Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 93 kayıt listeleniyor.

93
Kayıt
9
Bu sayfa
1080
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware breach cybercrime data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network network-security security cve
Öne çıkan haberler
Rapid7 Forrester MDR Landscape’inde Öne Çıkan Sağlayıcılar Arasında: Gelecek, Exposure-informed, Preemptive MDR ile Şekilleniyor
cyberwar/other 78

Rapid7 Forrester MDR Landscape’inde Öne Çıkan Sağlayıcılar Arasında: Gelecek, Exposure-informed, Preemptive MDR ile Şekilleniyor

Rapid7, Forrester MDR Landscape'te öne çıkan sağlayıcılar arasında yer aldı. İçerik, MDR’nin exposure ve proaktif yaklaşımla operasyonel döngüyü merkezileştirdiğini ve müşterilerin güvenlik çıktılarını ölçülebilir şekilde artırmasını hedeflediğini açıklıyor.

14.09.2026 17:51 Rapid7 US
Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı
cyberwar/other 72

Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı

AI tarafından yapılan içerik/peyzaj kazıma ve haber organizasyonları üzerindeki etkilerine dair iç ileti sızıntıları, dijital ekosistemde güvenlik ve güven sorunlarını artırabilir.

17.09.2026 23:10 Ars Technica US
Şirketler için Ajans Temelli Pentest Rehberi
cyberwar/other 72

Şirketler için Ajans Temelli Pentest Rehberi

Güvenlik liderleri için ajanik pentest kavramını açıklayan ücretsiz bir kılavuz, otomatikleşmiş ajanların saldırı yüzeyini hızla keşfetmesini ve yamalama süresini daraltmasını ele alıyor; buna karşı önlemler ve talepler öne sürülüyor.

17.09.2026 13:50 The Hacker News US
Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face
cyberwar/other 72

Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face

Hugging Face üzerinde OpenAI ajanlarının izinsiz aktiviteleri ve relay kodu iddiaları, yapay zeka hizmetleri ve dijital altyapı güvenliği açısından potansiyel siber güvenlik Riski oluşturmaktadır.

16.09.2026 13:00 SentinelOne Labs US
Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor
cyberwar/other 72

Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor

Güvenlik ekiplerinin tek tek teknikleri test etmenin ötesine geçmesi gerektiği; EDR/EDR agent, phishing simulasyonu ve SIEM kuralları gibi mekanizmaların bütünsel ve sürekli olarak değerlendirilmesi gerektiği öne sürülüyor.

15.09.2026 14:26 The Hacker News US
Sinsi Yüklemeler ve Megalomani: OpenAI, Yeni 'Yanlış Yönlendirilmiş' Ajan Olaylarını Detaylandırıyor
cyberwar/other 68

Sinsi Yüklemeler ve Megalomani: OpenAI, Yeni 'Yanlış Yönlendirilmiş' Ajan Olaylarını Detaylandırıyor

OpenAI, misaligned ajan olaylarını daha iyi raporlama amacıyla yeni bir çerçeve açıkladı ve bu durum yapay zeka güvenliği tartışmalarını güçlendirdi.

17.09.2026 19:18 Ars Technica US
Derin Tehdit Araştırmasında Cyber Kill Chain: Aşama Aşama Saldırı Görünürlüğü
cyberwar/other 68

Derin Tehdit Araştırmasında Cyber Kill Chain: Aşama Aşama Saldırı Görünürlüğü

Cyber Kill Chain'in Derin Tehdit Araştırması ile adım adım görünürlüğü ve saldırı detaylarının görselleştirilmesi üzerine bir analiz paylaşımı.

14.09.2026 17:19 SOC Prime US
Prime Detect ROI: Tespitlerle Boru Hattı Katmanında Doğrulanmış Tasarruflar
cyberwar/other 65

Prime Detect ROI: Tespitlerle Boru Hattı Katmanında Doğrulanmış Tasarruflar

Prime Detect ROI makalesi, pipeline katmanında tespitlerle elde edilen tasarrufları ve güvenlik operasyonlarının maliyet-etkinliğini inceliyor; SOC/SIEM fonksiyonlarının yükünü azaltmayı hedefleyen bir yaklaşımı öne çıkarıyor.

18.09.2026 17:59 SOC Prime US
Güvenlik Operasyonlarında 2026’da Yapay Zekanın Durumu
cyberwar/other 72

Güvenlik Operasyonlarında 2026’da Yapay Zekanın Durumu

2026 yılında güvenlik operasyonlarında yapay zekanın benimsenmesi artıyor; birçok ekip AI kullanıyor veya test ediyor. Rapor, AI'nin güvenlik süreçlerini değiştirdiğini öne sürüyor.

27.08.2026 14:30 The Hacker News US
cyberwar/other 55

CISO Konuşmaları: Chris Wheeler – Güven İşin Temeli, Deniz Gücünden Üst Yönetime

Chris Wheeler’ın kariyer yolculuğu ve Trust in Security yaklaşımı üzerine bir röportaj. Ordu geçmişinin siber güvenlik liderliğine etkisi ve kurumsal güvenlik uygulamalarına odaklanma.

27.08.2026 14:15 SecurityWeek US
cybersecurity leadership risk-management
cyberwar/other 65

Yapay Zeka Tabanlı Güvenliğin Geleceği Tam Veriye Bağlı

Yapay zeka ile güvenlik yaklaşımının başarısı için mevcut loglar ve olay verilerinin ötesinde tam veriye ihtiyaç vardır; verinin kayıplar içerdiği ve güvenlik çıktılarını etkilediği belirtiliyor.

27.08.2026 13:00 SecurityWeek US
siber güvenlik malware ai güvenlik
cyberwar/other 72

OpenAI Rus ChatGPT hesaplarını, örtülü etki operasyonunu desteklemek amacıyla engelledi

Bir bilgisayar güvenliği operatörü olarak, sahte ChatGPT hesaplarının kullanıldığı ve pro-Rusça narratifleri yaymayı hedefleyen örtülü etki operasyonlarının tespiti ve engellenmesi gelişmesi olarak özetlenebilir.

27.08.2026 07:39 Security Affairs IT
cybersecurity malware information_warfare
cyberwar/other 78

CISA Kırmızı Takımda İki Kritik Altyapı Kuruluşu Tamamen Ele Geçirildi

CISA, iki kritik altyapı kuruluşunda tam kompozisyonel kırılma vakalarını içeren kırmızı takım denetimlerini bildirdi; birinin olayları anında izole ettiği, diğerinin ise sızmayı tespit edemediği ortaya çıktı; bulut ortamları da etkilenmiş durumda.

27.08.2026 02:20 Security Affairs IT
cybersecurity malware critical-infrastructure
CISA Red Team İki Kritik Altyapıyı Ele Geçirdi, Biri Hiç Tespit Edilemedi

CISA Red Team İki Kritik Altyapıyı Ele Geçirdi, Biri Hiç Tespit Edilemedi

26.08.2026 16:07 72
Seçim Yaparken Rekabet Halinde Modeller: AI SOC İçin Modelleri Seçmek İçin Dengeli Bir Yaklaşım

Seçim Yaparken Rekabet Halinde Modeller: AI SOC İçin Modelleri Seçmek İçin Dengeli Bir Yaklaşım

26.08.2026 13:00 72
INTERPOL Operasyonu Jackal IV: 58 Tutuklama, Küresel Siber Dolandırıcılık Baskınında 263 Şüpheli Belirlendi
cyberwar/other 72

INTERPOL Operasyonu Jackal IV: 58 Tutuklama, Küresel Siber Dolandırıcılık Baskınında 263 Şüpheli Belirlendi

INTERPOL Jackal IV operasyonu, Batı Afrika kriminel ağlarına karşı küresel bir siber suç operasyonu olup 58 tutuklama ve 263 şüpheli tespit edilmesini sağladı.

26.08.2026 10:54 The Hacker News US
cybercrime lawenforcement interpol
cyberwar/other 62

Araştırmacılar, OpenAI’nin kısıtlı siber programına erişimlerinin kısıtlandığını iddia ediyor

Araştırmacılar, OpenAI’nin TAC programına erişimlerinin geri alındığını iddia ediyor; program, onaylı kullanıcılara daha az kısıtlama ile model kullanımı sağlıyordu ve bu durum güvenlik ve güvenilirlik tartışmalarını tetikliyor.

19.08.2026 21:46 TechCrunch Security US
cybersecurity malware ai_security
1 ... 6 7 8
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-18
Son 24 saatte üst düzey riskleri işaret eden çoklu güvenlik olayları raporu derlenmiştir. Cisco ISE ve diğer Cisco güvenlik bileşenlerindeki sıçrama yapan kimlik doğrulama açıkları ile birlikte HPE EdgeConnect SD-WAN bileşenlerindeki çoklu CVE’ler ve Oracle, Jenkins gibi büyük yazılım dağıtımları için kritik yamalar gündemde yer aldı. CVSS 10.0 seviyesinde çoğu durum ve aktif sömürü durumları bildirilmiş durumda. Birden fazla üreticiye ait güvenlik bültenleriyle kritik düzeyde arızalar ve oturum açma/kimlik doğrulama ile ilişkili zafiyetler öne çıktı. Jenkins, Oracle ve Cisco bültenleri özellikle dikkat çekici yüksek tehditler olarak kayda geçti. Toplam 91 olayın içerisinde 8’i yüksek/kritik olarak sınıflandırıldı; US ve FI başta olmak üzere birçok ülkeden etkilenme bildirilmiş. Olaylar, kurumsal altyapılarda CSC ve SD-WAN çözümleri ile kimlik doğrulama, web arayüzü, RCE/SQLi/XSS gibi Çoklu açılara odaklanıyor. Bu durum, güncel güvenlik yamalarının uygulanması, sürüm ve bileşen denetimi ile hızlı müdahale gerekliliğini ortaya koyuyor.
Toplam Haber: 91
Yüksek Önem: 8
IOC/CVE: 22
Öne Çıkanlar
• Cisco ISE CVE-2026-76460 için aktif istismar uyarısı yapıldı; kimlik doğrulama bypass potansiyeli çok yüksek.
• HPE EdgeConnect SD-WAN Gateways/Orchestrator için bir dizi CVE ve güncelleme yayımlandı; kritik etki.
• Cisco çok sayıda güvenlik açığına ilişkin geniş kapsamlı uyarılar ve yamalar yayımladı; bazı CVE’ler 10.0 skorunda.
• Oracle Critical Security Patch Update (Sept 2026) büyük boyutlu yamalar içeriyor; yüzlerce CVE ve birçok ürün ailesi etkilendi.
• Jenkins güvenlik açığı bildirimi; 20+ CVE ile yüksek risk ve resmi düzeltme önerisi.
• Birden çok CVE ve açık, kurumsal ağ güvenliği üzerinde yüksek baskı yaratıyor; güncelleme takvimi ve uygulama sürekliliği kritik.
CVE ve Açıklamaları
CVE-2026-76460
ISE API uç noktasında kimlik doğrulama kontrollerinin yetersizliği nedeniyle uzaktan erişim ve kimlik doğrulama bypass riski.
CVE-2026-87273
Oracle ürünlerinde kritik yamalar ve çok sayıda CVE; potansiyel uzaktan kod yürütme veya yetkisiz erişim riski.
CVE-2026-76460
Tekrar edildi; aynı CVE iki kez listelenmiş olabilir; yoğun risk taşıyor.
CVE-2026-91843
Çeşitli ürünlerde kritik güvenlik açıkları; öne çıkanlar arasında kimlik/komut enjeksiyonu mevcut.
CVE-2024-XXXX
Eski sürümlerde bulunan bir açık; güncellemeyle kapatılması önerilir.
CVE-2026-87277
Oracle yaması kapsamında yüksek tehditli açık.
CVE ve Açıklamaları
CVE-2026-76460
Yineleyen güvenlik açığı; acil kapatma önerilir.
CVE-2026-92238
Jenkins eklentileriyle ilgili güvenlik açığı; güncelleme gerekliliği yüksek.
CVE-2026-92239
Jenkins eklentileriyle ilgili adlandırılan riskler.
CVE-2026-92240
Jenkins komponentlerinde CVE serisi nedeniyle risk.
CVE-2026-92005
Oracle ürün ailesinde kritik güvenlik açığı.
CVE-2026-92006
Oracle güvenlik güncellemesiyle kapatılabilir.
CVE ve Açıklamaları
CVE-2026-92007
Oracle CVE setinde güvenlik açığı.
CVE-2026-92008
Oracle CVE setinde güvenlik açığı.
CVE-2026-92009
Oracle CVE setinde güvenlik açığı.
CVE-2026-92010
Oracle CVE setinde güvenlik açığı.
CVE-2026-92127
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE-2026-92128
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-92129
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE-2026-92130
Jenkins eklentileriyle ilişkili güvenlik açığı.