Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1346 kayıt listeleniyor.

1346
Kayıt
12
Bu sayfa
589
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı CVE AI güvenliği AI veri ihlali
Öne çıkan haberler
other 75

Ağ Cihazları İçin Adli Gözlemlenebilirliği Norm Haline Getirmek

Ağ cihazlarının adli gözlemlenebilirliğinin norm haline getirilmesi gerektiği belirtiliyor. Mevcut ilerlemelere rağmen, birçok cihazın saldırı sonrası araştırılması zor kalıyor.

29.07.2026 15:00 UK NCSC GB
other 75

Elon Musk nihayet X Money'i başlattı. Ne yanlış gidebilir ki?

Elon Musk, X Money'yi tanıttı. Ancak, büyük ABD finansal pazarlarının dışlanması nedeniyle bazı sorunlar yaşanabileceği öngörülüyor.

29.07.2026 13:00 Ars Technica US
other 75

Rapid7 Siber GRC artık mevcut: Güvenlik eylemlerini uyum kanıtına dönüştürün

Rapid7, Cyber GRC adlı yeni bir çözümle güvenlik ve uyum süreçlerini bir araya getiriyor. Bu sistem, güvenlik verileri ile uyum süreçlerini entegre ederek, manuel iş yükünü azaltmayı ve güvenlik eylemlerini uyum kanıtına dönüştürmeyi hedefliyor.

28.07.2026 16:00 Rapid7 US
other 75

Amca Sam, Pekin'in önce gelmemesi için 6G liderliği ve güvenliği için savaşmanıza ihtiyaç duyuyor

ABD, 6G teknolojisinin güvenliği ve liderliği için müttefiklerini bir araya getiriyor. Bu çabalar, siber güvenlik alanında stratejik bir adım olarak öne çıkıyor.

28.07.2026 15:49 The Register Security GB
other 75

Aktivist, sınır ajanına telefonunu silen 'zorla kod' verdiği için suçlandı

Aktivist, havaalanında bir sorgulama sırasında telefonundaki verileri silen bir kod vererek suçlandı. Hükümet, bu eylemin yasadışı olduğunu iddia ediyor.

27.07.2026 18:58 Ars Technica US
other 75

Google, yeni bir siber suç grubu taksonomisi ile yalnız yola çıkıyor

Google, siber suç gruplarını sınıflandırmak için yeni bir taksonomi oluşturdu. Bu adım, Microsoft ve CrowdStrike gibi diğer şirketlerin ortak isimlendirme çabalarına karşı bir yanıt niteliği taşıyor.

27.07.2026 10:31 The Register Security GB
other 75

Büyük Teknoloji Şirketleri Avrupa Sosyal Medya Araştırmacılarını Engellemekle Suçlanıyor

TikTok, X ve Meta'nın, yasal olarak sağlamak zorunda oldukları verileri vermedikleri iddia ediliyor. Bu durum, sosyal medya platformlarının şeffaflık ve güvenlik konularında sorunlar yaşadığını gösteriyor.

25.07.2026 13:45 Ars Technica US
other 75

Avrupa Birliği, ABD'nin İran Savaş Bölgesindeki Uydu Görüntülerini Kısıtlama Talebini Onayladı

Avrupa Birliği, ABD'nin İran savaş bölgesindeki Copernicus uydu görüntülerinin kısıtlanması talebini onayladı. Bu gelişme, siber güvenlik ve yapay zeka uygulamaları açısından dikkat çekici.

24.07.2026 20:45 Ars Technica US
other 75

Bugün Sanal Etkinlik: Tehdit Tespiti ve Olay Müdahale Zirvesi

Tehdit tespiti ve olay müdahale zirvesi, katılımcılara alarm yorgunluğunu aşma ve etkili tehdit istihbaratı uygulama yollarını keşfetme fırsatı sunuyor.

20.05.2026 13:00 SecurityWeek US
siber güvenlik tehdit tespiti yapay zeka
other 75

Veri Brokerleri ve AI Firmalarının Opt-Out Formları Başarısız Olacak Şekilde Tasarlandı, Rapor Buldu

Yeni bir çalışma, AI şirketleri, savunma firmaları ve flört uygulamalarının, kullanıcıların verilerini toplarken manipülatif tasarımlar kullandığını ortaya koydu. Bu durum, kullanıcıların verilerinin güvenliği açısından önemli bir tehdit oluşturuyor.

20.05.2026 12:00 Wired Security US

Grafana GitHub İhlali, TanStack npm Saldırısı ile Kaynak Kodunu İfşa Ediyor

20.05.2026 08:12 75
other 85

Yapay Zeka Ajanı Güvenliği: İş Akışını Otomatikleştirirken Prompt Enjeksiyonu veya Veri Sızıntısı Riskleri Oluşturmamak

Yapay zeka ajanlarının güvenliği, yetki ve erişim kontrolü ile başlar. Otomatik iş akışları oluştururken, prompt enjeksiyonu ve veri sızıntısı risklerinin nasıl minimize edileceği tartışılmaktadır.

20.05.2026 00:13 HackRead GB
yapay zeka güvenlik otomasyon
other 75

Genç bir hacker'dan Iron Dome araştırmacısına, bu kurucu AI phishing ile savaşmak için 28 milyon dolar topladı

Ocean adlı e-posta güvenliği platformu, yapay zeka tabanlı phishing saldırılarına karşı mücadele etmek amacıyla 28 milyon dolar yatırım aldı. Bu yatırım, Lightspeed Venture Partners tarafından sağlandı.

20.05.2026 00:08 TechCrunch Security US
siber güvenlik yapay zeka phishing
other 75

Google'ın yeni Omni AI aracı, kendinizi video klonlamanıza olanak tanıyacak - Meraklıyım (ve endişeliyim)

Google'ın yeni Omni AI aracı, video klonlama yetenekleri ile dikkat çekiyor. Bu teknoloji, siber güvenlik ve etik konularında endişelere yol açabilir.

19.05.2026 20:45 ZDNet Security US
yapay zeka video klonlama siber güvenlik
other 85

Biyometrik veriler, teşhisler ve banka bilgileri büyük sağlık veri ihlalinde ifşa edildi

NYC Health + Hospitals, sistemlerine yapılan bir saldırıda 1.8 milyon kişinin kişisel verilerinin ifşa edildiğini duyurdu. Saldırı, bir üçüncü taraf tedarikçi aracılığıyla gerçekleşti.

19.05.2026 18:56 Malwarebytes Labs US
siber güvenlik veri ihlali sağlık

Bir işletmedeki AI sistemlerini tespit etme ve devre dışı bırakma araçları

19.05.2026 18:39 75
other 85

Rapid7'nin 2026 Küresel Siber Güvenlik Zirvesi: Güvenlik Liderleri için Anahtar Çıkarımlar

Zirve, güvenlik ekiplerinin hız, ölçek ve karmaşıklıkla başa çıkma yöntemlerini tartıştı. Modern saldırıların kimlik kötüye kullanımı ve sosyal mühendislik gibi yeni giriş noktalarına kaydığı belirtildi.

19.05.2026 18:22 Rapid7 US
siber güvenlik AI tehdit yönetimi
other 75

Criminal IP, 2026 Infosecurity Europe'a Gelişmiş AI Destekli TI ve ASM ile Dönüyor

Criminal IP, 2026 Infosecurity Europe etkinliğinde yapay zeka destekli tehdit istihbaratı ve saldırı yüzeyi yönetimi çözümleri sunacak. Bu, siber güvenlik alanında önemli bir gelişme olarak öne çıkıyor.

19.05.2026 17:00 HackRead GB
siber güvenlik yapay zeka tehdit istihbaratı
other 75

Webinar: Ağ Olay Müdahale Süreçlerindeki Gizli Dar Boğazlar

Webinar, ağ olaylarına müdahale sırasında yaşanan sorunları ve otomasyon ile yapay zeka destekli iş akışlarının bu sorunları nasıl çözebileceğini inceliyor. Katılımcılar, yanıt sürelerini azaltma ve operasyonel koordinasyonu artırma yollarını öğreniyor.

19.05.2026 15:14 BleepingComputer US
ağ güvenliği otomasyon yapay zeka
other 75

YouTube, derin sahteciliklerle savaşmak için yüzünüzü istiyor

YouTube, derin sahteciliklere karşı koruma sağlamak amacıyla kullanıcıların yüzlerini kullanmayı planlıyor. Bu durum, bazı içerik üreticileri arasında biyometrik veri paylaşımı konusunda endişelere yol açıyor.

19.05.2026 13:51 Malwarebytes Labs US
siber güvenlik biyometrik veri derin sahtecilik
1 ... 37 38 39 40 41 ... 113
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-30
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Özellikle, Ruflo MCP'deki kritik bir güvenlik açığı, yetkisiz kullanıcıların uzaktan kod çalıştırmasına olanak tanıyor. HashiCorp'un consul-mcp-server ürününde de iki önemli zafiyet tespit edildi. Apache Airflow'daki bir sorun, kullanıcıların kimlik doğrulamasını atlamasına neden olabiliyor. IBM WebSphere Application Server'da ise bir dizi kritik güvenlik açığı belirlendi. GitLab, çeşitli sürümlerinde önemli güvenlik açıklarını gidermek için yeni yamalar yayımladı. Bu olaylar, siber güvenlik önlemlerinin gözden geçirilmesi ve güçlendirilmesi gerektiğini gösteriyor.
Toplam Haber: 87
Yüksek Önem: 47
IOC/CVE: 25
Öne Çıkanlar
• Ruflo MCP'deki maksimum şiddetli güvenlik açığı, uzaktan kod yürütme riskini artırıyor.
• HashiCorp'un consul-mcp-server ürününde iki kritik zafiyet tespit edildi.
• Apache Airflow'daki JWT imza doğrulama açığı, kimlik doğrulama bypass'ına yol açıyor.
• IBM WebSphere Application Server'da bir dizi kritik güvenlik açığı belirlendi.
• GitLab, kritik güvenlik açıklarını gidermek için yeni yamalar yayımladı.
CVE ve Açıklamaları
CVE-2026-59726
Yetkisiz uzaktan kod yürütme riski.
CVE-2026-16326
Kullanıcıların kimlik bilgilerini yeniden kullanmasına olanak tanıyor.
CVE-2026-16328
Sunucu tarafı istek sahtekarlığına yol açarak token'ların ifşasına neden oluyor.
CVE-2026-59243
JWT imza doğrulaması varsayılan olarak devre dışı bırakılmış.
CVE-2026-14446
Yetki yükseltme açığı.
CVE-2026-14512
Güvensiz serileştirme ve hassas bilgilerin ifşası.
CVE ve Açıklamaları
CVE-2026-14974
Cross-site scripting ve serileştirme zafiyetleri.
CVE-2026-15064
Birden fazla güvenlik açığı mevcut.
CVE-2026-15325
Birden fazla güvenlik açığı mevcut.
CVE-2026-14529
Sunucu tarafı istek sahtekarlığı.
CVE-2026-6267
Hassas bilgilerin gönderilen verilere eklenmesi.
CVE-2026-15975
Kaynakların sınırsız tahsisi.
CVE ve Açıklamaları
CVE-2026-12436
Dinamik olarak belirlenen nesne özelliklerinin kontrolsüz değiştirilmesi.