Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 93 kayıt listeleniyor.

93
Kayıt
12
Bu sayfa
1079
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware breach cybercrime data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network network-security security cve
Öne çıkan haberler
Rapid7 Forrester MDR Landscape’inde Öne Çıkan Sağlayıcılar Arasında: Gelecek, Exposure-informed, Preemptive MDR ile Şekilleniyor
cyberwar/other 78

Rapid7 Forrester MDR Landscape’inde Öne Çıkan Sağlayıcılar Arasında: Gelecek, Exposure-informed, Preemptive MDR ile Şekilleniyor

Rapid7, Forrester MDR Landscape'te öne çıkan sağlayıcılar arasında yer aldı. İçerik, MDR’nin exposure ve proaktif yaklaşımla operasyonel döngüyü merkezileştirdiğini ve müşterilerin güvenlik çıktılarını ölçülebilir şekilde artırmasını hedeflediğini açıklıyor.

14.09.2026 17:51 Rapid7 US
Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı
cyberwar/other 72

Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı

AI tarafından yapılan içerik/peyzaj kazıma ve haber organizasyonları üzerindeki etkilerine dair iç ileti sızıntıları, dijital ekosistemde güvenlik ve güven sorunlarını artırabilir.

17.09.2026 23:10 Ars Technica US
Şirketler için Ajans Temelli Pentest Rehberi
cyberwar/other 72

Şirketler için Ajans Temelli Pentest Rehberi

Güvenlik liderleri için ajanik pentest kavramını açıklayan ücretsiz bir kılavuz, otomatikleşmiş ajanların saldırı yüzeyini hızla keşfetmesini ve yamalama süresini daraltmasını ele alıyor; buna karşı önlemler ve talepler öne sürülüyor.

17.09.2026 13:50 The Hacker News US
Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face
cyberwar/other 72

Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face

Hugging Face üzerinde OpenAI ajanlarının izinsiz aktiviteleri ve relay kodu iddiaları, yapay zeka hizmetleri ve dijital altyapı güvenliği açısından potansiyel siber güvenlik Riski oluşturmaktadır.

16.09.2026 13:00 SentinelOne Labs US
Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor
cyberwar/other 72

Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor

Güvenlik ekiplerinin tek tek teknikleri test etmenin ötesine geçmesi gerektiği; EDR/EDR agent, phishing simulasyonu ve SIEM kuralları gibi mekanizmaların bütünsel ve sürekli olarak değerlendirilmesi gerektiği öne sürülüyor.

15.09.2026 14:26 The Hacker News US
Sinsi Yüklemeler ve Megalomani: OpenAI, Yeni 'Yanlış Yönlendirilmiş' Ajan Olaylarını Detaylandırıyor
cyberwar/other 68

Sinsi Yüklemeler ve Megalomani: OpenAI, Yeni 'Yanlış Yönlendirilmiş' Ajan Olaylarını Detaylandırıyor

OpenAI, misaligned ajan olaylarını daha iyi raporlama amacıyla yeni bir çerçeve açıkladı ve bu durum yapay zeka güvenliği tartışmalarını güçlendirdi.

17.09.2026 19:18 Ars Technica US
Derin Tehdit Araştırmasında Cyber Kill Chain: Aşama Aşama Saldırı Görünürlüğü
cyberwar/other 68

Derin Tehdit Araştırmasında Cyber Kill Chain: Aşama Aşama Saldırı Görünürlüğü

Cyber Kill Chain'in Derin Tehdit Araştırması ile adım adım görünürlüğü ve saldırı detaylarının görselleştirilmesi üzerine bir analiz paylaşımı.

14.09.2026 17:19 SOC Prime US
Prime Detect ROI: Tespitlerle Boru Hattı Katmanında Doğrulanmış Tasarruflar
cyberwar/other 65

Prime Detect ROI: Tespitlerle Boru Hattı Katmanında Doğrulanmış Tasarruflar

Prime Detect ROI makalesi, pipeline katmanında tespitlerle elde edilen tasarrufları ve güvenlik operasyonlarının maliyet-etkinliğini inceliyor; SOC/SIEM fonksiyonlarının yükünü azaltmayı hedefleyen bir yaklaşımı öne çıkarıyor.

18.09.2026 17:59 SOC Prime US
Prime Detect ROI: Tespitlerle Boru Hattı Katmanında Doğrulanmış Tasarruflar
cyberwar/other 65

Prime Detect ROI: Tespitlerle Boru Hattı Katmanında Doğrulanmış Tasarruflar

Prime Detect ROI makalesi, pipeline katmanında tespitlerle elde edilen tasarrufları ve güvenlik operasyonlarının maliyet-etkinliğini inceliyor; SOC/SIEM fonksiyonlarının yükünü azaltmayı hedefleyen bir yaklaşımı öne çıkarıyor.

18.09.2026 17:59 SOC Prime US
Terk Edilmiş Bir CDN Alan Adı Yeniden Kaydedildi. Binlerce Site Hâlâ Bunu Çağırıyor.

Terk Edilmiş Bir CDN Alan Adı Yeniden Kaydedildi. Binlerce Site Hâlâ Bunu Çağırıyor.

18.09.2026 14:01 62
cyberwar/other 72

MIND, Yapay Zekâ Destekli DLP İçin 72 Milyon Dolar Topladı

MIND, yapay zeka destekli DLP platformunu hızlandırmak ve kurumsal pazarlarda varlığını artırmak üzere 72 milyon dolar yatırım elde etti.

18.09.2026 10:25 SecurityWeek US
siber güvenlik malware telekomünikasyon
Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı

Microsoft yöneticisi, AI’nin 'en büyük emek hırsızlığı' olarak adlandırdı

17.09.2026 23:10 72
Bir Cumhuriyetçi yasa tasarısı, ISS'ler, DNS sağlayıcıları ve VPN'leri piratlık sitelerini engellemeye yönlendirecek
cyberwar/other 58

Bir Cumhuriyetçi yasa tasarısı, ISS'ler, DNS sağlayıcıları ve VPN'leri piratlık sitelerini engellemeye yönlendirecek

Bir yasa tasarısı, korsanlık sitelerinin engellenmesi için ISS'ler, DNS sağlayıcıları ve VPN'lere mahkeme emriyle baskı kurmayı amaçlıyor; bu, dijital altyapı güvenliği ve içerik hakları denetimini güçlendirmeye yönelik bir adım.

17.09.2026 22:07 Ars Technica US
cyberpolicy network-security internet-regulation
Sinsi Yüklemeler ve Megalomani: OpenAI, Yeni 'Yanlış Yönlendirilmiş' Ajan Olaylarını Detaylandırıyor
cyberwar/other 68

Sinsi Yüklemeler ve Megalomani: OpenAI, Yeni 'Yanlış Yönlendirilmiş' Ajan Olaylarını Detaylandırıyor

OpenAI, misaligned ajan olaylarını daha iyi raporlama amacıyla yeni bir çerçeve açıkladı ve bu durum yapay zeka güvenliği tartışmalarını güçlendirdi.

17.09.2026 19:18 Ars Technica US
artificial intelligence security misalignment
cyberwar/other 72

Son Yapay Zeka Destekli Saldırılar Kimlik Güvenliği İçin Ne Anlama Geliyor

Yapay zeka destekli saldırılar kimlik hırsızlığını hızlandırıyor ve ölçeklendiriyor. Güvenlik yaklaşımı yalnızca kimlik doğrulamaya odaklanmamalı; kullanıcı ile cihazın güvenilirliğini doğrulama gerekliliği artıyor.

17.09.2026 17:01 BleepingComputer US
malware identity security ai-powered attacks
Şirketler için Ajans Temelli Pentest Rehberi
cyberwar/other 72

Şirketler için Ajans Temelli Pentest Rehberi

Güvenlik liderleri için ajanik pentest kavramını açıklayan ücretsiz bir kılavuz, otomatikleşmiş ajanların saldırı yüzeyini hızla keşfetmesini ve yamalama süresini daraltmasını ele alıyor; buna karşı önlemler ve talepler öne sürülüyor.

17.09.2026 13:50 The Hacker News US
malware cybersecurity AI
cyberwar/other 65

16-31 August 2026 Cyber Attacks Timeline Infographic

Ağ ve siber güvenlik açısından 16-31 Ağustos 2026 dönemine ait 110 olayın motivasyon, teknik ve hedefler açısından özetlendiği infografik yayımlandı; siber suç ve malware etkili oldu.

17.09.2026 12:45 HACKMAGEDDON IT
cybersecurity malware cyber_attacks
cyberwar/other 58

CISA Siber Yanıltıcı Rehberliği Yayınladı: Kritik Altyapı Savunmalarını Güçlendirmek

CISA, kritik altyapı güvenliğini artırmak için siber decoy rehberliği yayımladı; bu yaklaşım Zero Trust modelleriyle uyumlu olarak tehditlerin tespit ve engellenmesini hedefliyor.

17.09.2026 10:53 SecurityWeek US
siber güvenlik malware ağ güvenliği
cyberwar/other 72

CISA, Siber Decoy’lerin Dağıtımı İçin Rehberlik Yayımladı

CISA, siber decoy dağıtımı için yönlendirme yayımladı; decoylar ile tehdit tespiti ve engelleme güçlendirilirken Zero Trust modelleriyle entegrasyon vurgulanıyor.

17.09.2026 10:53 SecurityWeek US
cybersecurity malware defense-in-depth
cyberwar/other 72

SafeMind: En İyi Savunma En İyi Saldırıyı Gerekir

SafeMind yaklaşımı, gelişmiş savunmanın proaktif tehdit avı ve saldırı simülasyonlarıyla güçlendirildiğini öne sürüyor. Makale, savunma ve operasyonel yeteneklerin entegrasyonunun önemini vurguluyor.

17.09.2026 08:00 CrowdStrike US
cybersecurity threat-hunting defense-in-depth
1 2 3 ... 8
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-18
Son 24 saatte üst düzey riskleri işaret eden çoklu güvenlik olayları raporu derlenmiştir. Cisco ISE ve diğer Cisco güvenlik bileşenlerindeki sıçrama yapan kimlik doğrulama açıkları ile birlikte HPE EdgeConnect SD-WAN bileşenlerindeki çoklu CVE’ler ve Oracle, Jenkins gibi büyük yazılım dağıtımları için kritik yamalar gündemde yer aldı. CVSS 10.0 seviyesinde çoğu durum ve aktif sömürü durumları bildirilmiş durumda. Birden fazla üreticiye ait güvenlik bültenleriyle kritik düzeyde arızalar ve oturum açma/kimlik doğrulama ile ilişkili zafiyetler öne çıktı. Jenkins, Oracle ve Cisco bültenleri özellikle dikkat çekici yüksek tehditler olarak kayda geçti. Toplam 91 olayın içerisinde 8’i yüksek/kritik olarak sınıflandırıldı; US ve FI başta olmak üzere birçok ülkeden etkilenme bildirilmiş. Olaylar, kurumsal altyapılarda CSC ve SD-WAN çözümleri ile kimlik doğrulama, web arayüzü, RCE/SQLi/XSS gibi Çoklu açılara odaklanıyor. Bu durum, güncel güvenlik yamalarının uygulanması, sürüm ve bileşen denetimi ile hızlı müdahale gerekliliğini ortaya koyuyor.
Toplam Haber: 91
Yüksek Önem: 8
IOC/CVE: 22
Öne Çıkanlar
• Cisco ISE CVE-2026-76460 için aktif istismar uyarısı yapıldı; kimlik doğrulama bypass potansiyeli çok yüksek.
• HPE EdgeConnect SD-WAN Gateways/Orchestrator için bir dizi CVE ve güncelleme yayımlandı; kritik etki.
• Cisco çok sayıda güvenlik açığına ilişkin geniş kapsamlı uyarılar ve yamalar yayımladı; bazı CVE’ler 10.0 skorunda.
• Oracle Critical Security Patch Update (Sept 2026) büyük boyutlu yamalar içeriyor; yüzlerce CVE ve birçok ürün ailesi etkilendi.
• Jenkins güvenlik açığı bildirimi; 20+ CVE ile yüksek risk ve resmi düzeltme önerisi.
• Birden çok CVE ve açık, kurumsal ağ güvenliği üzerinde yüksek baskı yaratıyor; güncelleme takvimi ve uygulama sürekliliği kritik.
CVE ve Açıklamaları
CVE-2026-76460
ISE API uç noktasında kimlik doğrulama kontrollerinin yetersizliği nedeniyle uzaktan erişim ve kimlik doğrulama bypass riski.
CVE-2026-87273
Oracle ürünlerinde kritik yamalar ve çok sayıda CVE; potansiyel uzaktan kod yürütme veya yetkisiz erişim riski.
CVE-2026-76460
Tekrar edildi; aynı CVE iki kez listelenmiş olabilir; yoğun risk taşıyor.
CVE-2026-91843
Çeşitli ürünlerde kritik güvenlik açıkları; öne çıkanlar arasında kimlik/komut enjeksiyonu mevcut.
CVE-2024-XXXX
Eski sürümlerde bulunan bir açık; güncellemeyle kapatılması önerilir.
CVE-2026-87277
Oracle yaması kapsamında yüksek tehditli açık.
CVE ve Açıklamaları
CVE-2026-76460
Yineleyen güvenlik açığı; acil kapatma önerilir.
CVE-2026-92238
Jenkins eklentileriyle ilgili güvenlik açığı; güncelleme gerekliliği yüksek.
CVE-2026-92239
Jenkins eklentileriyle ilgili adlandırılan riskler.
CVE-2026-92240
Jenkins komponentlerinde CVE serisi nedeniyle risk.
CVE-2026-92005
Oracle ürün ailesinde kritik güvenlik açığı.
CVE-2026-92006
Oracle güvenlik güncellemesiyle kapatılabilir.
CVE ve Açıklamaları
CVE-2026-92007
Oracle CVE setinde güvenlik açığı.
CVE-2026-92008
Oracle CVE setinde güvenlik açığı.
CVE-2026-92009
Oracle CVE setinde güvenlik açığı.
CVE-2026-92010
Oracle CVE setinde güvenlik açığı.
CVE-2026-92127
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE-2026-92128
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-92129
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE-2026-92130
Jenkins eklentileriyle ilişkili güvenlik açığı.