Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3448 kayıt listeleniyor.

3448
Kayıt
12
Bu sayfa
594
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı güncelleme veri ihlali Microsoft kötü amaçlı yazılım
vulnerability 90

Anthropic Claude Kod & Ajan SDK OS Komut Enjeksiyonu

Anthropic Claude Code CLI ve Claude Agent SDK, kimlik doğrulama yardımcı programı yürütmesinde OS komut enjeksiyonu zafiyeti içeriyor. Saldırganlar, belirli parametreler aracılığıyla shell metakarakterleri enjekte ederek kullanıcı veya otomasyon ortamının ayrıcalıklarıyla rastgele komutlar çalıştırabiliyor.

08.04.2026 05:00 NCSC-FI Vulns FI
siber güvenlik zafiyet komut enjeksiyonu
cyberwar 85

ABD siber suç kayıpları, AI'nın çevrimiçi dolandırıcılığı artırmasıyla birlikte ilk kez 20 milyar doları geçti

FBI, siber suçların 2025 yılında 20.87 milyar dolara ulaştığını bildirdi. Phishing, en çok rapor edilen dolandırıcılık türü oldu ve yatırım dolandırıcılıkları en yüksek kayıplara neden oldu.

08.04.2026 05:00 NCSC-FI News FI
siber suç AI dolandırıcılık
vulnerability 93

forceworkbench: Kötü Amaçlı Çerez ile Uzaktan Kod Yürütme (RCE) Açığı

Forceworkbench, Salesforce.com organizasyonlarıyla etkileşimde bulunmak için kullanılan bir araç setidir. 65.0.0 sürümünden önce, zaman dilimi dönüşüm akışında uzaktan kod yürütme açığı bulunmaktaydı. Bu açık, 65.0.0 sürümünde düzeltilmiştir.

08.04.2026 05:00 NCSC-FI Vulns FI
uzaktan kod yürütme güvenlik açığı Forceworkbench
cyberwar 85

Rusya'nın Telekom Devi Rostelecom'a Siber Saldırı İnternet Hizmetlerini Kesintiye Uğrattı

Rostelecom, büyük ölçekli bir DDoS saldırısına maruz kaldı. Saldırı, Rusya'nın birçok şehrinde internet hizmetlerini geçici olarak kesintiye uğrattı.

08.04.2026 05:00 NCSC-FI News FI
siber saldırı DDoS internet kesintisi
vulnerability 85

Apache Kafka İstemcileri: Tampon Havuzu Yarış Durumu Yoluyla Kafka Üretici Mesaj Bozulması ve Yanlış Yönlendirme

Apache Kafka Java üretici istemcisindeki bir tampon havuzu yönetimi yarış durumu, mesajların yanlış konulara teslim edilmesine yol açabilir. Bu durum, veri gizliliği ve bütünlüğü açısından ciddi sorunlar yaratmaktadır.

08.04.2026 05:00 NCSC-FI Vulns FI
Apache Kafka güvenlik açığı veri bütünlüğü
cyberwar 85

İngiltere, Rus siber biriminin internet trafiğini ele geçirmek için ev router'larını hacklediğini açıkladı

Birleşik Krallık güvenlik yetkilileri, Rus askeri istihbaratına bağlı hackerların zayıf güvenlik ayarlarına sahip internet router'larını kullanarak web trafiğini ele geçirdiğini bildirdi. TP-Link router modellerinin hedef alındığı belirtiliyor.

08.04.2026 05:00 NCSC-FI News FI
siber güvenlik casusluk router
vulnerability 85

Anthropic, Amazon, Apple ve Microsoft dahil olmak üzere şirketlere, siber güvenlik savunmalarını hazırlamak için yayımlanmamış Claude Mythos modeline erişim veriyor

Anthropic, Claude Mythos adlı yapay zeka modelinin önizleme sürümünü büyük teknoloji ve siber güvenlik firmalarına sunarak siber güvenlik savunmalarını güçlendirmeyi amaçlıyor. Model, önemli sıfır-gün açıklarını tespit etti.

08.04.2026 05:00 NCSC-FI News FI
siber güvenlik yapay zeka açıklar
vulnerability 85

Anthropic: Tüm sıfır günleriniz Mythos'a ait

Yapay zeka modellerinin sıfırıncı gün açıkları oluşturma yeteneği, siber güvenlik alanında yeni bir tehdit olarak ortaya çıktı. Bu durum, mevcut şifreleme sistemlerinin güvenliğini sorgulatıyor.

08.04.2026 02:50 The Register Security GB
siber güvenlik yapay zeka sıfır gün açıkları
cyberwar 85

İran siber aktörleri ABD su ve enerji tesislerini kesintiye uğratıyor, FBI uyarıyor

İran'a bağlı siber aktörler, ABD'nin kritik su ve enerji altyapılarına yönelik saldırılarını artırdı. FBI, bu durumun operasyonları etkileyebileceği konusunda uyarıda bulundu.

08.04.2026 02:30 The Register Security GB
siber güvenlik saldırı kritik altyapı
vulnerability 85

Hackerlar Ninja Forms WordPress eklentisindeki kritik açığı istismar ediyor

Ninja Forms WordPress eklentisindeki kritik bir güvenlik açığı, kötü niyetli kişilerin kimlik doğrulaması olmadan dosya yüklemesine izin veriyor. Bu durum, uzaktan kod çalıştırma tehlikesi yaratıyor.

08.04.2026 01:03 BleepingComputer US
siber güvenlik WordPress açıklar
vulnerability 85

Temelinde Çatlaklar: AWS AgentCore Sandbox'ından Kaçış

Unit 42, Amazon Bedrock AgentCore'ın sandbox'ında kritik güvenlik açıkları buldu. Bu açıklar, DNS tünelleme ve kimlik bilgisi ifşası gibi tehditleri içeriyor.

08.04.2026 01:00 Unit 42 US
vulnerability 85

Kontrol sistemleri CISA ICS güvenlik tavsiyeleri (AV26–324)

CISA, Anritsu, Hitachi Energy, Siemens ve Yokogawa gibi çeşitli ürünlerdeki güvenlik açıklarını bildirdi. Kullanıcıların bu açıkları gidermek için gerekli güncellemeleri yapmaları öneriliyor.

07.04.2026 23:46 Canada Cyber Alerts CA
CISA güvenlik açıkları ICS
1 ... 57 58 59 60 61 ... 288
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-25
Son 24 saatte, BlackFile adlı yeni bir siber saldırı grubunun perakende ve konaklama sektörlerine yönelik veri hırsızlığı ve zorbalık saldırıları gerçekleştirdiği bildirildi. Microsoft, phishing saldırılarına karşı dirençli şifre olmadan kimlik doğrulama desteğini Windows cihazlarına entegre etmeye hazırlanıyor. Ayrıca, Pack2TheRoot adlı yeni bir güvenlik açığı, Linux sistemlerde root erişimi sağlama riski taşıyor. CISA, bir federal ajansın Cisco Firepower cihazının FIRESTARTER adlı malware ile tehlikeye atıldığını duyurdu. Carnival Corporation ise 7.5 milyon e-posta adresinin sızdırıldığı bir veri ihlali ile karşı karşıya kaldı. Bu olaylar, siber güvenlik alanında artan tehditleri ve önlemlerin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 48
Yüksek Önem: 31
IOC/CVE: 4
Öne Çıkanlar
• BlackFile grubu, perakende ve konaklama sektörlerine yönelik veri hırsızlığı ve zorbalık saldırıları gerçekleştiriyor.
• Microsoft, Entra korumalı kaynaklar için şifre olmadan kimlik doğrulama desteğini sunacak.
• Pack2TheRoot açığı, Linux kullanıcılarına root erişimi sağlıyor.
• CISA, federal bir ajansın Cisco Firepower cihazının FIRESTARTER malware ile tehlikeye atıldığını açıkladı.
• Carnival Corporation, 7.5 milyon e-posta adresinin sızdırıldığı bir veri ihlali ile sarsıldı.
CVE ve Açıklamaları
CVE-2026-XXXX
Kısa etki açıklaması mevcut değil.
CVE-2026-33626
Kısa etki açıklaması mevcut değil.