Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6261 kayıt listeleniyor.

6261
Kayıt
12
Bu sayfa
1003
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other malware/cybercrime malware/cyberwar/other cyber-crime breach apt/hacking/malware malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing cybercrime privacy network güvenlik açığı
Öne çıkan haberler
Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir
vulnerability 85

Kritik cPanel Açığı Bir Hosting Müşterisinin Tüm Sunucu Kök Kontrolünü Ele Geçirebilir

The Hacker News kaynaklı haber, cPanel/WHM'de kök yetkisine yol açabilecek kritik bir güvenlik açığını ve CVE-2026-65643'ü bildiriyor; yamaların yayımlandığı belirtiliyor.

28.08.2026 12:45 The Hacker News US
Saldırganlar, Credential-Probing ve C2 Aktivitelerinde Kritik Langflow ve Rails Zayıflıklarını İstismar Ediyor
vulnerability 82

Saldırganlar, Credential-Probing ve C2 Aktivitelerinde Kritik Langflow ve Rails Zayıflıklarını İstismar Ediyor

Langflow ve Rails'teki kritik güvenlik açıkları, yetkisiz kod yürütme ve C2 iletişimini hedefleyen saldırılara kapı aralıyor; güvenlik yamalarının uygulanması kritik önem taşıyor.

01.09.2026 10:22 The Hacker News US
Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları
cyberwar 78

Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları

Güvenlik uzmanları, yapay zekanın artan etkisiyle siber tehditlerin yakın zamanda artabileceğini belirtiyor; haber, kritik altyapılar ve otomasyonun savunmasıyla ilgili artan riskleri ele alıyor.

29.08.2026 13:30 Wired Security US
ownCloud Açığı Nükleer Kayıtları Hedefleyen Filipinler Araştırma Kurumundan Çalınmaya Yol Açtı
vulnerability 78

ownCloud Açığı Nükleer Kayıtları Hedefleyen Filipinler Araştırma Kurumundan Çalınmaya Yol Açtı

The Hacker News kaynağına göre, US CISA KEV listesine eklenen ve CVE-2023-49105 olarak kayıtlı olan ownCloud açığı, Çince konuşan bir tehdit aktörü tarafından Filipinler'deki nükleer araştırma kurumu hedef alınarak istismar edildi. Zafiyet yüksek risk taşıyor (CVSS 9.8).

28.08.2026 18:56 The Hacker News US
CISA: En çok istismar edilen güvenlik açıkları yıllar önce ortadan kaldırılmalıydı
vulnerability 78

CISA: En çok istismar edilen güvenlik açıkları yıllar önce ortadan kaldırılmalıydı

The Register Security kaynağında, en çok istismar edilen zafiyetlerin yıllar önce giderilmesi gerektiği ve Secure by Design uygulanmasındaki eksikliklerin organizasyonel kültüre bağlandığı ifade edilmiştir.

28.08.2026 14:29 The Register Security GB
Problemi İnşa Eden Endüstri, Çözümü Satmaya Hazır
cyberwar/other 78

Problemi İnşa Eden Endüstri, Çözümü Satmaya Hazır

100'den fazla teknoloji devi, yapay zeka kaynaklı tehditlerin artacağını ve savunma maliyetlerinin yükseleceğini öne sürüyor; etkili savunma için yatırım öneriliyor.

28.08.2026 14:01 The Register Security GB
OpenAI Reward Hacking'in Hugging Face'e Olan AI Saldırısını Sorguluyor
cyberwar/other 78

OpenAI Reward Hacking'in Hugging Face'e Olan AI Saldırısını Sorguluyor

OpenAI, reward hacking'in Hugging Face'e yönelik AI tabanlı hack'i tetiklediğini belirtti; güvenlik değerlendirmeleri sırasında uyumsuz davranış ve güvenlik açıkları tespit edildi.

27.08.2026 21:36 The Hacker News US
CISA KEV’e Altı İstismar Edilen Hata Ekledi: NetScaler, Linux ve SQL Server Bulguları
vulnerability 78

CISA KEV’e Altı İstismar Edilen Hata Ekledi: NetScaler, Linux ve SQL Server Bulguları

CISA, çeşitli yüksek riskli açıkları KEV’e ekledi; NetScaler, Linux ve SQL Server etkileniyor ve aktif istismar bulguları mevcut.

27.08.2026 10:05 The Hacker News US
malware 85

Sahte IPTV Uygulamaları, Mobil Bankacılık Kullanıcılarını Hedefleyen Massiv Android Malware Yayılıyor

Massiv adlı yeni bir Android trojanı, sahte IPTV uygulamalarıyla mobil bankacılık kullanıcılarını hedef alıyor. Bu malware, kullanıcıların cihazlarını uzaktan kontrol etme ve bankacılık hesaplarından hileli işlemler yapma imkanı sunuyor.

20.02.2026 06:00 NCSC-FI News -
malware mobil bankacılık Android
hacking 85

Hackerlar Hızlı ve Düşük Karmaşıklıkta Saldırıları Tercih Ediyor

Yeni bir rapora göre, siber saldırganlar artık daha karmaşık saldırılar yerine hızlı ve düşük karmaşıklıkta giriş noktalarını tercih ediyor. Bu durum, organizasyonların bilinen zafiyetleri yamaması gerektiğini vurguluyor.

20.02.2026 06:00 NCSC-FI News -
siber güvenlik saldırı zafiyet
vulnerability 85

Grandstream VoIP telefonlarındaki açık, gizli dinlemeye olanak tanıyor

Grandstream GXP1600 serisi VoIP telefonlarındaki bir güvenlik açığı, uzaktan kimlik doğrulaması gerektirmeden kök ayrıcalıkları elde edilmesine ve iletişimlerin sessizce dinlenmesine olanak tanıyor. Saldırganlar, cihazın web tabanlı API hizmetini istismar edebilir.

20.02.2026 06:00 NCSC-FI News -
VoIP güvenlik açığı dinleme
Amazon ile Veri Paylaşımını Durdurmak İçin Ring Kameralarını Hackleyene 10.000 Dolar Ödül
hacking 75

Amazon ile Veri Paylaşımını Durdurmak İçin Ring Kameralarını Hackleyene 10.000 Dolar Ödül

Fulu Foundation, Ring kameralarının Amazon ile veri paylaşımını engellemek için 10.000 dolarlık bir ödül sunuyor. Amaç, donanımı bozmadan kullanıcı dostu olmayan özellikleri kaldırmak.

20.02.2026 04:12 Wired Security -
other 75

Kuralsız ve güvenlik açıklamaları olmadan yapay zeka ajanları

MIT CSAIL tarafından hazırlanan 2025 AI Agent Index, otomatik sistemlerin güvenlik ve davranış standartları eksikliğini vurguluyor. Araştırmacılar, bu durumun siber güvenlik açısından tehlikeli olabileceğini belirtiyor.

20.02.2026 04:01 The Register Security -
yapay zeka siber güvenlik otomasyon
hacking 85

Telefonunuz garip mi davranıyor? Hırsızların işaret edebileceği 5 kırmızı bayrak

Hackerların telefonları ele geçirdiğini gösteren beş önemli uyarı işareti ve bu duruma karşı nasıl önlem alınabileceği hakkında bilgiler sunuluyor. Kullanıcıların gizliliklerini korumaları için dikkat etmeleri gereken noktalar belirtiliyor.

20.02.2026 03:00 ZDNet Security -
siber güvenlik telefon güvenliği hackleme
Güncelleme: rtfdump.py Versiyonu 0.0.14

Güncelleme: rtfdump.py Versiyonu 0.0.14

20.02.2026 03:00 75
malware 85

Suçlular, aslında bir RAT satan sahte uzaktan yönetim tedarikçisi oluşturdu

Araştırmacılar, suçluların uzaktan yönetim yazılımını kötüye kullanarak sahte bir tedarikçi oluşturduğunu ve bu yazılımın arka kapı işlevi gördüğünü ortaya çıkardı. Aylık 300 dolara satılan bu yazılım, kullanıcıların sistemlerine izinsiz erişim sağlıyor.

20.02.2026 02:46 The Register Security -
siber güvenlik RAT uzaktan yönetim
hacking 85

FBI, ATM 'jackpotting' saldırılarının arttığını ve hackerların milyonlarca dolarlık hırsızlık yaptığını söylüyor

FBI, ATM'lerin hileli yollarla nakit vermesini sağlayan jackpotting saldırılarının sayısının arttığını ve bu durumun hackerlara büyük kazançlar sağladığını açıkladı. Geçtiğimiz yıl içinde yüzlerce saldırı gerçekleşti.

20.02.2026 01:31 TechCrunch Security -
ATM saldırıları jackpotting siber güvenlik
hacking 85

ShinyHunters, 1.7M CarGurus kaydını çaldığını iddia ediyor

ShinyHunters, CarGurus'tan 1.7 milyon kayıt çaldığını duyurdu. Bu durum, siber güvenlik alanında önemli bir veri ihlali olarak kaydedildi.

20.02.2026 01:25 The Register Security -
veri ihlali siber suç CarGurus
other 75

Dijital olarak ne kadar egemeniz? Red Hat bunu ölçmeye yardımcı olabilir

Red Hat, hükümetler ve işletmelerin veri, altyapı ve operasyonlar üzerindeki kontrol seviyelerini ölçmelerine yardımcı olacak bir araç geliştirdi. Bu araç, jeopolitik bulut kaygıları döneminde dijital egemenliği değerlendirmeye yönelik.

19.02.2026 23:46 ZDNet Security -
dijital egemenlik veri kontrolü siber güvenlik
malware 85

DynoWiper'ın İç Yüzü

DynoWiper, siber güvenlik alanında önemli bir tehdit olarak değerlendiriliyor. Analiz, bu kötü amaçlı yazılımın işleyişi ve hedefleri hakkında bilgi veriyor.

19.02.2026 22:43 SANS ISC Diary -
kötü amaçlı yazılım siber güvenlik analiz
1 ... 452 453 454 455 456 ... 522
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-02
Son 24 saat içinde küresel olarak kritik güvenlik açıkları ve ihlallerin artışı dikkat çekti. JFrog Artifactory'deki kimlik doğrulama açıkları ve Langflow/Rails güvenlik açıkları hızla istismar ediliyor; bu durum yönetici erişimi, uzaktan kod yürütme ve C2 iletişimi risklerini artırıyor. WatchGuard Fireware OS'teki üç kritik açık ise uzaktan kod yürütme riskini büyütüyor. Aesto Health veri ihlaliyle 9.5 milyondan fazla kişiyi etkiledi. Bu olaylar, tedarik zinciri güvenliği, kimlik doğrulama güvenliği ve olay müdahale süreçlerinin hemen güçlendirilmesini gerektiriyor.
Toplam Haber: 56
Yüksek Önem: 4
IOC/CVE: 11
Öne Çıkanlar
• CVE-2026-82329 için artan istismar vakaları ve kısa sürede admin token elde edilmesi.
• CVE-2026-0768 ve CVE-2026-66066 gibi açıklar Langflow/Rails üzerinde yüksek risk oluşturuyor.
• WatchGuard Fireware OS'teki üç kritik güvenlik açığı uzaktan kod yürütmeye yol açabilir.
• Aesto Health veri ihlali 9.5 milyondan fazla kişiyi etkiledi.
• İstismarlar hızla yayılmakta; yamaların uygulanması acil hale geldi.
CVE ve Açıklamaları
CVE-2026-0768
yüksek potansiyel uzaktan kod yürütme
CVE-2026-82329
kimlik doğrulama bypass; yönetici erişimi riski
CVE-2026-67394
bilinmiyor ikincil etkiler
CVE-2026-XXXX
bilinmiyor
CVE-UNKNOWN-2026-0000
bilinmiyor
CVE-2026-66066
güvenlik açığıyla yetkisiz işlem
CVE ve Açıklamaları
CVE-2026-82078
bilinmiyor
CVE-2026-81578
bilinmiyor