Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8284 kayıt listeleniyor.

8284
Kayıt
12
Bu sayfa
1051
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other malware/cybercrime cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik cybersecurity vulnerability AI network phishing privacy cybercrime ağ
Öne çıkan haberler
Cisco, Kritik Erişim Hatasını Kullanan Saldırganlara Karşı Uyarıda Bulundu: SD-WAN Yöneticisi
vulnerability 88

Cisco, Kritik Erişim Hatasını Kullanan Saldırganlara Karşı Uyarıda Bulundu: SD-WAN Yöneticisi

Cisco SD-WAN Manager'daki kritik zeroday açığı, uzaktan API üzerinden yönetici erişimini mümkün kılıyor. CVE-2026-76504 için yamalar mevcut, ancak kısa vadede savunma yöntemi yok.

30.09.2026 18:24 The Hacker News US
Fortinet FortiMail sıfır günlük güvenlik açığını aktif olarak istismar ediyor
vulnerability 85

Fortinet FortiMail sıfır günlük güvenlik açığını aktif olarak istismar ediyor

Fortinet FortiMail'te aktif olarak istismar edilen bir sıfır günlük açık tespit edildi; kimlik doğrulama gerekmiyor ve yamalar hâlâ uygulanmıyor.

02.10.2026 13:53 The Register Security GB
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
vulnerability 82

GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers

GitLab AI Gateway'de kritik bir güvenlik açığı tespit edildi; self-hosted kurulumlarda yetkili kullanıcılar komut çalıştırabilir. Güncelleme ile güvenlik yamalandı.

02.10.2026 20:33 The Hacker News US
Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar
vulnerability 82

Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar

Dell CSM güvenlik açıkları, kimlik doğrulama eksikliği ve root erişim riskleri nedeniyle kritik düzeyde tehdit oluşturuyor; güncellemeler yayınlandı.

02.10.2026 20:02 The Hacker News US
Ajan-ajan İletişimini Güvenceye Almak: Bir Sonraki Kimlik Sınırı
cyberwar/other 78

Ajan-ajan İletişimini Güvenceye Almak: Bir Sonraki Kimlik Sınırı

Otonom ajanlar arasındaki iletişimin güvenliğini sağlamak için ajanları ayrı varlıklar olarak ele almak, yetkilendirme zincirlerini doğrulamak ve davranış anomalilerini tespit etmek kritik. Güvenlik operasyonları, ajan geçmişi, araç çağrıları ve veri erişimini tek bir görünüm altında birleştirmeli.

06.10.2026 17:11 Rapid7 US
Blinder Tunnel Kampanyası Irak Altyapısını Hedefliyor
malware 78

Blinder Tunnel Kampanyası Irak Altyapısını Hedefliyor

Blinder Tunnel, İran bağlantılı bir tehdit aktörü tarafından kullanılan bir kampanya olup, sahte iş ilanları ve GitHub tabanlı C2 ile Irak’taki kritik altyapıyı hedefliyor. Tehdit aktörünün altyapı hedeflemesi ve malware ile kontrol/komuta yapısı ön planda.

06.10.2026 13:00 Unit 42 US
Microsoft Exchange Hatası Doğrulanmış Saldırganların Başka Kullanıcıların Posta Kutularını Okumasına İzin Veriyor
vulnerability 78

Microsoft Exchange Hatası Doğrulanmış Saldırganların Başka Kullanıcıların Posta Kutularını Okumasına İzin Veriyor

Bir Exchange zafiyeti, kimliği doğrulanmış bir saldırganın ayrıcalıkları yükseltebilmesini mümkün kılar. CVE-2026-96940; CVSS 8.8. Yangın etkileyici hassasiyetle yüksek riskli kabul edilmiştir; Microsoft güvenlik güncellemesi yayımladı.

05.10.2026 19:21 The Hacker News US
Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları
vulnerability/apt/hacking/malware/cyberwar/other 78

Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları

Hafta özetinde NetScaler ve FortiMail üzerinde 0-day açıkları, AI kodlama sızıntıları, Spectre v2 tehditleri ve fidye yazılımı yakalamalarına dair gelişmeler ele alınıyor; savunma için hızlı yamalar ve güvenlik operasyonlarının önemi vurgulanıyor.

05.10.2026 17:20 The Hacker News US
malware 72

AI, Dolandırıcıların İnandırıcı Antivirus Yenileme Sayfaları Oluşturmasına Nasıl Yardımcı Oluyor

AI teknolojisinin dolandırıcılık akışlarında daha inandırıcı antivirüs yenileme sayfaları oluşturmak için nasıl kullanıldığına dair bir analiz. Bu gelişme siber güvenlik savunması için ikna edici kimlik avı risklerini artırıyor.

16.09.2026 11:41 Malwarebytes Labs US
malware phishing ai-enabled-threats
malware 68

CenterPoint Enerji Veri İhlalini Doğruladı: Sızdırılan Kayıt Sayısı 7.49 Milyon

CenterPoint Energy, bir siber olay sonucunda müşterilerine ait kişisel ve fatura bilgilerinin sızdırıldığı iddiasını onayladı; saldırgan 7.49 milyon kayıt iddia ediyor.

16.09.2026 11:19 Security Affairs IT
data breach customer data utility
Mythos 2026 yamalandırma cehennemini yarattı. 2027 için işleri kolaylaştırabilir
cyberwar/other 62

Mythos 2026 yamalandırma cehennemini yarattı. 2027 için işleri kolaylaştırabilir

2026 güvenlik güncellemeleri güvenlik açısından zorlu geçti; ancak teknik borcun azalması ve iyileştirilmiş tarama, 2027’de daha sorunsuz güncelleme süreçlerine yol açabilir.

16.09.2026 08:54 The Register Security GB
Satıcı Lead Capture Açığı WooCommerce'de PHP Web Shell’lerini Yüklüyor

Satıcı Lead Capture Açığı WooCommerce'de PHP Web Shell’lerini Yüklüyor

16.09.2026 08:48 78
cyberwar/other 72

CrowdStrike, Cihaz Üzerinde Yapay Zeka ile Gerçek Zamanlı Veri Sınıflandırmasını Hızlandırıyor

CrowdStrike, cihaz üzerinde AI kullanarak gerçek zamanlı veri sınıflandırmasını hızlandırmayı hedefleyen bir yaklaşımı duyurdu; bu, siber güvenlik operasyonlarında yanıt süresini iyileştirebilir ve tehdit tespitini güçlendirebilir.

16.09.2026 08:00 CrowdStrike US
cybersecurity malware on-device-ai
malware 78

Mqtt ile Enfeksiyonları Asya genelinde aracılık eden ve yöneten Banana Stand

BambooToken, MQTT üzerinden komut ve kontrol sağlayan ve çoklu platformlarda faaliyet gösteren bir malware ailesidir. İlk bilinen aktiflik 2023'ten beri sürüyor; tehdit aktörü gelişmiş altyapı ve tedarik zinciri görünürlüğü ile ağa sızma ve veri toplama yeteneklerini kullanıyor.

16.09.2026 05:00 NCSC-FI News FI
malware iot/mqtt cross-region
malware 82

İranlı casuslar Chosen Brick veri-hırsızlık yazılımı ile Windows makinelerini hedef alıyor

Chosen Brick veri-hırsızlığı yapan bir malware olup Windows sistemlerini hedef alıyor. İran istihbarat hizmetleri bu yazılımı kullanarak kullanıcıları izliyor ve iletişim verilerini topluyor; bu faaliyetler uluslararası uyarılarla kamuoyuna duyuruldu.

16.09.2026 05:00 NCSC-FI News FI
malware data-theft intel-agency
vulnerability 72

NGINX ngx_http_v3_module güvenlik açığı CVE-2026-90439

NGINX Plus/Open Source'ta, ngx_http_v3_module konusunda TLS handshake sırasında TLS veriyolu işleme sırasında kısıtlı bir heap tampon taşması olasılığı vardır; CVE-2026-90439. Uzak saldırganlar DoS veya veri bozulması riskini tetikleyebilir.

16.09.2026 05:00 NCSC-FI Vulns FI
malware vulnerability nginx
malware 78

VectraRAT: Başından Baştan Yazılan Undocumented Full-Stack MaaS

VectraRAT, tamamen kendi geliştirdiği MaaS olarak tanımlanan bir kötü amaçlı yazılım platformudur ve UAC atlatmasıyla birlikte klavye kaydı ve olay içeriğini kapsayan veri çalma yetenekleri sunar. SOCRadar STRU, açık dizinlerden izlenen altyapı ve çeşitli kampanyalarla operasyonları gün yüzüne çıkarmıştır.

16.09.2026 05:00 NCSC-FI News FI
malware malware-as-a-service credential_theft
malware 68

Tajin Grubu’nun Phishing ve Para Aklama Ağı

Tajin Group, Dabai Guarantee ve Xinbi Guarantee adlı iki Telegram tabanlı garanti pazarında reklamını yapan üçüncü taraf bir tedarikçi olarak phishing ve dolandırıcılık faaliyetlerini yönetiyor; rapor operasyonel zorluklar, tehdit aktörleriyle rekabet ve uyum stratejilerine odaklanıyor.

16.09.2026 05:00 NCSC-FI News FI
cybercrime phishing malware
malware 68

Tietomurto rahaliikkeeseen – osa asiakkaista sai tiedon vasta nyt

Holmasto'da gerçekleştirilen veri ihlali yüzlerce/ binlerce müşterinin kişisel verilerini etkiledi; hepsi için bilgilendirme ve uyarılar iletiyor.

16.09.2026 05:00 NCSC-FI News FI
siber güvenlik bilgi güvenliği veri sızıntısı
vulnerability 78

TRUMPF: Wibu CodeMeter Açıklarına Bağlı Birkaç Ürün Etkilendi

TRUMPF ürünlerinde, Wibu CodeMeter Runtime sürümlerini etkileyen birkaç CVE ile birlikte kritik güvenlik açıkları tespit edildi. Exploit olasılığı nedeniyle güvenlik güncellemeleri ve resmi düzeltmeler yayınlandı.

16.09.2026 05:00 NCSC-FI Vulns FI
malware vulnerability cve
1 ... 76 77 78 79 80 ... 691
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-06
Son 24 saatte küresel siber güvenlik gündeminde kritik zafiyetler ve hassas veri ihlallerinin etkileri öne çıktı. Dell DSU CLI ve Citrix NetScaler’taki sıfır günler hızla yamalandı ve potansiyel uzaktan kod yürütme ihtimalleri üzerinde duruldu. Microsoft Exchange Server’da kimlik doğrulama zafiyeti nedeniyle yetki yükseltme riski bulundu. Danimarka nüfus kayıtlarıyla ilgili geniş çaplı veri ihlali haberleri, kişisel bilgiler sızdırabilir nitelikte duyuruldu. Bu olaylar, kritik altyapı ve bulut/veri tabanı güvenliğine dair tehditleri artırarak, güvenlik güncellemelerini, olay incelemesini ve iletişim güvenliğini ön plana çıkardı.
Toplam Haber: 60
Yüksek Önem: 2
IOC/CVE: 13
Öne Çıkanlar
• Dell DSU CLI’de kritik güvenlik açığı tespit edildi ve acil yama çağrısı yapıldı.
• Citrix NetScaler için CVE-2026-88779 sıfır gün zafiyeti tespit edildi ve uzaktan kod yürütme ihtimali üzerinde çalışmalar sürüyor.
• Microsoft Exchange Server’da CVE-2026-96940 ile kimlik doğrulama sonrası ayrıcalık yükseltme riski bulundu ve çıkışta yamalar yayımlandı.
• Danimarka CPR veri ihlali kapsamında yaklaşık 8.8 milyon kişinin bilgilerinin sızdırıldığı duyuruldu.
• Sızıntı haberleri ve güvenlik açıkları, güvenlik yamalarının uygulanmasının önemi ve izleme kapasitesinin artırılmasının gerekliliğini vurguladı.
CVE ve Açıklamaları
CVE-2026-61500
kullanıcı verilerine yetkisiz erişim ve uzaktan kod yürütme potansiyeli
CVE-2026-XXXX
bilinmiyor
CVE-2026-77805
yüksek seviye erişim ve hizmet reddi etkileri
CVE-2026-96940
yetkili kullanıcılar üzerinden kimlik sahteciliği ve veri okuma riski
CVE-2026-XXXXX
bilinmiyor
CVE-XXXX-XXXX
bilinmiyor
CVE ve Açıklamaları
CVE-2026-84414
bilinmiyor
CVE-2026-88779
NetScaler üzerinde uzaktan kod yürütme ihtimali