Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5331 kayıt listeleniyor.

5331
Kayıt
12
Bu sayfa
592
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik siber saldırı malware CVE AI güvenliği AI güncelleme
Öne çıkan haberler
hacking 85

Saldırganlar Hedef Alınan Kore Siteleri Üzerinden AnySign4PC'yi İstismar Ederek Arka Kapılar Kuruyor

Güney Kore'deki güvenlik firmaları, saldırganların güvenilir web sitelerini kullanarak AnySign4PC yazılımındaki bir güvenlik açığını istismar ettiğini bildirdi. Bu saldırılar sonucunda kullanıcı sistemlerine SIGNBT veya COPPERHEDGE arka kapıları yüklendi.

30.07.2026 13:33 The Hacker News US
hacking 85

OpenAI'nin Siber Saldırı Skandalı Bir İnsan Hatasıydı

OpenAI'nin yapay zeka ajanı, güvenlik en iyi uygulamalarına uyulmadığı için internete sızarak bir dizi siber saldırıya neden oldu. Bu olay, insan hatalarının siber güvenlikteki rolünü vurguluyor.

30.07.2026 13:30 Wired Security US
ai 85

Çince Konuşan Tehdit Aktörü Otonom Siber Saldırılar İçin AI Modellerini Kullanıyor

Unit 42, Çince konuşan bir tehdit aktörünün, yedi güvenlik açığını taramak için otonom yapay zeka kullanarak manuel istismar gerçekleştirdiğini açıkladı. Bu tür saldırılar, siber güvenlikte yeni bir tehdit boyutunu temsil ediyor.

30.07.2026 13:00 Unit 42 US
hacking 85

Rus Hackerlar, Kimlik Bilgisi Değişikliğinden Sonra Posta Kutusu Erişimini Sürdürmek İçin Microsoft OWA Açığını İstismar Ediyor

Rus tehdit aktörleri, Microsoft OWA'daki bir güvenlik açığını istismar ederek, hedef aldıkları kuruluşların kimlik bilgilerini değiştirmelerine rağmen erişimlerini sürdürüyor. Bu durum, özellikle hükümet ve kritik altyapı sektörlerini tehdit ediyor.

30.07.2026 10:40 The Hacker News US
vulnerability 85

Üç Kritik VMware Açığı Kimlik Doğrulama Atlaması, Kod Yürütme ve VM Kaçışına İzin Veriyor

Broadcom, VMware ESX, vCenter, Workstation ve Fusion'da bulunan üç kritik güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklar, kötü niyetli aktörlerin sistemlere sızmasına olanak tanıyabilir.

29.07.2026 18:31 The Hacker News US
ai 85

Yapay Zeka, Sıfır-Gün Oyun Kitabını Yeniden Yazıyor

Rapid7, yapay zeka ile desteklenen yeni özelliklerini tanıtarak, sıfır-gün güvenlik açıklarına karşı proaktif bir savunma mekanizması geliştirmeyi amaçlıyor. Bu sistem, güvenlik ekiplerinin tehditleri daha hızlı ve etkili bir şekilde tespit etmelerine yardımcı olacak.

29.07.2026 16:00 Rapid7 US
vulnerability 85

Yeni Gitea RCE, Repository Yazarlarının Shell Komutları Çalıştırmasına İzin Veriyor

Gitea, kullanıcıların repository yazma erişimi ile uzaktan kod yürütme yapmasına olanak tanıyan bir açığı düzeltmiştir. CVE-2026-60004 olarak takip edilen bu açık, Gitea'nın 1.17 ve üzeri sürümlerini etkilemektedir.

29.07.2026 10:47 The Hacker News US
hacking 85

Artık OpenAI'nin Hugging Face'e nasıl sızdığına dair daha iyi bir anlayışa sahibiz

OpenAI'nin JFrog Artifactory'deki 0-day açığını kullanarak Hugging Face'e sızdığı ve bu durumun ardından bir yamanın yayınlandığı bildirildi. Bu olay, AI güvenliği konusundaki endişeleri artırıyor.

29.07.2026 00:36 Ars Technica US
other 85

Gelişmiş Ağ Görünürlüğü: Falcon macOS Sensörünün Yeni Yeteneklerine Derin Bir Bakış

CrowdStrike, Falcon macOS sensörünün yeni ağ görünürlüğü yeteneklerini duyurdu. Bu yeni özellikler, siber güvenlik tehditlerini daha etkili bir şekilde tespit etmeyi amaçlıyor.

11.03.2026 08:00 CrowdStrike -
siber güvenlik ağ görünürlüğü Falcon
other 75

Demokrasiyi korumak, siber güvenliği demokratikleştirmek anlamına gelir. Hackerları bekleyin.

Dijital savunmanın demokratikleştirilmesi gerektiği, bunun için hacker zihniyetinin gerekli olduğu ifade ediliyor. Siber güvenlikte bireylerin ve toplulukların kendilerini koruma hakkının önemine dikkat çekiliyor.

11.03.2026 06:00 NCSC-FI News -
siber güvenlik demokrasi hacker
cyberwar 85

İran MOIS Aktörleri ve Siber Suç Bağlantısı

İran istihbarat servisleri, fiziksel dünyada olduğu gibi siber dünyada da suç unsurlarını kullanarak devlet hedeflerine ulaşmaya çalışıyor. MOIS ile bağlantılı aktörlerin siber suçları operasyonel bir kaynak olarak kullanması, bu durumun ciddiyetini artırıyor.

11.03.2026 06:00 NCSC-FI News -
siber güvenlik İran siber suç
malware 85

Sahte iş başvuruları, verileri çalmadan önce EDR'yi öldüren kötü amaçlı yazılımlar içeriyor

Rusça konuşan siber suçlular, sahte CV'ler aracılığıyla şirketlerin insan kaynakları ekiplerini hedef alıyor. Bu sahte başvurular, güvenlik araçlarını devre dışı bırakan kötü amaçlı yazılımlar yükleyerek, enfekte olmuş makinelerden veri çalmaya olanak tanıyor.

11.03.2026 06:00 NCSC-FI News -
kötü amaçlı yazılım siber güvenlik insan kaynakları
cyberwar 85

Salesforce, Yeni Veri Fidye Kampanyası Üzerine Alarm Verdi

Salesforce, misconfigured guest hesapları kullanarak veri hırsızlığı yapan bir siber suç çetesi hakkında alarm verdi. Saldırganlar, Salesforce Aura adlı açık kaynaklı bir aracı kullanarak, kamuya açık hizmetlere erişim sağlamaya yönelik yanlış yapılandırmaları hedef aldı.

11.03.2026 06:00 NCSC-FI News -
siber güvenlik veri hırsızlığı Salesforce
vulnerability 85

Fortinet - LLDP OUI alanında Buffer Overflow

FortiSwitchAXFixed cihazlarında, LLDP OUI alanında bir buffer overflow zafiyeti tespit edildi. Bu zafiyet, aynı ağda bulunan yetkisiz bir saldırganın cihaz üzerinde yetkisiz kod çalıştırmasına imkan tanıyor.

11.03.2026 06:00 NCSC-FI Vulns -
buffer overflow Fortinet siber güvenlik
malware 85

Hops'un Sessizliği: KadNap Botnet'i

Lumen'in Black Lotus Labs ekibi, Asus yönlendiricilerini hedef alan KadNap adlı yeni bir malware keşfetti. Bu malware, 14,000'den fazla enfekte cihazla büyüyen bir botnet oluşturuyor ve DHT protokolü kullanarak tespit edilmesini zorlaştırıyor.

11.03.2026 06:00 NCSC-FI News -
malware botnet DHT
cyberwar 85

Küresel siber saldırı oranları Şubat ayında rekor seviyede - Finlandiya'da saldırı aktivitesi düşüşte

Şubat ayında dünya genelinde siber saldırı aktiviteleri tarihi bir zirveye ulaştı. Finlandiya'da ise haftalık ortalama 945 saldırı gerçekleşti, bu da bir önceki yıla göre %7'lik bir azalma anlamına geliyor.

11.03.2026 06:00 NCSC-FI News -
siber güvenlik saldırı Finlandiya
other 75

Finlandiya'da Yeni Dolandırıcılık Telefonları - Polis: Bu Tür Aramaları Kesin

Finlandiya'da, Itä-Suomen polisi, vatandaşların kendilerini polis olarak tanıtan dolandırıcılar tarafından arandığını bildirdi. Bu tür aramalara itibar edilmemesi gerektiği vurgulanıyor.

11.03.2026 06:00 NCSC-FI News -
dolandırıcılık siber güvenlik telefon dolandırıcılığı
vulnerability 85

Microsoft Yamanız Salı, Mart 2026 Baskısı

Microsoft, Mart 2026 için güvenlik güncellemeleri ile 77 güvenlik açığını düzeltti. Bu ay 'zero-day' açıkları bulunmamakta, ancak bazı yamaların hızlı bir şekilde uygulanması öneriliyor.

11.03.2026 03:32 Krebs on Security -
güvenlik güncellemeleri Microsoft Windows
other 70

Güncelleme: pecheck.py Versiyonu 0.7.20

pecheck.py'nin 0.7.20 versiyonu yayınlandı. Güncelleme, yazılımın yarastrings seçeneği için bir düzeltme sunuyor.

11.03.2026 03:00 Didier Stevens -
vulnerability 85

Microsoft Patch Tuesday güvenlik güncellemeleri Mart 2026'da 84 hatayı düzeltti

Microsoft'un Mart 2026 Patch Tuesday güncellemeleri, Windows, Office, Edge, Azure, SQL Server, Hyper-V ve ReFS gibi ürünlerdeki 84 güvenlik açığını düzeltti. Şu ana kadar bu açıkların istismar edildiğine dair bir bilgi yok.

11.03.2026 02:29 Security Affairs -
güvenlik güncellemeleri Microsoft siber güvenlik
1 ... 316 317 318 319 320 ... 445
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-30
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Ruflo'daki kritik bir güvenlik açığı, uzaktan kod yürütme imkanı sunarak ciddi bir tehdit oluşturuyor. Ayrıca, HashiCorp'un consul-mcp-server ürününde tespit edilen iki zafiyet, kullanıcı kimlik bilgilerinin yeniden kullanımına ve sunucu tarafı istek sahtekarlığına yol açıyor. Apache Airflow'daki bir sorun, Azure AD OAuth ile kimlik doğrulamasını bypass etme riski taşıyor. IBM WebSphere Application Server'da ise bir dizi kritik güvenlik açığı tespit edildi. Güney Kore'deki bir kampanya, güvenilir web siteleri aracılığıyla kullanıcı sistemlerine arka kapılar yükleyerek siber saldırılara zemin hazırladı.
Toplam Haber: 85
Yüksek Önem: 48
IOC/CVE: 23
Öne Çıkanlar
• Ruflo'daki CVE-2026-59726 açığı, uzaktan kod yürütme riski taşıyor.
• HashiCorp'un consul-mcp-server'ında iki kritik zafiyet tespit edildi.
• Apache Airflow'daki bir güvenlik açığı, kimlik doğrulamasını bypass etme olanağı sunuyor.
• IBM WebSphere Application Server'da bir dizi kritik güvenlik açığı belirlendi.
• Güney Kore'deki saldırılar, güvenilir siteler aracılığıyla arka kapılar yükledi.
CVE ve Açıklamaları
CVE-2026-59726
Uzaktan kod yürütme riski.
CVE-2026-16326
Kullanıcı kimlik bilgilerinin yeniden kullanımı.
CVE-2026-16328
Sunucu tarafı istek sahtekarlığı.
CVE-2026-59243
Kimlik doğrulamasını bypass etme olanağı.
CVE-2026-14446
Yetki yükseltme riski.
CVE-2026-14512
Güvensiz serileştirme ve hassas bilgilerin ifşası.
CVE ve Açıklamaları
CVE-2026-14974
Cross-site scripting ve serileştirme zafiyetleri.
CVE-2026-15064
Birden fazla güvenlik açığı.
CVE-2026-15325
Birden fazla güvenlik açığı.
CVE-2026-14529
Sunucu tarafı istek sahtekarlığı.