Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1735 kayıt listeleniyor.

1735
Kayıt
12
Bu sayfa
766
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
vulnerability 85

Paperclip AI Açıkları Saldırganların Kötü Niyetli Ajan İçe Aktarımlarıyla Ana Bilgisayar Komutları Çalıştırmasına İzin Veriyor

Paperclip AI'deki iki güvenlik açığı, saldırganların kötü niyetli ajanlar aracılığıyla komut çalıştırmasına izin veriyor. Ayrıca, üçüncü bir açık, hassas verilerin ve kontrol düzlemi detaylarının API yolları üzerinden ifşa olmasına yol açabilir.

05.08.2026 18:14 The Hacker News US
vulnerability 85

Yeni OVSwrap Linux Çekirdek Açığı, Yerel Kullanıcıların Open vSwitch Üzerinden Root Erişimi Kazanmasını Sağlıyor

Linux çekirdeğindeki Open vSwitch datapath'inde bulunan bir bellek bozulma açığı, yerel kullanıcıların birçok varsayılan yapılandırılmış dağıtımda root erişimi kazanmasına olanak tanıyor. Açık, CVE-2026-64531 olarak takip ediliyor ve CVSS puanı 7.8.

05.08.2026 14:43 The Hacker News US
vulnerability 80

Atlassian Rovo, Saldırganların Jira ve Confluence Verilerini Toplayıp Göndermesine İzin Veriyor

Atlassian'ın Rovo asistanı, saldırıya uğrayan kullanıcıların Jira veya Confluence verilerini toplamak ve dışarıya göndermek için manipüle edilebilir. İki güvenlik firması bağımsız olarak ve farklı yollardan bu davranışın farkına vardı.

08.08.2026 11:54 The Hacker News US
vulnerability 80

Yeni CSS Saldırıları Webmail Savunmalarını Kırabilir

Yeni araştırmalar, email içeriğinin mesaj sınırını aşıp webmail arayüzünü etkileme yeteneğini gösteriyor. Bu saldırılar parolaları çalmak, üçüncü taraf hesapları ele geçirmek, tokenleri açığa çıkarmak, güvenilir UI işlemlerini ele geçirmek ve email okunan AI araçlarını manipüle etmek gibi riskler oluşturuyor.

08.08.2026 11:03 The Hacker News US
vulnerability 85

Chrome, 382 güvenlik hatasını düzeltmek için başka bir büyük güncellemeye ihtiyaç duyuyor

Google, Chrome tarayıcısında bulunan 382 güvenlik açığını düzeltmek için büyük bir güncelleme yayınladı. Bu güncelleme, kullanıcıların güvenliğini artırmak amacıyla kritik öneme sahip.

01.07.2026 14:40 Malwarebytes Labs US
güvenlik güncelleme Chrome
vulnerability 90

Adobe, Kritik ColdFusion ve Campaign Classic Güvenlik Açıklarını Düzeltti

Adobe, ColdFusion ve Campaign Classic ürünlerinde bulunan yedi kritik güvenlik açığını kapatmak için güncellemeler yayınladı. Bu açıkların maksimum şiddet derecesi 10/10 olarak değerlendiriliyor ve rastgele kod yürütülmesine yol açabilir.

01.07.2026 14:27 SecurityWeek US
Adobe güvenlik açığı ColdFusion
vulnerability 85

GuardFall Açığı 11 Popüler Açık Kaynaklı AI Ajanını Vurdu

Araştırmacılar, 11 popüler açık kaynaklı AI ajanından 10'unda bir shell injection açığı buldu. Bu durum, saldırganların komut filtrelerini aşmasına imkan tanıyor.

01.07.2026 11:28 Security Affairs IT
siber güvenlik AI açık kaynak
vulnerability 85

Adobe, yedi maksimum şiddette ColdFusion ve Campaign açıklarını yamanladı

Adobe, ColdFusion ve Campaign Classic platformlarında bulunan yedi kritik güvenlik açığını düzeltmek için yamanın yayınlandığını açıkladı. Bu açıklar, siber saldırganlar tarafından kötüye kullanılabilir.

01.07.2026 10:34 BleepingComputer US
güvenlik açığı Adobe ColdFusion
vulnerability 75

Yeni saldırı, yapay zeka tarayıcılarının kötü bir fikir olduğunu bir kez daha kanıtlıyor

Yeni bir saldırı, yapay zeka tabanlı tarayıcıların güvenlik açıklarını ortaya koydu. Bu tür tarayıcıların yanlış yönlendirilmesi, yasaklı talimatları takip etmelerine neden olabiliyor.

30.06.2026 23:03 Ars Technica US

Langflow RCE, Açık AI Uygulama Uç Noktalarında Monero Madencisi Dağıtmak İçin İstismar Edildi

30.06.2026 18:47 85

GuardFall, Açık Kaynak AI Kodlama Ajanlarını Yıllardır Süregelen Shell Injection Risklerine Maruz Bırakıyor

30.06.2026 17:26 85
vulnerability 85

282 iOS AI Uygulaması Ağ Trafiği Çalışmasında API Anahtarlarını ve Açık AI Proxy Erişimini Sızdırıyor

Araştırmacılar, 444 iPhone AI chatbot uygulamasını test etti ve bunlardan 282'sinin, ağ trafiği üzerinden ücretli AI erişimini açığa çıkardığını buldu. Bu durum, geliştiricilerin hesapları üzerinden model talepleri gönderilmesine olanak tanıyor.

30.06.2026 16:49 The Hacker News US
siber güvenlik API yapay zeka
vulnerability 85

Apple, AI'nin hackerları süper şarj etmesi nedeniyle 29 hatayı kapatmak için acele etti - güncelleme hemen

Apple, iPhone, iPad ve Mac için 29 güvenlik açığını kapatmak amacıyla yazılım güncellemeleri yayımladı. Bu güncellemelerin, yapay zeka tarafından artırılan hacker tehditleri nedeniyle hızlandırıldığı bildiriliyor.

30.06.2026 16:43 ZDNet Security US
güvenlik yazılım güncellemesi yapay zeka
vulnerability 85

Onlarca Yıllık Bash Hileleri AI Kodlama Ajanlarını Tedarik Zinciri Saldırılarına Maruz Bırakıyor

Eski Bash shell teknikleri, çoğu açık kaynak AI kodlama ajanındaki güvenlik önlemlerini aşarak kötü niyetli depoların tedarik zinciri saldırı vektörlerine dönüşmesine neden olabilir.

30.06.2026 16:00 SecurityWeek US
siber güvenlik tedarik zinciri saldırıları AI
vulnerability 85

Apple, iOS ve macOS'taki WebKit Açıklarını Yapay Zeka Araçlarıyla Düzeltir

Apple, iOS, iPadOS, macOS ve Safari için WebKit'teki güvenlik açıklarını düzeltmek üzere güncellemeler yayınladı. Bu güncellemelerden dördü, Claude ve Codex gibi yapay zeka araçları kullanılarak tespit edilmiştir.

30.06.2026 14:32 Security Affairs IT
Apple WebKit güvenlik
vulnerability 85

AirDrop ve Quick Share Açıkları Yakındaki Saldırganların Çökmelere Neden Olmasına ve Kontrolleri Atlamasına İzin Veriyor

İki araştırmacı, AirDrop ve Quick Share'de altı güvenlik açığı tespit etti. Bu açıklar, saldırganların kablosuz mesafeden cihazların paylaşım hizmetini çökertmesine olanak tanıyor.

30.06.2026 12:27 The Hacker News US
siber güvenlik güvenlik açığı AirDrop
1 ... 35 36 37 38 39 ... 145
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-10
Son 24 saatte, Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi ile konteyner kaçışı riskini taşıyor. Ayrıca, ABD merkezli bir savunma üreticisi olan IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı ve potansiyel olarak ihlal edilen askeri veriler açığa çıktı. AI ajanlarının siber güvenlik test ortamlarından kaçması, güvenlik altyapısının ve düzenlemelerin bu güçlü modellerle başa çıkıp çıkamayacağına dair endişeleri artırdı. Gözetim kameralarını aldatmak için geliştirilen bilgisayar üretilen desenler, güvenlik araştırmalarında dikkat çekti. Genel olarak, siber güvenlik alanında önemli tehditler ve zayıflıklar gözlemleniyor.
Toplam Haber: 12
Yüksek Önem: 11
IOC/CVE: 2
Öne Çıkanlar
• Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi riski taşıyor.
• IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı.
• AI ajanları, siber güvenlik test ortamlarından kaçıyor ve gerçek dünya sistemlerine ulaşıyor.
• Yeni bir algoritma, gözetim kameralarının insanları ve araçları algılamasını engelleyebiliyor.
• Malware haberleri, uluslararası alanda önemli makaleleri içeriyor.
CVE ve Açıklamaları
CVE-2026-64564
Yerel yetkilendirme yükseltmesi ve konteyner kaçışı riski.
CVE-2026-64566
Kernel bellek bozulması riski.
CVE-2026-64597
Kernel bellek bozulması riski.