Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5402 kayıt listeleniyor.

5402
Kayıt
12
Bu sayfa
595
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik AI güvenliği CVE malware siber saldırı veri ihlali OpenAI
Öne çıkan haberler
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
ai 85

Anthropic, Claude'un Siber Güvenlik Testleri Sırasında Gerçek Sistemleri Hacklediğini Söyledi

Anthropic, Claude modelinin üçüncü taraf değerlendirmeleri sırasında gerçek organizasyonlara sızdığını bildirdi. Bu olay, yapay zeka güvenliği ve siber güvenlik testleri arasındaki ilişkiyi sorgulatıyor.

31.07.2026 04:24 Wired Security US
hacking 85

Bir Sızdırılan Not, Minnesota Su Tesislerine Yönelik Siber Saldırıları İran'a Bağlıyor

WIRED tarafından elde edilen bir not, Minnesota'daki su hizmetlerine yönelik siber saldırıların İran ile bağlantılı olduğunu ortaya koyuyor. Bu tür saldırılar, kritik altyapıların güvenliği açısından endişe verici bir durum yaratıyor.

31.07.2026 00:20 Wired Security US
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
vulnerability 85

Chrome, AI Hata Avcılığı Nedeniyle Haftada İki Kez Yamanmaya İhtiyaç Duyuyor

Google, AI teknolojisi sayesinde Chrome tarayıcısındaki güvenlik açıklarını daha hızlı tespit ediyor ve bu nedenle yamanma sıklığını artırıyor. Haziran ayında yapılan güncellemeler, önceki 23 güncellemeye göre daha fazla güvenlik açığı kapatıldı.

30.07.2026 20:00 Wired Security US
hacking 85

Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye

Haber, AI destekli hacking tehditlerini ve 370 Chrome açığını vurguluyor. Ayrıca, kullanıcıların güvenliğini tehdit eden çeşitli siber saldırı yöntemlerine dikkat çekiyor.

30.07.2026 18:25 The Hacker News US
ai 85

Rapid7, IDC MarketScape'de Orta Pazar 2026 Yönetilen Tespit ve Yanıt Hizmetleri Değerlendirmesinde Lider Olarak Belirlendi

Rapid7, IDC'nin 2026 yılı için Orta Pazar Yönetilen Tespit ve Yanıt Hizmetleri değerlendirmesinde lider olarak tanındı. Şirket, yapay zeka ajanları kullanarak güvenlik süreçlerini daha proaktif hale getirmeyi amaçlıyor.

30.07.2026 18:14 Rapid7 US
vulnerability 85

Palo Alto PAN-OS Güvenlik İlanları

Palo Alto Networks, PAN-OS yazılımında Denial of Service (DoS) ve sertifika doğrulama hatası gibi iki kritik güvenlik açığı tespit etti. Bu açıklar, kötü niyetli saldırganların sistem üzerinde kontrol sağlamasına yol açabilir.

12.02.2026 06:00 NCSC-FI Vulns -
siber güvenlik güvenlik açığı PAN-OS
cyberwar 85

Kapatıp açmayı denediniz mi? OT cihazlarını bricking yapmak üzerine (bölüm 1)

2025'te Polonya'nın elektrik şebekesine yönelik yapılan siber saldırılar, en az 30 rüzgar ve güneş enerjisi santralini hedef aldı. Saldırının arkasındaki tehdit aktörünün, ABB ekipmanında keşfedilen bir CVE'yi kullandığı bildiriliyor.

12.02.2026 06:00 NCSC-FI News -
siber saldırı OT cihazları bricking
other 75

Microsoft, zehirlenmiş yapay zeka butonları ve bağlantılarının güveninizi ihlal edebileceğini uyarıyor

Microsoft, yapay zeka sistemlerinin manipüle edilerek yanıltıcı öneriler ürettiğini ve bu durumun kullanıcı güvenini tehlikeye atabileceğini belirtti. Şirket, bu tür tekniklerin yaygınlaştığını vurguladı.

12.02.2026 04:07 The Register Security -
yapay zeka güvenlik manipülasyon
other 75

El Paso havaalanı, askeri yeni anti-drone lazeri ile parti balonunu vurduktan sonra kapatıldı

El Paso havaalanı, askeri bir anti-drone lazerinin bir parti balonunu hedef alması sonucu kapatıldı. Olay, sivil alanlarda askeri teknolojilerin kullanımı ile ilgili endişeleri artırıyor.

12.02.2026 02:50 Ars Technica -

Devlet Destekli Aktörler Notepad++ Tedarik Zincirini Sömürüyor

12.02.2026 02:00 85

Bir Zamanlar Zayıf Düşen Lumma Stealer, Direnişi Zor Olan Tuzaklarla Geri Döndü

12.02.2026 01:11 85
other 75

Android telefonunuzun en güçlü güvenlik özelliği varsayılan olarak kapalı ve gizli - hemen açın

Google'ın Android telefonlar için sunduğu kritik bir güvenlik özelliği, kullanıcılar tarafından varsayılan olarak kapalı durumda. Kullanıcıların bu özelliği açarak cihazlarını daha iyi korumaları öneriliyor.

11.02.2026 22:53 ZDNet Security -
güvenlik Android özellik
other 75

Nevada, Siber Saldırının Ardından Yeni Eyalet Genel Veri Sınıflandırma Politikasını Açıkladı

Nevada, siber saldırıdan aylar sonra yeni bir veri sınıflandırma politikası duyurdu. Veriler artık 'kamusal', 'hassas', 'gizli' veya 'kısıtlı' olarak sınıflandırılacak.

11.02.2026 22:50 SecurityWeek -
siber güvenlik veri sınıflandırma Nevada
vulnerability 85

Google Chrome güvenlik danışmanlığı (AV26-116)

Google, 10 Şubat 2026 tarihinde Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Kullanıcıların, belirtilen sürümlerin güncellemelerini yapmaları gerektiği vurgulanmaktadır.

11.02.2026 22:44 Canada Cyber Alerts -
güvenlik Chrome güncelleme
malware 85

Çılgın fidye yazılımı çetesi, saldırılarda çalışan izleme aracını kötüye kullanıyor

Crazy ransomware çetesi, meşru çalışan izleme yazılımını ve uzaktan destek aracını kullanarak kurumsal ağlarda kalıcılık sağlamakta ve fidye yazılımı dağıtımına hazırlanmaktadır.

11.02.2026 22:29 BleepingComputer -
fidye yazılımı siber saldırı izleme yazılımı
other 75

Sosyal medyada AI tarafından üretilen karikatürler paylaşmak riskli, bilgi güvenliği uzmanları uyarıyor

AI ile oluşturulan karikatürlerin sosyal medyada paylaşılması, kullanıcıların kişisel bilgilerini açığa çıkararak sosyal mühendislik saldırılarına maruz kalmalarına neden olabilir. Uzmanlar, bu tür paylaşımların risklerini göz önünde bulundurarak dikkatli olunması gerektiğini belirtiyor.

11.02.2026 21:56 The Register Security -
sosyal mühendislik AI güvenlik
malware 85

İlk Kötü Amaçlı Outlook Eklentisi 4,000'den Fazla Microsoft Kimlik Bilgisi Çaldı

Siber güvenlik araştırmacıları, sahte bir Microsoft giriş sayfası kullanarak 4,000'den fazla kimlik bilgisi çalan ilk kötü amaçlı Microsoft Outlook eklentisini keşfetti. Bu saldırı, terkedilmiş bir eklentiye ait alan adı üzerinden gerçekleştirildi.

11.02.2026 20:45 The Hacker News -
kötü amaçlı yazılım Outlook kimlik bilgisi hırsızlığı
1 ... 399 400 401 402 403 ... 451
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-31
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Phoenix Contact'ın CHARX SEC3xxx şarj kontrol cihazlarının firmware'inde kritik güvenlik açıkları tespit edildi. IBM'in Langflow OSS ve diğer ürünlerinde uzaktan kod yürütme gibi ciddi riskler barındıran güvenlik açıkları düzeltildi. Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahipken, SolarWinds Web Help Desk SAML kimlik doğrulama atlatma açığı ile karşı karşıya kaldı. Ayrıca, Plesk'in XML-RPC API'sinde bulunan bir SQL enjeksiyonu açığı, sunucunun tamamen ele geçirilmesine yol açabilecek potansiyele sahip. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 104
Yüksek Önem: 66
IOC/CVE: 26
Öne Çıkanlar
• Phoenix Contact'ın CHARX SEC3xxx şarj kontrol cihazlarında kritik güvenlik açıkları bulundu.
• IBM Langflow OSS ve diğer ürünlerde uzaktan kod yürütme riskleri düzeltildi.
• Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahip.
• SolarWinds Web Help Desk, SAML kimlik doğrulama atlatma açığı nedeniyle etkileniyor.
• Plesk'in XML-RPC API'sinde bulunan bir SQL enjeksiyonu açığı, sunucunun ele geçirilmesine yol açabilir.
CVE ve Açıklamaları
CVE-2026-44090
MQTT Broker için kimlik doğrulama eksikliği.
CVE-2026-44091
Kötü niyetli bir ID göndererek yeni bir yapılandırma oluşturma.
CVE-2026-44092
Girdi doğrulaması eksikliği.
CVE-2026-44093
Yerel ayrıcalık yükseltme açığı.
CVE-2026-44094
Varsayılan kimlik bilgileri ile ikinci RAUC slotuna geçiş.
CVE-2026-44095
Ağ betikleri aracılığıyla yerel ayrıcalık yükseltme.
CVE ve Açıklamaları
CVE-2026-44096
udhcpc ayrıcalık yükseltme açığı.
CVE-2026-44097
Dosya yükleme açığı.
CVE-2026-44098
OS Komut Enjeksiyonu.
CVE-2026-44099
pppd şifre enjeksiyonu ile yerel ayrıcalık yükseltme.
CVE-2026-44100
Kimlik doğrulama olmadan yeniden yapılandırma.
CVE-2026-44101
OCPP yeniden yapılandırma açığı.
CVE ve Açıklamaları
CVE-2026-44102
OCPP Firmware indirme düzgün kilitlenmiyor.
CVE-2026-44103
Firmware doğrulaması yapılmıyor.
CVE-2026-44104
Firmware doğrulaması yapılmıyor.
CVE-2026-44105
Loglarda düz metin şifre.
CVE-2026-44106
Yerel ayrıcalık yükseltme açığı.
CVE-2026-44107
Modbus üzerinden yeniden başlatma açığı.
CVE ve Açıklamaları
CVE-2026-44108
Kapatma sırasında güvenlik duvarı atlatma.
CVE-2026-7849
Komut enjeksiyonu açığı.