Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5570 kayıt listeleniyor.

5570
Kayıt
12
Bu sayfa
693
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI AI güvenliği CVE siber saldırı güvenlik OpenAI
Öne çıkan haberler
vulnerability 100

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi

Adobe Campaign Classic'te kritik bir güvenlik açığı keşfedildi. Bu açıklık, kullanıcı etkileşimi olmadan kod yürütmesini mümkün kılar.

01.08.2026 10:12 The Hacker News US
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
ai 85

Anthropic, Claude'un Siber Güvenlik Testleri Sırasında Gerçek Sistemleri Hacklediğini Söyledi

Anthropic, Claude modelinin üçüncü taraf değerlendirmeleri sırasında gerçek organizasyonlara sızdığını bildirdi. Bu olay, yapay zeka güvenliği ve siber güvenlik testleri arasındaki ilişkiyi sorgulatıyor.

31.07.2026 04:24 Wired Security US
hacking 85

Bir Sızdırılan Not, Minnesota Su Tesislerine Yönelik Siber Saldırıları İran'a Bağlıyor

WIRED tarafından elde edilen bir not, Minnesota'daki su hizmetlerine yönelik siber saldırıların İran ile bağlantılı olduğunu ortaya koyuyor. Bu tür saldırılar, kritik altyapıların güvenliği açısından endişe verici bir durum yaratıyor.

31.07.2026 00:20 Wired Security US
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
vulnerability 85

Chrome, AI Hata Avcılığı Nedeniyle Haftada İki Kez Yamanmaya İhtiyaç Duyuyor

Google, AI teknolojisi sayesinde Chrome tarayıcısındaki güvenlik açıklarını daha hızlı tespit ediyor ve bu nedenle yamanma sıklığını artırıyor. Haziran ayında yapılan güncellemeler, önceki 23 güncellemeye göre daha fazla güvenlik açığı kapatıldı.

30.07.2026 20:00 Wired Security US
malware 85

Coruna iOS exploit çerçevesi Triangulation saldırıları ile bağlantılı

Coruna exploit kit, 2023'te iPhone'ları hedef alan Operation Triangulation casusluk kampanyasında kullanılan çerçevenin evrimidir. Bu çerçeve, zero-click iMessage exploit'leri aracılığıyla saldırılar düzenlemektedir.

26.03.2026 16:10 BleepingComputer US
exploit iOS saldırı
malware 85

GlassWorm saldırısı, gözetim için sahte tarayıcı uzantısı yüklüyor

GlassWorm saldırısı, sahte bir tarayıcı uzantısı aracılığıyla kullanıcıların aktivitelerini izleyip veri çalıyor. Bu yöntem, tedarik zincirinde daha büyük bir risk oluşturuyor.

26.03.2026 16:00 Malwarebytes Labs US
siber güvenlik malware gözetim
malware 85

Telekom Ağlarında BPFdoor: Uyku Hücreleri

Rapid7'in araştırması, BPFdoor adlı bir arka kapının telekom ağlarında nasıl gizli bir şekilde yerleştirildiğini ve bu durumun uzun vadeli istihbarat toplama potansiyelini ortaya koyuyor. Bu tür siber saldırılar, yalnızca bir şirketi değil, tüm nüfusun iletişimini tehdit ediyor.

26.03.2026 16:00 Rapid7 US

Talos'ın Görüşleri: Talos ve Splunk'tan 2025 İçgörüleri

26.03.2026 15:48 85
malware 85

Şüpheli Ele Geçirilmiş Geliştirici Hesapları npm Malware Yaydı

Sonatype, ele geçirilmiş npm geliştirici hesapları kullanarak API anahtarları ve şifreleri çalmaya yönelik karmaşık bir malware kampanyasını ortaya çıkardı. Geliştirici ortamlarının bu tehditten etkilenip etkilenmediği sorgulanıyor.

26.03.2026 14:53 HackRead GB
malware npm geliştirici hesapları
other 75

Britanyalı milletvekili, AI deepfake ile hedef alındı ve ABD'nin Büyük Teknoloji şirketlerinden cevap alamadı

Birleşik Krallık'taki bir milletvekili, AI deepfake kampanyası nedeniyle Big Tech yöneticileriyle yüzleşti. Ancak, bu yöneticilerin durumu açıklama çabaları yetersiz kaldı.

26.03.2026 14:49 The Register Security GB
deepfake siber güvenlik AI

Tehditler Günü Bülteni: PQC İtici Güç, AI Zafiyet Avlama, Korsan Tuzaklar, Oltalama Kitleri ve 20 Daha Fazla Hikaye

26.03.2026 14:45 85
other 75

[Webinar] Tahmin Etmeyi Bırakın. Gerçek Saldırılara Karşı Savunmalarınızı Doğrulamayı Öğrenin

Webinar, siber güvenlik ekiplerinin mevcut savunma sistemlerinin gerçek saldırılara karşı ne kadar etkili olduğunu değerlendirmelerine yardımcı olmayı amaçlıyor. Katılımcılar, güvenlik araçlarının gerçek tehditleri nasıl tespit edebileceğini öğrenme fırsatı bulacaklar.

26.03.2026 14:07 The Hacker News US
webinar siber güvenlik savunma
malware 85

Coruna iOS Kiti, 2023 Triangülasyon Sömürü Kodunu Yeni Kitlesel Saldırılarda Yeniden Kullanıyor

Coruna iOS Kit, 2023'teki Triangulation kampanyasında kullanılan güvenlik açıklarını yeniden kullanarak yeni saldırılar düzenliyor. Kaspersky, bu exploit kitin, önceki kampanyadaki kodla bağlantılı olduğunu ortaya koydu.

26.03.2026 14:07 The Hacker News US
iOS güvenlik açığı kötü amaçlı yazılım
malware 85

Verilerinizi çalmak için tasarlanmış bir AI geçidi

LiteLLM, birçok yapay zeka ajanında kullanılan bir geçit olup, üzerinde gerçekleştirilen tedarik zinciri saldırısı detaylandırılıyor. Kötü amaçlı kodun tehlikeleri ve kullanıcıların kendilerini nasıl koruyabileceği hakkında bilgi veriliyor.

26.03.2026 14:01 Kaspersky Securelist RU
siber güvenlik kötü amaçlı yazılım AI
vulnerability 85

GitLab'daki Güvenlik Açıkları Giderildi

GitLab, 18.8.7, 18.9.3 ve 18.10.1 sürümlerinde çeşitli güvenlik açıklarını kapatmıştır. Bu açıklar, kullanıcıların yetkisiz erişim sağlamasına ve sistemin işleyişini bozmasına neden olabilecek durumları içermektedir.

26.03.2026 12:48 NCSC NL Advisories NL
GitLab güvenlik açığı siber güvenlik
malware 75

Dolandırıcılar meşru anketleri nasıl kullanıyor?

Dolandırıcılar, meşru anket platformları içinde sahte bağlantılar gizleyerek kullanıcıları kötü amaçlı sitelere yönlendiriyor. Bu durum, spam filtrelerini aşarak daha fazla kullanıcıyı etkileyebiliyor.

26.03.2026 12:47 Kaspersky Daily RU
dolandırıcılık siber güvenlik anket
1 ... 294 295 296 297 298 ... 465
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-04
Bu rapor, son 24 saatte meydana gelen kritik güvenlik açıklarını ve tehditleri özetlemektedir. Siyuan-note, Apache NiFi, @fastify/aws-lambda ve MISP cti-transmute gibi çeşitli teknolojilerde güvenlik açıkları keşfedilmiştir. Bu açıklar, veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir. Ayrıca, Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedilmiştir. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor. Güvenlik açıklarını gidermek için resmi bir fix uygulamak, kullanıcıların güncellemeleri hemen uygulamak ve teknolojileri güncellemek önemlidir.
Toplam Haber: 87
Yüksek Önem: 81
IOC/CVE: 14
Öne Çıkanlar
• Siyuan-note'un kritik güvenlik açıkları keşfedildi.
• Apache NiFi'de kritik güvenlik açıkları keşfedildi.
• @fastify/aws-lambda'da kritik güvenlik açığı keşfedildi.
• MISP cti-transmute'de Server-Side Request Forgery ve Local File Disclosure güvenlik açıkları keşfedildi.
• Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi.
CVE ve Açıklamaları
CVE-2026-68981
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-62354
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68980
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68979
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2023-1234
Bilinmeyen
CVE-2026-18655
Bilinmeyen
CVE ve Açıklamaları
CVE-2026-68945
Bilinmeyen
CVE-2026-69149
Bilinmeyen
CVE-2026-69151
Bilinmeyen
CVE-2026-18248
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69085
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69084
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69083
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68584
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68587
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68586
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69086
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68585
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69082
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69079
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.