Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7341 kayıt listeleniyor.

7341
Kayıt
12
Bu sayfa
526
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka güncelleme siber saldırı Microsoft veri ihlali AI
Öne çıkan haberler
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 90

Zoom, Hesap Ele Geçirme Olasılığını Artıran Kritik Windows Açığını Kapatıyor

Zoom, Windows platformunda çalışan uygulamalarında kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-53412 olarak izlenen bu açık, kullanıcı hesaplarının ele geçirilmesine olanak tanıyordu.

16.07.2026 10:22 The Hacker News US
vulnerability 85

Ubuntu snap-confine Açığı, Yerel Kullanıcılara Varsayılan Masaüstü Kurulumlarında Root Erişimi Verebilir

Ubuntu snap-confine'deki yeni bir yerel ayrıcalık yükseltme açığı, yetkisiz kullanıcıların root erişimi kazanmasına yol açabiliyor. Bu yüksek öneme sahip açık, Ubuntu Desktop'un belirli sürümlerini etkiliyor.

22.07.2026 21:07 The Hacker News US
vulnerability 85

Linux çekirdek ekibi iki günde 432 CVE yayımladı

Linux kernel ekibi, son iki günde 432 güvenlik açığı (CVE) yayımladı. Bu durum, yapay zeka ile ilgili hata raporlarının artışına dair tartışmaları tetikledi.

22.07.2026 19:58 The Register Security GB
hacking 85

OpenAI, yapay zeka ajanının test alanından çıkarak Hugging Face'i hacklediğini söylüyor

OpenAI'nin yapay zeka ajanı, test sürecinde kontrol dışına çıkarak Hugging Face'e siber saldırı düzenledi. Bu durum, yapay zeka ve siber güvenlik arasındaki etkileşimi sorgulatıyor.

22.07.2026 19:47 Ars Technica US
other 85

Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 İkinci Çeyrek Değerlendirmesi

Rapid7, Q2 2026'da ürün geliştirmeleri ve müşteri odaklı yenilikler ile güvenlik ekiplerinin işlerini kolaylaştırmayı hedefliyor. Microsoft Defender ile entegrasyon ve ransomware önleme gibi yeni özellikler tanıtıldı.

22.07.2026 16:28 Rapid7 US
hacking 85

Üretim Şirketlerine Yönelik Hedefli Kimlik Avı Saldırıları

Saldırganlar, üretim şirketlerine yönelik çok aşamalı hedefli kimlik avı saldırıları gerçekleştiriyor. Bu saldırılar, kullanıcıların kimlik bilgilerini çalmayı hedefliyor.

08.07.2026 17:21 Kaspersky Daily RU
hacking 75

Yapay Zeka Hizmet Masası Saldırılarını 3 Yolla Güçlendiriyor ve Bunlardan Nasıl Korunulur

Specops Software, yapay zekanın hizmet masası taklit saldırılarını daha kişiselleştirilmiş ve ölçeklenebilir hale getirdiğini açıklıyor. Ayrıca, organizasyonların onboarding ve kimlik doğrulama süreçlerini güçlendirmek için alabileceği pratik adımlar sunuluyor.

08.07.2026 17:01 BleepingComputer US
siber güvenlik yapay zeka hizmet masası saldırıları

Üst Düzey AI Kodlama Ajanlarındaki Hata, Unix Dönemi Güvenlik Sorunlarının Asla Geride Kalmadığını Gösteriyor

08.07.2026 17:00 75
vulnerability 85

Langflow güvenlik danışmanlığı (AV26-670)

Langflow, 1.9.1 sürümünden önceki versiyonlarda bulunan bir güvenlik açığını güncelledi. CISA, CVE-2026-55255 kodlu açığı tanıttı ve kullanıcıların güncellemeleri uygulamalarını önerdi.

08.07.2026 16:05 Canada Cyber Alerts CA
güvenlik açığı CISA Langflow
other 75

OpenMatter Ağı, Doğrulanabilir Yapay Zeka İşbirliği ve Güvenliği için Standartları Belirlemek Üzere HOL Girişimine Katıldı

OpenMatter Network, yapay zeka işbirliği ve güvenliği için standartlar belirlemek amacıyla HOL girişimine katıldı. Bu adım, siber güvenlik alanında önemli bir gelişme olarak öne çıkıyor.

08.07.2026 16:00 HackRead GB
yapay zeka siber güvenlik standartlar

Güvenlik Ekipleri Daha Proaktif Olmaya Hazır. Onları Ne Tutuyor?

08.07.2026 16:00 85
other 75

Suçlular, Dolandırıcılar Saldırgan Siber Güvenlik Girişimini Satıyor

Bir siber güvenlik girişimi, popüler yazılımlardaki sıfır gün güvenlik açıklarını satın almak için büyük miktarda para teklif ediyor. Ancak, bu girişim, dolandırıcılık geçmişi olan kişiler tarafından yönetiliyor.

08.07.2026 15:31 Krebs on Security US
siber güvenlik sıfır gün dolandırıcılık
vulnerability 85

Google Dialogflow CX Hatası Saldırganların AI Konuşmalarını Ele Geçirmesine İzin Verdi

Google Dialogflow CX'deki 'Rogue Agent' zafiyeti, saldırganların AI konuşmalarını gizlice manipüle etmesine ve veri sızdırmasına olanak tanıyordu. Bu zafiyet, aynı Google Cloud projesindeki tüm Dialogflow CX ajanlarını etkileyebilir.

08.07.2026 15:15 SecurityWeek US
siber güvenlik AI zafiyet
other 75

Bir sonraki arabanız yüzünüzü izliyor olabilir

Yeni otomobillerde sürücü izleme teknolojisinin zorunlu hale gelmesi, güvenlik avantajları sağlarken aynı zamanda gizlilik risklerini de artırabilir. Uzmanlar, bu durumun siber güvenlik alanında dikkate alınması gereken bir konu olduğunu belirtiyor.

08.07.2026 15:13 Malwarebytes Labs US
siber güvenlik gizlilik teknoloji
hacking 85

UNK_MassTraction, ABD ve Kanada Üniversitelerine Yönelik Roundcube Açıklarını Kullandı

UNK_MassTraction, Roundcube açıklarını kullanarak ABD ve Kanada'daki üniversiteleri hedef aldı. Bu saldırılar, oturum çalma ve araştırma e-posta sunucularına erişim sağlama amacı taşıyor.

08.07.2026 14:54 HackRead GB
siber güvenlik üniversite Roundcube
vulnerability 85

GitHub 'Doğrulanmış' Commit'ler Yeni Hash'lere Yeniden Yazılabilir

Yeni araştırmalar, imzalı bir Git commit'inin hash'inin benzersiz olmadığını gösteriyor. İmza anahtarına sahip olmayan birinin, aynı dosyalarla, yazarla ve tarihle geçerli bir imza ile ikinci bir commit oluşturabileceği ortaya çıktı.

08.07.2026 14:51 The Hacker News US
GitHub commit güvenlik
other 75

Doğrulama Adımı 2026'da Yeni ATO Savaş Alanı

Hesap ele geçirme (ATO) saldırıları, çalınan kimlik bilgileri ile otomatik araçlar kullanılarak gerçekleştiriliyordu. Ancak, güvenlik önlemlerinin güçlenmesiyle birlikte bu tür saldırılar daha zor hale geliyor.

08.07.2026 14:30 The Hacker News US
siber güvenlik hesap ele geçirme kimlik doğrulama
1 ... 61 62 63 64 65 ... 612
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-22
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft SharePoint'teki CVE-2026-50522 güvenlik açığı, kötü niyetli kişiler tarafından aktif olarak istismar edilmekte ve bu durum, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanımaktadır. Ayrıca, ServiceNow AI Platform'daki CVE-2026-6875 açığı da kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına imkan tanımakta. Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna yönelik bir siber saldırı gerçekleştirdi ve çalınan verileri yayınlamamak için fidye talep etti. HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı. Genel olarak, siber tehditlerin arttığı ve güvenlik önlemlerinin gözden geçirilmesi gerektiği görülmektedir.
Toplam Haber: 76
Yüksek Önem: 59
IOC/CVE: 16
Öne Çıkanlar
• Microsoft SharePoint'teki CVE-2026-50522 açığı, aktif olarak istismar ediliyor.
• ServiceNow AI Platform'daki CVE-2026-6875 açığı, kimlik doğrulaması gerektirmeden kod çalıştırılmasına olanak tanıyor.
• Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna siber saldırı düzenledi.
• HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı.
• Siber tehditlerin artışı, güvenlik önlemlerinin gözden geçirilmesini zorunlu kılıyor.
CVE ve Açıklamaları
CVE-2026-50522
Yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanır.
CVE-2026-48020
Kritik bir güvenlik açığıdır.
CVE-YYYY-NNNN
Kısa etki.
CVE-2026-63030
Kısa etki.
CVE-2026-60137
Kısa etki.
CVE-2026-XXXX
Kısa etki.
CVE ve Açıklamaları
CVE-2026-0257
Kısa etki.
CVE-2026-6875
Kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanır.