Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4784 kayıt listeleniyor.

4784
Kayıt
12
Bu sayfa
589
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı güncelleme veri ihlali Microsoft siber suç
other 75

Microsoft, savaş bölgeleri için veri merkezlerini yeniden tasarlıyor

Microsoft, İran'ın askeri operasyonlara yanıt olarak Orta Doğu'daki veri merkezlerine yönelik saldırılarını göz önünde bulundurarak, veri merkezi tasarımını yeniden gözden geçiriyor. Bu, siber güvenlik ve altyapı güvenliği açısından kritik bir adım.

08.04.2026 09:53 The Register Security GB
siber güvenlik veri merkezi Microsoft
cyberwar 85

İran Bağlantılı Hackerlar, ABD Kritik Altyapısını Hedef Alarak Kesintilere Neden Oluyor

Iran'a bağlı siber aktörler, ABD'deki kritik altyapılardaki internet bağlantılı operasyonel teknoloji cihazlarını hedef alarak siber saldırılar düzenliyor. Bu saldırılar, PLC'lerin işlevselliğini azaltmakta ve bazı durumlarda operasyonel kesintilere yol açmaktadır.

08.04.2026 07:23 The Hacker News US
cyberwar 85

İran Bağlantılı Hackerlar, PLC Saldırılarıyla ABD Kritik Altyapısını Kesintiye Uğratıyor

Federal ajanslar, saldırganların çeşitli sektörlerde PLC ve SCADA sistemlerini manipüle ettiğini ve bunun operasyonel kesintilere neden olduğunu bildirdi. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

08.04.2026 05:57 SecurityWeek US
siber saldırı kritik altyapı PLC
vulnerability 85

OpenStack Keystone: Sınırlı uygulama kimlik bilgileri EC2 kimlik bilgileri oluşturabilir

OpenStack Keystone'daki bir güvenlik açığı, sınırlı okuma yetkisine sahip kullanıcıların EC2 kimlik bilgileri alarak S3 bucket'larına tam erişim sağlamasına izin veriyor. Bu durum, uygulama kimlik bilgileri üzerindeki rol kısıtlamalarının aşılmasına neden oluyor.

08.04.2026 05:00 NCSC-FI Vulns FI
siber güvenlik açıklar OpenStack
vulnerability 75

OpenSSL Güvenlik Danışmanlığı

OpenSSL'de orta ile düşük şiddette bir dizi güvenlik açığı düzeltildi. Bu güncelleme, kullanıcıların sistemlerini korumak için önemlidir.

08.04.2026 05:00 NCSC-FI Vulns FI
OpenSSL güvenlik açığı siber güvenlik
vulnerability 85

Açık Küme Yönetimi (OCM): Yetersiz Sertifika Doğrulaması

Open Cluster Management (OCM) üzerinde yapılan bir incelemede, Kubernetes istemci sertifikası yenileme işlemlerinin yetersiz doğrulaması nedeniyle bir güvenlik açığı bulundu. Bu açık, saldırganların diğer yönetilen kümelere erişim kazanmasına yol açabilir.

08.04.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Kubernetes Open Cluster Management
vulnerability 90

dbt: Yeniden Kullanılabilir İş Akışında Sanitizasyon Olmayan Yorum Gövdesi Çıkışı ile Komut Enjeksiyonu

dbt uygulamasında, kullanıcı tarafından kontrol edilen bir yorum metninin doğrudan shell komutlarına enjekte edilmesiyle bir komut enjeksiyonu açığı tespit edildi. Bu açık, CVE-2026-39382 kodu ile sınıflandırılmıştır.

08.04.2026 05:00 NCSC-FI Vulns FI
siber güvenlik komut enjeksiyonu açık
vulnerability 94

Windmill < 1.603.3 Dosya Sahipliği Yönetimi SQLi RCE

Windmill CE ve EE sürümlerinde bulunan SQL enjeksiyonu zafiyeti, kimlik doğrulaması yapılmış saldırganların hassas verilere erişmesine ve uzaktan kod çalıştırmasına imkan tanıyor. Resmi bir düzeltme mevcut.

08.04.2026 05:00 NCSC-FI Vulns FI
SQL Enjeksiyonu Uzaktan Kod Çalıştırma Zafiyet
vulnerability 95

Cockpit: komut enjeksiyonu

Cockpit uygulamasının uzaktan giriş özelliği, kullanıcı tarafından sağlanan ana bilgisayar adlarını ve kullanıcı adlarını doğrulama veya temizleme yapmadan SSH istemcisine geçiriyor. Bu durum, saldırganların ağ erişimi ile kötü niyetli komutlar enjekte etmesine ve kod çalıştırmasına olanak tanıyor.

08.04.2026 05:00 NCSC-FI Vulns FI
siber güvenlik açık komut enjeksiyonu
vulnerability 85

Emissary: GitHub Actions Shell Enjeksiyonu Yoluyla İş Akışı Girdileri

Emissary, GitHub Actions'da bulunan bir shell injection açığını ortaya çıkardı. Bu açık, saldırganların rastgele shell komutları enjekte etmesine olanak tanıyor ve bu durum, tüm kullanıcıları etkileyen bir tedarik zinciri tehlikesine yol açabilir.

08.04.2026 05:00 NCSC-FI Vulns FI
siber güvenlik açık GitHub
vulnerability 90

changedetection.io: Dekoratör Sıralaması ile Kimlik Doğrulama Atlama

changedetection.io, kimlik doğrulama atlamasına neden olan bir güvenlik açığına sahip. Bu açık, Flask uygulamasındaki dekoratörlerin yanlış sıralanmasından kaynaklanıyor ve 0.54.8 sürümünde düzeltilmiştir.

08.04.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı kimlik doğrulama Flask
vulnerability 85

Django güvenlik güncellemeleri yayınlandı: 6.0.4, 5.2.13 ve 4.2.30

Django ekibi, güvenlik sorunlarını ele alan yeni sürümler yayınladı. Kullanıcıların bu güncellemeleri yapmaları önemle tavsiye ediliyor.

08.04.2026 05:00 NCSC-FI Vulns FI
güvenlik Django yazılım güncellemesi
1 ... 65 66 67 68 69 ... 399
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-23
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft, ASP.NET Core'daki kritik bir güvenlik açığını gidermek için acil güncellemeler yayınladı. Fransa'da bir devlet ajansı, vatandaşların kişisel bilgilerinin çalındığını doğruladı. Ayrıca, Terrarium adlı bir Python tabanlı sandbox'ta bulunan bir açık, kötü niyetli kodların root yetkileriyle çalıştırılmasına olanak tanıyor. Apple, iPhone ve iPad'deki bir güvenlik açığını kapatarak, güvenlik güçlerinin silinmiş mesajlara erişimini engelledi. Genel olarak, yüksek önem derecesine sahip birçok güvenlik açığı ve veri ihlali bildirildi.
Toplam Haber: 61
Yüksek Önem: 48
IOC/CVE: 9
Öne Çıkanlar
• Microsoft, ASP.NET Core'daki CVE-2026-40372 açığını gidermek için güncellemeler yayınladı.
• Terrarium sandbox'ındaki CVE-2026-5752 açığı, root yetkileriyle kod çalıştırılmasına izin veriyor.
• Fransa'daki bir devlet ajansı, veri ihlali yaşandığını açıkladı.
• Microsoft, macOS ve Linux için ASP.NET tehditine karşı acil güncelleme yayınladı.
• Apple, silinmiş mesajlara erişimi engelleyen bir açığı kapattı.
CVE ve Açıklamaları
CVE-2026-40372
Yetki yükseltmesine yol açan kritik bir güvenlik açığı.
CVE-2026-5752
Kötü niyetli kodların root yetkileriyle çalıştırılmasına izin veren kritik bir açık.