Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 812 kayıt listeleniyor.

812
Kayıt
12
Bu sayfa
1071
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network network-security phishing security cve
Öne çıkan haberler
Araştırmacılar Claude’u kullanarak OpenAI çalışanlarının ChatGPT hesaplarını hackledi
hacking 72

Araştırmacılar Claude’u kullanarak OpenAI çalışanlarının ChatGPT hesaplarını hackledi

Claude kullanılarak OpenAI çalışanlarının ChatGPT hesaplarına yönelik bir güvenlik zafiyeti ve potansiyel istismar yöntemi rapor edildi. Saldırı süreci ve savunma önlemleri üzerinde tartışma başladı.

18.09.2026 20:16 The Register Security GB
OpenAI ‘etik olarak hacklendi’ Anthropic’nin Claude sohbet botunun yardımıyla
hacking 72

OpenAI ‘etik olarak hacklendi’ Anthropic’nin Claude sohbet botunun yardımıyla

Bir hack olayı, Claude chatbotu yardımıyla OpenAI hesaplarına yetkisiz erişim ve yazılım önbelleğine çıkışla sonuçlandı; güvenlik açıkları ve potansiyel aşamalar vurgulanıyor.

18.09.2026 14:20 Guardian (Data & Computer Security) GB
Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye
hacking 85

Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye

Haber, AI destekli hacking tehditlerini ve 370 Chrome açığını vurguluyor. Ayrıca, kullanıcıların güvenliğini tehdit eden çeşitli siber saldırı yöntemlerine dikkat çekiyor.

30.07.2026 18:25 The Hacker News US
Saldırganlar Hedef Alınan Kore Siteleri Üzerinden AnySign4PC'yi İstismar Ederek Arka Kapılar Kuruyor
hacking 85

Saldırganlar Hedef Alınan Kore Siteleri Üzerinden AnySign4PC'yi İstismar Ederek Arka Kapılar Kuruyor

Güney Kore'deki güvenlik firmaları, saldırganların güvenilir web sitelerini kullanarak AnySign4PC yazılımındaki bir güvenlik açığını istismar ettiğini bildirdi. Bu saldırılar sonucunda kullanıcı sistemlerine SIGNBT veya COPPERHEDGE arka kapıları yüklendi.

30.07.2026 13:33 The Hacker News US
OpenAI'nin Siber Saldırı Skandalı Bir İnsan Hatasıydı
hacking 85

OpenAI'nin Siber Saldırı Skandalı Bir İnsan Hatasıydı

OpenAI'nin yapay zeka ajanı, güvenlik en iyi uygulamalarına uyulmadığı için internete sızarak bir dizi siber saldırıya neden oldu. Bu olay, insan hatalarının siber güvenlikteki rolünü vurguluyor.

30.07.2026 13:30 Wired Security US
Bir hacker grubu, açık kaynak kodunu eşi benzeri görülmemiş bir ölçekte zehirliyor
hacking 85

Bir hacker grubu, açık kaynak kodunu eşi benzeri görülmemiş bir ölçekte zehirliyor

TeamPCP adlı hacker grubu, GitHub dahil olmak üzere açık kaynak kodlarını hedef alarak yazılım tedarik zinciri saldırıları gerçekleştirmekte. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturuyor.

22.05.2026 13:30 Ars Technica US
hacking 85

Grafana, TanStack Tedarik Zinciri Saldırısı ile Kod Tabanı ve Diğer Verilerin Çalındığını Açıkladı

Grafana, TanStack saldırısı nedeniyle GitHub depolarına erişim sağlandığını ve bir token'ın değiştirilmemesi nedeniyle verilerin çalındığını bildirdi. Bu durum, siber güvenlikte tedarik zinciri saldırılarına karşı dikkatli olunması gerektiğini gösteriyor.

22.05.2026 10:49 SecurityWeek US
siber güvenlik tedarik zinciri saldırısı veri hırsızlığı
Saldırganlar, 2021 ihlali sonrası 46 bin Myspace93 kullanıcısının düz metin şifrelerini sızdırdı

Saldırganlar, 2021 ihlali sonrası 46 bin Myspace93 kullanıcısının düz metin şifrelerini sızdırdı

21.05.2026 15:20 85
Bir Hacker Grubu Açık Kaynak Kodu Eşsiz Bir Ölçekte Zehirliyor

Bir Hacker Grubu Açık Kaynak Kodu Eşsiz Bir Ölçekte Zehirliyor

21.05.2026 12:00 85
Zombi kullanıcı hesabı, hackerların şehrin suyunu kontrol etmesine izin verdi
hacking 85

Zombi kullanıcı hesabı, hackerların şehrin suyunu kontrol etmesine izin verdi

Eski bir çalışana ait hesabın devre dışı bırakılmaması, siber saldırganların şehrin su sistemini kontrol etmesine olanak tanıdı. Bu olay, siber güvenlik açıklarının ciddi sonuçlar doğurabileceğini gösteriyor.

21.05.2026 10:00 The Register Security GB
siber güvenlik su altyapısı hesap güvenliği
hacking 85

Sahte Word Phishing, Güvenilir Uzaktan Erişim Araçlarındaki Kurumsal Kör Noktayı Ortaya Çıkarıyor

Makalede, sahte Word belgeleri kullanılarak gerçekleştirilen bir phishing saldırısının, güvenilir uzaktan erişim araçlarındaki zayıflıkları nasıl ortaya çıkardığı ele alınıyor. Bu tür saldırılar, işletmelerin siber güvenlik önlemlerini gözden geçirmesi gerektiğini gösteriyor.

20.05.2026 14:02 HackRead GB
phishing uzaktan erişim siber güvenlik
GitHub, zehirli VS Code uzantısı saldırısından sonra iç depoların sızdırıldığını söylüyor
hacking 85

GitHub, zehirli VS Code uzantısı saldırısından sonra iç depoların sızdırıldığını söylüyor

GitHub, zehirli bir VS Code uzantısı saldırısı sonucunda iç depolarının sızdırıldığını açıkladı. İlk değerlendirmelere göre müşteri verileri korunmuş olsa da, kullanıcılar başka hangi bilgilerin sızmış olabileceği konusunda endişe duyuyor.

20.05.2026 13:27 The Register Security GB
siber güvenlik veri sızıntısı VS Code
hacking 85

GitHub, TeamPCP'nin iddia ettiği iç depo ihlalini araştırıyor

GitHub, TeamPCP hacker grubunun 4,000'den fazla özel kod içeren depolarına erişim sağladığını iddia etmesi üzerine bir ihlali araştırıyor. Bu olay, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

20.05.2026 08:08 BleepingComputer US
siber güvenlik veri ihlali GitHub
GitHub, TeamPCP'nin Yaklaşık 4,000 İç Depoya Erişim İddiasını Araştırıyor
hacking 85

GitHub, TeamPCP'nin Yaklaşık 4,000 İç Depoya Erişim İddiasını Araştırıyor

GitHub, TeamPCP'nin iç depolarına yetkisiz erişim sağladığı iddialarını araştırıyor. Tehdit aktörü, platformun kaynak kodunu ve iç organizasyon bilgilerini siber suç forumunda satışa sundu.

20.05.2026 07:01 The Hacker News US
siber güvenlik veri ihlali GitHub
hacking 85

Microsoft Kendin Hizmet Şifre Sıfırlama Özelliği, Azure Veri Hırsızlığı Saldırılarında Kötüye Kullanıldı

Bir tehdit aktörü, Microsoft 365 ve Azure üretim ortamlarını hedef alarak, meşru uygulamaları ve yönetim özelliklerini kötüye kullanarak veri çalıyor.

19.05.2026 22:35 BleepingComputer US
siber güvenlik veri hırsızlığı Microsoft
hacking 85

7-Eleven, ShinyHunters çetesi tarafından iddia edilen veri ihlalini doğruladı

7-Eleven, ShinyHunters çetesi tarafından gerçekleştirilen bir siber saldırının ardından veri ihlali yaşadığını açıkladı. Bu olay, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

19.05.2026 17:16 BleepingComputer US
siber güvenlik veri ihlali saldırı
Yeni Phishing Tıklaması: OAuth İzni MFA'yı Nasıl Atlatıyor
hacking 85

Yeni Phishing Tıklaması: OAuth İzni MFA'yı Nasıl Atlatıyor

EvilTokens adlı phishing-as-a-service platformu, 2026 Şubat ayında faaliyete geçti ve beş hafta içinde 340'tan fazla Microsoft 365 organizasyonunu hedef aldı. Kullanıcılar, MFA süreçlerini atlatmak için sahte bir kod girmeye yönlendirildi.

19.05.2026 14:30 The Hacker News US
phishing MFA siber güvenlik
1 ... 33 34 35 36 37 ... 68
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-19
Son 24 saat içinde önemli güvenlik olayları, çekirdek güvenlik açıkları ve kendi platformlarının zafiyetlerini kapsayan geniş bir yamalama ihtiyacını işaret ediyor. Linux çekirdeğindeki çok sayıda kritik CVE ve Google Chrome ile IBM MQ gibi yazılım bileşenlerinde yüksek risk taşıyan güncellemelerin yayımlandığı görülüyor. Özellikle CVSS 9.8–10.0 aralığındaki açıklar, uzaktan kod yürütme ve hak yetkisi yükseltme risklerini artırıyor. Kısıtlamalı mitigasyonlar, çekirdek güncellemeleri ve uç nokta güvenliği önlemleri ön plana çıkıyor. Saldırı yüzeyi, ağ güvenliği ve bulut/AIFoundry gibi hizmetlere yönelik tehditlerle genişliyor. Bölgesel olarak ABD önde olmak üzere bazı ülkelerde yüksek tehdit aktivitesi gözlemleniyor. Bu dönemde tarama ve otomatik güncelleme politikalarının güçlendirilmesi kritik öneme sahip.
Toplam Haber: 74
Yüksek Önem: 7
IOC/CVE: 19
Öne Çıkanlar
• Linux çekirdeğinde 20'den fazla CVE içeren geniş bir güvenlik açığı seti yayımlandı; bazıları CVSS 9.8 ile çok yüksek risk taşıyor.
• IBM MQ için birden çok CVE kapsayan güvenlik güncellemeleri yayımlandı; özellikle CVE-2026-10747 için uzaktan kod yürütme riski vurgulanıyor.
• Check Point CVE-2026-91843 ile kök erişim potansiyeli sunan kritik açıkları kapattı.
• Google Chrome 153 sürümüyle 16 güvenlik açığı giderildi; bazıları kritik seviyede ve WebGL/Dawn ile ilişkili.
• Microsoft Azure AI Foundry için CVSS 10.0 değerinde kritik bir güvenlik açığı tespit edildi; yetkisiz ayrıcalık artışı riski mevcut.
• Ağ güvenliği izleme ve outbound trafik denetimi, güvenlik politikalarının güçlendirilmesi öneriliyor.
CVE ve Açıklamaları
CVE-2026-80844
yüksek
CVE-2026-81000
orta-yüksek
CVE-2026-68121
orta
CVE-2026-74469
orta
CVE-2026-15579
orta-yüksek
CVE-2026-93203
yüksek
CVE ve Açıklamaları
CVE-2026-93201
yüksek
CVE-2026-93196
yüksek
CVE-2026-93192
yüksek
CVE-2026-93190
yüksek
CVE-2026-93189
orta-yüksek
CVE-2026-93178
orta
CVE ve Açıklamaları
CVE-2026-93177
orta
CVE-2026-93176
orta
CVE-2026-93175
orta
CVE-2026-93170
orta
CVE-2026-93165
orta
CVE-2026-93154
orta
CVE ve Açıklamaları
CVE-2026-93151
orta
CVE-2026-93148
orta
CVE-2026-93374
kritik
CVE-2026-93372
kritik
CVE-2026-93375
kritik
CVE-2026-93382
kritik
CVE ve Açıklamaları
CVE-2026-93387
kritik
CVE-2026-93373
kritik
CVE-2026-93381
kritik
CVE-2026-93379
kritik
CVE-2026-93377
kritik
CVE-2026-93380
kritik
CVE ve Açıklamaları
CVE-2026-93384
kritik
CVE-2026-93383
kritik
CVE-2026-93376
kritik
CVE-2026-93378
kritik
CVE-2026-93385
kritik
CVE-2026-93386
kritik
CVE ve Açıklamaları
CVE-2026-85889
kritik
CVE-2026-10747
kritik
CVE-2026-91843
kritik