tesis kodlarının çevrimiçi flash kartlar aracılığıyla sızmış gibi görünüyor

CBP tesis kodlarının çevrimiçi flash kartlar aracılığıyla sızmış gibi görünüyor

05.04.2026 14:07 75
Suriye'nin Kapsamlı Güvenlik Açıklarını Ortaya Çıkan Hack
hacking 85

Suriye'nin Kapsamlı Güvenlik Açıklarını Ortaya Çıkan Hack

Mart ayında Suriye hükümetine ait hesapların ele geçirilmesi, siber güvenlik alanında büyük bir kaos yarattı. Ancak bu olay, Suriye'nin siber güvenlikteki en temel katmanlarda bile sorunlar yaşadığını ortaya koydu.

05.04.2026 12:00 Wired Security US
siber güvenlik hack Suriye
36 Kötü Niyetli npm Paketi, Kalıcı İmplantlar Yerleştirmek İçin Redis ve PostgreSQL'i İstismar Etti
malware 85

36 Kötü Niyetli npm Paketi, Kalıcı İmplantlar Yerleştirmek İçin Redis ve PostgreSQL'i İstismar Etti

Siber güvenlik araştırmacıları, Strapi CMS eklentileri olarak gizlenmiş 36 kötü niyetli npm paketini keşfetti. Bu paketler, Redis ve PostgreSQL'i istismar etmek, ters kabuklar dağıtmak ve kimlik bilgilerini toplamak için kullanılıyor.

05.04.2026 08:07 The Hacker News US
npm kötü niyetli yazılım Redis
Fortinet, FortiClient EMS'de Aktif Olarak İstismar Edilen CVE-2026-35616'yı Yamanladı
vulnerability 85

Fortinet, FortiClient EMS'de Aktif Olarak İstismar Edilen CVE-2026-35616'yı Yamanladı

Fortinet, FortiClient EMS'de kritik bir güvenlik açığını gidermek için acil yamalar yayınladı. CVE-2026-35616 olarak takip edilen bu açık, ön kimlik doğrulama API erişim atlaması ile ayrıcalık yükseltmesine neden olabiliyor.

05.04.2026 07:32 The Hacker News US
güvenlik açığı Fortinet CVE-2026-35616
other 75

Trump, CISA'ya karşı tekrar savaş baltası almak istiyor ve bütçeden 707 milyon doları kesmek istiyor

Eski CISA yetkilisi, Trump'ın bütçe kesintisinin siber risk yönetim sistemi üzerinde olumsuz etkileri olacağını belirtti.

05.04.2026 05:00 NCSC-FI News FI
CISA bütçe siber güvenlik
malware 85

Axios npm hack, sahte Teams hata düzeltmesi kullanarak bakımcı hesabını ele geçirdi

Axios'un geliştiricileri, bir sosyal mühendislik kampanyası sonucunda Kuzey Koreli hackerlar tarafından hedef alındıklarını açıkladı. Saldırganlar, sahte bir Microsoft Teams güncellemesi ile geliştiricinin cihazına RAT malware yükleyerek npm kimlik bilgilerine erişim sağladı.

05.04.2026 05:00 NCSC-FI News FI
sosyal mühendislik malware Kuzey Kore
vulnerability 85

Electron: contextBridge VideoFrame transferi ve diğer güvenlik açıkları ile bağlam izolasyonu atlatma

Electron'un belirli sürümlerinde, VideoFrame nesnelerinin contextBridge üzerinden geçişi sırasında bağlam izolasyonu atlatılabiliyor. Bu durum, kötü niyetli bir JavaScript kodunun izole dünyaya erişmesine olanak tanıyor. Sorun, ilgili sürümlerdeki güncellemelerle giderildi.

05.04.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Electron contextBridge
other 75

Jussi Erosen kolumni: Kritisal verilerin güvenli bir şekilde saklanması hakkında düşünceler

Eronen, her veri güvenliği çözümünün avantajları ve dezavantajları olduğunu belirtiyor. Özellikle bulut hizmetlerinin güvenliği üzerine dikkat çekiyor.

05.04.2026 05:00 NCSC-FI News FI
veri güvenliği bulut hizmetleri siber güvenlik
vulnerability 85

Amazon Athena ODBC Sürücüsü: Güvenlik Sorunları

Amazon Athena ODBC sürücüsünde bir dizi güvenlik açığı belirlendi. Bu açıklar, kullanıcıların sistemlerine zarar verebilecek potansiyele sahip ve çözüm olarak en son sürüme güncellenmesi önerilmektedir.

05.04.2026 05:00 NCSC-FI Vulns FI
güvenlik ODBC Amazon
1 ... 540 541 542 543 544 ... 861
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-14
Son 24 saatteki haber verisi, kritik olarak sınıflandırılan yazılım açıklarının geniş kapsamlı etkilerini gösteriyor. Palo Alto ürünleri, MongoDB ve RustFS gibi projelerde çok sayıda CVE bildirimi ve yüksek CVSS skorları dikkat çekiyor. VMware vCenter ve Plesk gibi çeşitli platformlarda kritik RCE ve yetki yükseltme zafiyetleri aktif tehdit olarak algılanıyor. Breaches ve uzaktan erişim kalemleri, kamu ve kurumsal altyapılar için önemli riskler doğuruyor. Örneğin, Oracle ve bulut servislerinde zafiyetler, izinsiz veri erişim ve servis kesintilerine yol açabilir. Genel olarak, güvenlik yamalarının uygulanması, konfigürasyon iyileştirmeleri ve güvenlik duvarı/process izolasyonu gibi önlemler ön planda olmalı. Haberler, küresel olarak ABD, Finlandiya, Birleşik Krallık ve diğer ülkelerin yüksek risk altında olduğunu gösteriyor. Bu dönemde hızlı tespit ve müdahale süreçleri kritik önem taşıyor.
Toplam Haber: 76
Yüksek Önem: 75
IOC/CVE: 19
Öne Çıkanlar
• Palo Alto ürünlerinde CVSS 9.2 seviyesinde 20'den fazla CVE bildirimi ve geniş savunmasız yüzeyler
• MongoDB'de çok sayıda yüksek ve merkezi etkiye sahip CVE ile kritik güvenlik açıkları
• RustFS'de Admin API üzerinden tam yetki ele geçirilebilecek kritik bir zafiyet
• Plesk'teki veri tabanı klonlama fonksiyonunda yetkisiz yönetici ayrıcalığı mümkün
• VMware vCenter RCE açığı aktif kampanyalarda ters SSH için kullanılmakta
CVE ve Açıklamaları
CVE-2026-59310
kısa etki
CVE-2026-64639
kısa etki
CVE-2026–59310
kısa etki