İçeriğe geç

01Tehdit istihbaratı

Siber Dünya Haberleri

90 içerikSayfa 2 / 4

Güncel siber güvenlik haberleri, zafiyet duyuruları, saldırı kampanyaları ve savunma gündemi.

CISA Linux Çekirdeğindeki Üç Açığın Aktif İstismar Edildiğini Doğruladı: kTLS, ebtables ve AF_ALG Açıkları İçin Acil Yama Siber Dünya Haberleri

CISA Linux Çekirdeğindeki Üç Açığın Aktif İstismar Edildiğini Doğruladı: kTLS, ebtables ve AF_ALG Açıkları İçin Acil Yama

CISA, Linux çekirdeğindeki CVE-2025-39682, CVE-2026-53266 ve CVE-2025-39964 açıklarını KEV kataloğuna ekledi; kurumlara 21 Eylül 2026 son tarihi verildi.
Cisco ISE CVE-2026-76460 Aktif Saldırılarda: CVSS 10 Kimlik Doğrulama Atlatma Açığı Siber Dünya Haberleri

Cisco ISE CVE-2026-76460 Aktif Saldırılarda: CVSS 10 Kimlik Doğrulama Atlatma Açığı

Cisco, ISE ve ISE-PIC'teki CVSS 10.0 puanlı kimlik doğrulama atlatma açığı CVE-2026-76460'ın aktif istismar edildiğini doğruladı; CISA 19 Eylül'e kadar yama istiyor.
Cisco Secure Email Gateway Zero-Day CVE-2026-76461: Tek E-postayla Root Yetkisi Siber Dünya Haberleri

Cisco Secure Email Gateway Zero-Day CVE-2026-76461: Tek E-postayla Root Yetkisi

Cisco Secure Email Gateway'deki CVSS 9.8 puanlı CVE-2026-76461, kimlik doğrulaması olmadan tek bir e-postayla root yetkisiyle komut çalıştırmaya izin veriyor; açık aktif istismarda ve geçici çözüm yok.
Google Chrome CVE-2026-87491 Aktif Saldırılarda: V8 Bellek Açığı İçin Acil Güncelleme Siber Dünya Haberleri

Google Chrome CVE-2026-87491 Aktif Saldırılarda: V8 Bellek Açığı İçin Acil Güncelleme

Google, Chrome 153'teki V8 sınır dışı yazma açığı CVE-2026-87491'in aktif istismar edildiğini doğruladı; masaüstü ve kurumsal tarayıcı filoları acilen güncellenmeli.
strongSwan 6.1.0 On Bir Açığı Kapattı: IKEv2 Üzerinden Olası RCE Riski Siber Dünya Haberleri

strongSwan 6.1.0 On Bir Açığı Kapattı: IKEv2 Üzerinden Olası RCE Riski

strongSwan 6.1.0; IKEv2 rekey use-after-free, doğrulama öncesi Child SA ve EAP kimlik bağlama sorunları dahil on bir açığı kapattı.
Passkey Bahaneli Oltalama Microsoft Bulut Hesaplarını Vuruyor: Storm-3121 ve Storm-3032 Siber Dünya Haberleri

Passkey Bahaneli Oltalama Microsoft Bulut Hesaplarını Vuruyor: Storm-3121 ve Storm-3032

Microsoft, passkey kurulumunu bahane eden sahte BT yardım masası aramalarıyla Microsoft 365 hesaplarının ele geçirildiğini açıkladı; Storm-3121 ve Storm-3032 MFA kalıcılığı kurup Graph üzerinden veri sızdırıyor.
MikroTik RouterOS MikroTrick Açıkları Aktif Saldırılarda: SSH Üzerinden Tam Kontrol Riski Siber Dünya Haberleri

MikroTik RouterOS MikroTrick Açıkları Aktif Saldırılarda: SSH Üzerinden Tam Kontrol Riski

CISA, MikroTik RouterOS'taki CVE-2026-67277 ve CVE-2026-86060 açıklarını KEV kataloğuna ekledi; internete açık SSH servisleri için acil güncelleme ve olay incelemesi gerekiyor.
JFrog Artifactory Açıkları Zincirlendi: Yönetici Erişimi ve Rust Arka Kapısı Riski Siber Dünya Haberleri

JFrog Artifactory Açıkları Zincirlendi: Yönetici Erişimi ve Rust Arka Kapısı Riski

JFrog Artifactory’de CVE-2026-42018, CVE-2026-42016 ve CVE-2026-82329 açıkları aktif saldırılarda zincirleniyor; self-hosted depolar için acil yama ve tedarik zinciri incelemesi.
Citrix NetScaler CVE-2026-19490 Aktif Saldırılarda: Kimlik Doğrulama Atlama Riski Siber Dünya Haberleri

Citrix NetScaler CVE-2026-19490 Aktif Saldırılarda: Kimlik Doğrulama Atlama Riski

Citrix NetScaler ADC ve Gateway'deki CVSS 9,3 puanlı CVE-2026-19490 aktif saldırılarda kullanılıyor; etkilenen Gateway ve AAA sistemleri acilen güncellenmeli.
GTIG: Siber Saldırganlar Agentic AI ile Altı Saatte Kitlesel Kimlik Bilgisi Avladı Siber Dünya Haberleri

GTIG: Siber Saldırganlar Agentic AI ile Altı Saatte Kitlesel Kimlik Bilgisi Avladı

GTIG, saldırganların agentic AI ile altı saatten kısa sürede kitlesel kimlik bilgisi toplama kampanyası kurduğunu açıkladı. Çok ajanlı saldırıların yeni riskleri.
Cisco FMC CVE-2026-20079 Aktif Saldırılarda: Kimlik Doğrulamasız Root Riski Siber Dünya Haberleri

Cisco FMC CVE-2026-20079 Aktif Saldırılarda: Kimlik Doğrulamasız Root Riski

Cisco, Secure Firewall Management Center'daki CVSS 10 puanlı CVE-2026-20079 açığının aktif istismar edildiğini doğruladı; FMC yöneticileri acilen yama ve IOC kontrolü yapmalı.
CISA KEV’e Dört Yeni Açık Ekledi: Adobe Commerce ve N-central İçin Acil Yama Siber Dünya Haberleri

CISA KEV’e Dört Yeni Açık Ekledi: Adobe Commerce ve N-central İçin Acil Yama

CISA, Adobe Commerce ve Magento ile N-able N-central dâhil dört aktif istismar edilen açığı KEV kataloğuna ekledi. Etkilenen sistemler ve acil müdahale adımları.
ASCII Smuggling Oltalama Saldırılarına Taşındı: Milyonlarca E-postada Unicode Gizleme Siber Dünya Haberleri

ASCII Smuggling Oltalama Saldırılarına Taşındı: Milyonlarca E-postada Unicode Gizleme

Microsoft, görünmez Unicode Tags karakterleriyle filtreleri yanıltmayı deneyen ve günde 2,3 milyondan fazla mesaja ulaşan oltalama kampanyasını açıkladı.
SonicWall SMA 1000 Açıkları Aktif Saldırılarda: CVE-2026-83548 ve CVE-2026-83549 Siber Dünya Haberleri

SonicWall SMA 1000 Açıkları Aktif Saldırılarda: CVE-2026-83548 ve CVE-2026-83549

SonicWall SMA 1000 cihazlarında CVSS 10 puanlı SSRF ve RCE açıkları aktif olarak istismar ediliyor; etkilenen sürümler, hotfix ve olay müdahalesi adımları.
Cisco Nexus 9000 Kritik Açığı CVE-2026-20212: Root RCE Riski Siber Dünya Haberleri

Cisco Nexus 9000 Kritik Açığı CVE-2026-20212: Root RCE Riski

Silicon One ASIC'li belirli Cisco Nexus 9000 anahtarlardaki CVE-2026-20212, kimlik doğrulamasız uzaktan root kod yürütmeye izin verebiliyor.
Casdoor Kritik Açığı CVE-2026-15630: Tenant İzolasyonu Aşılabiliyor Siber Dünya Haberleri

Casdoor Kritik Açığı CVE-2026-15630: Tenant İzolasyonu Aşılabiliyor

Casdoor 3.115.0 ve öncesindeki CVE-2026-15630, organizasyon yöneticilerinin çok kiracılı IAM ortamlarında tenant sınırlarını aşmasına izin verebiliyor.
Google Chrome Zero-Day CVE-2026-85046 Aktif Saldırılarda: Acil Güncelleme Siber Dünya Haberleri

Google Chrome Zero-Day CVE-2026-85046 Aktif Saldırılarda: Acil Güncelleme

Google, Chrome 152'deki V8 tür karmaşası açığı CVE-2026-85046 için çalışan bir istismarın sahada bulunduğunu doğruladı; 12 güvenlik düzeltmesi yayımlandı.
Microsoft Teams'te Sahte IT Desteği Saldırısı: Node.js Arka Kapısı ve WinRM Riski Siber Dünya Haberleri

Microsoft Teams'te Sahte IT Desteği Saldırısı: Node.js Arka Kapısı ve WinRM Riski

Microsoft Teams üzerinden sahte IT desteğiyle başlayan kampanya; Quick Assist, MSI, Node.js arka kapısı ve WinRM ile kurumsal ağa ilerliyor.
Virtualizor BGP Rota Kaçırma Saldırısı: Kötü Amaçlı Güncelleme Dağıtıldı Siber Dünya Haberleri

Virtualizor BGP Rota Kaçırma Saldırısı: Kötü Amaçlı Güncelleme Dağıtıldı

Virtualizor güncelleme trafiğini kaçıran BGP saldırısı, geçerli TLS sertifikasıyla kötü amaçlı paket dağıttı; IOC ve müdahale adımları.
Linux IPv6 Açığı CVE-2026-53362 Aktif Saldırılarda: Konteynerden Root Kaçışı Siber Dünya Haberleri

Linux IPv6 Açığı CVE-2026-53362 Aktif Saldırılarda: Konteynerden Root Kaçışı

CISA KEV'e eklenen CVE-2026-53362, Linux IPv6 parçalama yolunda yerel root ve konteyner kaçışı riski oluşturuyor; yamalar ve kontroller.
Manchester, Stansted ve East Midlands Havalimanlarında Müşteri Verileri Çalındı Siber Dünya Haberleri

Manchester, Stansted ve East Midlands Havalimanlarında Müşteri Verileri Çalındı

Manchester Airports Group saldırısında rezervasyon ve Wi-Fi kayıtlarıyla ilişkili müşteri verileri çalındı. Etkilenen veriler ve korunma adımları.
Microsoft Edge 152'de Yedi Güvenlik Açığı: CVE-2026-72984 İçin Güncelleme Uyarısı Siber Dünya Haberleri

Microsoft Edge 152'de Yedi Güvenlik Açığı: CVE-2026-72984 İçin Güncelleme Uyarısı

Microsoft Edge 152.0.4191.53, CVE-2026-72984 dâhil yedi Edge açığını gideriyor. Etkilenen sürümü, riskleri ve güncelleme adımlarını inceleyin.
ServiceNow'da Üçü CVSS 10 Olan Dört Kritik Açık: Güncellemeleri Hemen Uygulayın Siber Dünya Haberleri

ServiceNow'da Üçü CVSS 10 Olan Dört Kritik Açık: Güncellemeleri Hemen Uygulayın

ServiceNow Now ve AI Platform'daki dört açık kimlik doğrulamasız kod çalıştırma, yetki yükseltme ve SQL enjeksiyonu riski oluşturuyor.
PaperCut NG/MF Sunucularında Aktif İstismar: İnternet Erişimini Hemen Kısıtlayın Siber Dünya Haberleri

PaperCut NG/MF Sunucularında Aktif İstismar: İnternet Erişimini Hemen Kısıtlayın

PaperCut, NG ve MF sunucularını etkileyen doğrulanmış aktif istismar olayları için acil uyarı yayımladı. Etkilenen sistemleri, saldırı belirtilerini ve hemen uygulanması gereken önlemleri inceleyin.