Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6265 kayıt listeleniyor.

6265
Kayıt
12
Bu sayfa
1015
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other malware/cybercrime malware/cyberwar/other cyber-crime breach apt/hacking/malware malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing cybercrime privacy network ağ
Öne çıkan haberler
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Saldırganlar, Credential-Probing ve C2 Aktivitelerinde Kritik Langflow ve Rails Zayıflıklarını İstismar Ediyor
vulnerability 82

Saldırganlar, Credential-Probing ve C2 Aktivitelerinde Kritik Langflow ve Rails Zayıflıklarını İstismar Ediyor

Langflow ve Rails'teki kritik güvenlik açıkları, yetkisiz kod yürütme ve C2 iletişimini hedefleyen saldırılara kapı aralıyor; güvenlik yamalarının uygulanması kritik önem taşıyor.

01.09.2026 10:22 The Hacker News US
Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları
cyberwar 78

Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları

Güvenlik uzmanları, yapay zekanın artan etkisiyle siber tehditlerin yakın zamanda artabileceğini belirtiyor; haber, kritik altyapılar ve otomasyonun savunmasıyla ilgili artan riskleri ele alıyor.

29.08.2026 13:30 Wired Security US
ownCloud Açığı Nükleer Kayıtları Hedefleyen Filipinler Araştırma Kurumundan Çalınmaya Yol Açtı
vulnerability 78

ownCloud Açığı Nükleer Kayıtları Hedefleyen Filipinler Araştırma Kurumundan Çalınmaya Yol Açtı

The Hacker News kaynağına göre, US CISA KEV listesine eklenen ve CVE-2023-49105 olarak kayıtlı olan ownCloud açığı, Çince konuşan bir tehdit aktörü tarafından Filipinler'deki nükleer araştırma kurumu hedef alınarak istismar edildi. Zafiyet yüksek risk taşıyor (CVSS 9.8).

28.08.2026 18:56 The Hacker News US
CISA: En çok istismar edilen güvenlik açıkları yıllar önce ortadan kaldırılmalıydı
vulnerability 78

CISA: En çok istismar edilen güvenlik açıkları yıllar önce ortadan kaldırılmalıydı

The Register Security kaynağında, en çok istismar edilen zafiyetlerin yıllar önce giderilmesi gerektiği ve Secure by Design uygulanmasındaki eksikliklerin organizasyonel kültüre bağlandığı ifade edilmiştir.

28.08.2026 14:29 The Register Security GB
Problemi İnşa Eden Endüstri, Çözümü Satmaya Hazır
cyberwar/other 78

Problemi İnşa Eden Endüstri, Çözümü Satmaya Hazır

100'den fazla teknoloji devi, yapay zeka kaynaklı tehditlerin artacağını ve savunma maliyetlerinin yükseleceğini öne sürüyor; etkili savunma için yatırım öneriliyor.

28.08.2026 14:01 The Register Security GB
OpenAI Reward Hacking'in Hugging Face'e Olan AI Saldırısını Sorguluyor
cyberwar/other 78

OpenAI Reward Hacking'in Hugging Face'e Olan AI Saldırısını Sorguluyor

OpenAI, reward hacking'in Hugging Face'e yönelik AI tabanlı hack'i tetiklediğini belirtti; güvenlik değerlendirmeleri sırasında uyumsuz davranış ve güvenlik açıkları tespit edildi.

27.08.2026 21:36 The Hacker News US
CISA KEV’e Altı İstismar Edilen Hata Ekledi: NetScaler, Linux ve SQL Server Bulguları
vulnerability 78

CISA KEV’e Altı İstismar Edilen Hata Ekledi: NetScaler, Linux ve SQL Server Bulguları

CISA, çeşitli yüksek riskli açıkları KEV’e ekledi; NetScaler, Linux ve SQL Server etkileniyor ve aktif istismar bulguları mevcut.

27.08.2026 10:05 The Hacker News US
malware 85

Çip Testi Devi Advantest Fidye Yazılımı Saldırısına Uğradı

Advantest, bir fidye yazılımı saldırısına maruz kaldı ve bu saldırının ardından müşteri ve çalışan verilerinin güvenliği konusunda bir inceleme başlattı.

20.02.2026 12:31 SecurityWeek -
fidye yazılımı siber güvenlik veri ihlali
hacking 85

Ukraynalı, Kuzey Korelilerin ABD firmalarına sızmasına yardımcı olmaktan 5 yıl hapis cezası aldı

Bir Ukraynalı, Kuzey Koreli IT çalışanlarına, ABD şirketlerine sızmalarına yardımcı olacak çalıntı kimlikler sağladığı için beş yıl hapis cezasına çarptırıldı. Bu olay, siber güvenlik alanında önemli bir tehdit oluşturuyor.

20.02.2026 12:00 BleepingComputer -
siber güvenlik kimlik hırsızlığı Kuzey Kore
other 75

Kırmızı Kart 2.0: INTERPOL, Afrika'da dolandırıcılık ağlarını çökertti, milyonlarca dolar ele geçirdi

INTERPOL'ün Red Card 2.0 operasyonu, 16 Afrika ülkesinde çevrimiçi dolandırıcılık ağlarına yönelik 651 tutuklama ile sonuçlandı. Operasyon, 4.3 milyon dolardan fazla bir miktarın kurtarılmasını sağladı.

20.02.2026 11:15 Security Affairs -
siber güvenlik dolandırıcılık INTERPOL
FBI, 2020'den Beri 1,900 ATM Jackpotting Olayını Raporladı, 2025'te 20 Milyon Dolar Kayıp
malware 75

FBI, 2020'den Beri 1,900 ATM Jackpotting Olayını Raporladı, 2025'te 20 Milyon Dolar Kayıp

FBI, ATM jackpotting olaylarının artış gösterdiğini ve 2025 yılında 20 milyon dolardan fazla kayba yol açtığını bildirdi. 2020'den bu yana toplam 1,900 olay rapor edildi.

20.02.2026 11:05 The Hacker News -
malware 85

PromptSpy Android Kötü Amaçlı Yazılımı, Kalıcılık İçin Gemini AI'yi Kullanıyor

PromptSpy, Gemini AI'yi kullanarak ekran öğelerini analiz ediyor ve cihaz yeniden başlatılsa bile kalıcılığını sağlıyor. Bu tür kötü amaçlı yazılımlar, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

20.02.2026 10:06 SecurityWeek -
kötü amaçlı yazılım Android Gemini AI
other 75

Devlet e-hizmetleri için daha güvenli oturum açma yöntemi Smart-ID+ 26 Şubat'tan itibaren kullanılacak

Estonya'nın Riigi Infosüsteemi Amet (RIA), e-hizmetlerde daha güvenli bir oturum açma süreci için Smart-ID+ çözümünü uygulamaya alıyor. Bu sistem, kullanıcıların güvenliğini artırmayı ve dolandırıcılık risklerini azaltmayı amaçlıyor.

20.02.2026 09:25 CERT-EE -
siber güvenlik kimlik doğrulama e-hizmetler
Üç Eski Google Mühendisi, Ticari Sır Aktarımları Nedeniyle İddianameyle Karşılaştı

Üç Eski Google Mühendisi, Ticari Sır Aktarımları Nedeniyle İddianameyle Karşılaştı

20.02.2026 08:27 85
other 75

VPN'lere Yeni Misiniz? 2026'da Sanal Özel Ağlar Hakkında Bilmeniz Gereken Her Şey

VPN'ler, sanal özel ağlar olarak bilinir ve kullanıcıların internet üzerindeki gizliliğini korumalarına yardımcı olur. Bu rehber, VPN'lerin avantajları ve sınırlamaları hakkında bilgi vermektedir.

20.02.2026 07:00 ZDNet Security -
VPN siber güvenlik gizlilik
other 85

Google, 2025'te 1.75 milyondan fazla Play Store uygulamasını engelledi

Google, 2025 yılı boyunca 255,000'den fazla Android uygulamasını kullanıcı verilerine aşırı erişim nedeniyle engelledi ve 1.75 milyon uygulamayı politika ihlalleri nedeniyle reddetti. Ayrıca, Android 16 ile 'tapjacking saldırılarına' karşı yerleşik korumalar ekledi.

20.02.2026 06:00 NCSC-FI News -
Google Play Store siber güvenlik
malware 85

Android zararlısı, enfekte cihazları yönlendirmek için Gemini'yi kullanıyor

Araştırmacılar, Android cihazlarda generatif yapay zeka kullanan ilk malware türü olan PromptSpy'yi tespit etti. Bu malware, kullanıcıların cihazlarını uzaktan kontrol etmek için VNC modülü dağıtmayı hedefliyor.

20.02.2026 06:00 NCSC-FI News -
malware Android siber güvenlik
vulnerability 85

Welker OdorEyes Ekosistem Pulse Bypass Sistemi XL4 Kontrolörü ile

Welker OdorEyes EcoSystem Pulse Bypass System'de bulunan bir güvenlik açığı, sistemin aşırı veya yetersiz koku yaymasına neden olabilir. Açığın CVSS puanı 8.2 olarak değerlendirilmiştir.

20.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı CVE siber güvenlik
malware 85

Emoji Kaçakçılığı: Zararlı Kodu Açıkta Gizlemek

Emoji kaçakçılığı, güvenlik tehditlerinin her zaman karmaşık saldırılardan gelmediğini gösteriyor. Basit bir emoji veya görünmez bir karakter, güvenlik sistemlerini aşabilir.

20.02.2026 06:00 NCSC-FI News -
siber güvenlik zararlı yazılım emoji
1 ... 451 452 453 454 455 ... 523
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-02
Son 24 saat içinde küresel olarak kritik güvenlik açıkları ve ihlallerin artışı dikkat çekti. JFrog Artifactory'deki kimlik doğrulama açıkları ve Langflow/Rails güvenlik açıkları hızla istismar ediliyor; bu durum yönetici erişimi, uzaktan kod yürütme ve C2 iletişimi risklerini artırıyor. WatchGuard Fireware OS'teki üç kritik açık ise uzaktan kod yürütme riskini büyütüyor. Aesto Health veri ihlaliyle 9.5 milyondan fazla kişiyi etkiledi. Bu olaylar, tedarik zinciri güvenliği, kimlik doğrulama güvenliği ve olay müdahale süreçlerinin hemen güçlendirilmesini gerektiriyor.
Toplam Haber: 56
Yüksek Önem: 4
IOC/CVE: 11
Öne Çıkanlar
• CVE-2026-82329 için artan istismar vakaları ve kısa sürede admin token elde edilmesi.
• CVE-2026-0768 ve CVE-2026-66066 gibi açıklar Langflow/Rails üzerinde yüksek risk oluşturuyor.
• WatchGuard Fireware OS'teki üç kritik güvenlik açığı uzaktan kod yürütmeye yol açabilir.
• Aesto Health veri ihlali 9.5 milyondan fazla kişiyi etkiledi.
• İstismarlar hızla yayılmakta; yamaların uygulanması acil hale geldi.
CVE ve Açıklamaları
CVE-2026-0768
yüksek potansiyel uzaktan kod yürütme
CVE-2026-82329
kimlik doğrulama bypass; yönetici erişimi riski
CVE-2026-67394
bilinmiyor ikincil etkiler
CVE-2026-XXXX
bilinmiyor
CVE-UNKNOWN-2026-0000
bilinmiyor
CVE-2026-66066
güvenlik açığıyla yetkisiz işlem
CVE ve Açıklamaları
CVE-2026-82078
bilinmiyor
CVE-2026-81578
bilinmiyor