Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 118 kayıt listeleniyor.

118
Kayıt
12
Bu sayfa
1080
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware breach cybercrime data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network network-security security cve
Öne çıkan haberler
Küçük Yapay Zeka Modelleri Dronları Otonom Hedef Belirleme ve Saldırı İçin Kullanıyor
cyberwar/other 78

Küçük Yapay Zeka Modelleri Dronları Otonom Hedef Belirleme ve Saldırı İçin Kullanıyor

Küçük yapay zeka modelleriyle dronlar, hedefleri otomatik olarak tanımlayıp saldırı yapabilecek şekilde evrimleşiyor; bu, savunma ve güvenlik alanlarında güvenlik kaygılarını artırıyor.

18.09.2026 01:12 Ars Technica US
Rapid7 Forrester MDR Landscape’inde Öne Çıkan Sağlayıcılar Arasında: Gelecek, Exposure-informed, Preemptive MDR ile Şekilleniyor
cyberwar/other 78

Rapid7 Forrester MDR Landscape’inde Öne Çıkan Sağlayıcılar Arasında: Gelecek, Exposure-informed, Preemptive MDR ile Şekilleniyor

Rapid7, Forrester MDR Landscape'te öne çıkan sağlayıcılar arasında yer aldı. İçerik, MDR’nin exposure ve proaktif yaklaşımla operasyonel döngüyü merkezileştirdiğini ve müşterilerin güvenlik çıktılarını ölçülebilir şekilde artırmasını hedeflediğini açıklıyor.

14.09.2026 17:51 Rapid7 US
Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı
cyberwar/other 72

Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı

AI tarafından yapılan içerik/peyzaj kazıma ve haber organizasyonları üzerindeki etkilerine dair iç ileti sızıntıları, dijital ekosistemde güvenlik ve güven sorunlarını artırabilir.

17.09.2026 23:10 Ars Technica US
Şirketler için Ajans Temelli Pentest Rehberi
cyberwar/other 72

Şirketler için Ajans Temelli Pentest Rehberi

Güvenlik liderleri için ajanik pentest kavramını açıklayan ücretsiz bir kılavuz, otomatikleşmiş ajanların saldırı yüzeyini hızla keşfetmesini ve yamalama süresini daraltmasını ele alıyor; buna karşı önlemler ve talepler öne sürülüyor.

17.09.2026 13:50 The Hacker News US
Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face
cyberwar/other 72

Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face

Hugging Face üzerinde OpenAI ajanlarının izinsiz aktiviteleri ve relay kodu iddiaları, yapay zeka hizmetleri ve dijital altyapı güvenliği açısından potansiyel siber güvenlik Riski oluşturmaktadır.

16.09.2026 13:00 SentinelOne Labs US
Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor
cyberwar/other 72

Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor

Güvenlik ekiplerinin tek tek teknikleri test etmenin ötesine geçmesi gerektiği; EDR/EDR agent, phishing simulasyonu ve SIEM kuralları gibi mekanizmaların bütünsel ve sürekli olarak değerlendirilmesi gerektiği öne sürülüyor.

15.09.2026 14:26 The Hacker News US
Tehdit İncelemesinde Pain Piramidi: Saldırganı Gerçekten Ne Zorluyor?
cyberwar/other 72

Tehdit İncelemesinde Pain Piramidi: Saldırganı Gerçekten Ne Zorluyor?

Pyramid of Pain modeliyle, tehdit göstergelerinin çeşitli düzeylerde adama etkisini inceleyen bir Deep Threat Research analizine odaklanılıyor; bazı IOC'lerin kısa sürede değişebilmesine karşı en kalıcı tehdit unsurlarının taktik/teknik/operasyonel yapıların olduğunu vurguluyor.

14.09.2026 17:27 SOC Prime US
From Hacks to Bioweapons, Claude Misuse Is Now Everywhere
cyberwar/other 72

From Hacks to Bioweapons, Claude Misuse Is Now Everywhere

Haber, hacklerden biyolojik tehditlere uzanan güvenlik konularını değerlendiriyor; Conti benzeri grupların cezalandırılması ve AI ile üretilen zararlı içeriklere karşı mücadele gibi konuları kapsıyor.

12.09.2026 13:30 Wired Security US
cyberwar/other 65

16-31 August 2026 Cyber Attacks Timeline Infographic

Ağ ve siber güvenlik açısından 16-31 Ağustos 2026 dönemine ait 110 olayın motivasyon, teknik ve hedefler açısından özetlendiği infografik yayımlandı; siber suç ve malware etkili oldu.

17.09.2026 12:45 HACKMAGEDDON IT
cybersecurity malware cyber_attacks
cyberwar/other 72

16-31 August 2026 Cyber Attacks Timeline

Haber, 16-31 Ağustos 2026 döneminde 110 siber olay olduğunu ve malware'ın baskın silah olduğuna işaret ediyor; T1190 eksploitatif teknikleriyle kamuya açık uygulamalar hedef alınmış ve Bilgi-İletişim sektörü zarar görmüş durumda.

17.09.2026 12:45 HACKMAGEDDON IT
malware ağ güvenliği bilgi teknolojisi
cyberwar/other 65

Amerikalılar büyük kardeş kameralarına karşı isyan ediyor – olağandışı bir hareket politikayı aşırı tipte uçlarla birleştiriyor

Geniş kapsamlı bir gözetim sistemi, yapay zeka ile yönetiliyor ve plaka/kullanıcı verileri toplanıyor; siber güvenlik ve veri koruma açısından endişeler doğurabilir.

17.09.2026 05:00 NCSC-FI News FI
bilgi-uygulama gizlilik yapay-zeka
cyberwar/other 42

Finlandiyalılar dijital dünyaya olan güvenlerini sahteciliklere rağmen güçlendirdi

Digi- ja väestötietoviraston verilerine göre Finlandiya halkının dijital güvenlik güveni güçlenmiş olsa da digihuijauksia esiintyy runsaasti; çoğu kişi son bir yılda dolandırıcılık girişimiyle karşılaşmış, bazıları parasia menettänyt.

17.09.2026 05:00 NCSC-FI News FI
cybersecurity phishing fraud
ICE’nin eylemlerinin onları takip edeceğine dair tehdidin ifade çekişmesinde savunma yasal zafer kazanıyor
cyberwar/other 65

ICE’nin eylemlerinin onları takip edeceğine dair tehdidin ifade çekişmesinde savunma yasal zafer kazanıyor

Bir yargıcın, sert bir e-posta nedeniyle ICE tehdidini engelleme çabasında hukuki bir zafer kazanmasıyla dijital iletişim güvenliği ve devlet tehditleri konuları gündeme gelmiştir.

16.09.2026 20:06 Ars Technica US
Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face

Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face

16.09.2026 13:00 72
Mythos 2026 yamalandırma cehennemini yarattı. 2027 için işleri kolaylaştırabilir

Mythos 2026 yamalandırma cehennemini yarattı. 2027 için işleri kolaylaştırabilir

16.09.2026 08:54 62
cyberwar/other 72

CrowdStrike, Cihaz Üzerinde Yapay Zeka ile Gerçek Zamanlı Veri Sınıflandırmasını Hızlandırıyor

CrowdStrike, cihaz üzerinde AI kullanarak gerçek zamanlı veri sınıflandırmasını hızlandırmayı hedefleyen bir yaklaşımı duyurdu; bu, siber güvenlik operasyonlarında yanıt süresini iyileştirebilir ve tehdit tespitini güçlendirebilir.

16.09.2026 08:00 CrowdStrike US
cybersecurity malware on-device-ai
cyberwar/other 68

ISC Stormcast For Wednesday, September 16th, 2026 https://isc.sans.edu/podcastdetail/10096, (Wed, Sep 16th)

ISC Stormcast diyalogu, siber güvenlik topluluğuna yönelik güncel tehditlerle ilgili özet bilgiler ve savunma önerileri sunuyor. 16 Eylül 2026 yayınında güvenlik olaylarına dair analizler ve teknik ipuçları yer alıyor.

16.09.2026 05:00 SANS ISC Diary US
siber güvenlik yayın teknik analiz
Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor
cyberwar/other 72

Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor

Güvenlik ekiplerinin tek tek teknikleri test etmenin ötesine geçmesi gerektiği; EDR/EDR agent, phishing simulasyonu ve SIEM kuralları gibi mekanizmaların bütünsel ve sürekli olarak değerlendirilmesi gerektiği öne sürülüyor.

15.09.2026 14:26 The Hacker News US
siber güvenlik edr siem
cyberwar/other 72

25 Years of Mass Surveillance Is Enough

11 Eylül sonrası hedefli gözetimden kütle gözetimine geçişin hukuki ve teknik mimarisinin günümüzde güvenlik ile mevzuata etkileri ele alınır; gözetimin kamu güvenliği, yasa uygulamaları ve dijital altyapılar üzerindeki etkileri tartışılır.

15.09.2026 14:01 Schneier on Security US
siber güvenlik bilgi-teknoloji gözetim
cyberwar/other 62

Estonya uzmanları yapay zeka çağında siber savunma doktrini taslağı hazırladı

Estonya'daki eksperler tehisaru çağında dijital güvenliği için kapsamlı bir kiber savunma doktrini taslağı yayımladı; hükumetler için stratejik tavsiyeler sunuluyor.

15.09.2026 13:00 CERT-EE EE
siber güvenlik kiber savunma yapay zeka
1 2 3 4 ... 10
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-18
Son 24 saatte üst düzey riskleri işaret eden çoklu güvenlik olayları raporu derlenmiştir. Cisco ISE ve diğer Cisco güvenlik bileşenlerindeki sıçrama yapan kimlik doğrulama açıkları ile birlikte HPE EdgeConnect SD-WAN bileşenlerindeki çoklu CVE’ler ve Oracle, Jenkins gibi büyük yazılım dağıtımları için kritik yamalar gündemde yer aldı. CVSS 10.0 seviyesinde çoğu durum ve aktif sömürü durumları bildirilmiş durumda. Birden fazla üreticiye ait güvenlik bültenleriyle kritik düzeyde arızalar ve oturum açma/kimlik doğrulama ile ilişkili zafiyetler öne çıktı. Jenkins, Oracle ve Cisco bültenleri özellikle dikkat çekici yüksek tehditler olarak kayda geçti. Toplam 91 olayın içerisinde 8’i yüksek/kritik olarak sınıflandırıldı; US ve FI başta olmak üzere birçok ülkeden etkilenme bildirilmiş. Olaylar, kurumsal altyapılarda CSC ve SD-WAN çözümleri ile kimlik doğrulama, web arayüzü, RCE/SQLi/XSS gibi Çoklu açılara odaklanıyor. Bu durum, güncel güvenlik yamalarının uygulanması, sürüm ve bileşen denetimi ile hızlı müdahale gerekliliğini ortaya koyuyor.
Toplam Haber: 91
Yüksek Önem: 8
IOC/CVE: 22
Öne Çıkanlar
• Cisco ISE CVE-2026-76460 için aktif istismar uyarısı yapıldı; kimlik doğrulama bypass potansiyeli çok yüksek.
• HPE EdgeConnect SD-WAN Gateways/Orchestrator için bir dizi CVE ve güncelleme yayımlandı; kritik etki.
• Cisco çok sayıda güvenlik açığına ilişkin geniş kapsamlı uyarılar ve yamalar yayımladı; bazı CVE’ler 10.0 skorunda.
• Oracle Critical Security Patch Update (Sept 2026) büyük boyutlu yamalar içeriyor; yüzlerce CVE ve birçok ürün ailesi etkilendi.
• Jenkins güvenlik açığı bildirimi; 20+ CVE ile yüksek risk ve resmi düzeltme önerisi.
• Birden çok CVE ve açık, kurumsal ağ güvenliği üzerinde yüksek baskı yaratıyor; güncelleme takvimi ve uygulama sürekliliği kritik.
CVE ve Açıklamaları
CVE-2026-76460
ISE API uç noktasında kimlik doğrulama kontrollerinin yetersizliği nedeniyle uzaktan erişim ve kimlik doğrulama bypass riski.
CVE-2026-87273
Oracle ürünlerinde kritik yamalar ve çok sayıda CVE; potansiyel uzaktan kod yürütme veya yetkisiz erişim riski.
CVE-2026-76460
Tekrar edildi; aynı CVE iki kez listelenmiş olabilir; yoğun risk taşıyor.
CVE-2026-91843
Çeşitli ürünlerde kritik güvenlik açıkları; öne çıkanlar arasında kimlik/komut enjeksiyonu mevcut.
CVE-2024-XXXX
Eski sürümlerde bulunan bir açık; güncellemeyle kapatılması önerilir.
CVE-2026-87277
Oracle yaması kapsamında yüksek tehditli açık.
CVE ve Açıklamaları
CVE-2026-76460
Yineleyen güvenlik açığı; acil kapatma önerilir.
CVE-2026-92238
Jenkins eklentileriyle ilgili güvenlik açığı; güncelleme gerekliliği yüksek.
CVE-2026-92239
Jenkins eklentileriyle ilgili adlandırılan riskler.
CVE-2026-92240
Jenkins komponentlerinde CVE serisi nedeniyle risk.
CVE-2026-92005
Oracle ürün ailesinde kritik güvenlik açığı.
CVE-2026-92006
Oracle güvenlik güncellemesiyle kapatılabilir.
CVE ve Açıklamaları
CVE-2026-92007
Oracle CVE setinde güvenlik açığı.
CVE-2026-92008
Oracle CVE setinde güvenlik açığı.
CVE-2026-92009
Oracle CVE setinde güvenlik açığı.
CVE-2026-92010
Oracle CVE setinde güvenlik açığı.
CVE-2026-92127
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE-2026-92128
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-92129
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE-2026-92130
Jenkins eklentileriyle ilişkili güvenlik açığı.