Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1344 kayıt listeleniyor.

1344
Kayıt
12
Bu sayfa
580
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı AI AI güvenliği veri ihlali CVE
Öne çıkan haberler
other 75

Ağ Cihazları İçin Adli Gözlemlenebilirliği Norm Haline Getirmek

Ağ cihazlarının adli gözlemlenebilirliğinin norm haline getirilmesi gerektiği belirtiliyor. Mevcut ilerlemelere rağmen, birçok cihazın saldırı sonrası araştırılması zor kalıyor.

29.07.2026 15:00 UK NCSC GB
other 75

Elon Musk nihayet X Money'i başlattı. Ne yanlış gidebilir ki?

Elon Musk, X Money'yi tanıttı. Ancak, büyük ABD finansal pazarlarının dışlanması nedeniyle bazı sorunlar yaşanabileceği öngörülüyor.

29.07.2026 13:00 Ars Technica US
other 75

Rapid7 Siber GRC artık mevcut: Güvenlik eylemlerini uyum kanıtına dönüştürün

Rapid7, Cyber GRC adlı yeni bir çözümle güvenlik ve uyum süreçlerini bir araya getiriyor. Bu sistem, güvenlik verileri ile uyum süreçlerini entegre ederek, manuel iş yükünü azaltmayı ve güvenlik eylemlerini uyum kanıtına dönüştürmeyi hedefliyor.

28.07.2026 16:00 Rapid7 US
other 75

Amca Sam, Pekin'in önce gelmemesi için 6G liderliği ve güvenliği için savaşmanıza ihtiyaç duyuyor

ABD, 6G teknolojisinin güvenliği ve liderliği için müttefiklerini bir araya getiriyor. Bu çabalar, siber güvenlik alanında stratejik bir adım olarak öne çıkıyor.

28.07.2026 15:49 The Register Security GB
other 75

Aktivist, sınır ajanına telefonunu silen 'zorla kod' verdiği için suçlandı

Aktivist, havaalanında bir sorgulama sırasında telefonundaki verileri silen bir kod vererek suçlandı. Hükümet, bu eylemin yasadışı olduğunu iddia ediyor.

27.07.2026 18:58 Ars Technica US
other 75

Google, yeni bir siber suç grubu taksonomisi ile yalnız yola çıkıyor

Google, siber suç gruplarını sınıflandırmak için yeni bir taksonomi oluşturdu. Bu adım, Microsoft ve CrowdStrike gibi diğer şirketlerin ortak isimlendirme çabalarına karşı bir yanıt niteliği taşıyor.

27.07.2026 10:31 The Register Security GB
other 75

Büyük Teknoloji Şirketleri Avrupa Sosyal Medya Araştırmacılarını Engellemekle Suçlanıyor

TikTok, X ve Meta'nın, yasal olarak sağlamak zorunda oldukları verileri vermedikleri iddia ediliyor. Bu durum, sosyal medya platformlarının şeffaflık ve güvenlik konularında sorunlar yaşadığını gösteriyor.

25.07.2026 13:45 Ars Technica US
other 75

Avrupa Birliği, ABD'nin İran Savaş Bölgesindeki Uydu Görüntülerini Kısıtlama Talebini Onayladı

Avrupa Birliği, ABD'nin İran savaş bölgesindeki Copernicus uydu görüntülerinin kısıtlanması talebini onayladı. Bu gelişme, siber güvenlik ve yapay zeka uygulamaları açısından dikkat çekici.

24.07.2026 20:45 Ars Technica US
other 75

Ukrayna'nın askeri robot artışı, insanlara yönelik drone risklerini dengelemeyi amaçlıyor

Ukrayna, savaş alanında daha fazla robot kullanarak insan askerlerin risklerini azaltmayı amaçlıyor. Bu strateji, dronların tehlikelerini dengelemek için geliştiriliyor.

15.04.2026 01:42 Ars Technica US
other 75

Commvault, asi yapay zeka ajanları için bir Ctrl+Z'ye sahip

Commvault, AI Protect adlı yeni yazılımı ile yapay zeka ajanlarını izleyip veri yedeklemesi yapabiliyor. Yazılım, yanlış bir şey olduğunda ajanların eylemlerini geri alabiliyor.

14.04.2026 23:57 The Register Security GB
yapay zeka veri güvenliği yazılım

Anthropic'in Mythos'unun Ardında, OpenAI Yeni Bir Siber Güvenlik Modeli ve Stratejisi Geliştiriyor

14.04.2026 23:00 85

Anthropic'in Mythos'unun Ardından OpenAI Yeni Bir Siber Güvenlik Modeli ve Stratejisi Geliştirdi

14.04.2026 23:00 85
other 85

İngiltere hükümetinin Mythos AI testleri, siber güvenlik tehdidini heyecandan ayırmaya yardımcı oluyor

Birleşik Krallık hükümeti, Mythos AI testi ile siber güvenlik tehditlerini gerçeklerden ayırma konusunda önemli bir ilerleme kaydetti. Bu yapay zeka modeli, zorlu bir çok aşamalı sızma testini başarıyla tamamladı.

14.04.2026 22:11 Ars Technica US
siber güvenlik yapay zeka test
other 75

Telegram, Yaptırım Uygulanan 21 Milyar Dolarlık Kripto Dolandırıcısını Barındırmaya Devam Ediyor

Telegram, Birleşik Krallık tarafından siber dolandırıcılık ve insan ticareti ile ilişkilendirilen Xinbi Guarantee'yi barındırmaya devam ediyor. Bu durum, platformun güvenliği ve düzenleyici önlemler açısından sorgulanmasına yol açıyor.

14.04.2026 21:56 Wired Security US
siber güvenlik kripto dolandırıcılık Telegram
other 85

Basic-Fit güvenlik olayıyla 1 milyon spor salonu üyesinin kişisel verileri tehlikeye atıldı

Basic-Fit, 1 milyon üyesinin kişisel verilerinin siber saldırı sonucu ifşa edildiğini açıkladı. Hırsızlar, şirket sistemlerine yetkisiz erişim sağlayarak isimler, doğum tarihleri ve banka bilgileri gibi hassas verileri çaldı.

14.04.2026 21:10 Security Affairs IT
siber güvenlik veri ihlali kişisel veri
other 75

Yaklaşan Konuşma Etkinlikleri

Siber güvenlik uzmanı Bruce Schneier, 2026 yılında katılacağı çeşitli etkinliklerin tarihlerini açıkladı. Bu etkinlikler, siber güvenlik alanında önemli tartışmalara ev sahipliği yapacak.

14.04.2026 19:01 Schneier on Security US
siber güvenlik etkinlik konferans
other 85

Zero Trust'ın Kimlik Güvenliğini Maksimize Etmenin 5 Yolu

Zero Trust modeli, kimlik güvenliğini artırmak için erişimi sınırlandırır, cihaz güvenini zorunlu kılar ve yan hareketleri engeller. Bu yaklaşım, siber saldırılara karşı daha sağlam bir savunma mekanizması sunar.

14.04.2026 17:02 BleepingComputer US
Zero Trust kimlik güvenliği siber güvenlik
other 85

Google, Güvenliği Artırmak İçin Pixel 10 Modemine Rust Tabanlı DNS Ayrıştırıcı Ekliyor

Google, Pixel 10 modemine Rust tabanlı bir DNS ayrıştırıcı ekleyerek güvenliği artırmayı amaçlıyor. Bu yeni sistem, belirli güvenlik açıklarını azaltarak daha güvenli bir altyapı sağlıyor.

14.04.2026 16:55 The Hacker News US
siber güvenlik DNS Rust
other 75

Erişim için Yönetilen OAuth: İç uygulamaları tek tıklama ile ajan uyumlu hale getirin

Cloudflare Access için Managed OAuth, AI ajanlarının iç uygulamaları güvenli bir şekilde kullanabilmesini sağlıyor. RFC 9728'in benimsenmesiyle, güvensiz hizmet hesapları kullanılmadan kimlik doğrulaması yapılabiliyor.

14.04.2026 16:00 Cloudflare Security Blog US
siber güvenlik OAuth AI
other 75

MCP benimsemesini ölçeklendirmek: MCP'nin daha basit, daha güvenli ve daha ucuz kurumsal dağıtımları için referans mimarimiz

Cloudflare, MCP'nin benimsenmesi için iç stratejilerini paylaşıyor ve yeni bir mimari sunuyor. Ayrıca, token maliyetlerini azaltmak için Code Mode'u başlatıyor ve Cloudflare Gateway'de Shadow MCP tespiti için yeni kurallar öneriyor.

14.04.2026 16:00 Cloudflare Security Blog US
MCP siber güvenlik Cloudflare
1 ... 54 55 56 57 58 ... 112
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-29
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Terraform MCP Server'da tespit edilen üç kritik güvenlik açığı, kullanıcı kimlik bilgileri ve token'ların kötüye kullanılmasına yol açabilecek durumlar içeriyor. OpenWrt, kritik bir DHCPv6 açığını kapatmak için acil bir güncelleme yayınladı. JetBrains, TeamCity'de keşfedilen bir güvenlik açığı nedeniyle kullanıcıları güncellemeye çağırdı. Ayrıca, Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı tespit edildi. Bu olaylar, siber güvenlik uzmanlarının proaktif önlemler alması gerektiğini vurguluyor.
Toplam Haber: 92
Yüksek Önem: 51
IOC/CVE: 24
Öne Çıkanlar
• Terraform MCP Server'da üç kritik güvenlik açığı tespit edildi.
• OpenWrt, kritik bir DHCPv6 yığını taşma açığını kapatmak için güncelleme yayınladı.
• JetBrains, TeamCity'de kritik bir güvenlik açığı keşfetti ve kullanıcıları güncellemeye çağırdı.
• Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı bulundu.
• Yapay zeka destekli güvenlik çözümleri, sıfır-gün açıklarına karşı proaktif bir savunma mekanizması sunuyor.
CVE ve Açıklamaları
CVE-2026-16498
Kullanıcı kimlik bilgileri kötüye kullanılabilir.
CVE-2026-16496
Kullanıcılar arasında kimlik bilgisi mirası oluşabilir.
CVE-2026-14869
Sunucu tarafında istek sahtekarlığı ile token ifşası.
CVE-2026-53921
Yetkisiz saldırganların sistemde kod çalıştırmasına olanak tanır.
CVE-2026-63077
Kullanıcı girişi olmadan OS komutları çalıştırılabilir.
CVE-2026-16812
Komut enjeksiyonu ile rastgele kod yürütülmesine imkan tanır.