7 Ekim 2026, ÇarşambaKünye · RSS
Dijital Güven HaberE-imza, mali mühür, siber güvenlik ve KVKK haberleri
Gündem
• UBL-TR e-Fatura güncellemesi ile araç plakalarının sisteme girilmesi zorunlu oldu. Peki, bu lojistik verilerinin güvenliği nasıl sağlanacak?• Döviz bürolarının kestiği e-Döviz belgelerine personel sicil numarası eklenmesi zorunluluğu, kimlik yönetimi ve iç ağ loglamasını kritik hal…• UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.• Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.• 2026 yılında e-Fatura ve e-Defter altyapılarına yönelik siber tehditler artarken, kurumların dijital dönüşüm ile veri güvenliğini entegre et…• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• UBL-TR e-Fatura güncellemesi ile araç plakalarının sisteme girilmesi zorunlu oldu. Peki, bu lojistik verilerinin güvenliği nasıl sağlanacak?• Döviz bürolarının kestiği e-Döviz belgelerine personel sicil numarası eklenmesi zorunluluğu, kimlik yönetimi ve iç ağ loglamasını kritik hal…• UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.• Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.• 2026 yılında e-Fatura ve e-Defter altyapılarına yönelik siber tehditler artarken, kurumların dijital dönüşüm ile veri güvenliğini entegre et…• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.
Ana Sayfa › Siber Güvenlik › Haber
Siber Güvenlik

UYAP Doküman Editörü (UDF) CVE-2026-16999 Zafiyeti Raporu

UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.

Siber Güvenlik

Adalet sisteminin dijital kalbi olan UYAP Bilişim Sistemi'nin masaüstü uygulaması UYAP Doküman Editörü'nde ciddi bir zafiyet raporlandı. Siber Güvenlik Başkanlığı (SGB) tarafından doğrulanan CVE-2026-16999 zafiyeti, saldırganların zararlı yazılımlarını .udf dosyalarının içerisine gizlemesine olanak tanıyordu.

Fidye Yazılımı Tehlikesi Önlendi

Eğer bir avukat veya adliye personeli, e-posta ile gelen manipüle edilmiş sahte bir .udf dosyasını açarsa, sistemde fidye yazılımı (Ransomware) tetiklenebilirdi. Yayınlanan 5.4.17 yaması ile XML ayrıştırma hataları (XML External Entity - XXE) giderildi ve makro güvenlik duvarı güçlendirildi. BT yöneticilerinin ağlarındaki tüm UDF editörlerini acilen güncellemeleri gerekiyor.

uyapcvezafiyetransomware

Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

Bu habere dair kısa notlar

Dijital Güven Haber@dijital-guven-haber ·FlaşSiber Güvenlik

UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.

Habere git →Paylaş

İlgili Haberler

E-Defter Yüklemelerinde Yeni Takvim ve Sistem Yükü Analizi

GİB'in envanter defteri berat yükleme süreçlerini yevmiyeden ayırması, sunucu yükünü dengelerken veri aktarım güvenliğini artırıyor.

· 2 dk okuma

Lojistik e-Faturalarında Plaka Verisi ve Mahremiyet Dengesi

UBL-TR e-Fatura güncellemesi ile araç plakalarının sisteme girilmesi zorunlu oldu. Peki, bu lojistik verilerinin güvenliği nasıl sağlanacak?

· 2 dk okuma

E-Dönüşüm Sistemlerinde Hedef Siber Dayanıklılık: KVKK Uyumunda Yeni Dönem

2026 yılında e-Fatura ve e-Defter altyapılarına yönelik siber tehditler artarken, kurumların dijital dönüşüm ile veri güvenliğini entegre etmesi yasal bir zorunluluk haline geldi.

· 2 dk okuma

Şirketleri Tehdit Eden Fatura Dolandırıcılığı (BEC) Yöntemleri

İş E-postası Ele Geçirme (BEC) ve fatura dolandırıcılığı, kurumların finansal yapılarına büyük zararlar veriyor. Tedarikçi gibi davranan siber suçlulara karşı önlemler.

· 2 dk okuma