Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 71 kayıt listeleniyor.

71
Kayıt
11
Bu sayfa
798
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware Güvenlik Açıkları güvenlik açığı AI saldırı güvenlik Microsoft vulnerability phishing
Öne çıkan haberler
2026 SMB Tehdit Manzarası: Kimlik Avı ve Dolandırıcılıklardan Sahte AI Araçlarına
other 85

2026 SMB Tehdit Manzarası: Kimlik Avı ve Dolandırıcılıklardan Sahte AI Araçlarına

Kaspersky araştırmacıları, 2026 yılında küçük ve orta ölçekli işletmelerin karşılaştığı tehditleri analiz etti. Sahte yapay zeka araçları ve karanlık webde satılan veriler gibi yeni saldırı yöntemleri öne çıkıyor.

25.06.2026 13:00 Kaspersky Securelist RU
Phishing Maruziyetini İşletme Kesintisine Dönüşmeden Nasıl Azaltılır
other 85

Phishing Maruziyetini İşletme Kesintisine Dönüşmeden Nasıl Azaltılır

Phishing e-postalarının güvenlikten geçebilecek kadar temiz görünmesi, işletmeler için ciddi bir tehdit oluşturur. Erken tespit yöntemleri, bu tür saldırıların etkilerini azaltmak için önemlidir.

18.05.2026 16:00 The Hacker News US
OpenAI, Risk Altındaki Hesaplar için 'Gelişmiş' Güvenlik Modunu Yayınlıyor
other 85

OpenAI, Risk Altındaki Hesaplar için 'Gelişmiş' Güvenlik Modunu Yayınlıyor

OpenAI, kullanıcılarının hesaplarını phishing saldırılarına karşı korumak amacıyla gelişmiş bir güvenlik modu başlatıyor. Bu yeni özellik, risk altındaki hesaplar için ek koruma sağlamayı hedefliyor.

30.04.2026 20:30 Wired Security US
Webinar: AI Saldırılarıyla Eşleşecek Şekilde Maruz Kalma Doğrulamasını Otomatikleştirme
other 85

Webinar: AI Saldırılarıyla Eşleşecek Şekilde Maruz Kalma Doğrulamasını Otomatikleştirme

Webinarda, yapay zeka saldırılarına karşı savunma mekanizmalarının otomatikleştirilmesi ele alınıyor. Araştırmalar, tehdit aktörlerinin Active Directory'yi haritalandırarak hızlı bir şekilde Domain Admin kimlik bilgilerini ele geçirdiğini gösteriyor.

29.04.2026 15:02 The Hacker News US
Hayalet Kimlikleri Ortadan Kaldırın
other 85

Hayalet Kimlikleri Ortadan Kaldırın

2024 yılında, bulut ihlallerinin %68'inin, unutulmuş API anahtarları ve tehlikeye atılmış hizmet hesaplarından kaynaklandığı belirtiliyor. Webinar, bu sorunları çözmek için stratejiler sunacak.

18.04.2026 11:07 The Hacker News US
[Webinar] Ortak Olmayan İnsan Dışı Kimlikleri Ortaya Çıkarın ve Ortadan Kaldırın
other 85

[Webinar] Ortak Olmayan İnsan Dışı Kimlikleri Ortaya Çıkarın ve Ortadan Kaldırın

Webinar, yönetilmeyen otomatik kimliklerin bulut güvenliğindeki rolünü ve bunların nasıl ortadan kaldırılacağını tartışacak. 2024'te bulut ihlallerinin %68'inin bu tür kimliklerden kaynaklandığı belirtiliyor.

16.04.2026 14:55 The Hacker News US
Katmanlı savunma stratejisi ile prompt injection saldırılarını azaltmak
other 85

Katmanlı savunma stratejisi ile prompt injection saldırılarını azaltmak

Google, yapay zeka sistemlerine yönelik dolaylı prompt injection saldırılarına karşı çok katmanlı bir savunma stratejisi uygulamaktadır. Bu strateji, kullanıcı verilerini korumak için çeşitli güvenlik önlemleri içermektedir.

02.04.2026 22:45 Google Security Blog US
Vektörlerden Kararlara: Vektör Komut ile Web Uygulama Testi
other 85

Vektörlerden Kararlara: Vektör Komut ile Web Uygulama Testi

Rapid7'nin Vector Command hizmeti, web uygulamalarını gerçek saldırganların bakış açısıyla değerlendirerek güvenlik açıklarını tespit etmeyi hedefliyor. Uygulama tabanlı saldırılar, gerçek dünyada önemli bir ihlal yüzdesine sahiptir.

25.03.2026 16:52 Rapid7 US
other 85

CrowdStrike FalconID, Falcon Next-Gen Kimlik Güvenliğine Phishing-Dirençli MFA Getiriyor

CrowdStrike, FalconID ile phishing saldırılarına karşı koruma sağlayan yeni bir çok faktörlü kimlik doğrulama çözümünü duyurdu. Bu teknoloji, kimlik güvenliğini artırmayı hedefliyor.

26.02.2026 09:00 CrowdStrike -
siber güvenlik MFA phishing
other 75

Reklam teknolojisi firması Optimizely, sesli phishing saldırısı sonrası veri ihlalini doğruladı

New York merkezli reklam teknolojisi şirketi Optimizely, bir sesli phishing saldırısı sonucunda bazı sistemlerinin tehlikeye girdiğini ve bir veri ihlali yaşandığını bildirdi. Müşterilerine bu konuda bilgi verildi.

23.02.2026 21:04 BleepingComputer -
veri ihlali phishing siber saldırı
Uyarı Yorgunluğu Geçmiyor. Modern SOC'lar Nasıl Mücadele Ediyor?
other 85

Uyarı Yorgunluğu Geçmiyor. Modern SOC'lar Nasıl Mücadele Ediyor?

Uyarı yorgunluğu, siber güvenlik ekipleri için önemli bir sorun haline geldi. Modern SOC'lar, yapay zeka destekli otomasyon ve birleşik bağlam ile bu sorunu aşmayı hedefliyor.

23.02.2026 17:09 Rapid7 -
other 75

Tenga'nın müşteri verileri sızdırıldı

Tenga'nın bir çalışanına yönelik gerçekleştirilen phishing saldırısı, ABD'deki müşteri verilerinin sızmasına yol açtı. Müşterilerin bu tür saldırılara karşı dikkatli olmaları öneriliyor.

19.02.2026 14:48 Malwarebytes Labs -
phishing data breach customer data
other 75

Saitko böyle bir mesaj? Kesinlikle bağlantıya tıklamayın

Suomi.fin adıyla gönderilen dolandırıcılık mesajları, e-posta, SMS ve Whatsapp üzerinden yayılmakta. Bu mesajlar, yeni dijital posta hizmetine dair kafa karışıklığından yararlanarak vatandaşları hedef alıyor.

19.02.2026 06:00 NCSC-FI News -
dolandırıcılık phishing siber güvenlik
other 85

GTIG AI Tehdit İzleyici: Yapay Zeka'nın Saldırgan Kullanımı için Damıtılması, Deneysel Çalışmalar ve (Devam Eden) Entegrasyonu

GTIG, tehdit aktörlerinin yapay zeka entegrasyonunu artırarak saldırı süreçlerini hızlandırdığını ve bu durumun sosyal mühendislik ile zararlı yazılım geliştirmede verimlilik sağladığını bildirdi. Rapor, Kuzey Kore, İran, Çin ve Rusya'nın yapay zekayı nasıl kullandığını vurgulamaktadır.

13.02.2026 06:00 NCSC-FI News -
yapay zeka siber tehdit malware
other 75

Microsoft: Exchange Online meşru e-postaları phishing olarak işaretliyor

Microsoft, Exchange Online'da meşru e-postaların phishing olarak işaretlenmesi ve karantinaya alınmasıyla ilgili bir sorunla karşı karşıya. Şirket, bu durumu çözmek için çalışmalarını sürdürüyor.

09.02.2026 13:47 BleepingComputer -
siber güvenlik e-posta phishing
other 75

Diğer Haberler: Hapis Yattığı İçin Ödeme, Google'ın 68 Milyon Dolar Tazminatı, CISA Başkanı'nın ChatGPT Sızıntısı

Haber, Apple'ın güvenlik güncellemeleri, LastPass'ın yeni phishing saldırılarını tespit etmesi ve CISA'nın RSA Konferansı'ndan çekilmesi gibi önemli gelişmeleri içeriyor.

30.01.2026 20:49 SecurityWeek -
siber güvenlik phishing güvenlik güncellemeleri
other 75

Yeni Microsoft Teams özelliği, şüpheli aramaları raporlamanıza olanak tanıyacak

Microsoft, Teams uygulamasında kullanıcıların şüpheli veya istenmeyen aramaları raporlamasına olanak tanıyan yeni bir özellik geliştirmeyi planlıyor. Bu özellik, kullanıcıların potansiyel dolandırıcılık veya kimlik avı girişimlerini işaretlemelerine yardımcı olacak.

29.01.2026 17:49 BleepingComputer -
Microsoft Teams siber güvenlik
Şifre Tekrar Kullanımı: Sıklıkla Gözden Kaçan Riskli Bir Çözüm

Şifre Tekrar Kullanımı: Sıklıkla Gözden Kaçan Riskli Bir Çözüm

28.01.2026 13:30 75
other 85

1Password, şüpheli kimlik avı siteleri için pop-up uyarıları ekliyor

1Password, kullanıcıların kimlik avı sitelerini tespit etmelerine yardımcı olmak için pop-up uyarıları ekledi. Bu yeni özellik, kötü niyetli URL'lere karşı koruma sağlıyor.

25.01.2026 18:17 BleepingComputer -
kimlik avı şifre yönetimi siber güvenlik
1 ... 4 5 6
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki