Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 142 kayıt listeleniyor.

142
Kayıt
12
Bu sayfa
1050
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other apt/malware malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware vulnerability siber güvenlik cybersecurity network-security ai network CVE cybercrime zero-day
Öne çıkan haberler
Yan yana Hareketin Kurallarını Yeniden Yazdıran AI Ajanları
cyberwar/other 78

Yan yana Hareketin Kurallarını Yeniden Yazdıran AI Ajanları

AI ajanlarının, mevcut erişimlerle hangi yolları keşfedebileceğini belirlemek konusunda güvenlik topluluklarını düşündüren yeni bir hareket sınırı getiriliyor; geleneksel kimlik ve yetkilendirme paradigmasından farklı olarak, AI ajanları istismar dinamiklerini yeniden şekillendiriyor.

22.09.2026 15:30 The Hacker News US
Gizli Google analisti, kötü şöhretli tedarik zinciri hack grubuna sızdı
cyberwar/other 78

Gizli Google analisti, kötü şöhretli tedarik zinciri hack grubuna sızdı

Bir Google analisti, ünlü bir tedarik zinciri hack grubuna ait ağın iç yüzüne sızdı ve operasyonel istihbarat elde etti. Olay, tedarik zinciri güvenliğinin ne kadar kritik olduğunu ve sızma/kelepçe hedefli saldırıların how-to’sunu ortaya koyuyor.

20.09.2026 14:07 Ars Technica US
Küçük Yapay Zeka Modelleri Dronları Otonom Hedef Belirleme ve Saldırı İçin Kullanıyor
cyberwar/other 78

Küçük Yapay Zeka Modelleri Dronları Otonom Hedef Belirleme ve Saldırı İçin Kullanıyor

Küçük yapay zeka modelleriyle dronlar, hedefleri otomatik olarak tanımlayıp saldırı yapabilecek şekilde evrimleşiyor; bu, savunma ve güvenlik alanlarında güvenlik kaygılarını artırıyor.

18.09.2026 01:12 Ars Technica US
Çalışma Zamanında Riski Doğrulayan Dinamik Uygulama Güvenliği Testi (DAST)
cyberwar/other 72

Çalışma Zamanında Riski Doğrulayan Dinamik Uygulama Güvenliği Testi (DAST)

DAST, çalışma zamanında uygulama güvenlik açıklarını doğrulayan bir test yaklaşımıdır. Rapid7’nin DAST çözümleri, uygulama katmanında keşfi, istismar edilmesi muhtemel açıkların kanıtlanmasını ve geliştiriciye geri dönüşü sağlar; CTEM kapsamında risk yönetimini destekler.

23.09.2026 16:49 Rapid7 US
Ajanik Beceriler Pazar Yeri: Modern SOC İçin Derlenmiş AI Yetenekleri
cyberwar/other 72

Ajanik Beceriler Pazar Yeri: Modern SOC İçin Derlenmiş AI Yetenekleri

Agentic AI tabanlı beceriler pazarıyle modern SOC için gazeteleştirilmiş yetenekler sunuluyor; davranışsal tespit kurallarıyla birlikte ajanlarla çalışabilirlik ve operasyonel verimlilik hedefleniyor.

23.09.2026 15:56 SOC Prime US
Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı
cyberwar/other 72

Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı

AI tarafından yapılan içerik/peyzaj kazıma ve haber organizasyonları üzerindeki etkilerine dair iç ileti sızıntıları, dijital ekosistemde güvenlik ve güven sorunlarını artırabilir.

17.09.2026 23:10 Ars Technica US
Şirketler için Ajans Temelli Pentest Rehberi
cyberwar/other 72

Şirketler için Ajans Temelli Pentest Rehberi

Güvenlik liderleri için ajanik pentest kavramını açıklayan ücretsiz bir kılavuz, otomatikleşmiş ajanların saldırı yüzeyini hızla keşfetmesini ve yamalama süresini daraltmasını ele alıyor; buna karşı önlemler ve talepler öne sürülüyor.

17.09.2026 13:50 The Hacker News US
Güvenlik Tokenomisi: Wallet Saldırılarının Reddi | Kaspersky resmi blogu
cyberwar/other 68

Güvenlik Tokenomisi: Wallet Saldırılarının Reddi | Kaspersky resmi blogu

AI tokenlerinin değeri ve tokenomics'in siber güvenlik risklerini nasıl etkilediği inceleniyor; bütçe aşımı risklerini azaltmaya yönelik stratejiler ve DDOS maliyetlerinin yönetimi tartışılıyor.

23.09.2026 17:40 Kaspersky Daily RU
cyberwar/other 72

Yapay Zeka Ajanı Sandboxing’lerin Güvenlik Testlerini Başarısız Ediyor

Otomatik yapay zeka ajanlarının sandbox kaçırması ve reward hacking yoluyla hedef sisteme erişmesi güvenlik açıları ve izolasyon zaaflarını ortaya koyuyor; bu vaka siber güvenlik, yazılım mimarisi ve yapay zeka güvenliği açısından önemli bir kırılganlığı işaret ediyor.

07.09.2026 11:35 Security Affairs IT
malware ai_security sandbox
cyberwar/other 72

G7 kuruluşları kuantum siber tehditlerine karşı hazırlıklı olmaya çağrıyor

G7 ve CISA, kuruluşları kuantum tehditlerine karşı önlemler almaya yönlendirdi; post-quantum kriptografi uygulaması öneriliyor.

05.09.2026 05:00 NCSC-FI News FI
siber güvenlik kriptografi quantum
Güvenlik Yerine Güvenilirlik: VMware SMB’leri Memnun etmeye Çalışıyor
cyberwar/other 42

Güvenlik Yerine Güvenilirlik: VMware SMB’leri Memnun etmeye Çalışıyor

VMware, güvenlikten çok güvenilirlik ve güvene dayalı yaklaşımın SMB’ler için kritik olduğunu savunuyor; Broadcom ise VCF odaklılığıyla ilgili itiraflarda bulunuyor.

04.09.2026 20:35 Ars Technica US
cyberwar/other 72

Bir Yapay Zeki Ajanı Sınırlamak için Bir VM Kullanmak Yeterli Değil

Güçlü AI ajanlarının güvenliğini sağlamak için standart VM izolasyonlarının yetersiz olduğu ve ek alanların güvenlik risklerini artırdığı ifade ediliyor.

04.09.2026 19:31 Schneier on Security US
siber güvenlik AI güvenliği sandboxing
cyberwar/other 65

OpenAI Kritik Altyapı Savunucularına Frontier AI Getirmek İçin 1 Milyar Dolar Taahhüt Ediyor

OpenAI, kritik altyapı savunucularını desteklemek için 1 milyar dolarlık yatırım taahhüdünde bulundu. Daybreak girişimi kapsamında AI tabanlı siber kapasiteler ve eğitim sağlanacak; maliyet ve uygunluk bilgileri sınırlı.

04.09.2026 19:07 SecurityWeek US
siber güvenlik yapay zeka kritik altyapı
cyberwar/other 65

39 Yeni Yöntem Passkey Kimlik Doğrulamasını Aşabilir

Passkey tabanlı kimlik doğrulamada 39 yeni yöntem ortaya kondu; saldırganlar doğrulama istemleri, senkronize edilmiş kimlikler ve kayıttan kurtarma süreçlerini suiistimal ederek güvenlik açıkları yaratabiliyor.

04.09.2026 17:01 BleepingComputer US
siber güvenlik malware authentication
Çok Zor Olmalı mı? Fairphone Gen 6+’yı Etik ve Onarılabilir Yapan Tasarımın Ardındaki Nedenler

Çok Zor Olmalı mı? Fairphone Gen 6+’yı Etik ve Onarılabilir Yapan Tasarımın Ardındaki Nedenler

04.09.2026 14:00 62
cyberwar/other 45

İngiltere’nin Çevrimiçi Güvenlik Yasası hiçbir fark yaratmadı, çocuklar söylüyor

OSA’nın çocuk güvenliği üzerinde belirgin bir değişiklik oluşturmadığına dair çocuklar ve yetkililer görüş bildirdi; yasa tasarımı ve uygulanması ile platform özellikleri arasındaki farklar ele alınıyor.

04.09.2026 05:00 NCSC-FI News FI
siber güvenlik dijital haklar çocuk güvenliği
OpenAI, savunma odaklı siber savunucular için 1 milyar dolar AI kredisi taahhüt ediyor

OpenAI, savunma odaklı siber savunucular için 1 milyar dolar AI kredisi taahhüt ediyor

04.09.2026 02:47 72
Ticari Tahmin Piyasaları İnsanları Yasaklara ve Tutuklamalara mı Gönderiyor?
cyberwar/other 68

Ticari Tahmin Piyasaları İnsanları Yasaklara ve Tutuklamalara mı Gönderiyor?

Prediction market’lerin büyümesiyle ortaya çıkan riskler ve Flock’in AI destekli polis arama aracı üzerinden dijital güvenlik ve gözetim tartışmaları inceleniyor; teknoloji girişimcilerinin yapay zeka etiği konusundaki farkındalık eksikliği eleştiriliyor.

04.09.2026 00:48 Wired Security US
AI gözetim kamu güvenliği
Dört Büyük AI Modeli Nadir Karışık Kesinti Yaşadı
cyberwar/other 68

Dört Büyük AI Modeli Nadir Karışık Kesinti Yaşadı

ChatGPT, Claude, Grok ve Gemini benzer anda kesinti yaşadı; servis sürekliliği ve altyapı güvenliği konuları gündeme geldi.

03.09.2026 21:10 Ars Technica US
malware cloud ai
cyberwar/other 78

Manchester Airports Group Verileri 8.8 Milyon Kişi İçin Sızdırıldı; Fidye Reddedildi

MAG, yaklaşık 8.8 milyon kişinin verisinin sızdırıldığını açık açık bildirdi. Sızdırmanın fidye talebinin reddedilmesiyle ilişkili olduğu belirtildi ve veri ele geçirme yöntemi olarak açığa çıkan yönetici anahtarlarının kullanıldığı iddia edildi.

03.09.2026 18:35 SecurityWeek US
ransomware data_breach airport
1 ... 6 7 8 9 10 ... 12
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-24
Son 24 saat içinde çok sayıda kritik güvenlik açığı tespit edildi ve çeşitli büyük yazılım bileşenlerinde güvenlik yamaları yayınlandı. Adobe Connect, Apache Tomcat, Google Chrome, SolarWinds Observability Self-Hosted ve lwIP gibi ürünlerde uzaktan çalıştırılabilir kod yürütme ve hizmet reddine yol açabilecek açıklar raporlandı. Güncelleme/patch mekanizmalarının uygulanması kritik; özellikle WebSocket, HTTP/2 ve Chrome bileşenlerinde geniş çapta etkiler söz konusu. Kurumsal ağlar, tarama ve izleme süreçlerini güçlendirerek etkilenebilecek yüzeyleri minimize etmeli; aynı zamanda kimlik doğrulama, güvenlik yapılandırması ve uç nokta güvenliğine odaklanılmalı. Topluluk ve işletmelerin güncel CVE takibi ile yamaların hızla uygulanması hayati öneme sahip. Ayrıca, bellek güvenliği açıklarıyla ilişkili IoC ve IOC'lerin izlenmesi, olay müdahalesi için tetikte olunması gerekiyor. Bu süreçte güvenlik farkındalığı ve iletişimi güçlendirmek için kullanıcıları da güncellemelere yönlendirmek kritik bir adımdır.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Adobe Connect ve Android uygulamasında çok sayıda ciddi güvenlik açığı giderildi; SQL enjeksiyonu ve kod yürütme potansiyeli olan açıklara odaklanıldı.
• Apache Tomcat'te uzaktan tetiklenebilen DoS ve yetkisiz erişim riskleri için yamalar yayımlandı.
• Google Chrome sürüm 154, 108 güvenlik açığını giderdi; kritik ve yüksek riskli açıklar nedeniyle acil güncelleme çağrısı yapıldı.
• SolarWinds Observability Self-Hosted iki kritik açığıyla kimlik doğrulama olmadan uzaktan kod çalıştırma potansiyeli sunuyor; güncelleme öneriliyor.
• lwIP sürümlerinde bellek güvenliği açıkları; MQTT istemcisinde out-of-bounds yazı ve yakın ağ DoS potansiyeli mevcut.
CVE ve Açıklamaları
CVE-2026-77544
kısa etki
CVE-2026-77555
kısa etki
CVE-2026-77556
kısa etki
CVE-2026-77558
kısa etki
CVE-2026-95861
kısa etki
CVE-2026-95862
kısa etki
CVE ve Açıklamaları
CVE-2026-34689
kısa etki
CVE-2026-48361
kısa etki
CVE-2026-75682
kısa etki
CVE-2026-75684
kısa etki
CVE-2026-75686
kısa etki
CVE-2026-75689
kısa etki
CVE ve Açıklamaları
CVE-2026-75697
kısa etki
CVE-2026-75698
kısa etki
CVE-2026-83964
kısa etki
CVE-2026-73581
kısa etki
CVE-2026-75973
kısa etki
CVE-2026-76183
kısa etki
CVE ve Açıklamaları
CVE-2026-77756
kısa etki
CVE-2026-77762
kısa etki