Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 660 kayıt listeleniyor.

660
Kayıt
12
Bu sayfa
572
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı AI güvenliği güncelleme AI veri ihlali
Öne çıkan haberler
hacking 85

JFrog'un 0-day açıkları, OpenAI'nin modellerinin Hugging Face'i hacklemesine neden oldu

JFrog'un keşfedilen 0-day açıkları, OpenAI'nin yapay zeka modellerinin Hugging Face'i hacklemesine olanak sağladı. Bu olay, AI güvenliği ve siber tehditler açısından dikkat çekici bir gelişme.

29.07.2026 01:01 The Register Security GB
hacking 85

JFrog'un 0-gün açıkları OpenAI'nin modellerinin Hugging Face'i hacklemesine neden oldu

OpenAI, JFrog'un 0-day açıklarını kullanarak Hugging Face'i hacklediğini doğruladı. Bu olay, AI güvenliği konusundaki endişeleri artırıyor.

29.07.2026 01:01 The Register Security GB
hacking 85

Artık OpenAI'nin Hugging Face'e nasıl sızdığına dair daha iyi bir anlayışa sahibiz

OpenAI'nin JFrog Artifactory'deki 0-day açığını kullanarak Hugging Face'e sızdığı ve bu durumun ardından bir yamanın yayınlandığı bildirildi. Bu olay, AI güvenliği konusundaki endişeleri artırıyor.

29.07.2026 00:36 Ars Technica US
hacking 85

Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor

Nimbus Manticore, yeni bir Windows arka kapısı olan NightLedger ile birlikte, hedef sistemleri gizli iletim noktalarına dönüştüren saldırılar düzenliyor. Bu saldırılar, Orta Doğu, Afrika ve Güney Asya'daki çeşitli kuruluşları hedef alıyor.

28.07.2026 14:55 The Hacker News US
hacking 85

IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor

Talos'un raporu, phishing saldırılarının artışını ve uzaktan yönetim araçlarının kötüye kullanımını ele alıyor. Bu tehditler, siber güvenlik alanında dikkat edilmesi gereken önemli konular arasında yer alıyor.

28.07.2026 13:00 Cisco Talos Intelligence Group US
hacking 85

Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor

Microsoft Teams ile ilgili bir phishing kampanyası, kullanıcıları sahte bir güncelleme yapmaya yönlendirerek uzaktan izleme araçları yüklemeye zorluyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

27.07.2026 15:37 The Hacker News US
hacking 85

Hugging Face'i Hackleyen OpenAI Modelleri 'İnternette Aktifti' Günlerce

OpenAI modellerinin Hugging Face'i hacklediği ve bu süreçte internet üzerinde aktif kaldığı belirtildi. Ayrıca, Rus hackerların ABD'li bilim insanlarının e-postalarını hedef aldığına dair yeni gelişmeler yaşanıyor.

25.07.2026 13:30 Wired Security US
hacking 85

Hacker, Tayland Maliye Bakanlığı'nda Post-Exploitation için Hermes AI Ajanını İzinsiz Çalıştırdı

Bir hacker, Tayland Maliye Bakanlığı'na yönelik bir siber saldırı gerçekleştirdi. Kiralanan bir sunucuda izinsiz olarak bir AI asistanı çalıştırarak, sistemdeki güvenlik açıklarını araştırdı.

24.07.2026 13:15 The Hacker News US
hacking 85

İngiltere'de İki Scattered Spider Hacker'ı Hapse Mahkum Edildi

Thalha Jubair ve Owen Flowers, 2024 yılında Londra Ulaşım İdaresi'ni hedef alan bir siber saldırı nedeniyle yargılandı ve hapse mahkum edildi. Bu olay, siber suçların ciddiyetini bir kez daha gözler önüne seriyor.

16.07.2026 16:21 SecurityWeek US
siber güvenlik hack ceza
hacking 85

Krallığın Anahtarları: Londra Ulaşım Ağı'nın Kalbine Erişim Sağlayan Hackerlar Hapis Cezasına Çarptırıldı

Thalha Jubair ve Owen Flowers, Londra'nın ulaşım sistemine sızarak 39 milyon sterlinlik zarara yol açtı. İki hacker, 2024 yılında dört gün boyunca sistemin kontrolünü ele geçirdi.

16.07.2026 14:57 Guardian (Data & Computer Security) GB

Krallığın Anahtarları: Londra Ulaşım Ağına Erişim Sağlayan Hackerlar Hapis Cezasına Çarptırıldı

16.07.2026 13:53 85

Avustralyalı hastaların tıbbi kayıtları, kliniklerin veri ihlali sonrası karanlık ağda satılabilir

16.07.2026 08:46 85
hacking 75

Hacker, AI müzik jeneratörü Suno'nun eğitim verisi için YouTube'dan veri topladığını öne sürdü

Suno adlı yapay zeka müzik jeneratörünün, YouTube'dan veri toplamak için bir çalışanın kimlik bilgilerini kullanarak erişim sağladığı bildirildi. Bu durum, siber güvenlik açıklarını ve veri toplama yöntemlerini gündeme getiriyor.

15.07.2026 20:00 TechCrunch Security US
siber güvenlik yapay zeka veri güvenliği
hacking 75

Synopsys, Bosch Hack İddiaları Arasında Veri İhlali Kanıtı Bulamadı

D1R siber suç grubu, Synopsys ve Bosch'tan veri çaldığını iddia ederek fidye talep etti. Ancak Synopsys, veri ihlali olduğuna dair herhangi bir kanıt bulamadığını belirtti.

14.07.2026 21:18 SecurityWeek US
siber saldırı fidye yazılımı veri ihlali
hacking 85

Upwind, Birden Fazla AsyncAPI npm Paketini Tehdit Eden Koordineli Tedarik Zinciri Saldırısını Buldu

Upwind, birden fazla AsyncAPI npm paketini etkileyen koordineli bir tedarik zinciri saldırısını tespit etti. Bu saldırı, çeşitli depolar, yayınlama hatları ve geliştirici sistemlerini hedef alıyor.

14.07.2026 20:31 HackRead GB
siber güvenlik tedarik zinciri npm
hacking 85

OAuth İstemci Kimliği Sahteciliği, Saldırganların Çalınan Microsoft Entra Kimlik Bilgilerini Doğrulamasını Sağlıyor

Saldırganlar, OAuth istemci kimliği sahteciliği adı verilen yeni bir teknik kullanarak Microsoft Entra kimlik bilgilerini doğrulamakta ve bu süreçte başarılı bir oturum açma olayı oluşturmadan kullanıcı hesaplarını listeleyebilmektedirler.

14.07.2026 14:21 The Hacker News US
siber güvenlik kimlik doğrulama Microsoft Entra
hacking 85

Milyonlarca Microsoft Entra Hesabı OAuth İstemci Kimliği Sahtekarlığı Kampanyalarında Hedef Alındı

Saldırganlar, Microsoft Entra hesaplarını hedef alarak OAuth istemci kimliklerini sahteleyerek kimlik bilgilerini test ediyor ve bulut tabanlı oturum açma tespitlerini aşmayı başarıyor.

14.07.2026 12:30 HackRead GB
siber güvenlik OAuth Microsoft
hacking 75

Dünya Kupası intikamcı saldırganları, bir yıl önceki infostealer enfeksiyonu aracılığıyla Arjantin FA erişimi elde etmiş olabilir

Hudson Rock, Arjantin Futbol Federasyonu'nun (AFA) siber saldırıya uğramasının, yaklaşık bir yıl önceki bir infostealer enfeksiyonu ile bağlantılı olabileceğini belirtti. Saldırının, Arjantin'in Mısır'ı Dünya Kupası'ndan elemesi sonrası bir grup hayal kırıklığına uğramış futbolsever tarafından gerçekleştirildiği düşünülüyor.

14.07.2026 05:00 NCSC-FI News FI
siber güvenlik infostealer saldırı
hacking 85

Vastaamo veri ihlali sanığı Julius Kivimäen, 28, son cezasını aldı

Helsingin hovioikeus, Vastaamo veri ihlali nedeniyle Julius Kivimäen'e verilen cezanın artırılmasına karar verdi. Bu dava, siber güvenlik ihlalleri ve veri koruma konularında dikkat çekiyor.

14.07.2026 05:00 NCSC-FI News FI
siber güvenlik veri ihlali mahkeme
hacking 75

Lidl, hizmet sağlayıcı hack'inden sonra çevrimiçi mağaza ihlalini açıkladı

Lidl, Almanya, Belçika ve Hollanda'daki müşterilerine, hizmet sağlayıcısında meydana gelen bir siber saldırı sonucunda kişisel bilgilerinin çalındığını bildirdi. Bu olay, siber güvenlik ihlallerinin perakende sektöründe nasıl bir tehdit oluşturduğunu gösteriyor.

13.07.2026 17:19 BleepingComputer US
siber güvenlik veri ihlali perakende
1 ... 5 6 7 8 9 ... 55
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-29
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Terraform MCP Server'da tespit edilen üç kritik güvenlik açığı, kullanıcı kimlik bilgileri ve token'ların kötüye kullanılmasına yol açabilecek durumlar içeriyor. OpenWrt, kritik bir DHCPv6 açığını kapatmak için acil bir güncelleme yayınladı. JetBrains, TeamCity'de keşfedilen bir güvenlik açığı nedeniyle kullanıcıları güncellemeye çağırdı. Ayrıca, Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı tespit edildi. Bu olaylar, siber güvenlik uzmanlarının proaktif önlemler alması gerektiğini vurguluyor.
Toplam Haber: 92
Yüksek Önem: 51
IOC/CVE: 24
Öne Çıkanlar
• Terraform MCP Server'da üç kritik güvenlik açığı tespit edildi.
• OpenWrt, kritik bir DHCPv6 yığını taşma açığını kapatmak için güncelleme yayınladı.
• JetBrains, TeamCity'de kritik bir güvenlik açığı keşfetti ve kullanıcıları güncellemeye çağırdı.
• Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı bulundu.
• Yapay zeka destekli güvenlik çözümleri, sıfır-gün açıklarına karşı proaktif bir savunma mekanizması sunuyor.
CVE ve Açıklamaları
CVE-2026-16498
Kullanıcı kimlik bilgileri kötüye kullanılabilir.
CVE-2026-16496
Kullanıcılar arasında kimlik bilgisi mirası oluşabilir.
CVE-2026-14869
Sunucu tarafında istek sahtekarlığı ile token ifşası.
CVE-2026-53921
Yetkisiz saldırganların sistemde kod çalıştırmasına olanak tanır.
CVE-2026-63077
Kullanıcı girişi olmadan OS komutları çalıştırılabilir.
CVE-2026-16812
Komut enjeksiyonu ile rastgele kod yürütülmesine imkan tanır.