Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 192 kayıt listeleniyor.

192
Kayıt
12
Bu sayfa
586
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
vulnerability 85

ABD CISA, Qualcomm ve Broadcom VMware Aria Operations zafiyetlerini bilinen istismar edilen zafiyetler kataloguna ekledi

CISA, Qualcomm ve Broadcom VMware Aria Operations zafiyetlerini bilinen istismar edilen zafiyetler kataloguna ekledi. Bu güncellemeler, siber güvenlik alanında önemli bir gelişme olarak değerlendirilmektedir.

04.03.2026 11:56 Security Affairs -
siber güvenlik zafiyet CISA
vulnerability 85

APT28, CVE-2026-21513 MSHTML 0-Günü Şubat 2026 Yamanmadan Önce İstismar Edildi

Microsoft'un MSHTML Framework'ünde bulunan CVE-2026-21513 güvenlik açığı, APT28 tarafından istismar edilmiş olabilir. Bu güvenlik açığı, yüksek şiddet derecesine sahip bir güvenlik mekanizması başarısızlığına işaret ediyor.

02.03.2026 13:36 The Hacker News -
vulnerability 75

Microsoft, Windows 11 batch dosyası güvenliği iyileştirmelerini test ediyor

Microsoft, Windows 11 için batch dosyası ve CMD scripti yürütme sırasında güvenlik ve performansı artıran yeni Insider Preview sürümlerini yayımlıyor.

27.02.2026 23:00 BleepingComputer -
Windows 11 güvenlik batch dosyası
vulnerability 85

Microsoft Edge güvenlik tavsiyesi (AV26-177)

Microsoft, Edge tarayıcısının 145.0.3800.82 sürümünden önceki sürümlerinde bulunan güvenlik açıklarını kapatmak için bir güncelleme yayınladı. Kullanıcıların ve yöneticilerin güncellemeyi uygulamaları tavsiye ediliyor.

27.02.2026 20:05 Canada Cyber Alerts -
Microsoft Edge güvenlik
vulnerability 85

Yaygın Ajan Yanlış Yapılandırmalarını Tespit Etme ve Azaltma

Kuruluşlar, ajanları hızla benimserken, saldırganlar da yanlış yapılandırılmış AI iş akışlarını hızla istismar ediyor. Bu yazıda, yaygın ajan yanlış yapılandırmalarının nasıl tespit edileceği ve önleneceği ele alınıyor.

26.02.2026 06:00 NCSC-FI News -
siber güvenlik AI yanlış yapılandırma

GitHub Codespaces'teki RoguePilot Açığı, Copilot'un GITHUB_TOKEN'ı Sızdırmasına Neden Oldu

24.02.2026 21:52 85
vulnerability 85

Microsoft Edge güvenlik tavsiyesi (AV26-155)

Microsoft, Edge tarayıcısının 145.0.3800.70 ve öncesi sürümlerindeki güvenlik açıklarını kapatmak için bir güncelleme yayınladı. Kullanıcıların güncellemeyi uygulamaları teşvik edilmektedir.

23.02.2026 19:51 Canada Cyber Alerts -
Microsoft Edge güvenlik
vulnerability 75

OpenClaw'ı Güvenli Bir Şekilde Çalıştırmak: Kimlik, İzolasyon ve Çalışma Zamanı Riski

OpenClaw, dış kaynaklardan gelen güvenilmez kod ve talimatları işleyerek, siber güvenlik risklerini artırıyor. Yazıda, bu risklerin nasıl yönetileceği ve güvenli bir çalışma ortamı oluşturulacağına dair öneriler sunuluyor.

20.02.2026 06:00 NCSC-FI News -
siber güvenlik OpenClaw risk yönetimi
vulnerability 95

Microsoft Semantic Kernel'de Kod Enjeksiyonu Kontrolsüzlüğü

Microsoft'un semantic kernel Python SDK'sında, 1.39.4 sürümünden önceki versiyonlarda uzaktan kod yürütme açığı bulundu. Sorun, `InMemoryVectorStore` filtre işlevselliğinde yer alıyor ve 1.39.4 sürümünde düzeltildi.

20.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı uzaktan kod yürütme Microsoft

Microsoft, Windows Admin Center'daki CVE-2026-26119 Yetki Yükseltme Açığını Düzeltti

19.02.2026 20:40 85
vulnerability 85

Microsoft, hatanın Copilot'un gizli e-postaları özetlemesine neden olduğunu söylüyor

Microsoft, Microsoft 365 Copilot'daki bir hatanın, gizli e-postaları özetlemesine neden olduğunu ve bu durumun veri kaybı önleme politikalarını bypass ettiğini açıkladı. Hata, Ocak ayının sonlarından beri devam ediyor ve düzeltme çalışmaları sürüyor.

19.02.2026 06:00 NCSC-FI News -
Microsoft Copilot gizlilik
vulnerability 85

Popüler VSCode uzantılarındaki açıklar geliştiricileri saldırılara maruz bırakıyor

Popüler Visual Studio Code uzantılarında yüksekten kritik seviyeye kadar güvenlik açıkları tespit edildi. Bu açıklar, geliştiricilerin yerel dosyalarını çalmak ve uzaktan kod çalıştırmak için kullanılabilir.

19.02.2026 06:00 NCSC-FI News -
VSCode güvenlik açığı uzantılar
1 ... 7 8 9 10 11 ... 16
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-18
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Windows Defender'daki güvenlik açıkları, saldırganlar tarafından aktif olarak istismar edilmeye başlandı. CISA, 13 yıllık Apache ActiveMQ açığının acil olarak kapatılması gerektiğini vurguladı. Kırgızistan merkezli Grinex kripto para borsası, 13.7 milyon dolarlık bir hack saldırısının ardından operasyonlarını askıya aldı. DraftKings'teki bir hacker, çalınan kimlik bilgilerini satmaktan hapis cezasına çarptırıldı. Ayrıca, yeni bir Mirai varyantı olan Nexcorium, DVR cihazlarını hedef alarak DDoS saldırıları için kullanılmak üzere botnet haline getiriyor.
Toplam Haber: 55
Yüksek Önem: 35
IOC/CVE: 7
Öne Çıkanlar
• Windows Defender'daki güvenlik açıkları, gerçek saldırılarda kullanılmaya başlandı.
• CISA, 13 yıllık Apache ActiveMQ açığının acil olarak kapatılması gerektiğini duyurdu.
• Grinex kripto para borsası, 13.7 milyon dolarlık bir hack sonrası operasyonlarını durdurdu.
• DraftKings'teki bir hacker, 30 ay hapis cezasına çarptırıldı ve 1.4 milyon dolar tazminat ödemeye mahkum edildi.
• Yeni Mirai varyantı Nexcorium, DVR cihazlarını DDoS saldırıları için kullanıyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-YYYY
kısa etki
CVE-2023-XXXX
kısa etki
CVE-2026-0122
kısa etki
CVE-2026-34197
kısa etki
CVE ve Açıklamaları
CVE-2023-33538
kısa etki