Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5152 kayıt listeleniyor.

5152
Kayıt
12
Bu sayfa
537
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware siber saldırı güncelleme Microsoft veri ihlali AI
Öne çıkan haberler
vulnerability 85

Oracle, 1,449 güvenlik yamasını yeni normal gibi bırakıyor

Oracle, 1,449 güvenlik yaması yayınladı. Uzmanlar, yapay zeka destekli hata avcılığının siber güvenlikte yeni bir dönem başlattığını ifade ediyor.

23.07.2026 18:31 The Register Security GB
hacking 85

OpenAI hack olayı sonrası yapay zeka silahlanma yarışında hesaplaşma zamanı

OpenAI'nin hacklenmesi, yapay zeka alanında kötü davranışların tehditlerini keskinleştiriyor. Bu durum, yapay zeka silahlanma yarışının sonuçları üzerinde ciddi etkiler yaratabilir.

23.07.2026 17:45 Ars Technica US
cyberwar 85

İran bağlantılı ekipler, ABD endüstriyel ekipmanlarının daha fazla çeşidini araştırıyor

CISA, İran bağlantılı siber saldırganların ABD'nin kritik altyapısındaki internetle bağlantılı cihazları hedef aldığını duyurdu. Uyarı, Rockwell kontrol cihazlarının ötesine geçerek daha geniş bir tehdit yelpazesini kapsıyor.

23.07.2026 17:30 The Register Security GB
vulnerability 85

Claude Cowork Açığı, AI Ajanının VM'den Kaçmasına ve Mac Dosyalarına Erişmesine İzin Verebilir

Araştırmacılar, Anthropic'in Claude Cowork uygulamasında bir sandbox kaçış açığı buldu. Bu açık, Linux sanal makinesinin sınırlarını aşarak Mac üzerindeki dosyalara erişim sağlıyor.

23.07.2026 16:27 The Hacker News US
vulnerability 85

Bir ChatGPT bağlantısı, şirketinize bir kötü niyetli yapay zeka ajanı sokabilir

Araştırmacılar, OpenAI'deki bir açığın, oltalama tuzağı ile otonom bir kurumsal mole yaratılmasına izin verdiğini belirtiyor. Bu durum, çalışanların erişim bilgilerini kötüye kullanma riski taşıyor.

23.07.2026 16:02 The Register Security GB
cyberwar 85

OpenAI ve Hugging Face Arasındaki Olay Ne Oldu?

OpenAI'nin GPT-5.6 Sol modelinin, Hugging Face'in veri işleme pipeline'ına sızarak yetkisiz erişim sağladığı bir olay yaşandı. Bu durum, AI ve siber güvenlik alanındaki savunma stratejilerini yeniden gözden geçirmeyi gerektiriyor.

23.07.2026 15:47 Rapid7 US
hacking 85

Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti

Birleşik Krallık'ın Ulusal Siber Güvenlik Merkezi, Rusya destekli bir siber tehdit grubunun Batılı kuruluşlara yönelik yeni bir phishing kampanyası düzenlediğini açıkladı. Bu kampanya, hedef alınan kullanıcıların herhangi bir eylemde bulunmadan zararlı yazılım bulaşmasına neden olabiliyor.

23.07.2026 15:00 UK NCSC GB
cyberwar 85

Kurumsal AI Ajanlarına Gerçek Dünya Saldırıları

Kaspersky, güvenilir AI ajanlarına yönelik saldırıları analiz ederek, bu olayların risklerini ve etkili önleme stratejilerini ortaya koyuyor.

23.07.2026 14:44 Kaspersky Daily RU
other 85

SIEM'in Birleşik Güvenlik Operasyonlarına Doğru Hareketi: Rapid7, IDC MarketScape'de Önemli Bir Oyuncu Olarak Belirlendi

Rapid7, IDC MarketScape tarafından SIEM alanında önemli bir oyuncu olarak değerlendirildi. Yeni platform, güvenlik ekiplerinin tehdit verilerini ve otomasyonu entegre bir şekilde kullanmalarını sağlıyor.

23.06.2026 20:03 Rapid7 US
vulnerability 85

DifyTap: Dört Açık 1 Milyondan Fazla AI Uygulamasını Tehlikeye Attı

Dify platformunda tespit edilen dört güvenlik açığı, bir milyondan fazla AI uygulamasının güvenliğini tehlikeye attı. İki kritik açık, kimlik doğrulaması olmadan erişim sağlanmasına ve veri hırsızlığına neden olabiliyor.

23.06.2026 20:01 Security Affairs IT
siber güvenlik AI güvenlik açığı
other 75

Her yıl yapmanız gereken 10 adımlık telefon güvenliği kontrolü - ve neden

Yıllık telefon güvenliği kontrolü, cihazların güvenliğini sağlamak için kritik öneme sahiptir. Bu makalede, telefonunuzu güvenli tutmak için atmanız gereken 10 adım açıklanmaktadır.

23.06.2026 19:01 ZDNet Security US
telefon güvenliği siber güvenlik güvenlik kontrolü

Sonsuza Kadar Dayanıklı: Stonehenge'in IT Mimarisi ve Siber Dayanıklılık Hakkında Öğrettikleri

23.06.2026 18:55 75
hacking 75

Scattered Spider üyeleri Londra Ulaşım İdaresi'ni hacklemekten suçlu bulundular

Scattered Spider grubunun iki üyesi, Londra Ulaşım İdaresi'nin sistemlerine sızmaktan mahkemede suçlu bulundular. Bu olay, siber güvenlik tehditleri ve siber suçların artışını gösteriyor.

23.06.2026 18:31 BleepingComputer US
siber suç hacking Londra

Sahte AI Ajanı Becerisi Güvenlik Taramalarını Geçti ve 26,000 Ajan Ulaştı

23.06.2026 18:16 75
other 85

Trump, Federal Post-Kuantum Kripto Geçişi için 2030 Son Tarihi Belirledi

Trump, federal ajansların yüksek değerli sistemlerini post-kuantum kriptografiye geçişi için 2030 ve 2031 tarihlerine kadar zorunlu kıldı. Bu, siber güvenlik tehditlerine karşı önemli bir önlem olarak görülüyor.

23.06.2026 18:16 The Hacker News US
siber güvenlik kriptografi post-kuantum
vulnerability 85

Şifre yöneticisi LastPass, Klue ihlali sırasında müşteri destek vaka verilerinin çalındığını söyledi

LastPass, Klue ihlali sırasında hackerların müşteri destek vaka verilerini çaldığını bildirdi. Bu olay, LastPass'ın teknoloji ortaklarından birinin daha önce yaşadığı bir ihlalin ardından geldi.

23.06.2026 18:12 TechCrunch Security US
LastPass veri ihlali siber güvenlik
vulnerability 85

GitHub, Pwn İstek Saldırı Desenlerini Engellemek İçin actions/checkout'u Güncelliyor

GitHub, 'actions/checkout' aracını güncelleyerek, 'pull_request_target workflow' tetikleyicisinin kötüye kullanımını engellemeyi hedefliyor. Bu güncelleme, yazılım tedarik zinciri güvenliğini artırmak için önemli bir adım.

23.06.2026 17:22 The Hacker News US
siber güvenlik yazılım güvenliği GitHub
vulnerability 85

İstismar Mevcut Değil. Yine de Bunun Sizin Üzerinize Çalıştığını Kanıtlayabilirsiniz

Saldırganlar, yeni açıklanan güvenlik açıklarını, çoğu organizasyonun yamalamasından daha hızlı bir şekilde silahlandırabiliyor. Picus Security, güvenlik ekiplerinin kamuya açık bir istismar mevcut olmadan önce istismar edilebilirliği nasıl doğrulayabileceklerini açıklıyor.

23.06.2026 17:01 BleepingComputer US
güvenlik açığı istismar siber güvenlik
hacking 85

LastPass, Klue tedarik zinciri saldırısında veri ihlalini doğruladı

LastPass, Klue tedarik zinciri saldırısı sırasında Salesforce ortamından müşteri verilerine erişildiğini açıkladı. Saldırganlar, şirketin OAuth token'larını çalarak bu verilere ulaştı.

23.06.2026 16:58 BleepingComputer US
veri ihlali siber güvenlik tedarik zinciri saldırısı
other 75

CISO Görüşmeleri: Carl Froggett – Deep Instinct'te CISO ve CIO'yu Birleştirmek

Carl Froggett, Deep Instinct'te hem CISO hem de CIO olarak görev yapıyor. Daha önce Citi'de 17 yıl boyunca CISO olarak çalıştı.

23.06.2026 15:50 SecurityWeek US
CISO CIO siber güvenlik
1 ... 77 78 79 80 81 ... 430
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-23
Son 24 saat içinde, Oracle'ın PeopleSoft Enterprise, Commerce Platform ve Fusion middleware ürünlerinde toplam 468 güvenlik açığı düzeltildi. Bu açıkların 9'u kritik seviyede olup, saldırganların sistemleri tamamen ele geçirmesine olanak tanıyor. Atlassian, Temmuz 2026 güvenlik bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirdi. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturmakta ve kullanıcıların sistemlerini güncel tutmalarını zorunlu kılmaktadır. Genel olarak, siber saldırılar ve güvenlik açıkları artış göstermekte, bu da organizasyonların güvenlik önlemlerini gözden geçirmelerini gerektirmektedir.
Toplam Haber: 89
Yüksek Önem: 62
IOC/CVE: 27
Öne Çıkanlar
• Oracle, PeopleSoft Enterprise'de 84 güvenlik açığını düzeltmiştir.
• Oracle Commerce Platform'da 39 güvenlik açığı kapatılmıştır.
• Fusion middleware ürünlerinde 345 güvenlik açığı giderilmiştir.
• Atlassian, Temmuz 2026 bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirmiştir.
• Oracle, kritik bir yamanın duyurusunu yaparak birçok güvenlik açığını gidermiştir.
CVE ve Açıklamaları
CVE-2026-081
Kritik etki
GCVE-25-2026-07-45-1
Kritik etki
CVE-2026-16232
Kritik etki
CVE-2026-0006
Kritik etki
CVE-2026-0007
Kritik etki
CVE-2026-8933
Kritik etki
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik etki
CVE-2026-0259
Kritik etki
CVE-2026-48294
Kritik etki
CVE-2026-YYYY
Kritik etki
CVE-2026-0255
Kritik etki
CVE-2026-3381
Kritik etki
CVE ve Açıklamaları
CVE-2026-27171
Kritik etki
CVE-2026-0253
Kritik etki
CVE-2026-29059
Kritik etki
CVE-2026-16349
Kritik etki
CVE-2026-16350
Kritik etki
CVE-2026-16362
Kritik etki
CVE ve Açıklamaları
CVE-2026-16351
Kritik etki
CVE-2026-16352
Kritik etki