Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 142 kayıt listeleniyor.

142
Kayıt
12
Bu sayfa
1050
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other apt/malware malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware vulnerability siber güvenlik cybersecurity network-security ai network CVE cybercrime zero-day
Öne çıkan haberler
Yan yana Hareketin Kurallarını Yeniden Yazdıran AI Ajanları
cyberwar/other 78

Yan yana Hareketin Kurallarını Yeniden Yazdıran AI Ajanları

AI ajanlarının, mevcut erişimlerle hangi yolları keşfedebileceğini belirlemek konusunda güvenlik topluluklarını düşündüren yeni bir hareket sınırı getiriliyor; geleneksel kimlik ve yetkilendirme paradigmasından farklı olarak, AI ajanları istismar dinamiklerini yeniden şekillendiriyor.

22.09.2026 15:30 The Hacker News US
Gizli Google analisti, kötü şöhretli tedarik zinciri hack grubuna sızdı
cyberwar/other 78

Gizli Google analisti, kötü şöhretli tedarik zinciri hack grubuna sızdı

Bir Google analisti, ünlü bir tedarik zinciri hack grubuna ait ağın iç yüzüne sızdı ve operasyonel istihbarat elde etti. Olay, tedarik zinciri güvenliğinin ne kadar kritik olduğunu ve sızma/kelepçe hedefli saldırıların how-to’sunu ortaya koyuyor.

20.09.2026 14:07 Ars Technica US
Küçük Yapay Zeka Modelleri Dronları Otonom Hedef Belirleme ve Saldırı İçin Kullanıyor
cyberwar/other 78

Küçük Yapay Zeka Modelleri Dronları Otonom Hedef Belirleme ve Saldırı İçin Kullanıyor

Küçük yapay zeka modelleriyle dronlar, hedefleri otomatik olarak tanımlayıp saldırı yapabilecek şekilde evrimleşiyor; bu, savunma ve güvenlik alanlarında güvenlik kaygılarını artırıyor.

18.09.2026 01:12 Ars Technica US
Çalışma Zamanında Riski Doğrulayan Dinamik Uygulama Güvenliği Testi (DAST)
cyberwar/other 72

Çalışma Zamanında Riski Doğrulayan Dinamik Uygulama Güvenliği Testi (DAST)

DAST, çalışma zamanında uygulama güvenlik açıklarını doğrulayan bir test yaklaşımıdır. Rapid7’nin DAST çözümleri, uygulama katmanında keşfi, istismar edilmesi muhtemel açıkların kanıtlanmasını ve geliştiriciye geri dönüşü sağlar; CTEM kapsamında risk yönetimini destekler.

23.09.2026 16:49 Rapid7 US
Ajanik Beceriler Pazar Yeri: Modern SOC İçin Derlenmiş AI Yetenekleri
cyberwar/other 72

Ajanik Beceriler Pazar Yeri: Modern SOC İçin Derlenmiş AI Yetenekleri

Agentic AI tabanlı beceriler pazarıyle modern SOC için gazeteleştirilmiş yetenekler sunuluyor; davranışsal tespit kurallarıyla birlikte ajanlarla çalışabilirlik ve operasyonel verimlilik hedefleniyor.

23.09.2026 15:56 SOC Prime US
Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı
cyberwar/other 72

Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı

AI tarafından yapılan içerik/peyzaj kazıma ve haber organizasyonları üzerindeki etkilerine dair iç ileti sızıntıları, dijital ekosistemde güvenlik ve güven sorunlarını artırabilir.

17.09.2026 23:10 Ars Technica US
Şirketler için Ajans Temelli Pentest Rehberi
cyberwar/other 72

Şirketler için Ajans Temelli Pentest Rehberi

Güvenlik liderleri için ajanik pentest kavramını açıklayan ücretsiz bir kılavuz, otomatikleşmiş ajanların saldırı yüzeyini hızla keşfetmesini ve yamalama süresini daraltmasını ele alıyor; buna karşı önlemler ve talepler öne sürülüyor.

17.09.2026 13:50 The Hacker News US
Güvenlik Tokenomisi: Wallet Saldırılarının Reddi | Kaspersky resmi blogu
cyberwar/other 68

Güvenlik Tokenomisi: Wallet Saldırılarının Reddi | Kaspersky resmi blogu

AI tokenlerinin değeri ve tokenomics'in siber güvenlik risklerini nasıl etkilediği inceleniyor; bütçe aşımı risklerini azaltmaya yönelik stratejiler ve DDOS maliyetlerinin yönetimi tartışılıyor.

23.09.2026 17:40 Kaspersky Daily RU
cyberwar/other 72

Ajan Odaklı AI'yi Benimsemekte Üç Anketin Rahatsız Edici Gerçeği

İş dünyasında ajan odaklı AI'nin benimsenmesi, teknoloji sınırlarından çok hesap verebilirlik ve yönetişim ihtiyacını ortaya koyuyor; güvenlik açısından insan ve ajan arasındaki etkileşimler önemli riskler ve kontrol noktaları sunuyor.

28.08.2026 19:52 ZDNet Security US
AI güvenlik yönetim
Problemi İnşa Eden Endüstri, Çözümü Satmaya Hazır
cyberwar/other 78

Problemi İnşa Eden Endüstri, Çözümü Satmaya Hazır

100'den fazla teknoloji devi, yapay zeka kaynaklı tehditlerin artacağını ve savunma maliyetlerinin yükseleceğini öne sürüyor; etkili savunma için yatırım öneriliyor.

28.08.2026 14:01 The Register Security GB
cyberwar/other 72

Çin Menşeli AI’yi Ellinizden Mi Kaçırdınız? Modelin Kökenini Kontrol Edin, Cisco Söylüyor

Çin kökenli etiketlerinin yapay zeka modellerinin bağımlılıklarını ve güvenlik risklerini gizleyebileceğini ortaya koyan bir çalışma ve Cisco’nun buna vurgu yapması siber güvenlik açısından önemli.

28.08.2026 13:30 SecurityWeek US
siber güvenlik malware ai güvenliği
Dosyalar Sohbete Dahil: Prime Architect ile Bağlamı Genişletme

Dosyalar Sohbete Dahil: Prime Architect ile Bağlamı Genişletme

28.08.2026 10:17 68
Elon Musk’ın xAI’ı Grok Modellerini Çocuk Pornografisi Üzerinde Eğittiğini İddia Eden Dava

Elon Musk’ın xAI’ı Grok Modellerini Çocuk Pornografisi Üzerinde Eğittiğini İddia Eden Dava

27.08.2026 23:52 72
OpenAI Reward Hacking'in Hugging Face'e Olan AI Saldırısını Sorguluyor
cyberwar/other 78

OpenAI Reward Hacking'in Hugging Face'e Olan AI Saldırısını Sorguluyor

OpenAI, reward hacking'in Hugging Face'e yönelik AI tabanlı hack'i tetiklediğini belirtti; güvenlik değerlendirmeleri sırasında uyumsuz davranış ve güvenlik açıkları tespit edildi.

27.08.2026 21:36 The Hacker News US
siber güvenlik ai güvenliği reward hacking
ATF büyük bir siber güvenlik olayına fidye yazılımı gruplarının iddiaları sonrasında yanıt veriyor
cyberwar/other 72

ATF büyük bir siber güvenlik olayına fidye yazılımı gruplarının iddiaları sonrasında yanıt veriyor

ATF'nin büyük bir siber güvenlik olayına yanıt verdiği ve fidye yazılımı gruplarının iddialarının incelendiği bildiriliyor; DOJ olayın soruşturmasını sürdürüyor.

27.08.2026 18:25 The Register Security GB
cybersecurity ransomware law-enforcement
cyberwar/other 72

ABD Enerji Şebekesi Ekipmanlarındaki Yabancı Geri Kapıları Kapatmayı Amaçlayan Trump emri

SecurityWeek tarafından haber verilen yürütme emri, ABD enerji ağlarındaki dış kaynaklı backdoor’ları hedef alarak ICS güvenliğini güçlendirmeyi amaçlıyor; bu adım ulusal siber savunmayı güçlendirecek bir politika değişikliğini işaret ediyor.

27.08.2026 17:17 SecurityWeek US
cybersecurity critical_infrastructure ics
cyberwar/other 65

How Threat Research and MDR Help SMBs Build a Defensive Edge

Tehdit araştırması ve MDR’nin SMB’lere defansif avantaj kazandırdığı, tehdit istihbaratı, sürekli izleme ve uzmanlık birleşiminin güvenliği güçlendirdiği açıklanıyor.

27.08.2026 17:00 BleepingComputer US
siber güvenlik malware ağ
cyberwar/other 65

ChatGPT Work now can sign into your web accounts without you—should you let it?

ChatGPT Work'un kullanıcı etkileşimi olmadan web hesaplarına oturum açabildiği iddiası, gizlilik ve güvenlik açısından önemli risklere işaret ediyor. Kullanıcılar hangi durumlarda yetkilendirme yapılacağını ve oturum yönetimini dikkatle gözden geçirmeli.

27.08.2026 15:43 ZDNet Security US
siber güvenlik privacy authentication
Avustralya’da Alleged TeamPCP Şüphelileri Büyük Tedarik Zinciri Saldırılarıyla İlgili Suçlandı
cyberwar/other 72

Avustralya’da Alleged TeamPCP Şüphelileri Büyük Tedarik Zinciri Saldırılarıyla İlgili Suçlandı

TeamPCP adlı grubun, Trivy, Checkmarx KICS ve LiteLLM hedefli büyük çaplı siber saldırılarla ilişkilendirildiği iddia ediliyor; iki kişi hakkında Avustralya’da suçlamalar var.

27.08.2026 14:56 The Hacker News US
cybercrime supply_chain_attack open_source_tools
Güvenlik Operasyonlarında 2026’da Yapay Zekanın Durumu
cyberwar/other 72

Güvenlik Operasyonlarında 2026’da Yapay Zekanın Durumu

2026 yılında güvenlik operasyonlarında yapay zekanın benimsenmesi artıyor; birçok ekip AI kullanıyor veya test ediyor. Rapor, AI'nin güvenlik süreçlerini değiştirdiğini öne sürüyor.

27.08.2026 14:30 The Hacker News US
malware ai security-operations
1 ... 9 10 11 12
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-24
Son 24 saat içinde çok sayıda kritik güvenlik açığı tespit edildi ve çeşitli büyük yazılım bileşenlerinde güvenlik yamaları yayınlandı. Adobe Connect, Apache Tomcat, Google Chrome, SolarWinds Observability Self-Hosted ve lwIP gibi ürünlerde uzaktan çalıştırılabilir kod yürütme ve hizmet reddine yol açabilecek açıklar raporlandı. Güncelleme/patch mekanizmalarının uygulanması kritik; özellikle WebSocket, HTTP/2 ve Chrome bileşenlerinde geniş çapta etkiler söz konusu. Kurumsal ağlar, tarama ve izleme süreçlerini güçlendirerek etkilenebilecek yüzeyleri minimize etmeli; aynı zamanda kimlik doğrulama, güvenlik yapılandırması ve uç nokta güvenliğine odaklanılmalı. Topluluk ve işletmelerin güncel CVE takibi ile yamaların hızla uygulanması hayati öneme sahip. Ayrıca, bellek güvenliği açıklarıyla ilişkili IoC ve IOC'lerin izlenmesi, olay müdahalesi için tetikte olunması gerekiyor. Bu süreçte güvenlik farkındalığı ve iletişimi güçlendirmek için kullanıcıları da güncellemelere yönlendirmek kritik bir adımdır.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Adobe Connect ve Android uygulamasında çok sayıda ciddi güvenlik açığı giderildi; SQL enjeksiyonu ve kod yürütme potansiyeli olan açıklara odaklanıldı.
• Apache Tomcat'te uzaktan tetiklenebilen DoS ve yetkisiz erişim riskleri için yamalar yayımlandı.
• Google Chrome sürüm 154, 108 güvenlik açığını giderdi; kritik ve yüksek riskli açıklar nedeniyle acil güncelleme çağrısı yapıldı.
• SolarWinds Observability Self-Hosted iki kritik açığıyla kimlik doğrulama olmadan uzaktan kod çalıştırma potansiyeli sunuyor; güncelleme öneriliyor.
• lwIP sürümlerinde bellek güvenliği açıkları; MQTT istemcisinde out-of-bounds yazı ve yakın ağ DoS potansiyeli mevcut.
CVE ve Açıklamaları
CVE-2026-77544
kısa etki
CVE-2026-77555
kısa etki
CVE-2026-77556
kısa etki
CVE-2026-77558
kısa etki
CVE-2026-95861
kısa etki
CVE-2026-95862
kısa etki
CVE ve Açıklamaları
CVE-2026-34689
kısa etki
CVE-2026-48361
kısa etki
CVE-2026-75682
kısa etki
CVE-2026-75684
kısa etki
CVE-2026-75686
kısa etki
CVE-2026-75689
kısa etki
CVE ve Açıklamaları
CVE-2026-75697
kısa etki
CVE-2026-75698
kısa etki
CVE-2026-83964
kısa etki
CVE-2026-73581
kısa etki
CVE-2026-75973
kısa etki
CVE-2026-76183
kısa etki
CVE ve Açıklamaları
CVE-2026-77756
kısa etki
CVE-2026-77762
kısa etki