Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1354 kayıt listeleniyor.

1354
Kayıt
12
Bu sayfa
584
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka veri ihlali Microsoft güncelleme dolandırıcılık
vulnerability 85

ABD CISA, SolarWinds Web Yardım Masası, Notepad++, Microsoft Yapılandırma Yöneticisi ve Apple cihazlarındaki zafiyetleri Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, SolarWinds Web Help Desk, Notepad++, Microsoft Configuration Manager ve Apple cihazlarındaki zafiyetleri bilinen istismar edilen zafiyetler kataloguna ekledi. Bu zafiyetler, siber saldırganlar tarafından kötüye kullanılabilir.

13.02.2026 11:27 Security Affairs -
siber güvenlik zafiyet CISA
vulnerability 85

Chrome 145, 11 Güvenlik Açığını Kapatıyor

Chrome 145 sürümü, 11 güvenlik açığını düzeltmek için güncellendi. Üç yüksek şiddetteki açık, kullanıcıların güvenliğini tehdit edebilir.

13.02.2026 11:18 SecurityWeek -
güvenlik açığı Chrome güncelleme
vulnerability 85

Aktif Ivanti İstismarı Tek Bir Bulletproof IP'ye İzleniyor—Yayınlanan IOC Listeleri Başka Yerlere İşaret Ediyor

GreyNoise Global Observation Grid, iki kritik Ivanti Endpoint Manager Mobile zafiyetinin aktif olarak istismar edildiğini gözlemledi. İstismarların %83'ü, yaygın IOC listelerinde yer almayan bir IP adresine dayanıyor.

13.02.2026 06:00 NCSC-FI News -
Ivanti siber güvenlik zafiyet
vulnerability 85

Apple, on yıl önceki iOS sıfır gün açığını yamanıyor, muhtemelen ticari kötü amaçlı yazılımlar tarafından istismar edildi

Apple, iOS 26.3 güncellemesi ile 10 yıllık bir sıfır gün açığını kapattı. Bu açığın, ticari gözetim yazılımları tarafından istismar edildiği belirtiliyor.

13.02.2026 06:00 NCSC-FI News -
iOS güvenlik açığı spyware
vulnerability 85

Yönetici Korumasını UI Erişimini Kötüye Kullanarak Aşmak

Windows'un Administrator Protection özelliği, kullanıcı erişim kontrolü için güvenli bir sınır oluşturmayı amaçlamaktadır. Araştırmacı, bu özelliği aşmanın 9 yolunu keşfetmiş ve 5'inin kök nedenini açıklamıştır.

13.02.2026 06:00 NCSC-FI News -
Windows güvenlik UAC
vulnerability 85

BusyBox arşiv çıkarma güvenlik açığı

BusyBox'ta, arşiv çıkarma araçlarındaki eksik yol sanitizasyonu nedeniyle, saldırganların kötü niyetli arşivler oluşturması mümkün. Bu durum, belirli koşullar altında dosyaların istenmeyen dizinlere yazılmasına yol açabilir.

13.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı BusyBox CVE
vulnerability 85

PostgreSQL 18.2, 17.8, 16.12, 15.16 ve 14.21 Yayınlandı!

PostgreSQL Global Geliştirme Grubu, 18.2, 17.8, 16.12, 15.16 ve 14.21 sürümleri için bir güncelleme yayınladı. Bu güncelleme, kritik güvenlik açıklarını kapatmaktadır.

13.02.2026 06:00 NCSC-FI Vulns -
PostgreSQL güvenlik açığı güncelleme
vulnerability 85

Hollandalı mobil telefon devi Odido veri ihlalini açıkladı

Hollandalı mobil telefon devi Odido, 6.2 milyon kişinin verilerinin çalındığını duyurdu. Çalınan bilgiler arasında isimler, banka hesap numaraları, adresler ve kimlik bilgileri yer alıyor.

13.02.2026 06:00 NCSC-FI News -
veri ihlali siber güvenlik telekomünikasyon
vulnerability 95

Siemens SINEC OS Güvenlik Açıkları

Siemens SINEC OS sürüm 3.2 öncesinde, üçüncü taraf bileşenlerde birden fazla güvenlik açığı tespit edildi. Bu açıklar, yüksek risk taşıyor ve resmi bir düzeltme öneriliyor.

13.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Siemens SINEC OS
vulnerability 85

Keycloak Güvenlik Açıkları

Keycloak'da bulunan iki güvenlik açığı, kimlik sağlayıcılarının doğrulanmaması ve JWT payload'larının değiştirilmesi ile ilgilidir. Bu durum, yetkisiz erişim ve geçerli erişim token'larının verilmesine neden olabilir.

13.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Keycloak JWT
vulnerability 85

Kritik BeyondTrust RCE zafiyeti artık saldırılarda istismar ediliyor, yamanız gerekiyor

BeyondTrust Remote Support ve Privileged Remote Access cihazlarında kritik bir ön kimlik doğrulama uzaktan kod yürütme zafiyeti istismar ediliyor. Kullanıcıların bu zafiyete karşı güncellemeleri uygulamaları öneriliyor.

13.02.2026 00:34 BleepingComputer -
siber güvenlik uzaktan kod yürütme zafiyet
vulnerability 85

ApolloMD veri ihlali 626,540 kişiyi etkiliyor

Mayıs 2025'te gerçekleşen bir siber saldırı, ApolloMD'nin 626,000'den fazla hastanın kişisel verilerini ifşa etti. ApolloMD, hastaneler ve sağlık sistemleri ile işbirliği yapan bir sağlık hizmetleri şirketidir.

12.02.2026 20:58 Security Affairs -
veri ihlali siber saldırı sağlık hizmetleri
1 ... 82 83 84 85 86 ... 113
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-20
Son 24 saatte, yapay zeka tedarikçilerinin güvenlik açıkları konusundaki sorumluluklarını reddetmeleri dikkat çekti. Bu durum, AI sistemlerinin güvenliği hakkında ciddi endişelere yol açıyor. Yapay zeka tedarikçileri, güvenlik açıklarını 'beklenen bir durum' olarak nitelendirirken, bu yaklaşım sektördeki olgunluk eksikliğini gözler önüne seriyor. Ayrıca, AI tehditleriyle başa çıkmak için yapay zekanın kullanılmasını öneriyorlar, ancak bu durum güvenlik açıklarının göz ardı edilmesine neden oluyor. Genel olarak, yapay zeka teknolojilerinin güvenliği için daha fazla şeffaflık ve önlem alınması gerektiği vurgulanıyor.
Toplam Haber: 1
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Yapay zeka tedarikçileri, güvenlik açıklarını kendi sorumlulukları olarak görmüyor.
• AI sistemlerinin güvenliği hakkında ciddi soru işaretleri var.
• Güvenlik açıkları, 'beklenen bir durum' olarak nitelendiriliyor.
• Yapay zeka ile AI tehditlerine karşı mücadele öneriliyor.
• Sektördeki olgunluk eksikliği dikkat çekiyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.