Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5351 kayıt listeleniyor.

5351
Kayıt
12
Bu sayfa
549
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware hacking/malware data_breach vulnerability/hacking malware/vulnerability apt/hacking/malware apt/hacking apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach malware/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 85

Papa'nın resmi dua uygulaması büyük bir günah işledi, 700K+'dan fazla kullanıcının bilgilerini sızdırdı

Papa'nın dua uygulaması, 700.000'den fazla kullanıcının bilgilerini sızdırarak büyük bir güvenlik açığına neden oldu. Bu olay, dijital uygulamaların güvenliğinin önemini bir kez daha gözler önüne serdi.

25.07.2026 01:19 The Register Security GB
vulnerability 85

Certighost Açığı, Düşük Yetkili Active Directory Kullanıcılarının Bir Domain Controller'ı Taklit Etmesine İzin Veriyor

Araştırmacılar, düşük yetkili Active Directory kullanıcılarının bir Domain Controller için sertifika almasına ve o makine olarak kimlik doğrulaması yapmasına olanak tanıyan bir güvenlik açığı keşfetti. Bu açık, Kerberos kimlik bilgilerini tehlikeye atıyor.

24.07.2026 17:15 The Hacker News US
vulnerability 85

ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir

Zenity Labs tarafından keşfedilen AgentForger kod adlı güvenlik açığı, bir phishing bağlantısı ile kurbanın sistemine kötü niyetli bir yapay zeka ajanı yerleştirilmesine imkan tanıyordu. OpenAI, bu açığı 8 Haziran'da düzeltmişti.

24.07.2026 14:53 The Hacker News US
hacking 85

Hacker, Tayland Maliye Bakanlığı'nda Post-Exploitation için Hermes AI Ajanını İzinsiz Çalıştırdı

Bir hacker, Tayland Maliye Bakanlığı'na yönelik bir siber saldırı gerçekleştirdi. Kiralanan bir sunucuda izinsiz olarak bir AI asistanı çalıştırarak, sistemdeki güvenlik açıklarını araştırdı.

24.07.2026 13:15 The Hacker News US
vulnerability 85

APT28, CVE-2026-21513 MSHTML 0-Günü Şubat 2026 Yamanmadan Önce İstismar Edildi

Microsoft'un MSHTML Framework'ünde bulunan CVE-2026-21513 güvenlik açığı, APT28 tarafından istismar edilmiş olabilir. Bu güvenlik açığı, yüksek şiddet derecesine sahip bir güvenlik mekanizması başarısızlığına işaret ediyor.

02.03.2026 13:36 The Hacker News -
hacking 85

Pakistan'ın En Büyük Haber Kanalları Hacklendi ve Askeri Karşıtı Mesajlarla Ele Geçirildi

Pakistan'daki büyük TV kanalları, siber saldırganlar tarafından hedef alındı ve askeri karşıtı mesajlar yayınlamak için canlı yayınlar ele geçirildi. Bu olay, bölgedeki siber güvenlik durumunu etkileyebilir.

02.03.2026 13:29 HackRead -
siber saldırı medya güvenliği hack
cyberwar 85

Link11 Avrupa Siber Raporu 2026: DDoS Saldırıları Sürekli Bir Tehdit Haline Geliyor

Link11, 2026 Avrupa Siber Raporu'nu yayımladı ve DDoS saldırılarının sürekli bir tehdit olduğunu açıkladı. Rapor, bu tür saldırıların artışını ve alınması gereken önlemleri ele alıyor.

02.03.2026 13:00 HackRead -
siber güvenlik DDoS rapor
vulnerability 85

ClawJacked açığı OpenClaw kullanıcılarını veri hırsızlığına maruz bıraktı

ClawJacked adlı güvenlik açığı, OpenClaw kullanıcılarının verilerini çalmak için kötü niyetli sitelerin AI ajanlarını kontrol etmesine izin veriyordu. Oasis Security tarafından keşfedilen bu yüksek öncelikli açık, OpenClaw tarafından yayınlanan 2026.2.26 sürümü ile düzeltildi.

02.03.2026 12:42 Security Affairs -
güvenlik açığı veri hırsızlığı OpenClaw

Kuzey Koreli Hackerlar, Çapraz Platform RAT için Pastebin C2 Gizleyen 26 npm Paketi Yayınladı

02.03.2026 11:44 85

Haftalık Güncelleme 493

02.03.2026 10:51 85
other 85

CrowdStrike, Olay Müdahale için NCSC CIR Sertifikasını Aldı

CrowdStrike, NCSC CIR sertifikasını alarak siber güvenlik olaylarına müdahale yeteneklerini resmi olarak onaylatmış oldu. Bu sertifika, şirketin olay müdahale süreçlerinin güvenilirliğini artırıyor.

02.03.2026 09:00 CrowdStrike -
siber güvenlik sertifikasyon olay müdahale
vulnerability 85

Birleşik Krallık hükümetinin Zafiyet İzleme Sistemi çalışıyor - akış çok daha hızlı düzeltmeler yapıyor

Birleşik Krallık'ta, otomatik zafiyet tarama sistemi sayesinde DNS zafiyetleri %84 daha hızlı bir şekilde çözülüyor. Bu sistem, geçen yıl başlatılan bir programın parçası olarak kamu sektöründe uygulanıyor.

02.03.2026 06:27 The Register Security -
siber güvenlik zafiyet otomasyon
malware 85

Milyarder suçlar daha da çirkinleşti - Mikko Hyppönen: 'Bu artık geçerli değil'

Siber suçluların eski kuralları geçerliliğini yitirdi. Artık fidye ödenmesine rağmen, veriler başka alıcılara satılabiliyor. Bu durum, siber güvenlik uzmanları için yeni bir zorluk teşkil ediyor.

02.03.2026 06:00 NCSC-FI News -
siber suç fidye yazılımı siber güvenlik
vulnerability 85

Google API Anahtarları Gizli Değildi. Ama Gemini Kuralları Değiştirdi.

Google API anahtarlarının gizli olmadığına dair uzun süredir süregelen inanç, Gemini uygulaması ile değişti. Araştırmalar, kamuya açık hizmetler için kullanılan yaklaşık 3,000 API anahtarının artık özel verilere erişim sağladığını gösterdi.

02.03.2026 06:00 NCSC-FI News -
Google API Güvenlik
cyberwar 85

Siber Tehdit Bilgilendirmesi: İran'ın Misilleme Tutumu

İran'ın askeri seçeneklerinin azalması, siber operasyonları ön plana çıkarıyor. İran destekli grupların siber saldırılarda artış gösterdiği doğrulandı.

02.03.2026 06:00 NCSC-FI News -
siber güvenlik İran saldırı
apt/malware 85

İsrail'in Odak Noktası: İran'ın Misilleme Tutumu

İran, İsrail'e karşı siber saldırı kapasitesini artırdı ve yeni malware türleri geliştirdi. Beş büyük İran APT grubu, koordineli operasyonlar çerçevesinde aktif hale geldi.

02.03.2026 06:00 NCSC-FI News -
siber güvenlik APT malware
1 ... 348 349 350 351 352 ... 446
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-25
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Logto Identity Platform'daki kritik güvenlik açıkları, kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atarak saldırganların hesaplara yetkisiz erişim sağlamasına olanak tanıyor. CISA, endüstriyel kontrol sistemleri için yedi kritik güvenlik açığı hakkında uyarılar yayınladı. Europol, çevrimiçi işe alım ve propaganda ile bağlantılı 4,340 URL'yi işaretledi. OnTrac, siber saldırganların ağlarına girdiğini ve müşteri verilerine erişim sağladığını bildirdi. Tayland Maliye Bakanlığı'na yönelik bir saldırıda, Hermes AI ajanı kullanılarak otomatikleştirilmiş faaliyetler gerçekleştirildi. Bu olaylar, siber güvenlikteki tehditlerin ciddiyetini bir kez daha gözler önüne serdi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 15
Öne Çıkanlar
• Logto Identity Platform'da kimlik doğrulama ve yetkilendirme açıkları bulundu.
• CISA, yedi endüstriyel kontrol sistemi için kritik güvenlik açıkları yayınladı.
• Europol, çevrimiçi propaganda ile bağlantılı 4,340 URL'yi işaretledi.
• OnTrac, siber saldırganların müşteri verilerine eriştiğini bildirdi.
• Hermes AI ajanı, Tayland Maliye Bakanlığı'na yönelik saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-15611
Kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atıyor.
CVE-2026-15612
Yetkisiz erişim yolları oluşturuyor.
CVE-2026-15614
MFA atlamasına olanak tanıyor.
CVE-2026-21655
Endüstriyel kontrol sistemlerinde kritik açık.
CVE-2026-34490
Sistem güvenliğini tehdit eden bir açık.
CVE-2026-60134
Veri güvenliğini tehlikeye atan bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-40430
Sistem istikrarını etkileyen bir zafiyet.
CVE-2026-11917
Kritik sistemler üzerinde risk oluşturuyor.
CVE-2026-49035
Veri ihlallerine yol açabilecek bir açık.
CVE-2026-50039
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-16002
Kritik sistemlerde güvenlik açığı.