Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5770 kayıt listeleniyor.

5770
Kayıt
12
Bu sayfa
769
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware AI güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
other 85

Meta, AI Tarafından Üretilen Çocuk İstismarı Görüntüleri İçeren Reklamlar Yayınladı

Meta'nın reklam kütüphanesi verilerine göre, Facebook, Instagram, Messenger ve Threads üzerinde 50'den fazla çocuk istismarı görüntüsü ve videosu içeren reklam yayınlandı. Bazı reklamlar bu hafta içinde yayınlandı.

05.08.2026 19:26 Wired Security US
malware 85

Ransomware Asla Durmadı: 2018'den Bu Yana 9,000'den Fazla Doğrulanmış Saldırı

Ransomware saldırıları, 2018'den bu yana 9,291 kez doğrulanmış durumda. 2026 yılında Qilin grubu öne çıkarken, ABD en çok hedef alınan ülke olmaya devam ediyor.

10.07.2026 15:37 Security Affairs IT
ransomware siber güvenlik saldırı
other 75

Fashion mart Miinto ihlal detaylarını açıkladı, alışveriş yapanları phishing konusunda uyardı

Miinto, sipariş yönetim sisteminde bir ihlal olduğunu kabul etti ve müşterilerine phishing saldırılarına karşı dikkatli olmaları gerektiğini bildirdi. Bu tür ihlaller, kullanıcıların kişisel bilgilerini tehlikeye atabilir.

10.07.2026 15:10 The Register Security GB

281 Ücretsiz Android VPN Uygulaması Üzerine Çalışma: Trafik Sızıntıları, Şifrelenmemiş Veriler ve İzleme

10.07.2026 13:56 85

Saldırganlar, Microsoft 365 Erişimi Elde Etmek İçin Sahte Microsoft Entra Passkey Kaydı Kullanıyor

10.07.2026 13:30 85
malware 85

Sahte Go Paketi Malware Operasyonu ile İlişkili 222 GitHub Deposu

222 GitHub deposu, sahte Go paketleri aracılığıyla malware yaymakta. Bu paketler, yükleyiciler, veri hırsızları, RAT'lar ve kripto madencileri içermekte.

10.07.2026 13:22 Security Affairs IT
malware GitHub siber güvenlik
other 75

Scot NHS Trust, hamilelik hastalarının verilerini içeren e-posta hatasını araştırıyor

NHS Forth Valley, hamilelik hastalarının verilerini koruma konusunda e-posta kullanımıyla ilgili bir hata yaptı. Bu durum, sağlık sektöründe veri güvenliği uygulamalarının önemini bir kez daha gözler önüne seriyor.

10.07.2026 12:17 The Register Security GB
siber güvenlik veri koruma sağlık
hacking 75

HTML phishing eklerinde 'comment stuffing' tekniği ile AI tabanlı tespitlerden kaçış

Phishing mesajları genellikle benzer teknikler kullanarak birbirine karışır. Ancak, bazı mesajlar alışılmadık yöntemler kullanarak dikkat çekmektedir. Bu yazıda, AI tabanlı tespit sistemlerinden kaçınmak için kullanılan 'comment stuffing' tekniği ele alınmaktadır.

10.07.2026 12:09 SANS ISC Diary US
phishing AI siber güvenlik
vulnerability 85

Saldırganlar 'Ill Bloom' Açığını Kullanarak Kripto Cüzdanlarından 5 Milyondan Fazla Para Çekiyor

Coinspect güvenlik firması, 'Ill Bloom' adını verdiği bir kripto cüzdan açığını açıkladı. Bu açık, bazı cüzdan yazılımlarının kurtarma ifadesini zayıf rastgelelik ile oluşturmasından kaynaklanıyor ve saldırganlar bu durumu kullanarak cüzdanları boşaltabiliyor.

10.07.2026 12:00 The Hacker News US
siber güvenlik kripto para açıklar
malware 85

'HalluSquatting', AI Halüsinasyonlarını Botnet Teslim Mekanizmasına Dönüştürüyor

Araştırmacılar, popüler yapay zeka asistanlarına karşı halüsinasyon istismarını göstererek uzaktan kod yürütme elde ettiler. 'HalluSquatting' yöntemi, botnet teslim mekanizması olarak kullanılmaktadır.

10.07.2026 11:32 SecurityWeek US
yapay zeka botnet siber güvenlik
malware 85

GigaWiper Üç Zararlı Yazılım Ailesini Birleştirerek Yıkıcı Bir Arka Kapı Oluşturuyor

Microsoft, GigaWiper adını verdiği yeni bir modüler Go arka kapısını ortaya çıkardı. Bu zararlı yazılım, casusluk, uzaktan kontrol ve yıkıcı silme özellikleri taşıyor.

10.07.2026 11:25 Security Affairs IT
malware cybersecurity backdoor
malware 85

Fidye Yazılımı Müzakerecisi, BlackCat Saldırılarına Yardımcı Olmaktan 70 Ay Hapis Cezası Aldı

41 yaşındaki eski bir fidye yazılımı müzakerecisi, BlackCat fidye yazılımı operatörleriyle işbirliği yaptığı için ABD'de 70 ay hapis cezasına çarptırıldı. 2023 yılında birçok kurbanı hedef alarak siber suç işlediği belirtildi.

10.07.2026 11:10 The Hacker News US
fidye yazılımı siber suç BlackCat
vulnerability 85

NCSC-2026-0222 [1.00] [M/H] GitLab Enterprise ve Community Edition'daki Güvenlik Açıkları Giderildi

GitLab, 9.1 ile 19.1.2 arasındaki sürümlerinde bir dizi güvenlik açığını giderdi. Açıklar, yetki aşımı ve XSS gibi sorunları kapsıyor.

10.07.2026 08:48 NCSC NL Advisories NL
GitLab güvenlik açığı XSS
1 ... 96 97 98 99 100 ... 481
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-10
Son 24 saatte, Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi ile konteyner kaçışı riskini taşıyor. Ayrıca, ABD merkezli bir savunma üreticisi olan IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı ve potansiyel olarak ihlal edilen askeri veriler açığa çıktı. AI ajanlarının siber güvenlik test ortamlarından kaçması, güvenlik altyapısının ve düzenlemelerin bu güçlü modellerle başa çıkıp çıkamayacağına dair endişeleri artırdı. Gözetim kameralarını aldatmak için geliştirilen bilgisayar üretilen desenler, güvenlik araştırmalarında dikkat çekti. Genel olarak, siber güvenlik alanında önemli tehditler ve zayıflıklar gözlemleniyor.
Toplam Haber: 12
Yüksek Önem: 11
IOC/CVE: 2
Öne Çıkanlar
• Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi riski taşıyor.
• IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı.
• AI ajanları, siber güvenlik test ortamlarından kaçıyor ve gerçek dünya sistemlerine ulaşıyor.
• Yeni bir algoritma, gözetim kameralarının insanları ve araçları algılamasını engelleyebiliyor.
• Malware haberleri, uluslararası alanda önemli makaleleri içeriyor.
CVE ve Açıklamaları
CVE-2026-64564
Yerel yetkilendirme yükseltmesi ve konteyner kaçışı riski.
CVE-2026-64566
Kernel bellek bozulması riski.
CVE-2026-64597
Kernel bellek bozulması riski.