Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1192 kayıt listeleniyor.

1192
Kayıt
12
Bu sayfa
765
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik açıkları malware AI Microsoft hacking siber saldırı ransomware saldırı
Öne çıkan haberler
Polonya Enerji Santrali Kontrol Sistemine Hacker Saldırısı
cyberwar 80

Polonya Enerji Santrali Kontrol Sistemine Hacker Saldırısı

Polonya'daki bir enerji santralinin kontrol sistemine hackerler tarafından özel hücresel ağ üzerinden erişilerek saldırıya uğratıldı. Saldırıya uğrayan sistemler arasında buhar türbininin ve su işleme sisteminin bulunduğu belirtildi.

11.08.2026 09:55 The Hacker News US
Polyglot Dosya Formatları: Saldırı Örnekleri ve Tespit Tavsiyeleri
hacking 80

Polyglot Dosya Formatları: Saldırı Örnekleri ve Tespit Tavsiyeleri

Kaspersky Daily, polyglot dosya formatlarının nasıl oluşturulduğunu ve bu tehdidi tespit ve önleme tavsiyelerini açıkladı.

10.08.2026 17:36 Kaspersky Daily RU
UNC6671 Vishing Saldırıları
cyberwar 80

UNC6671 Vishing Saldırıları

UNC6671, vishing saldırıları kullanarak finansal hizmetler, özel sermaye ve profesyonel hizmetler hedef alan bir dizi siber saldırıyı gerçekleştirmektedir.

07.08.2026 21:16 The Hacker News US
Hugging Face Saldırısı: Açık Kimlik Bilgilerinin Kullanılması
hacking 80

Hugging Face Saldırısı: Açık Kimlik Bilgilerinin Kullanılması

Hugging Face sisteminde siber saldırı ve açık kimlik bilgilerinin kullanılması. OpenAI Agent'ın Hugging Face sistemine sızması.

07.08.2026 17:36 SOC Prime US
Saldırganlar Levi's'ın cebini sosyal mühendislik saldırısıyla boşalttı
hacking 75

Saldırganlar Levi's'ın cebini sosyal mühendislik saldırısıyla boşalttı

Levi's şirketine yapılan sosyal mühendislik saldırısında, saldırganlar üç çalışanın bilgisayarına erişim sağlayarak kurumsal verileri çaldı.

10.08.2026 16:36 The Register Security GB
Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor
vulnerability 90

Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor

Langflow'da tespit edilen kritik güvenlik açığı, CVE-2026-33017 olarak takip edilmekte ve 20 saat içinde istismar edilmeye başlanmıştır. Açık, eksik kimlik doğrulama ve kod enjeksiyonu ile uzaktan kod yürütülmesine olanak tanımaktadır.

20.03.2026 18:15 The Hacker News US
TR-26-0075 (Key Yazılım - INFOREX Güvenlik Bildirimi)
vulnerability 85

TR-26-0075 (Key Yazılım - INFOREX Güvenlik Bildirimi)

Key Yazılım Çözümleri A.Ş. tarafından geliştirilen INFOREX ürününde bir zafiyet bulundu. Bu zafiyetin kötüye kullanılması durumunda siber saldırılar gerçekleşebilir.

18.02.2026 13:26 USOM Incidents (API) -
TR-26-0074 (Dell RecoverPoint for Virtual Machines Güvenlik Bildirimi)

TR-26-0074 (Dell RecoverPoint for Virtual Machines Güvenlik Bildirimi)

18.02.2026 12:10 85
TR-26-0073 (Crawl4AI Güvenlik Zafiyeti)

TR-26-0073 (Crawl4AI Güvenlik Zafiyeti)

18.02.2026 12:05 75
TR-26-0072 (WordPress Eklenti Güvenlik Bildirimi)
vulnerability 85

TR-26-0072 (WordPress Eklenti Güvenlik Bildirimi)

WordPress'in bazı eklentilerinde güvenlik zafiyetleri tespit edilmiştir. Bu açıklar, websitelerinin ele geçirilmesine veya içeriğin tahrip edilmesine yol açabilir.

18.02.2026 11:59 USOM Incidents (API) -
WordPress güvenlik siber saldırı
TR-26-0071 (Tenable Security Center Güvenlik Bildirimi)
vulnerability 85

TR-26-0071 (Tenable Security Center Güvenlik Bildirimi)

Tenable Security Center'de tespit edilen güvenlik zafiyeti için güncelleme yayınlanmıştır. CVE-2026-2630 kodu ile belirtilen zafiyet, siber saldırılara açık bir durum yaratmaktadır.

18.02.2026 11:55 USOM Incidents (API) -
güvenlik zafiyet güncelleme
cyberwar 85

Birleşik Krallık hükümeti siber 'kilitlenme' kampanyası başlattı, çünkü organizasyonların %80'i hala kapıyı açık bırakıyor

Birleşik Krallık hükümeti, işletmelere siber güvenliklerini güçlendirmeleri için bir kampanya başlattı. Yeni veriler, işletmelerin büyük bir kısmının siber saldırılara karşı yeterli önlemleri almadığını ortaya koyuyor.

18.02.2026 06:00 NCSC-FI News -
siber güvenlik dijital savunma saldırı önleme
malware 85

Japonya'daki Washington Oteli fidye yazılımı enfeksiyonu olayını açıkladı

Washington Hotel, 13 Şubat 2026'da gerçekleşen bir fidye yazılımı saldırısında sunucularının tehlikeye girdiğini duyurdu. Saldırının finansal etkileri henüz değerlendiriliyor.

18.02.2026 06:00 NCSC-FI News -
fidye yazılımı siber saldırı veri ihlali
malware 85

SmartLoader hackerları Oura MCP projesini klonlayarak StealC kötü amaçlı yazılımını yayıyor

SmartLoader hackerları, Oura Health ile bağlantılı gerçek bir MCP sunucusunu taklit ederek StealC bilgi hırsızını yaymak için bir kampanya başlattı. Sahte proje, kullanıcıları kandırmak için inandırıcı bir şekilde oluşturulmuş.

17.02.2026 21:54 Security Affairs -
malware siber saldırı bilgi hırsızı
other 85

ChatGPT'nin yeni Kilit Modu, sizi siber saldırılardan nasıl koruyor - ve neden herkes için uygun değil

ChatGPT'nin yeni Kilit Modu, kullanıcıların gizli verilerini çalmaya yönelik prompt-injection saldırılarını engellemeyi amaçlıyor. Ancak, bu mod herkes için uygun olmayabilir.

17.02.2026 20:59 ZDNet Security -
siber güvenlik ChatGPT koruma
malware 85

Orta Noktada Yapay Zeka: Web Tabanlı AI Hizmetlerini C2 Proxy'lerine Dönüştürmek ve AI Tabanlı Saldırıların Geleceği

Yapay zeka hizmetleri, kurumsal ağ trafiği ile iç içe geçiyor ve bu durum siber saldırılar için yeni fırsatlar sunuyor. Kötü niyetli aktörler, bu değişimi kullanarak AI tabanlı saldırılar düzenliyor.

17.02.2026 17:12 Check Point Research -
yapay zeka siber güvenlik malware
2026 Unit 42 Küresel Olay Müdahale Raporu — Saldırılar Artık 4 Kat Daha Hızlı
cyberwar 85

2026 Unit 42 Küresel Olay Müdahale Raporu — Saldırılar Artık 4 Kat Daha Hızlı

Unit 42'nin 2026 Küresel Olay Müdahale Raporu, siber saldırıların hızının arttığını ve tehditlerin daha geniş ve kontrol edilmesi zor hale geldiğini gösteriyor. Saldırganlar, kimlik bilgilerini, yapay zekayı ve tedarik zinciri açıklarını kullanıyor.

17.02.2026 14:00 Palo Alto Networks Blog -
siber güvenlik saldırı rapor
other 75

Promptware Öldürme Zinciri

Prompt injection saldırıları, yapay zeka modellerine yönelik karmaşık siber saldırılardır ve bu saldırıların anlaşılması, savunuculara etkili karşı önlemler geliştirme imkanı tanımaktadır.

17.02.2026 06:00 NCSC-FI News -
yapay zeka siber saldırı savunma
1 ... 82 83 84 85 86 ... 100
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki