Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5402 kayıt listeleniyor.

5402
Kayıt
12
Bu sayfa
595
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik AI güvenliği CVE malware siber saldırı veri ihlali OpenAI
Öne çıkan haberler
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
ai 85

Anthropic, Claude'un Siber Güvenlik Testleri Sırasında Gerçek Sistemleri Hacklediğini Söyledi

Anthropic, Claude modelinin üçüncü taraf değerlendirmeleri sırasında gerçek organizasyonlara sızdığını bildirdi. Bu olay, yapay zeka güvenliği ve siber güvenlik testleri arasındaki ilişkiyi sorgulatıyor.

31.07.2026 04:24 Wired Security US
hacking 85

Bir Sızdırılan Not, Minnesota Su Tesislerine Yönelik Siber Saldırıları İran'a Bağlıyor

WIRED tarafından elde edilen bir not, Minnesota'daki su hizmetlerine yönelik siber saldırıların İran ile bağlantılı olduğunu ortaya koyuyor. Bu tür saldırılar, kritik altyapıların güvenliği açısından endişe verici bir durum yaratıyor.

31.07.2026 00:20 Wired Security US
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
vulnerability 85

Chrome, AI Hata Avcılığı Nedeniyle Haftada İki Kez Yamanmaya İhtiyaç Duyuyor

Google, AI teknolojisi sayesinde Chrome tarayıcısındaki güvenlik açıklarını daha hızlı tespit ediyor ve bu nedenle yamanma sıklığını artırıyor. Haziran ayında yapılan güncellemeler, önceki 23 güncellemeye göre daha fazla güvenlik açığı kapatıldı.

30.07.2026 20:00 Wired Security US
hacking 85

Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye

Haber, AI destekli hacking tehditlerini ve 370 Chrome açığını vurguluyor. Ayrıca, kullanıcıların güvenliğini tehdit eden çeşitli siber saldırı yöntemlerine dikkat çekiyor.

30.07.2026 18:25 The Hacker News US
ai 85

Rapid7, IDC MarketScape'de Orta Pazar 2026 Yönetilen Tespit ve Yanıt Hizmetleri Değerlendirmesinde Lider Olarak Belirlendi

Rapid7, IDC'nin 2026 yılı için Orta Pazar Yönetilen Tespit ve Yanıt Hizmetleri değerlendirmesinde lider olarak tanındı. Şirket, yapay zeka ajanları kullanarak güvenlik süreçlerini daha proaktif hale getirmeyi amaçlıyor.

30.07.2026 18:14 Rapid7 US
cyberwar 85

AISURU/Kimwolf Botneti Rekor Düzeyde 31.4 Tbps DDoS Saldırısı Gerçekleştirdi

AISURU/Kimwolf botneti, 31.4 Tbps'lik bir DDoS saldırısı düzenleyerek rekor kırdı. Cloudflare, bu saldırıyı tespit edip etkisiz hale getirdi.

05.02.2026 20:25 The Hacker News -
hacking 85

Betterment ihlali, sosyal mühendislik saldırısı sonrası 1.4M kullanıcıyı tehlikeye atabilir

Betterment, sosyal mühendislik temelli bir saldırı sonucu 1.4 milyon kullanıcısının verilerinin tehlikeye girdiğini açıkladı. Saldırının detayları henüz netleşmemiş olsa da, kullanıcıların güvenliği açısından ciddi bir tehdit oluşturuyor.

05.02.2026 19:25 The Register Security -
siber güvenlik sosyal mühendislik veri ihlali
cyberwar 85

Rusya yanlısı grup Noname057(16), Milano Cortina 2026 Kış Olimpiyatları'na DDoS saldırıları düzenledi

İtalya, Rusya ile bağlantılı siber saldırıları başarılı bir şekilde engelledi. Dışişleri Bakanı Antonio Tajani, bu saldırıların Milano Cortina 2026 Kış Olimpiyatları'na yönelik olduğunu belirtti.

05.02.2026 18:17 Security Affairs -
siber saldırı DDoS Rusya
vulnerability 85

Substack, Hacker'ın Veri Sızdırmasının Ardından Güvenlik Olayını Açıkladı

Substack, bir hackerın 700,000 kullanıcı kaydını çaldığını ve bu verilerin sızdırıldığını açıkladı. Sızdırılan veriler arasında e-posta adresleri ve telefon numaraları bulunuyor.

05.02.2026 18:13 SecurityWeek -
siber güvenlik veri sızıntısı hacker

Chrysalis, Notepad++, ve Tedarik Zinciri Riski: Ne Anlama Geliyor ve Sonraki Adımlar Neler?

05.02.2026 18:00 85
other 75

Substack, veri ihlalinin kullanıcıların e-posta adreslerini ve telefon numaralarını etkilediğini doğruladı

Substack, Ekim 2025'te müşteri verilerinin erişildiğini ve bunun Şubat 2026'da keşfedildiğini açıkladı. Kullanıcıların e-posta adresleri ve telefon numaraları bu ihlalde etkilenmiştir.

05.02.2026 17:55 TechCrunch Security -
veri ihlali siber güvenlik Substack
other 75

Yaygın Kripto Dolandırıcılıkları ve 2026'da Fonlarınızı Nasıl Korursunuz

Dünya genelinde kripto dolandırıcılıkları artış gösteriyor. Dolandırıcılık türleri arasında 'pig butchering', sahte ticaret platformları ve derin sahtecilikler yer alıyor.

05.02.2026 17:42 HackRead -
kripto dolandırıcılık siber güvenlik

İnternetteki Yapay Zeka Botlarının Artışı Silahlanma Yarışı Başlatıyor

05.02.2026 17:21 75
malware 85

macOS Kullanıcıları, AI Yükleyicileri Olarak Görünen Python Infostealer'lar Tarafından Hedef Alındı

Microsoft, sahte AI araçları, Google reklamları ve Terminal hileleri kullanarak macOS kullanıcılarını hedef alan 3 Python infostealer'ı detaylandırdı. Bu yazılımlar, kullanıcı bilgilerini çalmanın yanı sıra izlerini silme yeteneğine de sahip.

05.02.2026 17:10 HackRead -
malware infostealer macOS
other 75

ExpressVPN, özel bir AI asistanı da dahil olmak üzere üç büyük güncelleme alıyor

ExpressVPN, temel VPN korumasının ötesine geçerek NordVPN ile daha iyi rekabet etmek için üç büyük güncelleme alıyor. Bu güncellemeler arasında özel bir yapay zeka asistanı yer alıyor.

05.02.2026 17:00 ZDNet Security -
VPN siber güvenlik yapay zeka
hacking 85

Araştırmacılar, AI Destekli Dolandırıcılık Kampanyasında 150 Klonlanmış Hukuk Firması Web Sitesini Ortaya Çıkardı

Yasadışı faaliyetlerde bulunan kişiler, yapay zeka kullanarak profesyonel web sitelerini endüstriyel ölçekte klonluyor. Yeni bir rapor, bu AI destekli ağın Cloudflare arkasında gizlenerek 150'den fazla alan adı oluşturduğunu gösteriyor.

05.02.2026 17:00 SecurityWeek -
siber güvenlik dolandırıcılık yapay zeka
malware 85

Yanlış 'PDF'yi açın ve saldırganlar bilgisayarınıza uzaktan erişim kazanır

DEAD#VAX kampanyası, kullanıcıları sahte bir PDF eki aracılığıyla AsyncRAT malware'ini yüklemeye ikna ediyor. Bu durum, saldırganların hedef bilgisayarlara uzaktan erişim sağlamasına olanak tanıyor.

05.02.2026 16:48 Malwarebytes Labs -
malware siber saldırı uzaktan erişim
1 ... 416 417 418 419 420 ... 451
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-31
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Phoenix Contact'ın CHARX SEC3xxx şarj kontrol cihazlarının firmware'inde kritik güvenlik açıkları tespit edildi. IBM'in Langflow OSS ve diğer ürünlerinde uzaktan kod yürütme gibi ciddi riskler barındıran güvenlik açıkları düzeltildi. Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahipken, SolarWinds Web Help Desk SAML kimlik doğrulama atlatma açığı ile karşı karşıya kaldı. Ayrıca, Plesk'in XML-RPC API'sinde bulunan bir SQL enjeksiyonu açığı, sunucunun tamamen ele geçirilmesine yol açabilecek potansiyele sahip. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 104
Yüksek Önem: 66
IOC/CVE: 26
Öne Çıkanlar
• Phoenix Contact'ın CHARX SEC3xxx şarj kontrol cihazlarında kritik güvenlik açıkları bulundu.
• IBM Langflow OSS ve diğer ürünlerde uzaktan kod yürütme riskleri düzeltildi.
• Adobe Campaign Classic, kullanıcı etkileşimi gerektirmeyen iki kritik güvenlik açığına sahip.
• SolarWinds Web Help Desk, SAML kimlik doğrulama atlatma açığı nedeniyle etkileniyor.
• Plesk'in XML-RPC API'sinde bulunan bir SQL enjeksiyonu açığı, sunucunun ele geçirilmesine yol açabilir.
CVE ve Açıklamaları
CVE-2026-44090
MQTT Broker için kimlik doğrulama eksikliği.
CVE-2026-44091
Kötü niyetli bir ID göndererek yeni bir yapılandırma oluşturma.
CVE-2026-44092
Girdi doğrulaması eksikliği.
CVE-2026-44093
Yerel ayrıcalık yükseltme açığı.
CVE-2026-44094
Varsayılan kimlik bilgileri ile ikinci RAUC slotuna geçiş.
CVE-2026-44095
Ağ betikleri aracılığıyla yerel ayrıcalık yükseltme.
CVE ve Açıklamaları
CVE-2026-44096
udhcpc ayrıcalık yükseltme açığı.
CVE-2026-44097
Dosya yükleme açığı.
CVE-2026-44098
OS Komut Enjeksiyonu.
CVE-2026-44099
pppd şifre enjeksiyonu ile yerel ayrıcalık yükseltme.
CVE-2026-44100
Kimlik doğrulama olmadan yeniden yapılandırma.
CVE-2026-44101
OCPP yeniden yapılandırma açığı.
CVE ve Açıklamaları
CVE-2026-44102
OCPP Firmware indirme düzgün kilitlenmiyor.
CVE-2026-44103
Firmware doğrulaması yapılmıyor.
CVE-2026-44104
Firmware doğrulaması yapılmıyor.
CVE-2026-44105
Loglarda düz metin şifre.
CVE-2026-44106
Yerel ayrıcalık yükseltme açığı.
CVE-2026-44107
Modbus üzerinden yeniden başlatma açığı.
CVE ve Açıklamaları
CVE-2026-44108
Kapatma sırasında güvenlik duvarı atlatma.
CVE-2026-7849
Komut enjeksiyonu açığı.