Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3405 kayıt listeleniyor.

3405
Kayıt
12
Bu sayfa
593
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware güncelleme veri ihlali siber saldırı Microsoft siber suç
cyberwar 85

Yapay Zeka, API'ler ve DDoS Yeni Koordine Siber Saldırılar Döneminde Çarpışıyor

Akamai, Layer 7 DDoS, API istismarı ve yapay zeka destekli saldırıların birleşerek koordine edilmiş, çoklu vektörlü kampanyalar oluşturduğunu ve bunların tespit edilmesinin zorlaştığını belirtti.

17.03.2026 13:30 SecurityWeek US
siber saldırı DDoS yapay zeka
vulnerability 85

Güney Kore Polisi Kripto Para Cüzdanı Şifresini Yanlışlıkla Paylaştı

Güney Kore'nin Ulusal Vergi Dairesi, el konulan bir kripto para cüzdanının kurtarma ifadesini yanlışlıkla ifşa etti. Bu durum, 4.4 milyon dolarlık kripto varlığın çalınmasına neden oldu.

17.03.2026 13:01 Schneier on Security US
siber güvenlik kripto para hata
vulnerability 85

Açık, Kapalı ve Kırık: Prompt Fuzzing, LLM'lerin Açık ve Kapalı Modellerde Hala Kırılgan Olduğunu Buluyor

Unit 42 araştırması, açık ve kapalı LLM'lerin hala kırılgan olduğunu gösteriyor. Fuzzing yöntemleri kullanılarak bu modellerin güvenlik açıkları tespit ediliyor.

17.03.2026 13:00 Unit 42 US

Sears, AI Chatbot Telefon Görüşmelerini ve Metin Sohbetlerini İnternete Açtı

17.03.2026 13:00 85
malware 85

Google, erişilebilirliği kötüye kullanan Android uygulamalarına karşı önlem aldı

Google, Android uygulamalarının erişilebilirlik özelliklerini kötüye kullanan yazılımlara karşı önlemler aldı. Bu değişiklik, kötü amaçlı yazılımların etkisini azaltmayı hedefliyor.

17.03.2026 12:59 Malwarebytes Labs US
siber güvenlik mobil Android

Konni, Oltalama Yoluyla EndRAT Dağıtıyor ve Kötü Amaçlı Yazılımı Yaymak İçin KakaoTalk Kullanıyor

17.03.2026 12:53 85
malware 85

Windows'tan macOS'a: ClickFix saldırıları ChatGPT tabanlı tuzaklarla taktik değiştiriyor

ClickFix kampanyaları, Sophos araştırmacılarına göre macOS kullanıcılarını hedef alarak daha gelişmiş bilgi hırsızları kullanıyor. Bu sosyal mühendislik tekniği, kullanıcıları kötü amaçlı komutları manuel olarak çalıştırmaya ikna ediyor.

17.03.2026 12:19 Security Affairs IT
siber saldırı kötü amaçlı yazılım macOS
hacking 85

Stryker'ın Microsoft ortamına yapılan saldırı, kötü amaçlı yazılım olmadan çalışan cihazlarını sildi

Stryker şirketinin Microsoft ortamına yapılan siber saldırı, çalışanların on binlerce cihazını kötü amaçlı yazılım kullanmadan uzaktan sildi. Şirket, tıbbi cihazlarının etkilenmediğini doğruladı.

17.03.2026 11:05 Security Affairs IT
siber saldırı Microsoft cihaz güvenliği
vulnerability 85

CISA, Wing FTP Sunucu açığını aktif olarak istismar edilen bir tehdit olarak işaretledi

CISA, Wing FTP Server'daki bir güvenlik açığının uzaktan kod yürütme saldırılarında kullanılabileceğini belirtti. Bu açık, düşük ayrıcalıklara sahip tehdit aktörlerinin yamanmamış sunuculardaki uygulamanın tam kurulum yolunu keşfetmesine olanak tanıyor.

17.03.2026 06:00 NCSC-FI News FI
güvenlik açığı FTP CISA
other 85

Gölge Yapay Zeka her yerde. Onu bulmanın ve güvence altına almanın yolları.

Yapay zeka araçları, organizasyonlarda yaygın olarak kullanılmakta ve bu durum IT ve güvenlik ekiplerinin güvenlik yönetimini zorlaştırmaktadır. Nudge Security, bu yeni riskleri yönetmek için sürekli keşif ve izleme sunan bir sistem geliştirmiştir.

17.03.2026 06:00 NCSC-FI News FI
yapay zeka siber güvenlik güvenlik yönetimi
vulnerability 85

LibreChat RAG API, bir log-injection açığı içeriyor

LibreChat RAG API, kullanıcıdan alınan verilerin yetersiz temizlenmesi nedeniyle log-injection açığına sahip. Bu açık, kimliği doğrulanmış bir saldırganın log kayıtlarını sahte hale getirmesine ve dolayısıyla daha büyük saldırılara zemin hazırlamasına neden olabilir.

17.03.2026 06:00 NCSC-FI Vulns FI
log-injection güvenlik açığı API
other 85

Bankası, satıcıların yeni tehditlerle başa çıkamadığı için kendi tehdit avlama aracını geliştirdi

Commonwealth Bank, AI destekli tehdit avlama araçları geliştirerek, haftalık tehdit sinyal sayısını 80 milyondan 400 milyara çıkardı ve yanıt süresini iki günden 30 dakikaya düşürdü.

17.03.2026 05:37 The Register Security GB
siber güvenlik AI tehdit avlama
1 ... 114 115 116 117 118 ... 284
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-24
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Trigona fidye yazılımı saldırıları, özel bir komut satırı aracı kullanarak ele geçirilen ortamlardan veri çalmaktadır. Cisco ASA ve FTD cihazlarında bulunan kritik güvenlik açıkları, uzaktan kötü niyetli kişilerin cihazları ele geçirmesine olanak tanımaktadır. UNC6692 grubu, Microsoft Teams üzerinden IT yardım masası çalışanlarını taklit ederek kötü amaçlı yazılım dağıtımında bulunuyor. Harvester APT, yeni GoGra Linux zararlısı ile casusluk operasyonlarını genişletiyor. Apple, FBI'ın kullanıcıların Signal uygulamasından silinmiş mesajlara erişmesine olanak tanıyan bir güvenlik açığını düzeltti.
Toplam Haber: 50
Yüksek Önem: 37
IOC/CVE: 7
Öne Çıkanlar
• Trigona fidye yazılımı saldırıları, özel bir komut satırı aracı kullanarak veri çalmaktadır.
• Cisco ASA ve FTD cihazlarında kritik güvenlik açıkları tespit edildi.
• UNC6692, Microsoft Teams aracılığıyla IT yardım masası çalışanlarını taklit ediyor.
• Harvester APT, GoGra adlı yeni bir Linux zararlısını kullanarak casusluk yapıyor.
• Apple, FBI'ın erişimini sağlayan bir güvenlik açığını düzeltti.
CVE ve Açıklamaları
CVE-2025-20333
Uzaktan kötü niyetli bir kişinin cihazda rastgele kod çalıştırmasına olanak tanır.
CVE-2025-20362
Kimlik doğrulaması gerektirmeyen bir saldırganın erişim sağlamasına olanak tanır.
CVE-2025-20363
Düşük kullanıcı ayrıcalıkları ile rastgele kod çalıştırılmasına izin verir.
CVE-2026-XXXX
Açıklama mevcut değil.
CVE-2026-40050
Açıklama mevcut değil.
CVE-2026-28950
Açıklama mevcut değil.