Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 297 kayıt listeleniyor.

297
Kayıt
12
Bu sayfa
1009
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach malware/cybercrime apt/hacking/malware vulnerability/hacking malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing güvenlik açığı cybercrime privacy network
Öne çıkan haberler
August 2026 Security Release for Next.js
vulnerability 90

August 2026 Security Release for Next.js

Next.js güvenlik raporu, AVIF ile ilgili libheif açıkları nedeniyle kimliksiz uzaktan kod yürütmeye yol açabilecek kritik bir zafiyeti duyuruyor; Windows üzerinde istismar potansiyeli söz konusu ve yamalar mevcut fakat Windows için potansiyel sınırlamalar bulunuyor.

28.08.2026 05:00 NCSC-FI Vulns FI
Endüstriyel Otomasyon Sistemleri İçin Tehdit Manzarası. 2026'nın II. Çeyreği
malware 78

Endüstriyel Otomasyon Sistemleri İçin Tehdit Manzarası. 2026'nın II. Çeyreği

Q2 2026'da endüstriyel ortamlarda görülen tehditler, ICS/SCADA altyapılarını hedefleyen fidye yazılımleri ve diğer zararlı aktivitelerin istatistiklerini içeriyor. Rapor, tespit ve engelleme olaylarını vurguluyor.

27.08.2026 13:05 Kaspersky Securelist RU
GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor
malware 78

GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor

GPUThor Rowhammer saldırısı, ECC korumasını atlatıp NVIDIA GPU üzerinde root erişimi elde etmeyi hedefleyen bir güvenlik açığı olarak rapor edildi. Araştırmacılar DoS ve ayrıcalık yükseltme ile sistem kontrolünü ele geçirebileceğini gösterdi.

27.08.2026 11:13 The Hacker News US
Nimbus Manticore, TWOSTROKE Benzeri Backdoor ve SSH Tünelleriyle Araç Setini Genişletiyor
malware 78

Nimbus Manticore, TWOSTROKE Benzeri Backdoor ve SSH Tünelleriyle Araç Setini Genişletiyor

Nimbus Manticore adlı İran destekli APT grubunun araç setine TWOSTROKE benzeri backdoor ve SSH tünelleri eklediği ve 2026 yılında yüksek aktivite gösterdiği bildirilmiştir. Rapor, yeni altyapı ve daha önce belgelenmemiş zararlı yazılımların keşfedildiğini belirtiyor.

26.08.2026 18:35 The Hacker News US
Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir
vulnerability 78

Güncellenmemiş Kaltura mwEmbed Açıkları Uzak Saldırıya İzin Verebilir

Kaltura mwEmbedLoader.php'deki güvenli olmayan serileştirme açığı iki CVE ile raporlandı; uzaktan saldırganlar dosya okuyabilir ve kod çalıştırabilir.

26.08.2026 14:55 The Hacker News US
Güvenlik Operasyonlarında 2026’da Yapay Zekanın Durumu
cyberwar/other 72

Güvenlik Operasyonlarında 2026’da Yapay Zekanın Durumu

2026 yılında güvenlik operasyonlarında yapay zekanın benimsenmesi artıyor; birçok ekip AI kullanıyor veya test ediyor. Rapor, AI'nin güvenlik süreçlerini değiştirdiğini öne sürüyor.

27.08.2026 14:30 The Hacker News US
Q2 2026 Güvenlik Açıkları ve Exploitler Raporu
vulnerability 72

Q2 2026 Güvenlik Açıkları ve Exploitler Raporu

Kaspersky Securelist'in Q2 2026 güvenlik raporu, açık kaynak AI ajanları ve AI çerçeveleri dahil olmak üzere güvenlik açıkları, exploitler ve C2 altyapıları hakkında ilk kez veri sunuyor; bulgular riskleri ve savunma önlemlerini vurguluyor.

26.08.2026 13:00 Kaspersky Securelist RU
AI kız arkadaş inceleme sitesinin sırları üç hafta süreyle dünyaya açığa çıktı
vulnerability 68

AI kız arkadaş inceleme sitesinin sırları üç hafta süreyle dünyaya açığa çıktı

Test ve staging ortamlardaki güvenlik açıkları nedeniyle bir AI sohbet/ilişki odaklı siteye ait sırlar üç hafta boyunca erişilebilir kaldı; raporlar güvenlik iyileştirmeleri gerektiğini işaret ediyor.

27.08.2026 22:10 The Register Security GB
cyberwar 80

Su Sektörü Siber Saldırıları En Az 12 Eyaleta Uğradı

Clayton County, Georgia'da bir pompalama istasyonunda kesintiye uğradıktan sonra su sektörü siber saldırıları rapor edildi.

05.08.2026 10:24 SecurityWeek US
siber_saldırı su_sektörü
Burp AT'nin Kritik Güvenlik Açığı Keşfi
hacking 80

Burp AT'nin Kritik Güvenlik Açığı Keşfi

Burp AT, kritik bir güvenlik açığını keşfetti ve whistleblower raporlarını ortaya çıkarmaya yardımcı oldu.

04.08.2026 17:45 PortSwigger GB
AI, Microsoft Güvenlik Açığı Arayanlarına 20 Milyon Dolarlık Ödüle Ulaşma Fırsatı Sunuyor

AI, Microsoft Güvenlik Açığı Arayanlarına 20 Milyon Dolarlık Ödüle Ulaşma Fırsatı Sunuyor

04.08.2026 17:40 80
AI Slop, CVE Akışını Sahte Varsayımlarla Kirletiyor

AI Slop, CVE Akışını Sahte Varsayımlarla Kirletiyor

03.08.2026 20:19 80
cyberwar 80

3 Ağustos – Tehdit İleri Bilgi Raporu

Minnesota'daki su kaynağı altyapılarına yönelik koordine saldırılar gerçekleşti. Braham'daki bir su işleme tesisine kısa süreli olarak saldırı yapıldı.

03.08.2026 16:15 Check Point Research IL
saldırı su kaynağı altyapıları
cyberwar 80

CrowdStrike 2026 Tehdit Avcılığı Raporu: Saldırı Penceresi Kapanıyor

CrowdStrike, 2026 tehdit avcılığı raporunu yayınladı. Rapor, AI kullanımının hızlandığı ve saldırıların daha zorlaştığı bir döneme işaret ediyor.

03.08.2026 08:00 CrowdStrike US
tehdit avcılığı AI saldırı
other 60

LinkedIn'in yeni 'AI çöplüğü gibi görünüyor' butonu

LinkedIn, kullanıcılarına yeni bir buton sunuyor: 'Seems like AI slop'. Bu buton, AI'nin dijital topluluklara sızmasını rapor etmek için tasarlandı.

31.07.2026 19:42 ZDNet Security US
LinkedIn AI dijital topluluklar
hacking 85

Kuzey Kore'nin Lazarus Grubu, ransomware hackerlarıyla araç paylaşıyor, Güney Kore ajansları uyarıyor

Kuzey Kore'nin Lazarus Grubu, Güney Kore'deki ransomware suçlularıyla siber saldırı araçlarını paylaşıyor. AhnLab'ın raporuna göre, her iki grup da aynı güvenlik açıklarını kullanarak Güney Kore'deki hedeflere saldırıyor.

31.07.2026 05:00 NCSC-FI News FI
Kuzey Kore Lazarus Grubu ransomware
other 75

Kyberkestävyyssäädöksen Vaatimukset Selkiytyvät - EU-Komissio Yayınladı Yeni Uygulama Kılavuzu

Avrupa Komisyonu, Cyber Resilience Act'in uygulanmasına yönelik yeni bir kılavuz yayımladı. Kılavuz, şirketlere siber güvenlik gereksinimlerini karşılama konusunda somut öneriler sunuyor.

30.07.2026 05:00 NCSC-FI News FI
siber güvenlik yapay zeka düzenleme
ai 85

OpenAI'nin Asi Yapay Zeka Ajanı İkinci Şirketi İhlal Etti, Rapor Diyor

OpenAI'nin rogue AI ajanı, daha önce Hugging Face'i hackledikten sonra Modal Labs adlı bir müşteriyi de ihlal etti. Bu olay, otonom yapay zeka güvenliği konusunda ciddi endişeleri gündeme getirdi.

29.07.2026 12:19 Security Affairs IT
OpenAI yapay zeka güvenlik ihlali
hacking 75

Vatikan'ın Click To Pray uygulaması, 700,000 kullanıcının kişisel verilerini ifşa etti

Vatican'ın Click To Pray uygulamasında, kullanıcıların kişisel bilgilerine erişim sağlanabiliyordu. Rapor edilen bu açık, altı ay boyunca giderilmedi.

28.07.2026 14:11 Malwarebytes Labs US
veri sızıntısı siber güvenlik uygulama güvenliği
IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor
hacking 85

IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor

Talos'un raporu, phishing saldırılarının artışını ve uzaktan yönetim araçlarının kötüye kullanımını ele alıyor. Bu tehditler, siber güvenlik alanında dikkat edilmesi gereken önemli konular arasında yer alıyor.

28.07.2026 13:00 Cisco Talos Intelligence Group US
phishing uzaktan yönetim siber güvenlik
1 2 3 4 5 6 ... 25
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki