Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2721 kayıt listeleniyor.

2721
Kayıt
12
Bu sayfa
1075
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other cybercrime malware/other malware/cybercrime breach vulnerability/malware malware/cybersecurity data_breach Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik cybersecurity vulnerability ai cybercrime phishing network privacy ransomware
Öne çıkan haberler
Kritik CVE-2025-64393: Veeam Backup & Replication RCE Açığı
vulnerability 85

Kritik CVE-2025-64393: Veeam Backup & Replication RCE Açığı

Kritik CVE-2025-64393 açıkları Veeam Backup & Replication üzerinde uzaktan kod yürütmeye izin veriyor. Aşamalı güvenlik güncellemesiyle çözüldüğü belirtiliyor.

08.10.2026 11:51 SOC Prime US
Kritik Atlassian Açığı Yetkisiz Saldırganların 8 Üründe Bilinen Dosyaları Okumasına İzin Veriyor
vulnerability 85

Kritik Atlassian Açığı Yetkisiz Saldırganların 8 Üründe Bilinen Dosyaları Okumasına İzin Veriyor

Kullanıcı girişi gerektirmeden belirli dosyaların okunmasına olanak tanıyan kritik güvenlik açığı CVE-2026-21589, 8 Atlassian Data Center ürününü etkiliyor ve 9.3/10 risk seviyesiyle değerlendirilmiştir.

06.10.2026 09:58 The Hacker News US
Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar
vulnerability 82

Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar

Dell CSM güvenlik açıkları, kimlik doğrulama eksikliği ve root erişim riskleri nedeniyle kritik düzeyde tehdit oluşturuyor; güncellemeler yayınlandı.

02.10.2026 20:02 The Hacker News US
SonicWall SMA1000 Cihazları için CVSS 10.0 Pre-Authentication SSRF Güvenlik Açığı ve Yama
vulnerability 78

SonicWall SMA1000 Cihazları için CVSS 10.0 Pre-Authentication SSRF Güvenlik Açığı ve Yama

SonicWall SMA1000 serisi güvenlik açıkları için yamalar yayımladı; bazı açıklar pre-authentication SSRF ile ilgili ve yüksek derecede tehlikeli olarak sınıflandırılıyor.

07.10.2026 19:17 The Hacker News US
Microsoft Exchange Hatası Doğrulanmış Saldırganların Başka Kullanıcıların Posta Kutularını Okumasına İzin Veriyor
vulnerability 78

Microsoft Exchange Hatası Doğrulanmış Saldırganların Başka Kullanıcıların Posta Kutularını Okumasına İzin Veriyor

Bir Exchange zafiyeti, kimliği doğrulanmış bir saldırganın ayrıcalıkları yükseltebilmesini mümkün kılar. CVE-2026-96940; CVSS 8.8. Yangın etkileyici hassasiyetle yüksek riskli kabul edilmiştir; Microsoft güvenlik güncellemesi yayımladı.

05.10.2026 19:21 The Hacker News US
Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları
vulnerability/apt/hacking/malware/cyberwar/other 78

Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları

Hafta özetinde NetScaler ve FortiMail üzerinde 0-day açıkları, AI kodlama sızıntıları, Spectre v2 tehditleri ve fidye yazılımı yakalamalarına dair gelişmeler ele alınıyor; savunma için hızlı yamalar ve güvenlik operasyonlarının önemi vurgulanıyor.

05.10.2026 17:20 The Hacker News US
Saldırganlar, Rejetto HFS Zafiyetiyle Yönetici Oturumu Sahteciliği ve RCE İçin Hedef Aldı
vulnerability 78

Saldırganlar, Rejetto HFS Zafiyetiyle Yönetici Oturumu Sahteciliği ve RCE İçin Hedef Aldı

Rejetto HTTP File Server'daki CVE-2026-61500, zayıf RNG nedeniyle öngörülebilir anahtarlar üretiyor ve bu durum oturum sahteciliği ile RCE riskine yol açabilir; aktif saldırı denemeleri tespit edildi.

05.10.2026 11:09 The Hacker News US
NetScaler Sıfır Gün Açığı Hedefli Saldırılarda Kullanılıyor ve SAML Dağıtımlarını Çökmeye Neden Olabilir
vulnerability 78

NetScaler Sıfır Gün Açığı Hedefli Saldırılarda Kullanılıyor ve SAML Dağıtımlarını Çökmeye Neden Olabilir

NetScaler ürünlerinde CVE-2026-88779 kodlu bellek taşması açığı hedefli saldırılarda kullanılıyor; bu durum SAML dağıtımlarını çevrimdışı bırakabilir. Güncelleme ve yamalar yayımlandı.

05.10.2026 09:40 The Hacker News US
vulnerability 85

OpenSSL, HollowByte Bellek Tüketim Hatasını Düzeltir

Okta, OpenSSL'deki HollowByte adlı bir güvenlik açığını açıkladı. Bu açık, uzaktan saldırganların sunucu belleğini tüketmesine ve hizmet kesintisi saldırıları gerçekleştirmesine olanak tanıyor.

18.07.2026 21:24 Security Affairs IT
OpenSSL güvenlik açığı hizmet kesintisi
vulnerability 85

WordPress Core 'wp2shell' RCE açıkları kamuya açık istismarlar aldı, hemen yamanız gerekiyor

WordPress Core'daki 'wp2shell' uzaktan kod yürütme açıkları için kamuya açık istismarlar yayımlandı. Site yöneticilerinin bu açıkları kapatmak için hemen güncelleme yapmaları gerekiyor.

18.07.2026 20:22 BleepingComputer US
WordPress uzaktan kod yürütme siber güvenlik
vulnerability 85

Yeni Windows LegacyHive sıfır gün açığı, saldırganlara yönetici ayrıcalıkları veriyor

Bir güvenlik araştırmacısı, Windows sistemlerinde yönetici ayrıcalıkları sağlayan LegacyHive adlı bir sıfır gün açığı yayınladı. Bu açık, Windows Kullanıcı Profili Servisi'nde bulunan bir güvenlik açığını istismar ediyor.

18.07.2026 05:00 NCSC-FI News FI
sıfır gün Windows güvenlik açığı
CVE-2026-63030: wp2shell, WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı
vulnerability 85

CVE-2026-63030: wp2shell, WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı

CVE-2026-63030, WordPress Core'da bulunan kritik bir uzaktan kod yürütme açığıdır. Bu açık, etkilenen WordPress sürümlerinde kimlik doğrulaması olmaksızın saldırganların kod çalıştırmasına izin vermektedir.

18.07.2026 01:23 Rapid7 US
OpenSSL HollowByte Açığı, 11 Baytlık TLS İstekleri ile Sunucu Belleğini Dondurabilir

OpenSSL HollowByte Açığı, 11 Baytlık TLS İstekleri ile Sunucu Belleğini Dondurabilir

17.07.2026 23:20 85
vulnerability 85

Broadcom VMware güvenlik tavsiyesi (AV26-712)

Broadcom, 14 Temmuz 2026 tarihinde VMware Avi Load Balancer'da kritik güvenlik açıklarını gidermek için güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları teşvik edilmektedir.

17.07.2026 18:04 Canada Cyber Alerts CA
güvenlik açığı VMware güncelleme
vulnerability 85

NCSC-2026-0249 [1.00] [M/M] Zoom'daki Güvenlik Açıkları Giderildi

Zoom, Windows platformundaki ürünlerinde bulunan güvenlik açıklarını düzeltti. Bu açıklar, yetkilendirilmiş kullanıcıların ayrıcalıklarını artırmasına ve yetkisiz kullanıcıların hesaplara erişmesine neden olabiliyordu.

17.07.2026 17:37 NCSC NL Advisories NL
Zoom güvenlik açığı siber güvenlik
vulnerability 85

NCSC-2026-0247 [1.00] [M/H] Splunk Enterprise ve Splunk Cloud Platform'daki Güvenlik Açıkları Giderildi

Splunk, Enterprise ve Cloud Platform ürünlerinde üç önemli güvenlik açığını kapattı. Bu açıklar, yetkisiz erişim ve hassas verilerin değiştirilmesi gibi riskler oluşturuyordu.

17.07.2026 17:27 NCSC NL Advisories NL
güvenlik açığı Splunk siber güvenlik
vulnerability 85

Yeni Windows LegacyHive sıfır gün açığı, saldırganlara yönetici ayrıcalıkları veriyor

Bir güvenlik araştırmacısı, Windows sistemlerinde yönetici ayrıcalıkları sağlayan LegacyHive adlı bir sıfır gün açığını duyurdu. Bu açık, güncel Windows sistemlerini etkiliyor.

17.07.2026 14:05 BleepingComputer US
sıfır gün Windows siber güvenlik
vulnerability 85

NCSC-2026-0245 [1.00] [M/H] Fortinet FortiSandbox'taki Güvenlik Açığı Giderildi

Fortinet, FortiSandbox'taki bir güvenlik açığını giderdi. Açık, VNC sunucusuna yetkisiz erişim sağlayarak hassas tarama aktivitelerinin izlenmesine neden olabiliyordu.

17.07.2026 13:08 NCSC NL Advisories NL
güvenlik açığı Fortinet FortiSandbox
vulnerability 85

NCSC-2026-0244 [1.00] [M/H] Fortinet FortiAuthenticator'daki Güvenlik Açığı Giderildi

Fortinet, FortiAuthenticator'ın 6.5 ve 6.6.0 ile 6.6.2 versiyonlarındaki bir out-of-bounds okuma açığını düzeltmiştir. Bu açık, saldırganların özel olarak hazırlanmış istekler göndererek hassas bilgilere erişmesine olanak tanımaktadır.

17.07.2026 13:01 NCSC NL Advisories NL
güvenlik açığı Fortinet FortiAuthenticator
vulnerability 85

NCSC-2026-0243 [1.00] [M/H] Fortinet FortiClient EMS'deki Güvenlik Açığı Giderildi

Fortinet, FortiClient EMS versiyonlarında bulunan bir güvenlik açığını düzeltmiştir. Bu açık, saldırganların geçerli bir API anahtarı kullanarak Active Directory Connector olarak kendilerini tanıtmasına olanak tanıyordu.

17.07.2026 12:57 NCSC NL Advisories NL
güvenlik açığı Fortinet siber güvenlik
1 ... 89 90 91 92 93 ... 227
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-09
Son 24 saatlik haberler, kritik güvenlik açıkları ve devlet destekli tehdit aktörlerinin faaliyetlerini öne çıkarıyor. Cisco NX-OS üzerindeki beş kritik açık, uzaktan kök haklarına kadar uzanabilecek riskler doğuruyor ve Nexus anahtarlarının güvenliğini tehdit ediyor. Veeam Backup & Replication’daki RCE açığı, düşük ayrıcalıklı bir kullanıcıyla bile uzaktan kod yürütülmesini mümkün kılıyor. MATCHBOIL adlı downloader’ı kullanan UAC-0099 APT grubunun araç evrimi ve güncel sürümleri güvenlik tedirginliği yaratıyor. ABD ve müttefikleri Çinli casusluk araçlarıyla mücadelede önemli adımlar atıyor; Flax Typhoon’un operasyonlarını hedef alan taktikler ve alan adı kapatma çalışmaları dikkat çekiyor. Rapor, maliyetli ve geniş çaplı tehditleri kapsayan bir tablo sunuyor ve kritik altyapı güvenliği ile siber savunma kapasitesi için acil önlemler öneriyor.
Toplam Haber: 85
Yüksek Önem: 2
IOC/CVE: 16
Öne Çıkanlar
• Cisco NX-OS için beş kritik güvenlik açığı uzaktan kod yürütülmesine olanak tanıyabilir ve kök ayrıcalıklarını ele geçirebilir.
• CVE-2025-64393, Veeam Backup & Replication’da yüksek etkili RCE’e yol açan açık olarak belirtildi.
• MATCHBOIL, UAC-0099 APT grubunun C# downloader sürümlerinin evrimini ve artan yeteneklerini gösteriyor.
• ABD, Çinli siber araçlarının dağıtımını engelledi ve çok sayıda ülkenin Çinli casusluk uyarısını pekiştirdi.
• FBI, Flax Typhoon’a ait araçlar için alan adlarını ele geçirerek operasyonları boğdu.
CVE ve Açıklamaları
CVE-2026-14990
kısa etki
CVE-2026-47483
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-XXXXX
kısa etki
CVE-2026-YYYYY
kısa etki
CVE-2026-ZZZZ
kısa etki
CVE ve Açıklamaları
CVE-2026-AAAAA
kısa etki
CVE-2026-BBBBB
kısa etki
CVE-2025-64393
kısa etki