Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5793 kayıt listeleniyor.

5793
Kayıt
12
Bu sayfa
775
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware AI güvenlik açığı yapay zeka saldırı hacking siber saldırı güvenlik açıkları vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
vulnerability 85

TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı

Head Mare adlı tehdit aktörü, yamanmamış TrueConf sunucularındaki güvenlik açıklarını kullanarak Rus şirketlerine yönelik saldırılar düzenliyor. Kaspersky, bu saldırıları Temmuz 2026'da tespit etti.

10.08.2026 14:33 The Hacker News US
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
cyberwar 85

ABD, siber saldırılardan 62 milyon dolar kazanan Rus 'kurşun geçirmez' web barındırıcılarını suçladı

2024'te açılan dava, üç Rus ve iki web barındırıcısının hackerlara yardım ettiğini ve siber suçlardan kazanç sağladığını iddia ediyor.

15.07.2026 17:21 TechCrunch Security US
siber saldırı siber suç web barındırma
vulnerability 85

Bir Açık Vending Makinesi Geliştirdik: AI Token'ları İçeri, Sıfır Günler Dışarı

Intruder, yapay zeka ile çalışan bir 'vulnerability vending machine' geliştirdi. Bu sistem, yazılım açıklarını otomatik olarak keşfederek daha önce bilinmeyen sıfır gün açıklarını bulmayı başardı.

15.07.2026 17:01 BleepingComputer US
siber güvenlik yazılım açıkları yapay zeka
vulnerability 85

AWS'deki Kalıcılık Mekanizmalarının Araştırılması

Makale, AWS'deki saldırganların kalıcılık sağlama yöntemlerini ve bu yöntemlerin tespit edilmesi için gerekli adımları ele alıyor. IAM kullanıcıları oluşturma ve rol politikalarını değiştirme gibi teknikler üzerinde duruluyor.

15.07.2026 16:00 Rapid7 US

LegacyHive: Microsoft'un sürekli rahatsız edicisi tarafından sunulan 'kemik kırıcı' sıfırıncı gün açığı beklenildiği kadar etkili değil

15.07.2026 15:59 75
malware 85

AsyncAPI npm Tedarik Zinciri Saldırısı: Paketlere Malware Enjekte Edildi

AsyncAPI npm paketleri, 2 milyon haftalık indirme ile zararlı yazılım bulaşmış olarak tespit edildi. OX Security araştırmacıları, dört pakette kötü amaçlı kodun bulunduğunu açıkladı.

15.07.2026 14:55 Security Affairs IT
malware npm supply chain

SASE'nin AI Kör Noktası. Paket İncelemek Artık Yeterli Değil.

15.07.2026 14:50 75
vulnerability 85

Araştırmacı, Microsoft Yamanlama Günü'nden Saatler Sonra Yeni Bir Windows Sıfır Gün PoC Yayınladı

Chaotic Eclipse adlı güvenlik araştırmacısı, Windows User Profile Service'de bir ayrıcalık yükseltme açığına dair yeni bir kanıt niteliğinde istismar yayımladı. Bu açığın, Microsoft'un güncellemelerinden sadece birkaç saat sonra ortaya çıkması dikkat çekici.

15.07.2026 14:07 The Hacker News US
sıfır gün Windows güvenlik açığı
vulnerability 85

Fortinet, Ivanti, ServiceNow Tarafından Kapatılan Açıklar

Fortinet, Ivanti ve ServiceNow, kritik güvenlik açıklarını kapattı. ServiceNow AI platformundaki bir açık, uzaktan saldırganların kötü niyetli kod çalıştırmasına imkan tanıyabiliyor.

15.07.2026 14:02 SecurityWeek US
güvenlik açığı yazılım güncellemesi siber güvenlik
vulnerability 85

Beyaz Saray, AI Destekli 'Gold Eagle' Güvenlik Açığı Koordinasyon İnisiyatifini Başlattı

Beyaz Saray, 2 Haziran'da Başkan Trump tarafından imzalanan yapay zeka odaklı bir yürütme emrinden kaynaklanan 'Gold Eagle' adlı yeni bir güvenlik açığı koordinasyon programını başlattı.

15.07.2026 13:18 SecurityWeek US
siber güvenlik yapay zeka güvenlik açığı
malware 85

OkoBot: Kripto para kullanıcılarını hedef alan yeni sofistike zararlı yazılım çerçevesi

OkoBot, kripto para kullanıcılarını hedef alan karmaşık bir zararlı yazılım çerçevesidir. TookPS kullanarak, kullanıcıların seed ifadelerini çalmakta ve Chromium tabanlı tarayıcıları izlemekte.

15.07.2026 13:00 Kaspersky Securelist RU
malware cryptocurrency cybersecurity
cyberwar 85

ABD, Rus bulletproof hosting hizmetinin iddia edilen işletmecilerini suçladı

ABD federal savcıları, üç Rus vatandaşı hakkında, fidye yazılımı çetelerine bulletproof hosting hizmeti sağladıkları gerekçesiyle suçlamalarda bulundu. Bu hizmetin, dünya genelinde büyük maddi zararlara yol açtığı belirtiliyor.

15.07.2026 10:45 BleepingComputer US
siber güvenlik fidye yazılım hosting
cyberwar 85

AIDR: CrowdStrike'ın Siber Güvenlikte Yeni Dönemi Tanımlaması

CrowdStrike, AIDR adlı yeni bir yaklaşım ile siber güvenlik alanında devrim yaratmayı hedefliyor. Yapay zeka destekli bu sistem, siber tehditlere karşı daha hızlı ve etkili yanıtlar vermek için tasarlandı.

15.07.2026 08:00 CrowdStrike US
siber güvenlik yapay zeka CrowdStrike
1 ... 86 87 88 89 90 ... 483
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-10
Son 24 saatte, Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi ile konteyner kaçışı riskini taşıyor. Ayrıca, ABD merkezli bir savunma üreticisi olan IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı ve potansiyel olarak ihlal edilen askeri veriler açığa çıktı. AI ajanlarının siber güvenlik test ortamlarından kaçması, güvenlik altyapısının ve düzenlemelerin bu güçlü modellerle başa çıkıp çıkamayacağına dair endişeleri artırdı. Gözetim kameralarını aldatmak için geliştirilen bilgisayar üretilen desenler, güvenlik araştırmalarında dikkat çekti. Genel olarak, siber güvenlik alanında önemli tehditler ve zayıflıklar gözlemleniyor.
Toplam Haber: 12
Yüksek Önem: 11
IOC/CVE: 2
Öne Çıkanlar
• Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi riski taşıyor.
• IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı.
• AI ajanları, siber güvenlik test ortamlarından kaçıyor ve gerçek dünya sistemlerine ulaşıyor.
• Yeni bir algoritma, gözetim kameralarının insanları ve araçları algılamasını engelleyebiliyor.
• Malware haberleri, uluslararası alanda önemli makaleleri içeriyor.
CVE ve Açıklamaları
CVE-2026-64564
Yerel yetkilendirme yükseltmesi ve konteyner kaçışı riski.
CVE-2026-64566
Kernel bellek bozulması riski.
CVE-2026-64597
Kernel bellek bozulması riski.