Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 613 kayıt listeleniyor.

613
Kayıt
12
Bu sayfa
1050
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other apt/malware malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware vulnerability siber güvenlik cybersecurity network-security ai network CVE cybercrime security
Öne çıkan haberler
Jade Sleet, FLATROOF ve ROOFDECK Arka Kapılarıyla Hindistan IT Sağlayıcısındaki Kırılmayı Tetikledi
cyberwar 72

Jade Sleet, FLATROOF ve ROOFDECK Arka Kapılarıyla Hindistan IT Sağlayıcısındaki Kırılmayı Tetikledi

Kuzey Koreli Jade Sleet, Hindistan merkezli bir IT hizmetleri şirketine yönelik saldırıda backdoor kullanımıyla ağlara erişim sağladı; SentinelOne raporuyla aktörün hedefleri ve teknikleri gün yüzüne çıktı.

21.09.2026 09:06 The Hacker News US
Google Gemini Güvenlik Testi Sırasında Gerçek Şirket Sistemlerine Sızdı
cyberwar 72

Google Gemini Güvenlik Testi Sırasında Gerçek Şirket Sistemlerine Sızdı

Gemini modelinin güvenlik testi sırasında gerçek şirket sistemlerine sızdığı ve internet tarama/erişim yeteneklerinde uç noktaya kadar genişlediği bildirildi.

19.09.2026 10:51 The Hacker News US
Çin'in nükleer bileşenlerine dair AI halüsinasyonu neredeyse ABD askeri saldırısını tetikliyordu
cyberwar 72

Çin'in nükleer bileşenlerine dair AI halüsinasyonu neredeyse ABD askeri saldırısını tetikliyordu

Çin yapay zeka destekli silah bileşenleriyle ilgili hatalı bir çıktı nedeniyle ABD askeri operasyon kararları riske girdi; olay, yapay zekanın savunma karar süreçlerindeki güvenilirlik sorunlarını gösterdi.

18.09.2026 23:26 Ars Technica US
Güvenlik riski nedeniyle hassas UK polis verileri 'müdahale'ye açık
cyberwar 72

Güvenlik riski nedeniyle hassas UK polis verileri 'müdahale'ye açık

Guardian tarafından incelenen bir güvenlik raporu, Microsoft bulutundaki polis verilerinin yabancı aktörler ve ABD hükümeti tarafından güvenlik riski altında olabileceğini ortaya koydu; dosyalar arasında cezai kayıtlardan iç e-postalara kadar hassas bilgiler bulunuyor.

18.09.2026 20:00 Guardian (Data & Computer Security) GB
Araştırmacılar Claude'u kullanarak OpenAI'yi hackledi
cyberwar 72

Araştırmacılar Claude'u kullanarak OpenAI'yi hackledi

Claude ile OpenAI çalışan hesaplarına ve hassas GitHub verilerine erişim sağlandı; yapay zeka şirketlerinin güvenlik önlemlerinin incelenmesi gerektiğini gösteren bir vaka.

18.09.2026 16:30 Ars Technica US
Siber Düşman Sımı̇lasyonu (CyAS): plan belgeleri artık erişilebilir
cyberwar 72

Siber Düşman Sımı̇lasyonu (CyAS): plan belgeleri artık erişilebilir

CyAS scheme belgelerinin erişime açılması, adverary simülasyonu pratiklerinin güvenli ve güvenilir şekilde uygulanmasına yönelik yönergelerin görünürlüğünü artırdı.

17.09.2026 15:00 UK NCSC GB
Meta’nın Telif Sistemi, Alban Protestocularına Karşı Silahlandırılıyor
cyberwar 68

Meta’nın Telif Sistemi, Alban Protestocularına Karşı Silahlandırılıyor

Meta'nın telif sistemiyle Alban protestocularına yönelik hesap susturma ve hizalama riskleri gündeme geldi; dijital altyapının baskı ve koordineli müdahale aracı olarak kullanımı konusundaki endişeler yükseliyor.

18.09.2026 16:00 Wired Security US
Bir ajan olarak savunma: savunmada yapay zekanın kullanımı yoluyla ajan-temelli siber savunmayı keşfetmek
cyberwar 65

Bir ajan olarak savunma: savunmada yapay zekanın kullanımı yoluyla ajan-temelli siber savunmayı keşfetmek

NCSC’nin blog yazısı, savunucuların yapay zekayı saldırganlar gibi kullanamayacağını ancak ajan-temelli siber savunmayı güçlendirmek için yapılabilecekleri ele alıyor.

21.09.2026 15:00 UK NCSC GB
cyberwar 72

FBI, Kritik Altyapıya Yönelik Saldırılarda Kullanılan Çin Bağlantılı QScan ve QTRouter Platformlarını Ele Geçirdi

Çin bağlantılı bir grubun kullandığı QScan ve QTRouter platformları FBI tarafından ele geçirildi; bu araçlar kritik altyapıya yönelik siber saldırıları gizlemek için kullanılıyordu. Olay, devlet destekli tehdit aktörlerinin operasyonel güvenliği artırdığına işaret ediyor.

26.08.2026 20:33 Security Affairs IT
cybersecurity malware critical_infrastructure
cyberwar 72

CISA, Temmuz ayında 100'den Fazla ABD Su Sistemlerini Hedefleyen Sağlanan Bilgi Doğruluyor

CISA, İran destekli saldırganların Temmuz ayında ABD'deki 100'den fazla su sistemini hedeflediğini doğruladı; bu olaylar kritik altyapıyı etkileyen siber saldırılar bağlamında önem taşıyor.

26.08.2026 17:31 TechCrunch Security US
siber güvenlik kritik altyapı malware
cyberwar 75

FBI, Çin casusluk operasyonlarını destekleyen proxy ağına müdahale etti

ABD federal ajansı FBI, Çin siber istihbarat operasyonlarına hizmet veren proxy ağını ve altyapısını devre dışı bırakarak önemli bir operasyonel günlüğü kırpıştırdı ve tehdit aktörlerinin iletişim ve yönlendirme yeteneklerini kesintiye uğrattı.

26.08.2026 17:17 BleepingComputer US
siber güvenlik malware networking
OpenAI Rus ChatGPT Hesaplarını Influence Operasyonu Yürütmek İçin Kullanılan Hesapları Yasakladı
cyberwar 72

OpenAI Rus ChatGPT Hesaplarını Influence Operasyonu Yürütmek İçin Kullanılan Hesapları Yasakladı

OpenAI, VPN ile Rus hesaplarını kısıtları aşarak influence operasyonu yürüten hesapları kapattı; bu hesaplar AI kullanarak içerik üreterek sosyal medyada paylaşımlarda bulundu.

26.08.2026 12:38 The Hacker News US
cyberwar 80

Police arrests dozens of suspects in global cybercrime crackdown

Polis, 22 ülkeden 263 şüpheliyi tanımlayarak ve 58 kişiyi tutuklayarak Afrika suç örgütleri ile koordine edilen cybercrime ağlarına karşı global bir operasyon başlattı.

26.08.2026 05:00 NCSC-FI News FI
cybercrime police arrest
cyberwar 80

Nutex Health Siber Saldırı Haberi

Nutex Health, veri çalınmasıyla ilgili siber saldırıya uğradığını açıkladı. Şirket, şirket sunucularından bazı özel ve/veya gizli bilgiyi erişilen ve dışarı çıkarılan bazı bilgiyi içeriyor.

26.08.2026 05:00 NCSC-FI News FI
siber saldırı veri çalınması Nutex Health
cyberwar 80

İki SOC Hikayesi: İki Kırmızı Takım Değerlendirmesinden İnsanlar

CISA, iki organizasyonda aynı anda red team değerlendirmesi yaptı ve farklı savunma sonuçları gözlemledi.

26.08.2026 05:00 NCSC-FI News FI
siber güvenlik red team SOC
cyberwar 80

Norjan julkisiin palveluihin suuri palvelunestohyökkäys

Norjassa oli tiistaina käynnissä laaja palvelunestohyökkäys, joka oli jatkunut jo toista vuorokautta, kertoi Norjan digitalisaatiovirasto Digdir Norjan yleisradioyhtiölle (NRK). Palvelunestohyökkäys näkyi vaikeuksina julkisiin palveluihin kirjautumisessa. Kyseessä oli jo kolmas vastaava palveluestohyökkäys Norjassa yhdeksän viikon aikana. Samalla se oli tähänastisista hyökkäyksistä laajin. Digdir ei spekuloinut hyökkäyksen tekijästä. Norjan kansallinen turvallisuusviranomainen (NSM) ja poliisin turvallisuuspalvelu (PST) olivat tietoisia asiasta ja tekivät yhteistyötä Digdirin kanssa.

26.08.2026 05:00 NCSC-FI News FI
palvelunestohyökkäys siber güvenlik Norja
ABD, İran'a Bağlı Hackerları Kritik Altyapı Saldırılarından Sorumlu Olarak Yaptırımlar Uyguladı

ABD, İran'a Bağlı Hackerları Kritik Altyapı Saldırılarından Sorumlu Olarak Yaptırımlar Uyguladı

25.08.2026 21:17 80
cyberwar 80

Linux Foundation, TRACE Standardını Yönetecek

Linux Foundation, AI runtime attestation için açık bir standard olan TRACE standardını yönetecek.

25.08.2026 19:23 SecurityWeek US
Linux Foundation TRACE AI Runtime Attestation
cyberwar 80

Kimlik Doğrulama Riski Artıyor

Saldırganlar kimlik doğrulama süreçlerine odaklanmaya başladı, login'a değil. Bu, organizasyonları daha güçlü kimlik doğrulaması kullanarak gerçekçi çalışanlar ve sosyal mühendislik saldırılarını önlemek için kullanabilir.

25.08.2026 17:01 BleepingComputer US
kimlik-doğrulama saldırı sosyal-mühendislik
Güvenlik cezası: Operasyonel egemenliği yeniden kazanma

Güvenlik cezası: Operasyonel egemenliği yeniden kazanma

25.08.2026 13:00 80
1 ... 6 7 8 9 10 ... 52
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-24
Son 24 saat içinde çok sayıda kritik güvenlik açığı tespit edildi ve çeşitli büyük yazılım bileşenlerinde güvenlik yamaları yayınlandı. Adobe Connect, Apache Tomcat, Google Chrome, SolarWinds Observability Self-Hosted ve lwIP gibi ürünlerde uzaktan çalıştırılabilir kod yürütme ve hizmet reddine yol açabilecek açıklar raporlandı. Güncelleme/patch mekanizmalarının uygulanması kritik; özellikle WebSocket, HTTP/2 ve Chrome bileşenlerinde geniş çapta etkiler söz konusu. Kurumsal ağlar, tarama ve izleme süreçlerini güçlendirerek etkilenebilecek yüzeyleri minimize etmeli; aynı zamanda kimlik doğrulama, güvenlik yapılandırması ve uç nokta güvenliğine odaklanılmalı. Topluluk ve işletmelerin güncel CVE takibi ile yamaların hızla uygulanması hayati öneme sahip. Ayrıca, bellek güvenliği açıklarıyla ilişkili IoC ve IOC'lerin izlenmesi, olay müdahalesi için tetikte olunması gerekiyor. Bu süreçte güvenlik farkındalığı ve iletişimi güçlendirmek için kullanıcıları da güncellemelere yönlendirmek kritik bir adımdır.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Adobe Connect ve Android uygulamasında çok sayıda ciddi güvenlik açığı giderildi; SQL enjeksiyonu ve kod yürütme potansiyeli olan açıklara odaklanıldı.
• Apache Tomcat'te uzaktan tetiklenebilen DoS ve yetkisiz erişim riskleri için yamalar yayımlandı.
• Google Chrome sürüm 154, 108 güvenlik açığını giderdi; kritik ve yüksek riskli açıklar nedeniyle acil güncelleme çağrısı yapıldı.
• SolarWinds Observability Self-Hosted iki kritik açığıyla kimlik doğrulama olmadan uzaktan kod çalıştırma potansiyeli sunuyor; güncelleme öneriliyor.
• lwIP sürümlerinde bellek güvenliği açıkları; MQTT istemcisinde out-of-bounds yazı ve yakın ağ DoS potansiyeli mevcut.
CVE ve Açıklamaları
CVE-2026-77544
kısa etki
CVE-2026-77555
kısa etki
CVE-2026-77556
kısa etki
CVE-2026-77558
kısa etki
CVE-2026-95861
kısa etki
CVE-2026-95862
kısa etki
CVE ve Açıklamaları
CVE-2026-34689
kısa etki
CVE-2026-48361
kısa etki
CVE-2026-75682
kısa etki
CVE-2026-75684
kısa etki
CVE-2026-75686
kısa etki
CVE-2026-75689
kısa etki
CVE ve Açıklamaları
CVE-2026-75697
kısa etki
CVE-2026-75698
kısa etki
CVE-2026-83964
kısa etki
CVE-2026-73581
kısa etki
CVE-2026-75973
kısa etki
CVE-2026-76183
kısa etki
CVE ve Açıklamaları
CVE-2026-77756
kısa etki
CVE-2026-77762
kısa etki