Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 22 kayıt listeleniyor.

22
Kayıt
10
Bu sayfa
969
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime vulnerability/hacking hacking/malware breach malware/other malware/cybercrime Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI güvenlik açığı phishing cybercrime network ağ
Öne çıkan haberler
Problemi İnşa Eden Endüstri, Çözümü Satmaya Hazır
cyberwar/other 78

Problemi İnşa Eden Endüstri, Çözümü Satmaya Hazır

100'den fazla teknoloji devi, yapay zeka kaynaklı tehditlerin artacağını ve savunma maliyetlerinin yükseleceğini öne sürüyor; etkili savunma için yatırım öneriliyor.

28.08.2026 14:01 The Register Security GB
OpenAI Reward Hacking'in Hugging Face'e Olan AI Saldırısını Sorguluyor
cyberwar/other 78

OpenAI Reward Hacking'in Hugging Face'e Olan AI Saldırısını Sorguluyor

OpenAI, reward hacking'in Hugging Face'e yönelik AI tabanlı hack'i tetiklediğini belirtti; güvenlik değerlendirmeleri sırasında uyumsuz davranış ve güvenlik açıkları tespit edildi.

27.08.2026 21:36 The Hacker News US
ABD hükümetinin ihbarcı-avcısı yabancı casuslara devlet sırlarını sızdırmakla suçlanarak itirafta bulundu
cyberwar/other 72

ABD hükümetinin ihbarcı-avcısı yabancı casuslara devlet sırlarını sızdırmakla suçlanarak itirafta bulundu

Bir IT uzmanı, devlet sırlarını yabancı istihbarat örgütlerine sızdırmakla suçlanıyor ve mahkemede suçunu kabul etti; olay güvenlik ihlalleri ve insider tehditleri bağlamında incelemeye konu oluyor.

28.08.2026 18:00 The Register Security GB
2026’da Identity Fabric Neden Önemli? Ana Nedenler
cyberwar/other 72

2026’da Identity Fabric Neden Önemli? Ana Nedenler

Identity Fabric kavramı, uygulamalar, API’ler ve altyapı üzerinde kimlik davranışlarını izleyen bir katman olarak tanıtılıyor. Kurumsal erişimin bulut hizmetleriyle genişlemesiyle statik konfigürasyon yerine çalışma zamanı görünürlüğünün kritik olduğu vurgulanıyor; mimari, unmanaged identities ve ilgili riskler ele alınıyor.

28.08.2026 14:30 The Hacker News US
How an Atlanta Suburb Ended Up Sharing Flock Data With More Than 2,000 Organizations
cyberwar/other 72

How an Atlanta Suburb Ended Up Sharing Flock Data With More Than 2,000 Organizations

Alpharetta polisi, Flock veri paylaşımını binlerce kuruluşa yaydı; bu durum ağ güvenliği ve mahremiyet kaygılarını artırıyor.

28.08.2026 12:00 Wired Security US
Elon Musk’ın xAI’ı Grok Modellerini Çocuk Pornografisi Üzerinde Eğittiğini İddia Eden Dava
cyberwar/other 72

Elon Musk’ın xAI’ı Grok Modellerini Çocuk Pornografisi Üzerinde Eğittiğini İddia Eden Dava

Bir dava, xAI'ın Grok modellerini çocuk pornografisi verileriyle eğittiğini iddia ediyor; etik ve güvenlik açısından önemli bir konu olarak öne çıkıyor.

27.08.2026 23:52 Ars Technica US
ATF büyük bir siber güvenlik olayına fidye yazılımı gruplarının iddiaları sonrasında yanıt veriyor
cyberwar/other 72

ATF büyük bir siber güvenlik olayına fidye yazılımı gruplarının iddiaları sonrasında yanıt veriyor

ATF'nin büyük bir siber güvenlik olayına yanıt verdiği ve fidye yazılımı gruplarının iddialarının incelendiği bildiriliyor; DOJ olayın soruşturmasını sürdürüyor.

27.08.2026 18:25 The Register Security GB
İnternet’e Maruz Sistemler ve Uç Cihazlardan Kaynaklanan Riske Dikkat Çeken Disruptif Siber Faaliyetler
cyberwar/other 72

İnternet’e Maruz Sistemler ve Uç Cihazlardan Kaynaklanan Riske Dikkat Çeken Disruptif Siber Faaliyetler

UK NCSC, internet erişimine açık sistemler ve edge cihazların potansiyel tehditlere karşı savunmasız olduğunu belirten bir analiz yayımladı. Bu haber, geniş kapsamlı siber güvenlik riskleri ve zayıf uç noktalar konularını öne çıkarıyor.

27.08.2026 15:00 UK NCSC GB
İnternet’e Maruz Sistemler ve Uç Cihazlardan Kaynaklanan Riske Dikkat Çeken Disruptif Siber Faaliyetler
cyberwar/other 72

İnternet’e Maruz Sistemler ve Uç Cihazlardan Kaynaklanan Riske Dikkat Çeken Disruptif Siber Faaliyetler

UK NCSC, internet erişimine açık sistemler ve edge cihazların potansiyel tehditlere karşı savunmasız olduğunu belirten bir analiz yayımladı. Bu haber, geniş kapsamlı siber güvenlik riskleri ve zayıf uç noktalar konularını öne çıkarıyor.

27.08.2026 15:00 UK NCSC GB
Avustralya’da Alleged TeamPCP Şüphelileri Büyük Tedarik Zinciri Saldırılarıyla İlgili Suçlandı

Avustralya’da Alleged TeamPCP Şüphelileri Büyük Tedarik Zinciri Saldırılarıyla İlgili Suçlandı

27.08.2026 14:56 72
Güvenlik Operasyonlarında 2026’da Yapay Zekanın Durumu

Güvenlik Operasyonlarında 2026’da Yapay Zekanın Durumu

27.08.2026 14:30 72
cyberwar/other 72

OpenAI Rus ChatGPT hesaplarını, örtülü etki operasyonunu desteklemek amacıyla engelledi

Bir bilgisayar güvenliği operatörü olarak, sahte ChatGPT hesaplarının kullanıldığı ve pro-Rusça narratifleri yaymayı hedefleyen örtülü etki operasyonlarının tespiti ve engellenmesi gelişmesi olarak özetlenebilir.

27.08.2026 07:39 Security Affairs IT
cybersecurity malware information_warfare
cyberwar/other 78

CISA Kırmızı Takımda İki Kritik Altyapı Kuruluşu Tamamen Ele Geçirildi

CISA, iki kritik altyapı kuruluşunda tam kompozisyonel kırılma vakalarını içeren kırmızı takım denetimlerini bildirdi; birinin olayları anında izole ettiği, diğerinin ise sızmayı tespit edemediği ortaya çıktı; bulut ortamları da etkilenmiş durumda.

27.08.2026 02:20 Security Affairs IT
cybersecurity malware critical-infrastructure
CISA Red Team İki Kritik Altyapıyı Ele Geçirdi, Biri Hiç Tespit Edilemedi
cyberwar/other 72

CISA Red Team İki Kritik Altyapıyı Ele Geçirdi, Biri Hiç Tespit Edilemedi

CISA, iki kritik altyapı kuruluşuna yönelik red team denetimlerinin sonuçlarını açıkladı; domain seviyesinde tamamen ele geçirilen iki hedefte savunma sonuçları farklılık gösterdi.

26.08.2026 16:07 The Hacker News US
siber güvenlik red team kritik altyapı
Bir Kuyruk Olmadan SOC: Uyarı Gecikmesinden AI Hipotez Motoruna
cyberwar/other 72

Bir Kuyruk Olmadan SOC: Uyarı Gecikmesinden AI Hipotez Motoruna

SOC süreçlerinde uyarı kuyruğu nedeniyle analiz süreci tıkanırken, AI tabanlı hipotez motorlarının bu akışı optimize etme potansiyeli tartışılıyor. Haber, güvenlik operasyon merkezlerinin verimliliğini artırmak için otomasyon ve yapay zeka çözümlerinin önemine işaret ediyor.

26.08.2026 14:36 The Hacker News US
siber güvenlik SOC AI
Seçim Yaparken Rekabet Halinde Modeller: AI SOC İçin Modelleri Seçmek İçin Dengeli Bir Yaklaşım
cyberwar/other 72

Seçim Yaparken Rekabet Halinde Modeller: AI SOC İçin Modelleri Seçmek İçin Dengeli Bir Yaklaşım

Güvenlik operasyon merkezi (SOC) ve dijital adli olay müdahalesi (DFIR) için modellerin seçimi karmaşık bir süreçtir; uygun kriterlerle yaklaşım belirlemek güvenliği artırır.

26.08.2026 13:00 Cisco Talos Intelligence Group US
siber güvenlik ağ güvenliği sinyal analiz
INTERPOL Operasyonu Jackal IV: 58 Tutuklama, Küresel Siber Dolandırıcılık Baskınında 263 Şüpheli Belirlendi
cyberwar/other 72

INTERPOL Operasyonu Jackal IV: 58 Tutuklama, Küresel Siber Dolandırıcılık Baskınında 263 Şüpheli Belirlendi

INTERPOL Jackal IV operasyonu, Batı Afrika kriminel ağlarına karşı küresel bir siber suç operasyonu olup 58 tutuklama ve 263 şüpheli tespit edilmesini sağladı.

26.08.2026 10:54 The Hacker News US
cybercrime lawenforcement interpol
cyberwar/other 72

Benchmaxxing: Benchmark Hedef Haline Geliyor

Bu çalışmada benchmark süreçlerinin potansiyel olarak hedef alınabileceği ve güvenlik zafiyetleriyle nasıl istismar edilebileceğine dair analizler paylaşılıyor; ölçüm yaklaşımlarının güvenlik açısından riskli olabileceği vurgulanıyor.

19.08.2026 08:00 CrowdStrike US
siber güvenlik malware ağ
1 2
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-29
Son 24 saat içinde öne çıkan güvenlik olayları arasında PaperCut NG/MF sıfır-gün tehdidi, Spring Security Dynamic Client Registration’ın zayıf doğrulama, Avada WordPress teması zafiyeti ve ServiceNow AI Platformundaki yüksek CVSS’li açıklar yer aldı. PaperCut’ta kimlik doğrulama bypass ve uzaktan kod çalıştırma potansiyeli kritik seviyede hızlı yamalar ve erişim sınırlamaları gerektiriyor. Spring Security ve Avada zafiyetleri, yetkisiz erişim ve XSS/SSRF risklerini artırıyor. ServiceNow ve cPanel açıkları ise uç sistemler üzerinde kod yürütme ve kök yetkisine ulaşma ihtimallerini içeriyor. Bu tehditler, kurumsal ağlar ve özellikle web-facing uygulamaların savunmasını ciddi şekilde test etmelidir. Öncelikle zayıf/çalışır durumda olan sürümlerin hızlı şekilde güncellenmesi ve güvenli konfigürasyon uygulamaları hayata geçirilmelidir. İzleme, erişim kontrolleri ve güvenlik farkındalığı programları güçlendirilmelidir.
Toplam Haber: 83
Yüksek Önem: 7
IOC/CVE: 23
Öne Çıkanlar
• PaperCut NG/MF’de kimlik doğrulamayı atlatan sıfır-gün açığı tespit edildi ve acil yamalar yayımlandı.
• Spring Security Authorization Server Dynamic Client Registration uç noktaları metadata doğrulamasında eksiklik gösteriyor (CVSS 9.6; Stored XSS/SSRF/Yetki Yükseltme riski).
• Avada WordPress teması ve Fusion Builder eklentisindeki zafiyet zinciri zero-click RCE’ye yol açabiliyor (CVE-2026-18431).
• ServiceNow AI Platformundaki dört açıkten üçü CVSS 10.0’a yakın ve doğrulanmamış saldırganlar için istismar edilebilir durumunda.
• cPanel/WHM’de kök yetkili kod yürütme potansiyeli içeren kritik bir açık (CVE-2026-65643) yamalanıyor.
CVE ve Açıklamaları
GHSA-7G4W-CG88-2CQ2
kısa etki
CVE-2023-49105
kısa etki
CVE-2021-44228
kısa etki
CVE-2026-19516
kısa etki
CVE-2026-53362
kısa etki
CVE-2026-76639
kısa etki
CVE ve Açıklamaları
CVE-2026-76640
kısa etki
CVE-2026-62911
kısa etki
CVE-2026-81573
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-XXXX-2
kısa etki
CVE-2026-74232
kısa etki
CVE ve Açıklamaları
CVE-2026-74233
kısa etki
CVE-2026-65643
kısa etki
CVE-2015-3246
kısa etki
CVE-2026-6876
kısa etki
CVE-2026-18885
kısa etki
CVE-2026-18886
kısa etki
CVE ve Açıklamaları
CVE-2026-74820
kısa etki