Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 142 kayıt listeleniyor.

142
Kayıt
12
Bu sayfa
1050
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other apt/malware malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware vulnerability siber güvenlik cybersecurity network-security ai network CVE cybercrime zero-day
Öne çıkan haberler
Yan yana Hareketin Kurallarını Yeniden Yazdıran AI Ajanları
cyberwar/other 78

Yan yana Hareketin Kurallarını Yeniden Yazdıran AI Ajanları

AI ajanlarının, mevcut erişimlerle hangi yolları keşfedebileceğini belirlemek konusunda güvenlik topluluklarını düşündüren yeni bir hareket sınırı getiriliyor; geleneksel kimlik ve yetkilendirme paradigmasından farklı olarak, AI ajanları istismar dinamiklerini yeniden şekillendiriyor.

22.09.2026 15:30 The Hacker News US
Gizli Google analisti, kötü şöhretli tedarik zinciri hack grubuna sızdı
cyberwar/other 78

Gizli Google analisti, kötü şöhretli tedarik zinciri hack grubuna sızdı

Bir Google analisti, ünlü bir tedarik zinciri hack grubuna ait ağın iç yüzüne sızdı ve operasyonel istihbarat elde etti. Olay, tedarik zinciri güvenliğinin ne kadar kritik olduğunu ve sızma/kelepçe hedefli saldırıların how-to’sunu ortaya koyuyor.

20.09.2026 14:07 Ars Technica US
Küçük Yapay Zeka Modelleri Dronları Otonom Hedef Belirleme ve Saldırı İçin Kullanıyor
cyberwar/other 78

Küçük Yapay Zeka Modelleri Dronları Otonom Hedef Belirleme ve Saldırı İçin Kullanıyor

Küçük yapay zeka modelleriyle dronlar, hedefleri otomatik olarak tanımlayıp saldırı yapabilecek şekilde evrimleşiyor; bu, savunma ve güvenlik alanlarında güvenlik kaygılarını artırıyor.

18.09.2026 01:12 Ars Technica US
Çalışma Zamanında Riski Doğrulayan Dinamik Uygulama Güvenliği Testi (DAST)
cyberwar/other 72

Çalışma Zamanında Riski Doğrulayan Dinamik Uygulama Güvenliği Testi (DAST)

DAST, çalışma zamanında uygulama güvenlik açıklarını doğrulayan bir test yaklaşımıdır. Rapid7’nin DAST çözümleri, uygulama katmanında keşfi, istismar edilmesi muhtemel açıkların kanıtlanmasını ve geliştiriciye geri dönüşü sağlar; CTEM kapsamında risk yönetimini destekler.

23.09.2026 16:49 Rapid7 US
Ajanik Beceriler Pazar Yeri: Modern SOC İçin Derlenmiş AI Yetenekleri
cyberwar/other 72

Ajanik Beceriler Pazar Yeri: Modern SOC İçin Derlenmiş AI Yetenekleri

Agentic AI tabanlı beceriler pazarıyle modern SOC için gazeteleştirilmiş yetenekler sunuluyor; davranışsal tespit kurallarıyla birlikte ajanlarla çalışabilirlik ve operasyonel verimlilik hedefleniyor.

23.09.2026 15:56 SOC Prime US
Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı
cyberwar/other 72

Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı

AI tarafından yapılan içerik/peyzaj kazıma ve haber organizasyonları üzerindeki etkilerine dair iç ileti sızıntıları, dijital ekosistemde güvenlik ve güven sorunlarını artırabilir.

17.09.2026 23:10 Ars Technica US
Şirketler için Ajans Temelli Pentest Rehberi
cyberwar/other 72

Şirketler için Ajans Temelli Pentest Rehberi

Güvenlik liderleri için ajanik pentest kavramını açıklayan ücretsiz bir kılavuz, otomatikleşmiş ajanların saldırı yüzeyini hızla keşfetmesini ve yamalama süresini daraltmasını ele alıyor; buna karşı önlemler ve talepler öne sürülüyor.

17.09.2026 13:50 The Hacker News US
Güvenlik Tokenomisi: Wallet Saldırılarının Reddi | Kaspersky resmi blogu
cyberwar/other 68

Güvenlik Tokenomisi: Wallet Saldırılarının Reddi | Kaspersky resmi blogu

AI tokenlerinin değeri ve tokenomics'in siber güvenlik risklerini nasıl etkilediği inceleniyor; bütçe aşımı risklerini azaltmaya yönelik stratejiler ve DDOS maliyetlerinin yönetimi tartışılıyor.

23.09.2026 17:40 Kaspersky Daily RU
cyberwar/other 68

HelmGuard Raises $7.3 Million for Agentic GRC and Security

HelmGuard, Agentic GRC ve güvenlik çözümleri için 7.3M yatırım aldığını duyurdu; ABD pazarına odaklanma ve ekip genişletme planları mevcut.

09.09.2026 20:23 SecurityWeek US
cybersecurity malware network
Kimlik Doğrulanmış Ön-Port Keşfi: Host’a Sormadan Proba Yapmayın
cyberwar/other 72

Kimlik Doğrulanmış Ön-Port Keşfi: Host’a Sormadan Proba Yapmayın

Kullanıcı kimlik doğruları mevcutsa tarama motorunun hosta bağlanıp dinleyen portları doğrudan öğrenmesi öneriliyor. Bu yöntem, dış taramanın sınırlamalarını aşabilir ancak bazı durumlarda sınırlamalar ve ek süre gerektirebilir.

09.09.2026 18:16 Rapid7 US
cyberwar/other 68

‘Hayatlarımızla kumar’: Anthropic araştırmacısı istifa etti, kendi kendini geliştiren AI’ya karşı uyarıda bulundu

Anthropic'ten Jacob Coxon, yapay zekanın kendi kendini geliştirebilmesi riskleri nedeniyle istifa ettiğini duyurdu ve laboratuvarlar arasında hız kontrolü için anlaşmalar çağrısında bulundu.

09.09.2026 18:02 TechCrunch Security US
artificial intelligence security risk management
cyberwar/other 78

GTIG AI Tehdit İzleme: İstekte Başlangıçtan Özerkliğe – Zararlı AI’nin Evrimi

GTIG, temel promptlamadan özerk yapay zeka iş akışlarına geçişi ve AI ile otomasyonla saldırı yeteneklerinin artışını raporluyor. 2026’nin ikinci çeyreğinde bulut kaynağı ele geçirilip, altı saatten kısa sürede ajan destekli büyük ölçekli kimlik avı kampanyaları planlandı/gerçekleştirildi. UNC6780’nin yapay zeka kodlama yardımcıları ve LLM güvenlik tarayıcılarını tespitlerle kandırdığı açık kaynaklı yazılım tedarik zinciri ihlalleri izlendi.

09.09.2026 05:00 NCSC-FI News FI
siber güvenlik malware AI güvenliği
cyberwar/other 60

ISC Stormcast For Wednesday, September 9th, 2026 https://isc.sans.edu/podcastdetail/10086, (Wed, Sep 9th)

ISC Stormcast için 9 Eylül 2026 tarihli bölümde güncel güvenlik tehditleri ve savunma ipuçlarına yer veriliyor; siber güvenlik topluluğu için briefing niteliğinde bir özet sunuluyor.

09.09.2026 05:00 SANS ISC Diary US
cybersecurity threat-intelligence network-security
cyberwar/other 78

Gizli Talimatlar Yapay Zeka Ajanlarını Ele Geçirebilir

Kötü niyetli istemlerin çeşitli kanallardan iletilmesiyle yapay zeka ajanlarının tehlikeli davranışlar sergilemesinin mümkün olduğu ve buna karşı savunma stratejilerinin önem kazandığı bir analizi içerir.

08.09.2026 20:00 SecurityWeek US
siber güvenlik malware ai güvenliği
cyberwar/other 72

Herkese Açık Paylaşılan Panonun Sandbox İçinde Çapraz Hesap Veri Sızıntısı - ChatGPT

Çalışma, sandbox içinde paylaşılmış panonun hesaplar arası veri sızıntısına neden olabileceğini ortaya koyuyor ve LLM güvenliğinin güçlendirilmesi gerektiğini öne sürüyor.

08.09.2026 16:00 Check Point Research IL
malware ai-security cloud-sandbox
cyberwar/other 72

İngiltere siber güvenlik tasarısı, yöneticileri kişisel sorumluluktan muaf mı tutuyor?

UK siber güvenlik tasarısı, üst düzey yöneticilerin kişisel sorumluluğunu genişletip genişletmeme konusunu tartışıyor; NIS2 ile uyum ve yönetim kurulunun siber güvenlik sorumluluğunu güçlendirme amacı öne çıkıyor.

08.09.2026 05:00 NCSC-FI News FI
siber güvenlik regülasyon yönetim sorumluluğu
Ajan Kurgusu Tehdit Araştırmalarında Bağlamın Önemi: Kalıcı Bağlam

Ajan Kurgusu Tehdit Araştırmalarında Bağlamın Önemi: Kalıcı Bağlam

07.09.2026 18:23 65
Ham Tehdit Raporlarından Eyleme Dönüştürülebilir Savunmaya: Yapay Zeka Destekli Derin Tehdit Araştırması

Ham Tehdit Raporlarından Eyleme Dönüştürülebilir Savunmaya: Yapay Zeka Destekli Derin Tehdit Araştırması

07.09.2026 18:16 72
Liquid Network'ten 320 milyon dolarlık Bitcoin çekildiğini iddia eden hackerlar, kendilerini 'iyi insanlar' olarak gösteriyor
cyberwar/other 72

Liquid Network'ten 320 milyon dolarlık Bitcoin çekildiğini iddia eden hackerlar, kendilerini 'iyi insanlar' olarak gösteriyor

Self-described white hats claim to have drained 4,000 BTC from Liquid Network, promising to return most after fixing the vulnerability; raises security concerns for crypto networks.

07.09.2026 16:26 The Register Security GB
cryptocurrency hacking security
Birleşik Şirketlerden Oluşan 3,2 Milyar Dolarlık Yapay Zeka Veri Merkezi Ardı: Sorumluluk Kimde?
cyberwar/other 68

Birleşik Şirketlerden Oluşan 3,2 Milyar Dolarlık Yapay Zeka Veri Merkezi Ardı: Sorumluluk Kimde?

Birden fazla şirketin ortaklaştığı büyük bir AI veri merkezi projesinin hesap verebilirlik ve güvenlik soruları tartışılıyor; kurumsal yapılar arasındaki sorumluluk dağılımı ve risk yönetimi ana tema.

07.09.2026 14:00 Ars Technica US
cloud AI corporate governance
1 ... 5 6 7 8 9 ... 12
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-24
Son 24 saat içinde çok sayıda kritik güvenlik açığı tespit edildi ve çeşitli büyük yazılım bileşenlerinde güvenlik yamaları yayınlandı. Adobe Connect, Apache Tomcat, Google Chrome, SolarWinds Observability Self-Hosted ve lwIP gibi ürünlerde uzaktan çalıştırılabilir kod yürütme ve hizmet reddine yol açabilecek açıklar raporlandı. Güncelleme/patch mekanizmalarının uygulanması kritik; özellikle WebSocket, HTTP/2 ve Chrome bileşenlerinde geniş çapta etkiler söz konusu. Kurumsal ağlar, tarama ve izleme süreçlerini güçlendirerek etkilenebilecek yüzeyleri minimize etmeli; aynı zamanda kimlik doğrulama, güvenlik yapılandırması ve uç nokta güvenliğine odaklanılmalı. Topluluk ve işletmelerin güncel CVE takibi ile yamaların hızla uygulanması hayati öneme sahip. Ayrıca, bellek güvenliği açıklarıyla ilişkili IoC ve IOC'lerin izlenmesi, olay müdahalesi için tetikte olunması gerekiyor. Bu süreçte güvenlik farkındalığı ve iletişimi güçlendirmek için kullanıcıları da güncellemelere yönlendirmek kritik bir adımdır.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Adobe Connect ve Android uygulamasında çok sayıda ciddi güvenlik açığı giderildi; SQL enjeksiyonu ve kod yürütme potansiyeli olan açıklara odaklanıldı.
• Apache Tomcat'te uzaktan tetiklenebilen DoS ve yetkisiz erişim riskleri için yamalar yayımlandı.
• Google Chrome sürüm 154, 108 güvenlik açığını giderdi; kritik ve yüksek riskli açıklar nedeniyle acil güncelleme çağrısı yapıldı.
• SolarWinds Observability Self-Hosted iki kritik açığıyla kimlik doğrulama olmadan uzaktan kod çalıştırma potansiyeli sunuyor; güncelleme öneriliyor.
• lwIP sürümlerinde bellek güvenliği açıkları; MQTT istemcisinde out-of-bounds yazı ve yakın ağ DoS potansiyeli mevcut.
CVE ve Açıklamaları
CVE-2026-77544
kısa etki
CVE-2026-77555
kısa etki
CVE-2026-77556
kısa etki
CVE-2026-77558
kısa etki
CVE-2026-95861
kısa etki
CVE-2026-95862
kısa etki
CVE ve Açıklamaları
CVE-2026-34689
kısa etki
CVE-2026-48361
kısa etki
CVE-2026-75682
kısa etki
CVE-2026-75684
kısa etki
CVE-2026-75686
kısa etki
CVE-2026-75689
kısa etki
CVE ve Açıklamaları
CVE-2026-75697
kısa etki
CVE-2026-75698
kısa etki
CVE-2026-83964
kısa etki
CVE-2026-73581
kısa etki
CVE-2026-75973
kısa etki
CVE-2026-76183
kısa etki
CVE ve Açıklamaları
CVE-2026-77756
kısa etki
CVE-2026-77762
kısa etki