Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA

"CVE" için 22 sonuç

TeknoHQ
Cisco, Güvenlik Duvarlarını Çökerten Kritik Zafiyet İçin Yama Yayınladı
Siber Güvenlik

Cisco, Güvenlik Duvarlarını Çökerten Kritik Zafiyet İçin Yama Yayınladı

Cisco, uzaktan erişim hizmetlerinde keşfedilen ve aktif olarak sömürülen CVE-2026-20349 kodlu zafiyet için acil yama yayınladı.

TeknoHQ5 gün önce1 dk okuma
TeknoHQ
NATO ve Yapay Zeka Girişimi CVE Numaralandırma Yetkisi Aldı
Siber Güvenlik

NATO ve Yapay Zeka Girişimi CVE Numaralandırma Yetkisi Aldı

NATO Siber Güvenlik Merkezi ve yapay zeka tabanlı güvenlik şirketi AISLE, yazılım açıklarını takip etmek için kullanılan CVE kimlik numaralarını atama yetkisine sahip oldu.

TeknoHQ11 Ağustos 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

JetBrains TeamCity'de Kritik Uzaktan Kod Yürütme Zafiyeti Tespit Edildi

JetBrains TeamCity sunucularında kimlik doğrulaması gerektirmeyen kritik bir uzaktan kod yürütme açığı bulundu. CISA, CVE-2026-63077 kodlu bu zafiyetin aktif olarak sömürüldüğünü doğruladı.

TeknoHQ8 Ağustos 20261 dk okuma
TeknoHQ
JetBrains, TeamCity'deki Kritik Uzaktan Kod Yürütme Açığını Yamaladı
Zafiyetler & CVEKRİTİK

JetBrains, TeamCity'deki Kritik Uzaktan Kod Yürütme Açığını Yamaladı

JetBrains, TeamCity On-Premises sürümlerinde kimlik doğrulaması gerektirmeyen kritik bir güvenlik açığını kapattı. CVE-2026-63077 kodlu açık, saldırganların sunucu üzerinde komut çalıştırmasına olanak tanıyor.

TeknoHQ1 Ağustos 20261 dk okuma
TeknoHQ
Siber Güvenlik

Ruby On Rails'te Kritik Zafiyet: CVE-2026-66066 Dosya Okuma ve RCE Riski

Ruby on Rails, Active Storage ve libvips entegrasyonundaki kritik bir zafiyet için güvenlik uyarısı yayınladı. Saldırganların sistem dosyalarına erişmesine ve uzaktan kod çalıştırmasına yol açabilecek açık için acil güncelleme öneriliyor.

TeknoHQ30 Temmuz 20261 dk okuma
TeknoHQ
Check Point SmartConsole'da Kimlik Doğrulama Atlatma Açığı Bulundu
Siber Güvenlik

Check Point SmartConsole'da Kimlik Doğrulama Atlatma Açığı Bulundu

Check Point, SmartConsole giriş sürecindeki kritik bir güvenlik açığı için yama yayınladı. CVE-2026-16232 kodlu bu zafiyet, saldırganların yönetici yetkileriyle sisteme sızmasına olanak tanıyor.

TeknoHQ29 Temmuz 20261 dk okuma
TeknoHQ
Check Point SmartConsole için Kritik Kimlik Doğrulama Atlatma Açığı Tespit Edildi
Siber Güvenlik

Check Point SmartConsole için Kritik Kimlik Doğrulama Atlatma Açığı Tespit Edildi

Check Point, aktif olarak sömürülen kritik CVE-2026-16232 açığı için acil yama yayınladı. Yönetim sunucularını hedef alan bu açık, tam yetkili erişim riski taşıyor.

TeknoHQ27 Temmuz 20261 dk okuma
TeknoHQ
ServiceNow'da Kritik Uzaktan Kod Çalıştırma Açığı Aktif Olarak Sömürülüyor
Siber Güvenlik

ServiceNow'da Kritik Uzaktan Kod Çalıştırma Açığı Aktif Olarak Sömürülüyor

ServiceNow platformunda keşfedilen CVE-2026-6875 kodlu kritik zafiyet, saldırganlar tarafından aktif olarak kullanılıyor. Şirket yamaları yayınlasa da güncellemeyen sistemler büyük risk altında.

TeknoHQ21 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı Bulundu

WordPress'in çekirdek yazılımında keşfedilen CVE-2026-63030 kodlu açık, saldırganların kimlik doğrulaması yapmadan sistem üzerinde kod çalıştırmasına olanak tanıyor.

TeknoHQ19 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEYÜKSEK

Microsoft SharePoint'te Kritik Kimlik Doğrulama Atlatma Zafiyeti Giderildi

Rapid7 araştırmacıları, Microsoft SharePoint üzerinde kimlik doğrulamasını atlamaya olanak tanıyan ve uzaktan kod yürütme zincirinin bir parçası olan CVE-2026-55040 zafiyetini tespit etti.

TeknoHQ14 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEYÜKSEK

CISA, Aktif Olarak Sömürülen Bir Cisco Zafiyetini Kataloguna Ekledi

CISA, aktif saldırılarda kullanıldığı tespit edilen CVE-2008-4128 kodlu Cisco IOS zafiyetini Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.

TeknoHQ14 Temmuz 20261 dk okuma
TeknoHQ
Temmuz 2026 Patch Tuesday Tahmini: CVE İzleme Hala Pratik Mi?
Siber Güvenlik

Temmuz 2026 Patch Tuesday Tahmini: CVE İzleme Hala Pratik Mi?

Microsoft, Haziran ayında rekor sayıda CVE açığını düzeltti. Haziran'da 200'den fazla CVE açığı düzeltildi ve bu durum CVE izlemenin hala pratik olup olmadığını sorgulatıyor.

TeknoHQ10 Temmuz 20261 dk okuma
TeknoHQ
Langflow Açığının Kimlik Bilgisi Toplamak için Kullanılması
Siber Güvenlik

Langflow Açığının Kimlik Bilgisi Toplamak için Kullanılması

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenlik Ajansı, Langflow açığının (CVE-2026-55255) saldırganlar tarafından aktif olarak kullanıldığını uyarıyor. Bu açık, yapay zeka ajanları ve iş akışlarını oluşturmak için kullanılan bir açık kaynaklı görsel çerçeve.

TeknoHQ8 Temmuz 20261 dk okuma
TeknoHQ
Siber Güvenlik

Gitea'da Kritik Zafiyet: Saldırganlar Aktif Olarak Sömürüyor

Gitea'da bulunan kritik zafiyet CVE-2026-20896, saldırganların tek bir HTTP başlığı ile kimlik doğrulamasını bypass ederek savunmasız depoları ve gizli bilgileri erişmesine olanak tanıyor.

TeknoHQ8 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

Tenda Firmware'de Gizli Kimlik Doğrulama Arka Kapısı Bulundu

Tenda'nın çeşitli firmware sürümlerinde, yönetici erişimine izin veren gizli bir kimlik doğrulama arka kapısı keşfedildi. Bu, CVE-2026-11405 olarak takip edilen bir zafiyettir ve saldırganların parola doğrulama sürecini atlamasına ve geçerli kimlik bilgilerine sahip olmadan tam yönetici kontrolü elde etmesine olanak tanır.

TeknoHQ7 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

Little Orbits GameFirst Anti-Cheat'te Local Privilege Escalation Zafiyetleri

Little Orbits GameFirst Anti-Cheat'te bulunan zafiyetler, yerel olarak sistem haklarını yükseltmeye ve hizmet reddi saldırılarına yol açabiliyor. CVE-2026-12166, CVE-2026-12167 ve CVE-2026-12168 kodlu bu açıklar, aktif olarak sömürülüyor.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

Delta Electronics DVP12SE PLC'de Ağır Güvenlik Açıkları Bulundu

Delta Electronics DVP12SE PLC'de bulunan güvenlik açıkları, saldırganların uzaktan komut vermesine, işletim değerlerini değiştirmesine, kontrol mantığını bozmalarına ve cihaz davranışını değiştirmelerine olanak tanır. Etkilenen sürümler: DVP12SE PLC vers:all/* (CVE-2026-12819, CVE-2026-12818)

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

CISA, Aktif Olarak Sömürülen Microsoft SharePoint Zafiyetini Uyardı

CISA, tehdit aktörlerinin yakın zamanda yamalı bir Microsoft SharePoint uzaktan kod çalıştırma zafiyetini (CVE-2026-45659) aktif olarak sömürdüğünü belirtti. Bu durum, sistemlerin güvenliğini tehlikeye atan kritik bir açık olarak değerlendiriliyor.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Yeni ChocoPoC Truva Atı, Zafiyet Araştırmacılarını Hedef Alıyor
Siber Güvenlik

Yeni ChocoPoC Truva Atı, Zafiyet Araştırmacılarını Hedef Alıyor

Saldırganlar, zafiyet avcılarını hedef alan sahte kanıt kodu içinde veri çalan bir Truva atı gizliyor. ChocoPoC adlı bu zararlı yazılım, GitHub'da yeni CVE'leri sömüren Python kanıtları kod depolarında seyahat ediyor. Birini çalıştırırsanız, sessizce kaydedilmiş parolalarınızı, tarayıcı çerezlerinizi ve dosyalarınızı kaldırır ve saldırgana makinenizde bir kabuk sağlar.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
BlueHammer Zafiyeti Fidye Yazılımlı Saldırılarda Kullanıldı
Zafiyetler & CVE

BlueHammer Zafiyeti Fidye Yazılımlı Saldırılarda Kullanıldı

Microsoft Defender'da bulunan CVE-2026-33825 zafiyeti, yamalar yayınlanmadan önce sıfır gün açığı olarak kullanıldı. Bu zafiyet, fidye yazılımlı saldırıların gerçekleştirilmesinde kullanıldı.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Microsoft SharePoint Server'da Aktif Sömürülen Yüksek Düzeyli Zafiyet
Zafiyetler & CVE

Microsoft SharePoint Server'da Aktif Sömürülen Yüksek Düzeyli Zafiyet

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft SharePoint Server'da aktif olarak sömürülen yüksek düzeyli bir zafiyeti, Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. CVE-2026-45659 olarak takip edilen bu zafiyet, uzaktan kod çalıştırma (RCE) olanağı sunuyor.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVE

CISA, Bilinen Sömürülen Zafiyet Kataloğuna Yeni Bir Zafiyet Ekledi

CISA, aktif sömürü kanıtlarına dayanarak Bilinen Sömürülen Zafiyetler (KEV) Kataloğuna yeni bir zafiyet ekledi. CVE-2026-45659 olarak bilinen Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability, siber saldırganlar için sıkça kullanılan bir saldırı vektörü ve federal işletmelere önemli riskler oluşturuyor.

TeknoHQ2 Temmuz 20261 dk okuma