Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 175 kayıt listeleniyor.

175
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other malware/cyberwar/other vulnerability/malware malware/cybercrime data_breach cyber-crime breach malware/other apt/hacking/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI privacy phishing network-security network yapay zeka
Öne çıkan haberler
Bir Artifactory CVE, Yapay Zeka Ajanları veya İnsanlar Tarafından Saldırıya Uğruyor
vulnerability 68

Bir Artifactory CVE, Yapay Zeka Ajanları veya İnsanlar Tarafından Saldırıya Uğruyor

The Register Security tarafından raporlanan haberde, doğrulanmamış erişimin admin tokenleri oluşturabildiği ve açık Artifactory sunucuların zaten hedef alındığı belirtiliyor; yapay zeka ve insan faktörünün birleştiği bir saldırı senaryosu değerlendiriliyor.

02.09.2026 00:07 The Register Security GB
Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
Paperclip AI Açıkları Saldırganların Kötü Niyetli Ajan İçe Aktarımlarıyla Ana Bilgisayar Komutları Çalıştırmasına İzin Veriyor
vulnerability 85

Paperclip AI Açıkları Saldırganların Kötü Niyetli Ajan İçe Aktarımlarıyla Ana Bilgisayar Komutları Çalıştırmasına İzin Veriyor

Paperclip AI'deki iki güvenlik açığı, saldırganların kötü niyetli ajanlar aracılığıyla komut çalıştırmasına izin veriyor. Ayrıca, üçüncü bir açık, hassas verilerin ve kontrol düzlemi detaylarının API yolları üzerinden ifşa olmasına yol açabilir.

05.08.2026 18:14 The Hacker News US
Araştırmacı, AI'nin Linux Trafik Kontrol Yarışı ile Root Açığını Geliştirmeye Yardımcı Olduğunu Söyledi
vulnerability 85

Araştırmacı, AI'nin Linux Trafik Kontrol Yarışı ile Root Açığını Geliştirmeye Yardımcı Olduğunu Söyledi

STAR Labs, CentOS Stream 9 üzerinde yerel bir kullanıcıyı root yetkisine yükselten bir Linux çekirdek açığı yayınladı. Araştırmacı, bu açığı bulmak ve istismar geliştirmek için yapay zekadan faydalandığını açıkladı.

28.07.2026 11:04 The Hacker News US
ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir
vulnerability 85

ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir

Zenity Labs tarafından keşfedilen AgentForger kod adlı güvenlik açığı, bir phishing bağlantısı ile kurbanın sistemine kötü niyetli bir yapay zeka ajanı yerleştirilmesine imkan tanıyordu. OpenAI, bu açığı 8 Haziran'da düzeltmişti.

24.07.2026 14:53 The Hacker News US
Oracle, 1,449 güvenlik yamasını yeni normal gibi bırakıyor
vulnerability 85

Oracle, 1,449 güvenlik yamasını yeni normal gibi bırakıyor

Oracle, 1,449 güvenlik yaması yayınladı. Uzmanlar, yapay zeka destekli hata avcılığının siber güvenlikte yeni bir dönem başlattığını ifade ediyor.

23.07.2026 18:31 The Register Security GB
Vertex AI Güvenlik Açığı Google Cloud Verilerini ve Özel Belgeleri Tehdit Ediyor
vulnerability 85

Vertex AI Güvenlik Açığı Google Cloud Verilerini ve Özel Belgeleri Tehdit Ediyor

Araştırmacılar, Google Cloud'un Vertex AI platformundaki bir güvenlik açığını ortaya çıkardı. Bu açık, yapay zeka ajanlarının kötüye kullanılmasına ve hassas verilere yetkisiz erişim sağlanmasına yol açabilir.

31.03.2026 16:09 The Hacker News US
vulnerability 85

GitHub, güvenlik kapsamını genişletmek için yapay zeka destekli hata tespiti ekliyor

GitHub, Code Security aracına yapay zeka tabanlı tarama ekleyerek güvenlik açıklarını daha fazla dil ve çerçeve için tespit etmeyi hedefliyor. Yeni hibrit modelin 2026'nın ikinci çeyreğinde kamuya sunulması bekleniyor.

27.03.2026 06:00 NCSC-FI News FI
siber güvenlik yapay zeka güvenlik taraması
vulnerability 85

GitHub, güvenlik kapsamını genişletmek için yapay zeka destekli hata tespiti ekliyor

GitHub, Code Security aracı için yapay zeka tabanlı tarama yöntemleri ekleyerek güvenlik açıklarını daha fazla dil ve çerçeve için tespit etmeyi hedefliyor.

26.03.2026 02:23 BleepingComputer US
siber güvenlik yapay zeka güvenlik açıkları
vulnerability 85

Yapay Zeka tedarik zinciri saldırıları kötü amaçlı yazılım gerektirmiyor... sadece zehirli belgeler yayınlamak yeterli

Context Hub üzerinde yapılan bir saldırı, içerik sanitizasyonunun yetersiz olduğunu gösteriyor. Yeni bir hizmet, kodlama ajanlarının API çağrılarını güncel tutmasına yardımcı olurken, büyük bir tedarik zinciri açığına yol açabilir.

25.03.2026 23:52 The Register Security GB
tedarik zinciri saldırı siber güvenlik
vulnerability 85

Claudy Day Üçlü Açığı, Claude Kullanıcılarını Veri Hırsızlığına Maruz Bırakıyor

Anthropic'in Claude yapay zeka ajanında tespit edilen üç güvenlik açığı, saldırganların kullanıcı verilerini çalmasına ve zararlı bağlantılarla kullanıcıları hedef almasına olanak tanıyabilir. Araştırmacılar, bu açıkların bir araya gelerek tam bir saldırı hattı oluşturduğunu vurguladı.

19.03.2026 06:00 NCSC-FI News FI
güvenlik açığı veri hırsızlığı yapay zeka
vulnerability 85

Otonom Saldırı Güvenlik Firması XBOW, 120 Milyon Dolar Yatırım Aldı ve 1 Milyar Doların Üzerinde Değerlemeye Ulaştı

Otonom güvenlik firması XBOW, yapay zeka destekli bir platform ile yazılım güvenlik açıklarını otomatik olarak keşfedip doğruluyor. Şirket, bu alandaki büyümesini 120 milyon dolarlık yatırım ile destekliyor.

18.03.2026 21:01 SecurityWeek US
siber güvenlik yazılım güvenliği yapay zeka
vulnerability 75

'Claudy Day' Açıkları, Sahte Claude AI Reklamlarıyla Veri Hırsızlığına İzin Veriyor

Araştırmacılar, Claude AI'deki 'Claudy Day' açıklarının sahte Google reklamları kullanılarak veri hırsızlığına neden olabileceğini açıkladı. Bu durum, kullanıcıların kişisel verilerinin tehlikeye girmesine yol açabilir.

18.03.2026 20:21 HackRead GB
yapay zeka veri hırsızlığı güvenlik açığı
Amazon Bedrock, LangSmith ve SGLang'daki AI Açıkları Veri Sızdırma ve RCE'yi Sağlıyor

Amazon Bedrock, LangSmith ve SGLang'daki AI Açıkları Veri Sızdırma ve RCE'yi Sağlıyor

17.03.2026 19:39 85
‘Her açığı istismar et’: asi yapay zeka ajanları şifreleri yayımladı ve antivirüs yazılımlarını devre dışı bıraktı

‘Her açığı istismar et’: asi yapay zeka ajanları şifreleri yayımladı ve antivirüs yazılımlarını devre dışı bıraktı

12.03.2026 15:04 85
vulnerability 85

Çin'in CERT'i OpenClaw'ın ciddi yaralar açabileceğini uyarıyor

Çin'in Ulusal Bilgisayar Ağı Acil Durum Müdahale Teknik Ekibi, OpenClaw aracının önemli güvenlik tehditleri oluşturduğunu uyardı. Bu araç, veri silme ve kötü amaçlı içerik yükleme gibi riskler taşıyor.

12.03.2026 06:06 The Register Security -
siber güvenlik yapay zeka OpenClaw
Yönetim Kurullarının Yapay Zeka-Otomatik İstismar Çağında Talep Etmesi Gerekenler
vulnerability 85

Yönetim Kurullarının Yapay Zeka-Otomatik İstismar Çağında Talep Etmesi Gerekenler

Makale, yönetim kurullarının yapay zeka ile otomatik istismar döneminde siber güvenlik açıklarına karşı daha proaktif olmaları gerektiğini vurguluyor. Uzun süreli açıkların kabul edilmesi, liderlerin sorumluluklarını sorgulatıyor.

11.03.2026 14:30 The Hacker News -
siber güvenlik yapay zeka açıklar
vulnerability 85

Kapı Bekçilerini Denetlemek: Güvenlik Kontrollerini Aşmak için 'AI Yargıçlarını' Fuzzing

Araştırma, yapay zeka yargıçlarının güvenlik politikalarını ihlal etmeye yönelik manipülasyonları incelemektedir. Geliştirilen otomatik fuzzer, bu sistemlerin karar verme mantığını hedef alarak güvenlik kontrollerini aşmayı sağlıyor.

11.03.2026 06:00 NCSC-FI News -
yapay zeka güvenlik saldırı
1 ... 10 11 12 13 14 15
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-04
Son 24 saat içinde kritik ağ güvenlik açıkları ve yazılım güncellemeleriyle ilgili bir dizi önemli olay yayımlandı. Cisco Nexus 9000 serisi ve IOS XR ile ilişkili sıfır kimlik doğrulama uzaktan kod çalıştırma riskleri öne çıkarken, Google Chrome ve WordPress eklenti tutumlarındaki Proxy/SQL Injection ve XSS gibi zayıflıklar da geniş çapta alarmlara yol açtı. SOY serisi ürünlerinde çok sayıda CVE içeren zafiyetler ve WordPress migration plugini nedeniyle milyonlarca sitenin etkilenmesi potansiyel tehditleri artırıyor. Çeşitli güvenlik güncellemeleri ve yamalarıyla bu açıkların kapatılmasına yönelik resmi çözümler duyuruldu. Buna ek olarak SIP tabanlı Cisco telefonlarda DoS riski yaratan bir güvenlik zafiyeti için de güncel yazılım sürümleri öneriliyor. Genel olarak, özellikle kritik yüksek etkili CVE’ler ve kimlik doğrulama olmadan uzaktan kod yürütme riskleri önceliklendirilmelidir.
Toplam Haber: 71
Yüksek Önem: 7
IOC/CVE: 25
Öne Çıkanlar
• CVE-2026-20212 ve IOS XR için 7 CVE dahil olan Cisco Nexus 9000 serisi kritik uzak kod çalıştırma riski (CVSS 9.8).
• Google Chrome Stable sürümüne güncelleme yayınlandı; çok sayıda CVE giderildi (ör. CVE-2026-84353, CVE-2026-84352).
• SOY serisi ürünlerde XSS ve deserialization zafiyetleriyle birlikte toplam CVE etkisi yüksek (9.8).
• Migration plugin’e ilişkin CVE-2026-19949 nedeniyle 3 milyondan fazla WordPress sitesinin potansiyel riski.
• Cisco Desk Phone ve IP Phone serilerinde HTTP işleme nedeniyle DoS riski; güncelleme mevcut.
• Birden çok CVE listelenen Chrome güncellemesi ile tarayıcı güvenlik açıkları giderildi.
CVE ve Açıklamaları
CVE-2026-20212
yüksek maliyetli uzaktan kod yürütme (Nexus 9000) – kritik etki
CVE-2026-19949
SQL enjeksiyonu ile uzaktan kod yürütme potansiyele sahip WordPress migration plugin zafiyeti
CVE-2026-84353
Chrome tarayıcı güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84352
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84354
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84359
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84357
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84324
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84349
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84326
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84333
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84351
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE ve Açıklamaları
CVE-2026-84325
Chrome güvenlik açığı – çok sayıda CVE ile giderildi
CVE-2026-84328
Chrome güvenlik açığı – çok sayıda CVE ile giderildi