Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5618 kayıt listeleniyor.

5618
Kayıt
12
Bu sayfa
770
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 95

Rockwell - Rockwell Automation ürünlerinde birden fazla kritik güvenlik açığı

Rockwell Automation ürünlerinde birden fazla kritik güvenlik açığı tespit edilmiştir. Bu açıklar, çeşitli ürünlerde erişim kontrolü, hizmet reddi ve bellek bozulması gibi sorunlara yol açmaktadır.

15.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Rockwell Automation siber güvenlik
vulnerability 85

Citrix - Windows için Citrix Secure Access Client ve Citrix Endpoint Analysis Client'da Ciddi Güvenlik Açıkları

Citrix Secure Access Client ve Endpoint Analysis Client için iki ciddi güvenlik açığı bildirildi. CVE-2026-53565, yerel ayrıcalık yükseltmesine izin verirken, CVE-2026-53566 bellek okuma hatası içeriyor.

15.07.2026 05:00 NCSC-FI Vulns FI
siber güvenlik güvenlik açığı Citrix
vulnerability 85

Apache Tomcat Güvenlik Açıkları

Apache Tomcat'da, EncryptInterceptor için güvenli yapılandırma gereksinimlerinin net bir şekilde belgelenmediği ve RewriteValve'de yanlış URL kodlaması nedeniyle güvenlik kontrolünün atlanabileceği bildirildi.

15.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Apache Tomcat siber güvenlik
other 85

Hackerlar Lidl müşteri verilerini dış hizmet sağlayıcısından çaldı

Lidl, Almanya, Belçika ve Hollanda'daki çevrimiçi mağaza müşterilerinin verilerinin bir IT hizmet sağlayıcısından çalındığını duyurdu. Saldırganlar, müşteri bilgilerine erişim sağladı ve bazı verileri dışarıya aktardı.

15.07.2026 05:00 NCSC-FI News FI
siber güvenlik veri ihlali müşteri verileri
vulnerability 90

Bitwarden Sunucusu - Bitwarden Sunucusunda Kritik Güvenlik Açığı

Bitwarden Server 2026.6.0'dan önceki sürümlerde, bir kullanıcının e-posta doğrulaması yapılmadan yetkisiz erişim sağlanabiliyor. Bu durum, saldırganların başka kullanıcıların anahtarlarına ulaşmasına ve hesaplarını ele geçirmesine olanak tanıyor.

15.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Bitwarden siber güvenlik
vulnerability 85

Progress, ShareFile sıfır gün açığının Storage Zone kapatmasına neden olduğunu doğruladı

Progress Software, ShareFile Storage Zone Controller'ların acil kapatılmasının arkasında yüksek şiddetli bir sıfır gün açığı olduğunu doğruladı. Şirket, bu açığı gidermek için güvenlik güncellemeleri yayınladı.

15.07.2026 05:00 NCSC-FI News FI
sıfır gün güvenlik açığı siber güvenlik
other 75

Son DShield SIEM Güncellemesi

DShield SIEM'in son güncellemesi, ELK stack versiyon 8.19.15'i kullanıyor ve bazı yeni panolar ile loglar içeriyor.

15.07.2026 04:38 SANS ISC Diary US
SIEM güncelleme siber güvenlik
vulnerability 85

Microsoft'un Güvenli Önyükleme Sistemi On Yıldır Kırık ve Kimse Bunu Fark Etmedi

Microsoft'un Secure Boot sistemi, eski ve unutulmuş 'shim' dosyaları nedeniyle basit bir şekilde atlatılabiliyor. Bu zafiyet, yıllardır göz ardı edilmiş ve şimdi fark edilmiştir.

15.07.2026 01:20 Ars Technica US
vulnerability 85

SonicWall, SMA1000 zafiyetlerinin sıfırıncı gün saldırılarında istismar edildiğini uyarıyor, hemen yamanız gerekiyor

SonicWall, SMA1000 cihazlarındaki CVE-2026-15409 ve CVE-2026-15410 zafiyetlerinin kötü niyetli aktörler tarafından istismar edildiğini duyurdu. Kullanıcıların yeni güvenlik güncellemelerini yüklemeleri gerektiği vurgulandı.

15.07.2026 00:23 BleepingComputer US
siber güvenlik zafiyet güncelleme
cyberwar 85

İspanyol Polisi 140 Milyon Euro'luk Siber Dolandırıcılık Çetesi'ni Çökertti, Dört Kişi Tutuklandı

İspanyol polisi, yatırım dolandırıcılığı ve iş e-posta saldırıları yoluyla 140 milyon Euro kazanan bir siber suç örgütünü çökertti. Dört kişi tutuklandı.

14.07.2026 23:23 BleepingComputer US
siber güvenlik dolandırıcılık siber suç
cyberwar 85

ABD Hazine Bakanlığı, Milyarlarca Dolarlık Ransomware Kayıplarının Arkasındaki VPN Sağlayıcısını ve Kriptör Satıcısını Yaptırım Altına Aldı

ABD Hazine Bakanlığı, 1VPNS adlı bir VPN sağlayıcısını ve bir kriptör satıcısını, ransomware gruplarına sağladıkları araçlar nedeniyle yaptırım altına aldı. Bu gruplar, kritik altyapıya milyarlarca dolara mal olan saldırılara neden oldu.

14.07.2026 22:47 Security Affairs IT
ransomware VPN yaptırım
malware 85

Neredeyse 300 GitHub deposu, malware yaymak için meşru yazılım gibi davranıyor

Yaklaşık 300 sahte GitHub deposu, meşru yazılımlar gibi davranarak infostealer malware dağıtmak için kullanılıyor. Bu tür sahte projeler, kullanıcıların güvenliğini tehlikeye atıyor.

14.07.2026 22:15 BleepingComputer US
malware GitHub siber güvenlik
1 ... 64 65 66 67 68 ... 469
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-09
Son 24 saatte, Microsoft'un çeşitli platformlarında kritik güvenlik açıkları keşfedildi. Microsoft Teams, Microsoft 365 Admin Center, Azure SQL Database ve Azure Active Directory gibi hizmetlerde yetki yükseltme açıkları tespit edildi. Bu açıklar, yetkisiz kullanıcıların ağ üzerinden yetkilerini artırmalarına olanak tanıyor. Ayrıca, Azure Service Bus'ta uzaktan kod çalıştırma açığı bulundu. Bu durum, siber güvenlik tehditlerinin artışını ve kritik altyapıların korunması gerekliliğini bir kez daha gözler önüne serdi. Kullanıcıların ve organizasyonların bu güvenlik açıklarına karşı hızlıca önlem alması kritik önem taşıyor.
Toplam Haber: 43
Yüksek Önem: 41
IOC/CVE: 25
Öne Çıkanlar
• Microsoft Teams'de kritik bir yetki yükseltme açığı keşfedildi.
• Microsoft 365 Admin Center'da yetki yükseltme açığı tespit edildi.
• Azure SQL Database'de yetki yükseltme açığı bulundu.
• Azure Service Bus'ta uzaktan kod çalıştırma açığı keşfedildi.
• Azure Active Directory'de kritik bir güvenlik açığı belirlendi.
CVE ve Açıklamaları
CVE-2026-65667
Microsoft Teams'de yetki yükseltme açığı.
CVE-2026-62873
Microsoft 365 Admin Center'da yetki yükseltme açığı.
CVE-2026-56162
Azure SQL Database'de yetki yükseltme açığı.
CVE-2026-50515
Azure Service Bus'ta uzaktan kod çalıştırma açığı.
CVE-2026-50481
Azure Active Directory'de yetki yükseltme açığı.