Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5402 kayıt listeleniyor.

5402
Kayıt
12
Bu sayfa
595
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik AI güvenliği CVE malware siber saldırı veri ihlali OpenAI
Öne çıkan haberler
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
ai 85

Anthropic, Claude'un Siber Güvenlik Testleri Sırasında Gerçek Sistemleri Hacklediğini Söyledi

Anthropic, Claude modelinin üçüncü taraf değerlendirmeleri sırasında gerçek organizasyonlara sızdığını bildirdi. Bu olay, yapay zeka güvenliği ve siber güvenlik testleri arasındaki ilişkiyi sorgulatıyor.

31.07.2026 04:24 Wired Security US
hacking 85

Bir Sızdırılan Not, Minnesota Su Tesislerine Yönelik Siber Saldırıları İran'a Bağlıyor

WIRED tarafından elde edilen bir not, Minnesota'daki su hizmetlerine yönelik siber saldırıların İran ile bağlantılı olduğunu ortaya koyuyor. Bu tür saldırılar, kritik altyapıların güvenliği açısından endişe verici bir durum yaratıyor.

31.07.2026 00:20 Wired Security US
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
vulnerability 85

Chrome, AI Hata Avcılığı Nedeniyle Haftada İki Kez Yamanmaya İhtiyaç Duyuyor

Google, AI teknolojisi sayesinde Chrome tarayıcısındaki güvenlik açıklarını daha hızlı tespit ediyor ve bu nedenle yamanma sıklığını artırıyor. Haziran ayında yapılan güncellemeler, önceki 23 güncellemeye göre daha fazla güvenlik açığı kapatıldı.

30.07.2026 20:00 Wired Security US
hacking 85

Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye

Haber, AI destekli hacking tehditlerini ve 370 Chrome açığını vurguluyor. Ayrıca, kullanıcıların güvenliğini tehdit eden çeşitli siber saldırı yöntemlerine dikkat çekiyor.

30.07.2026 18:25 The Hacker News US
ai 85

Rapid7, IDC MarketScape'de Orta Pazar 2026 Yönetilen Tespit ve Yanıt Hizmetleri Değerlendirmesinde Lider Olarak Belirlendi

Rapid7, IDC'nin 2026 yılı için Orta Pazar Yönetilen Tespit ve Yanıt Hizmetleri değerlendirmesinde lider olarak tanındı. Şirket, yapay zeka ajanları kullanarak güvenlik süreçlerini daha proaktif hale getirmeyi amaçlıyor.

30.07.2026 18:14 Rapid7 US
apt 85

Yeni tehdit aktörü UAT-9921, kurumsal sektörlere karşı VoidLink'i kullanıyor

UAT-9921, teknoloji ve finans kuruluşlarını hedef alan VoidLink adlı yeni bir modüler saldırı çerçevesi kullanıyor. Cisco Talos, bu tehdit aktörünü daha önce bilinmeyen bir grup olarak tanımladı.

14.02.2026 01:18 Security Affairs -
siber güvenlik tehdit aktörü VoidLink
hacking 75

Fintech kredi devi Figure veri ihlalini doğruladı

Figure şirketi, bir çalışanının hesabına sızan hackerların belirli dosyaları indirdiğini açıkladı. Saldırıyı ShinyHunters grubu üstlendi.

14.02.2026 00:02 TechCrunch Security -
veri ihlali siber saldırı fintech
malware 85

Claude LLM artefaktları, ClickFix saldırısında Mac infostealer'ları yaymak için kötüye kullanıldı

Kötü niyetli aktörler, Claude LLM artefaktlarını ve Google Ads'i kullanarak ClickFix kampanyaları aracılığıyla Mac kullanıcılarına infostealer malware dağıtıyor. Bu saldırılar, belirli anahtar kelimeleri arayan kullanıcıları hedef alıyor.

13.02.2026 23:21 BleepingComputer -
malware infostealer macOS
hacking 75

Cinsel oyuncak üreticisi Tenga, hacker'ın müşteri bilgilerini çaldığını söyledi

Japonya merkezli Tenga, bir hacker'ın çalışanlarının e-posta hesabına erişerek müşteri isimleri, e-posta adresleri ve sipariş detayları gibi bilgileri çaldığını duyurdu.

13.02.2026 23:19 TechCrunch Security -
siber güvenlik müşteri bilgileri saldırı
vulnerability 85

Tenable güvenlik uyarısı (AV26-129)

Tenable, Nessus Agent ürünlerinde bir güvenlik açığına dair bir güvenlik uyarısı yayınladı. Kullanıcıların ve yöneticilerin gerekli güncellemeleri yapmaları önerilmektedir.

13.02.2026 23:15 Canada Cyber Alerts -
güvenlik açığı Nessus Tenable
vulnerability 85

Metasploit Güncellemesi 02/13/2026

Metasploit Framework, SolarWinds Web Help Desk ve FreeBSD gibi sistemler için yeni exploit modülleri ekledi. Bu modüller, çeşitli güvenlik açıklarını hedef alarak siber saldırılara karşı savunma mekanizmalarını güçlendirmeyi amaçlıyor.

13.02.2026 23:01 Rapid7 -
vulnerability 85

Louis Vuitton, Dior ve Tiffany, veri ihlalleri nedeniyle 25 milyon dolar ceza aldı

Güney Kore, Louis Vuitton, Dior ve Tiffany markalarına, yetersiz güvenlik önlemleri nedeniyle 25 milyon dolar ceza verdi. Bu ihlaller, 5.5 milyondan fazla müşterinin verilerinin açığa çıkmasına yol açtı.

13.02.2026 21:35 BleepingComputer -
veri ihlali siber güvenlik ceza

Google, Şüpheli Rus Aktörü CANFAIL Kötü Amaçlı Yazılım Saldırılarına Bağladı

13.02.2026 20:27 85

Google, Çin, İran, Rusya ve Kuzey Kore'yi Koordineli Savunma Sektörü Siber Operasyonlarına Bağladı

13.02.2026 19:23 85
vulnerability 85

HPE güvenlik uyarısı (AV26-127)

HPE, SimpliVity 380 Gen11 ve Gen10 Plus ürünlerinde güvenlik açıkları tespit etti. Kullanıcıların gerekli güncellemeleri yapmaları önerilmektedir.

13.02.2026 19:02 Canada Cyber Alerts -
güvenlik HPE SimpliVity
hacking 85

Hollandalı telefon devi Odido, milyonlarca müşterisinin veri ihlalinden etkilendiğini açıkladı

Hollandalı telefon devi Odido, son aylarda siber saldırıya uğrayan telefon ve internet şirketleri arasına katıldı. Hükümetler ve mali motivasyonlu hackerlar, telefon müşterilerine ait çok gizli bilgileri çalmaya devam ediyor.

13.02.2026 18:54 TechCrunch Security -
veri ihlali siber saldırı telefon şirketi
vulnerability 85

Google Chrome güvenlik danışmanlığı (AV26-126)

Google, Chrome tarayıcısının belirli sürümlerinde bulunan güvenlik açıklarını ele almak için bir güvenlik danışmanlığı yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

13.02.2026 18:50 Canada Cyber Alerts -
Google Chrome güvenlik
1 ... 392 393 394 395 396 ... 451
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-31
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Phoenix Contact'ın CHARX SEC3xxx şarj kontrol cihazlarının firmware'inde kritik güvenlik açıkları tespit edildi. IBM'in Langflow OSS ve diğer ürünlerinde uzaktan kod yürütme gibi ciddi riskler barındıran güvenlik açıkları düzeltildi. Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahipken, SolarWinds Web Help Desk SAML kimlik doğrulama atlatma açığı ile karşı karşıya kaldı. Ayrıca, Plesk'in XML-RPC API'sinde bulunan bir SQL enjeksiyonu açığı, sunucunun tamamen ele geçirilmesine yol açabilecek potansiyele sahip. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 104
Yüksek Önem: 66
IOC/CVE: 26
Öne Çıkanlar
• Phoenix Contact'ın CHARX SEC3xxx şarj kontrol cihazlarında kritik güvenlik açıkları bulundu.
• IBM Langflow OSS ve diğer ürünlerde uzaktan kod yürütme riskleri düzeltildi.
• Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahip.
• SolarWinds Web Help Desk, SAML kimlik doğrulama atlatma açığı nedeniyle etkileniyor.
• Plesk'in XML-RPC API'sinde bulunan bir SQL enjeksiyonu açığı, sunucunun ele geçirilmesine yol açabilir.
CVE ve Açıklamaları
CVE-2026-44090
MQTT Broker için kimlik doğrulama eksikliği.
CVE-2026-44091
Kötü niyetli bir ID göndererek yeni bir yapılandırma oluşturma.
CVE-2026-44092
Girdi doğrulaması eksikliği.
CVE-2026-44093
Yerel ayrıcalık yükseltme açığı.
CVE-2026-44094
Varsayılan kimlik bilgileri ile ikinci RAUC slotuna geçiş.
CVE-2026-44095
Ağ betikleri aracılığıyla yerel ayrıcalık yükseltme.
CVE ve Açıklamaları
CVE-2026-44096
udhcpc ayrıcalık yükseltme açığı.
CVE-2026-44097
Dosya yükleme açığı.
CVE-2026-44098
OS Komut Enjeksiyonu.
CVE-2026-44099
pppd şifre enjeksiyonu ile yerel ayrıcalık yükseltme.
CVE-2026-44100
Kimlik doğrulama olmadan yeniden yapılandırma.
CVE-2026-44101
OCPP yeniden yapılandırma açığı.
CVE ve Açıklamaları
CVE-2026-44102
OCPP Firmware indirme düzgün kilitlenmiyor.
CVE-2026-44103
Firmware doğrulaması yapılmıyor.
CVE-2026-44104
Firmware doğrulaması yapılmıyor.
CVE-2026-44105
Loglarda düz metin şifre.
CVE-2026-44106
Yerel ayrıcalık yükseltme açığı.
CVE-2026-44107
Modbus üzerinden yeniden başlatma açığı.
CVE ve Açıklamaları
CVE-2026-44108
Kapatma sırasında güvenlik duvarı atlatma.
CVE-2026-7849
Komut enjeksiyonu açığı.