Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 368 kayıt listeleniyor.

368
Kayıt
12
Bu sayfa
587
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
other 75

Windows 11 KB5077241 güncellemesi BitLocker'ı geliştiriyor, Sysmon aracını ekliyor

Windows 11 KB5077241 güncellemesi, BitLocker'ı iyileştiriyor ve Sysmon aracını ekliyor. Ayrıca, 29 değişiklikle birlikte geliyor.

25.02.2026 10:51 BleepingComputer -
Windows 11 BitLocker Sysmon
malware 85

Geliştiricilere Yönelik Kötü Niyetli Next.js Depolarını Kullanan Kampanya

Microsoft Defender uzmanları, meşru Next.js projeleri ve teknik değerlendirme materyalleri olarak gizlenmiş kötü niyetli depolar aracılığıyla gerçekleştirilen koordine bir geliştirici hedefleme kampanyasını belirledi. Kampanya, geliştirici iş akışlarına entegre olarak kod yürütme olasılığını artırmayı amaçlıyor.

25.02.2026 06:00 NCSC-FI News -
siber güvenlik malware geliştirici
vulnerability 85

GitHub Codespaces'teki RoguePilot Açığı, Copilot'un GITHUB_TOKEN'ı Sızdırmasına Neden Oldu

GitHub Codespaces'teki RoguePilot adı verilen bir güvenlik açığı, kötü niyetli kişilerin Copilot talimatları ekleyerek depoları kontrol altına almasına olanak tanıyordu. Microsoft, açığı sorumlu bir şekilde bildirilmesinin ardından kapattı.

24.02.2026 21:52 The Hacker News -
other 75

Copilot, diğer Microsoft ürünlerinden verilerinizi sessizce alıyor - nasıl devre dışı bırakılır

Copilot, Bing, MSN ve Edge gibi diğer Microsoft hizmetlerinden veri alacak yeni bir ayar ekledi. Kullanıcılar, gizliliklerini korumak için bu ayarı devre dışı bırakma seçeneğine sahip.

24.02.2026 20:38 ZDNet Security -
Microsoft Copilot gizlilik
other 75

Microsoft, tüm depolama alanlarına Copilot veri kontrolleri ekliyor

Microsoft, tüm depolama alanlarında Copilot veri kontrollerini genişleterek, hassas belgelerin işlenmesini engellemeyi amaçlıyor. Bu, kullanıcıların veri güvenliğini artırmak için önemli bir adım.

24.02.2026 20:30 BleepingComputer -
siber güvenlik veri kaybı önleme Microsoft
other 85

Yeni bir PC satın almayı reddettim: 0patch, Windows 10 makinemin güvenliğini 2026'da nasıl sağlıyor

0patch, Windows 10 için kritik güvenlik güncellemeleri sağlayarak Microsoft'un destek boşluğunu kapatıyor. Uzun süreli testlerin ardından elde edilen sonuçlar paylaşılıyor.

24.02.2026 19:45 ZDNet Security -
siber güvenlik Windows 10 güncelleme
vulnerability 85

Microsoft Edge güvenlik tavsiyesi (AV26-155)

Microsoft, Edge tarayıcısının 145.0.3800.70 ve öncesi sürümlerindeki güvenlik açıklarını kapatmak için bir güncelleme yayınladı. Kullanıcıların güncellemeyi uygulamaları teşvik edilmektedir.

23.02.2026 19:51 Canada Cyber Alerts -
Microsoft Edge güvenlik
vulnerability 75

OpenClaw'ı Güvenli Bir Şekilde Çalıştırmak: Kimlik, İzolasyon ve Çalışma Zamanı Riski

OpenClaw, dış kaynaklardan gelen güvenilmez kod ve talimatları işleyerek, siber güvenlik risklerini artırıyor. Yazıda, bu risklerin nasıl yönetileceği ve güvenli bir çalışma ortamı oluşturulacağına dair öneriler sunuluyor.

20.02.2026 06:00 NCSC-FI News -
siber güvenlik OpenClaw risk yönetimi
vulnerability 95

Microsoft Semantic Kernel'de Kod Enjeksiyonu Kontrolsüzlüğü

Microsoft'un semantic kernel Python SDK'sında, 1.39.4 sürümünden önceki versiyonlarda uzaktan kod yürütme açığı bulundu. Sorun, `InMemoryVectorStore` filtre işlevselliğinde yer alıyor ve 1.39.4 sürümünde düzeltildi.

20.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı uzaktan kod yürütme Microsoft
hacking 85

Saldırganlar Microsoft Entra hesaplarını cihaz kodu vishing saldırılarıyla hedef alıyor

Saldırganlar, teknoloji, üretim ve finans sektörlerindeki kuruluşları hedef alarak cihaz kodu ve sesli phishing (vishing) kombinasyonu ile Microsoft Entra hesaplarını ele geçirmeye çalışıyor. Mevcut OAuth uygulamalarını kullanarak kurbanları kandırıyorlar.

20.02.2026 06:00 NCSC-FI News -
siber saldırı vishing OAuth

Microsoft, Windows Admin Center'daki CVE-2026-26119 Yetki Yükseltme Açığını Düzeltti

19.02.2026 20:40 85
hacking 85

Siber suçlular Microsoft Entra hesaplarını cihaz kodu vishing saldırılarıyla hedef alıyor

Siber suçlular, Microsoft Entra hesaplarını hedef alan cihaz kodu vishing saldırıları düzenliyor. Bu saldırılar, OAuth 2.0 cihaz yetkilendirme akışını kötüye kullanarak çeşitli sektörlerdeki kuruluşları tehdit ediyor.

19.02.2026 15:30 BleepingComputer -
siber saldırı vishing Microsoft Entra
1 ... 17 18 19 20 21 ... 31
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-19
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı tespit edildi ve bu durum JavaScript uygulamalarını tehdit ediyor. Ayrıca, NAKIVO'nun yeni sürümü fidye yazılımlarına karşı daha iyi koruma sağlıyor. Europol'un yürüttüğü Operation PowerOFF, DDoS hizmetlerini kullanan 75 bin kullanıcıyı tespit ederek uyardı ve 4 tutuklama gerçekleştirdi. AB'nin yeni yaş doğrulama uygulaması ise sadece 2 dakikada hacklenebiliyor, bu da uygulamanın güvenliğini sorgulatıyor. Genel olarak, siber güvenlik tehditleri artmaya devam ediyor ve önlemler alınması gerekiyor.
Toplam Haber: 10
Yüksek Önem: 7
IOC/CVE: 3
Öne Çıkanlar
• Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı bulundu.
• NAKIVO, fidye yazılımlarına karşı yeni bir yedekleme çözümü sundu.
• Operation PowerOFF, 75 bin DDoS hizmeti kullanıcısını tespit etti.
• AB'nin yaş doğrulama uygulaması sadece 2 dakikada hacklenebiliyor.
• 2024'te bulut ihlallerinin %68'i unutulmuş API anahtarlarından kaynaklandı.
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik uzaktan kod yürütme açığı.
CVE-2024-3721
Belirtilmemiş etki.