Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1403 kayıt listeleniyor.

1403
Kayıt
12
Bu sayfa
528
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı güncelleme Microsoft veri ihlali AI
Öne çıkan haberler
vulnerability 85

Linux çekirdek ekibi iki günde 432 CVE yayımladı

Linux kernel ekibi, son iki günde 432 güvenlik açığı (CVE) yayımladı. Bu durum, yapay zeka ile ilgili hata raporlarının artışına dair tartışmaları tetikledi.

22.07.2026 19:58 The Register Security GB
vulnerability 85

Microsoft Azure DevOps MCP Açığı, Gizli PR Yorumlarının AI İnceleme Ajanlarını Ele Geçirmesine İzin Veriyor

Microsoft Azure DevOps'taki bir güvenlik açığı, görünmez bir yorumun AI kodlama ajanlarını hedef almasına ve yetkisiz projelere erişim sağlamasına neden oluyor. Bu durum, önemli bilgilerin sızdırılmasına yol açabilir.

22.07.2026 07:57 The Hacker News US
vulnerability 85

OpenAI, Hugging Face'e saldıran ajan sürüsünün kaynağı olduğunu kabul etti

OpenAI, bir deney sırasında ortaya çıkan ve internete sızan bir sıfır gün zafiyetinin verileri çaldığını kabul etti. Bu olay, siber güvenlik tehditlerini artıran bir durum olarak değerlendiriliyor.

22.07.2026 04:30 The Register Security GB
vulnerability 85

Google, Yazılım Güvenlik Açıklarını Bulmak ve Düzeltmek için Gemini 3.5 Flash Siber AI'yi Tanıttı

Google, Gemini 3.5 Flash Cyber adlı yeni bir yapay zeka modelini tanıttı. Bu model, yazılım güvenlik açıklarını hızlıca tespit edip düzeltmek için tasarlandı ve sadece belirli kullanıcılar için erişilebilir olacak.

21.07.2026 18:09 The Hacker News US
vulnerability 85

Zimbra, Kritik SNMP Komut Enjeksiyonu ve Dört XSS Açığını Yamanladı

Zimbra, 10.1.20 sürümünde dokuz güvenlik açığını kapatmak için güncellemeler yayınladı. Bu güncellemeler arasında, SNMP izleme bileşeninde bulunan kritik bir komut enjeksiyonu açığı da yer alıyor.

21.07.2026 16:18 The Hacker News US
vulnerability 85

N-gün N-saat Oluyor. Daha Hızlı Yamanın Kurtaramayacak.

Yazılım güncellemeleri, güvenlik açıklarını kapatmak için kritik öneme sahip. Ancak, yamaların hızlı bir şekilde uygulanması, siber saldırganların bu açıkları istismar etme süresini kısaltıyor.

21.07.2026 14:42 The Hacker News US
vulnerability 85

ABD Genelinde Araçlarda Gizli Bir Cihaz, Onları Hacklenmeye ve Felç Olmaya Maruz Bırakıyor. Hemen Yamanlayın

Araçlarda bulunan alarm sistemleri, kullanıcıların isteği dışında kurulum yapılmış ve bu durum siber saldırılara açık hale gelmelerine neden olmuştur. Araştırmacılar, bu cihazların hacklenerek araçların kilitlenmesi, izlenmesi ve devre dışı bırakılması riskine dikkat çekiyor.

21.07.2026 13:00 Wired Security US
vulnerability 85

⚡ Haftalık Özeti: WordPress RCE, SonicWall 0-Günler, AI Hizmet Saldırıları, SharePoint 0-Günü ve Daha Fazlası

Bu haftaki raporda, WordPress RCE ve SonicWall 0-gün açıkları gibi önemli güvenlik sorunları ele alındı. Ayrıca, yapay zeka hizmetlerine yönelik saldırılar ve SharePoint 0-gün açıkları da gündeme geldi.

20.07.2026 16:32 The Hacker News US
vulnerability 75

Bunu yapmak istemiştim! AI tedarikçileri güvenlik açıkları için sorumluluk almaktan kaçınıyor

Yapay zeka tedarikçileri, güvenlik açıklarını kendi sorumlulukları olarak görmemekte ve bu durum, AI sistemlerinin güvenliği hakkında soru işaretleri yaratmaktadır.

19.04.2026 14:07 The Register Security GB
yapay zeka güvenlik açıkları siber güvenlik
vulnerability 85

AB'nin Yeni Yaş Doğrulama Uygulamasını Hacklemek 2 Dakika Alıyor

AB'nin yeni yaş doğrulama uygulaması, sadece 2 dakikada hacklenebiliyor. Bu durum, siber güvenlik açıklarını ve uygulamanın güvenilirliğini sorgulatıyor.

18.04.2026 13:30 Wired Security US

Mirai Varyantı Nexcorium, TBK DVR'leri Ele Geçirmek İçin CVE-2024-3721'i Kullanıyor

18.04.2026 09:01 75
vulnerability 85

Saldırganlar, yamanmamış Windows güvenlik açıklarını kullanarak organizasyonlara sızıyor

Bir güvenlik araştırmacısı, Windows Defender'daki üç güvenlik açığını ve bunları istismar etmek için kullanılan kodu yayımladı. Siber güvenlik firmalarına göre, bu açıklar gerçek saldırılarda kullanılmaya başlandı.

17.04.2026 20:48 TechCrunch Security US
Windows güvenlik açığı siber saldırı

Üç Microsoft Defender Sıfır Gün Açığı Aktif Olarak İstismar Ediliyor; İkisi Hala Yamanmadı

17.04.2026 16:21 85
vulnerability 85

Mitler ve Siber Güvenlik

Anthropic, Claude Mythos Preview adlı AI modelinin yazılım güvenlik açıklarını bulma yeteneği nedeniyle tehlikeli olduğunu belirterek halka açmaktan vazgeçti. Erişim, yalnızca belirli kuruluşlarla sınırlı olacak.

17.04.2026 14:02 Schneier on Security US
siber güvenlik yazılım güvenlik açıkları AI
vulnerability 85

CISA, Apache ActiveMQ zafiyetini saldırılarda aktif olarak istismar edildiğini belirtti

CISA, Apache ActiveMQ'deki bir zafiyetin saldırılarla aktif olarak istismar edildiğini duyurdu. Zafiyet, bu ayın başlarında yamanmıştı ve ciddi bir tehdit oluşturuyor.

17.04.2026 12:30 BleepingComputer US
Apache ActiveMQ siber güvenlik zafiyet
vulnerability 85

Cursor AI Zafiyeti Geliştirici Cihazlarını Tehdit Ediyor

Cursor AI'deki dolaylı bir prompt enjeksiyonu, bir sandbox atlatma ile birleştirilerek makineler üzerinde shell erişimi sağlamak için kullanılabilir. Bu durum, geliştirici cihazlarının güvenliğini tehdit ediyor.

17.04.2026 10:29 SecurityWeek US
siber güvenlik yazılım zafiyeti uzaktan erişim
vulnerability 85

NIST, CVE Zenginleştirmesini 263% Artış Sonrası Sınırlıyor

NIST, siber güvenlik açıkları için CVE zenginleştirme süreçlerini sınırlayacağını açıkladı. Artan CVE başvuruları nedeniyle yalnızca belirli kriterleri karşılayan CVE'ler zenginleştirilecek.

17.04.2026 10:14 The Hacker News US
CVE siber güvenlik NIST
vulnerability 75

Claude Opus, 2,283 dolara bir Chrome exploit'i yazdı

Claude Opus, Chrome tarayıcısı için 2,283 dolara bir exploit yazdı. Bu durum, yazılım güvenlik açıklarının kötü niyetli kişiler tarafından nasıl kullanılabileceğini gösteriyor.

17.04.2026 10:02 The Register Security GB
siber güvenlik exploit Chrome
vulnerability 85

Son zamanlarda sızdırılan Windows sıfır gün açıkları artık saldırılarda kullanılıyor

Son zamanlarda ortaya çıkan üç Windows güvenlik açığı, sistem veya yönetici izinleri elde etmek amacıyla saldırılarda kullanılmaktadır. Bu durum, siber güvenlik tehditlerini artırmaktadır.

17.04.2026 09:14 BleepingComputer US
Windows güvenlik açığı saldırı
vulnerability 85

Anthropic, 200K sunucuyu riske atan MCP 'tasarım hatası'na sahip olmayacak, araştırmacı diyor

Anthropic'in Model Context Protocol'ünde bulunan bir tasarım hatası, 200,000 sunucunun güvenliğini tehlikeye atıyor. Güvenlik uzmanları, bu durumun kötü niyetli saldırılara zemin hazırlayabileceğini vurguluyor.

17.04.2026 01:45 The Register Security GB
siber güvenlik sunucu güvenliği tasarım hatası
1 ... 58 59 60 61 62 ... 117
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-22
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft SharePoint'teki CVE-2026-50522 güvenlik açığı, kötü niyetli kişiler tarafından aktif olarak istismar edilmekte ve bu durum, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanımaktadır. Ayrıca, ServiceNow AI Platform'daki CVE-2026-6875 açığı da kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına imkan tanımakta. Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna yönelik bir siber saldırı gerçekleştirdi ve çalınan verileri yayınlamamak için fidye talep etti. HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı. Genel olarak, siber tehditlerin arttığı ve güvenlik önlemlerinin gözden geçirilmesi gerektiği görülmektedir.
Toplam Haber: 76
Yüksek Önem: 59
IOC/CVE: 16
Öne Çıkanlar
• Microsoft SharePoint'teki CVE-2026-50522 açığı, aktif olarak istismar ediliyor.
• ServiceNow AI Platform'daki CVE-2026-6875 açığı, kimlik doğrulaması gerektirmeden kod çalıştırılmasına olanak tanıyor.
• Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna siber saldırı düzenledi.
• HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı.
• Siber tehditlerin artışı, güvenlik önlemlerinin gözden geçirilmesini zorunlu kılıyor.
CVE ve Açıklamaları
CVE-2026-50522
Yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanır.
CVE-2026-48020
Kritik bir güvenlik açığıdır.
CVE-YYYY-NNNN
Kısa etki.
CVE-2026-63030
Kısa etki.
CVE-2026-60137
Kısa etki.
CVE-2026-XXXX
Kısa etki.
CVE ve Açıklamaları
CVE-2026-0257
Kısa etki.
CVE-2026-6875
Kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanır.