Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 872 kayıt listeleniyor.

872
Kayıt
12
Bu sayfa
1076
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime cybercrime vulnerability/malware breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network phishing network-security security CVE
Öne çıkan haberler
Claude Opus 5, Zincirleme Zafiyetlerle OpenAI Çalışan Hesaplarını Ele Geçirmeye Yardımcı Oldu
hacking 72

Claude Opus 5, Zincirleme Zafiyetlerle OpenAI Çalışan Hesaplarını Ele Geçirmeye Yardımcı Oldu

Güvenlik araştırmacıları, Claude Opus 5 üzerinden iki zafiyeti zincirleyerek OpenAI çalışanlarının hesaplarını ele geçirdi ve dahili kod deposuna ulaştı. Söz konusu adımlar, açık yardım forumu yazılımı ve OpenAI giriş sistemindeki zayıflıkları istismar etti.

19.09.2026 13:01 The Hacker News US
Araştırmacılar Claude’u kullanarak OpenAI çalışanlarının ChatGPT hesaplarını hackledi
hacking 72

Araştırmacılar Claude’u kullanarak OpenAI çalışanlarının ChatGPT hesaplarını hackledi

Claude kullanılarak OpenAI çalışanlarının ChatGPT hesaplarına yönelik bir güvenlik zafiyeti ve potansiyel istismar yöntemi rapor edildi. Saldırı süreci ve savunma önlemleri üzerinde tartışma başladı.

18.09.2026 20:16 The Register Security GB
OpenAI ‘etik olarak hacklendi’ Anthropic’nin Claude sohbet botunun yardımıyla
hacking 72

OpenAI ‘etik olarak hacklendi’ Anthropic’nin Claude sohbet botunun yardımıyla

Bir hack olayı, Claude chatbotu yardımıyla OpenAI hesaplarına yetkisiz erişim ve yazılım önbelleğine çıkışla sonuçlandı; güvenlik açıkları ve potansiyel aşamalar vurgulanıyor.

18.09.2026 14:20 Guardian (Data & Computer Security) GB
Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor
hacking 90

Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor

Lazarus Group, Microsoft Windows'un yeni patchlenen güvenlik açığından yararlanarak savunma ve havacılık endüstrası şirketlerine yönelik bir backdoor dağıtmaya çalıştı.

12.08.2026 20:39 The Hacker News US
Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
İngiltere hayır kurumları Beacon CRM siber saldırısının maliyetini hesaplıyor
hacking 85

İngiltere hayır kurumları Beacon CRM siber saldırısının maliyetini hesaplıyor

Birleşik Krallık'taki hayır kurumları, Beacon CRM sistemine yönelik bir siber saldırının ardından veritabanı yedeklerinin çalınmış olabileceğini ve bu durumun bağışçı ve destekçi bilgilerini tehlikeye atabileceğini bildiriyor.

05.08.2026 14:04 The Register Security GB
hacking 85

Kuzey Koreli Hackerlar, Yeni macOS Saldırılarında AppleScript ve ClickFix Kullanıyor

Kuzey Koreli hackerlar, macOS sistemlerine yönelik yeni saldırılarında AppleScript ve ClickFix kullanıyor. Hedefler arasında kripto para ve blockchain ile ilgili finansal kuruluşlar yer alıyor.

22.04.2026 13:49 SecurityWeek US
Kuzey Kore macOS saldırı
hacking 85

Fransız hükümeti ajansı, bir hacker'ın verileri satma teklifini doğruladı

Fransa Titres, vatandaş verilerinin çalındığını ve bir siber saldırganın bu verileri satmayı teklif ettiğini açıkladı. Bu olay, devlet kurumlarının siber güvenlik açıklarını gözler önüne seriyor.

22.04.2026 00:46 BleepingComputer US
siber güvenlik veri ihlali Fransa
hacking 85

AI destekli saldırganlar Vercel'i OAuth istismarı ve çalınan bir çalışan hesabı ile ele geçirdi

Vercel'in CEO'su, şirketin siber ihlalinin AI destekli saldırganlar tarafından gerçekleştirildiğini düşünüyor. Saldırganlar, çalınan bir çalışan hesabı ve OAuth istismarını kullanarak şirketin verilerine erişim sağladı.

21.04.2026 15:17 The Register Security GB
siber güvenlik AI OAuth
hacking 75

Hırsız, şirketlerin 'video gözetim görüntülerini' sızdırdığını iddia ediyor

Meksikalı bir IT firması, siber suç forumunda şirketin video gözetim görüntülerinin sızdırıldığına dair ekran görüntüleri paylaşıldığını bildirdi. Firma, müşteri operasyonlarının etkilenmediğini belirtti.

21.04.2026 14:30 The Register Security GB
siber güvenlik gözetim sızdırma
Sömürü Gerekmeden: Saldırganların Kimlik Tabanlı Saldırılarla Nasıl Kapıdan Girdiği
hacking 85

Sömürü Gerekmeden: Saldırganların Kimlik Tabanlı Saldırılarla Nasıl Kapıdan Girdiği

Siber güvenlik endüstrisi, son yıllarda karmaşık tehditlerle mücadele ederken, saldırganların en güvenilir giriş noktasının çalınan kimlik bilgileri olduğu ortaya çıkıyor. Kimlik tabanlı saldırılar, günümüzde veri ihlallerinde yaygın bir erişim vektörü olmaya devam ediyor.

21.04.2026 14:30 The Hacker News US
hacking 85

290 Milyon Dolarlık Kelp DAO Kripto Hırsızlığı Kuzey Kore'ye Atfedildi

Kuzey Kore'ye atfedilen 290 milyon dolarlık Kelp DAO kripto hırsızlığı, LayerZero'nun DVN'ini hedef alarak gerçekleştirildi. Saldırganlar, bazı RPC'leri tehlikeye atarken diğerlerini DDoS saldırılarıyla devre dışı bıraktı.

21.04.2026 13:02 SecurityWeek US
kripto para siber saldırı Kuzey Kore
hacking 75

Vercel İhlali Context.ai ile Bağlantılı, ShinyHunters İlgisi Yok Dedi

Vercel, Context.ai ile bağlantılı bir veri ihlali yaşadığını açıkladı. Bir hacker, çalınan verileri 2 milyon dolara satmayı teklif ederken, ShinyHunters bu duruma dahil olmadığını duyurdu.

21.04.2026 00:21 HackRead GB
veri ihlali siber saldırı Context.ai
hacking 85

Seiko USA web sitesi saldırıya uğradı, hacker müşteri verisi çaldığını iddia ediyor

Seiko USA'nın web sitesi, saldırganlar tarafından deface edildi ve müşteri veritabanının çalındığı iddia edildi. Saldırganlar, fidye ödenmediği takdirde verileri yayınlamakla tehdit ediyor.

20.04.2026 21:22 BleepingComputer US
siber güvenlik fidye veri ihlali
hacking 85

Kuzey Koreli hackerlar 290 milyon dolarlık kripto para hırsızlığı ile suçlanıyor

Kelp DAO'ya yapılan siber saldırı, 290 milyon dolarlık kripto para çalınmasıyla sonuçlandı ve bu, yılın en büyük kripto hırsızlığı olarak değerlendiriliyor.

20.04.2026 20:04 TechCrunch Security US
siber güvenlik kripto para hack
hacking 85

Uygulama barındırma hizmeti Vercel, hacklendiğini ve müşteri verilerinin çalındığını açıkladı

Vercel, Context AI'deki bir güvenlik ihlalinin ardından bir çalışanının hesabının ele geçirilmesiyle müşteri verilerinin çalındığını açıkladı. Bu durum, siber güvenlik tehditlerinin ne kadar yaygın olduğunu bir kez daha gözler önüne seriyor.

20.04.2026 17:45 TechCrunch Security US
siber güvenlik veri ihlali hack
hacking 85

20 Nisan – Tehdit İstihbarat Raporu

20 Nisan tarihli tehdit istihbarat raporu, Booking.com'un veri ihlalini ve siber saldırıların artışını vurguluyor. İhlal, müşteri bilgilerini tehlikeye atmış durumda.

20.04.2026 17:24 Check Point Research IL
siber güvenlik veri ihlali saldırı
hacking 75

Üçüncü taraf AI hacki Vercel ihlalini tetikledi, iç ortamlar erişildi

Vercel, Context.ai adlı bir üçüncü taraf AI aracının hacklenmesi sonucu bir güvenlik ihlali yaşadı. Saldırgan, bir çalışanın Google Workspace hesabını ele geçirerek sınırlı iç sistemlere erişim sağladı.

20.04.2026 13:11 Security Affairs IT
siber güvenlik veri ihlali AI
1 ... 44 45 46 47 48 ... 73
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-19
Son 24 saat içinde önemli güvenlik olayları, çekirdek güvenlik açıkları ve kendi platformlarının zafiyetlerini kapsayan geniş bir yamalama ihtiyacını işaret ediyor. Linux çekirdeğindeki çok sayıda kritik CVE ve Google Chrome ile IBM MQ gibi yazılım bileşenlerinde yüksek risk taşıyan güncellemelerin yayımlandığı görülüyor. Özellikle CVSS 9.8–10.0 aralığındaki açıklar, uzaktan kod yürütme ve hak yetkisi yükseltme risklerini artırıyor. Kısıtlamalı mitigasyonlar, çekirdek güncellemeleri ve uç nokta güvenliği önlemleri ön plana çıkıyor. Saldırı yüzeyi, ağ güvenliği ve bulut/AIFoundry gibi hizmetlere yönelik tehditlerle genişliyor. Bölgesel olarak ABD önde olmak üzere bazı ülkelerde yüksek tehdit aktivitesi gözlemleniyor. Bu dönemde tarama ve otomatik güncelleme politikalarının güçlendirilmesi kritik öneme sahip.
Toplam Haber: 74
Yüksek Önem: 7
IOC/CVE: 19
Öne Çıkanlar
• Linux çekirdeğinde 20'den fazla CVE içeren geniş bir güvenlik açığı seti yayımlandı; bazıları CVSS 9.8 ile çok yüksek risk taşıyor.
• IBM MQ için birden çok CVE kapsayan güvenlik güncellemeleri yayımlandı; özellikle CVE-2026-10747 için uzaktan kod yürütme riski vurgulanıyor.
• Check Point CVE-2026-91843 ile kök erişim potansiyeli sunan kritik açıkları kapattı.
• Google Chrome 153 sürümüyle 16 güvenlik açığı giderildi; bazıları kritik seviyede ve WebGL/Dawn ile ilişkili.
• Microsoft Azure AI Foundry için CVSS 10.0 değerinde kritik bir güvenlik açığı tespit edildi; yetkisiz ayrıcalık artışı riski mevcut.
• Ağ güvenliği izleme ve outbound trafik denetimi, güvenlik politikalarının güçlendirilmesi öneriliyor.
CVE ve Açıklamaları
CVE-2026-80844
yüksek
CVE-2026-81000
orta-yüksek
CVE-2026-68121
orta
CVE-2026-74469
orta
CVE-2026-15579
orta-yüksek
CVE-2026-93203
yüksek
CVE ve Açıklamaları
CVE-2026-93201
yüksek
CVE-2026-93196
yüksek
CVE-2026-93192
yüksek
CVE-2026-93190
yüksek
CVE-2026-93189
orta-yüksek
CVE-2026-93178
orta
CVE ve Açıklamaları
CVE-2026-93177
orta
CVE-2026-93176
orta
CVE-2026-93175
orta
CVE-2026-93170
orta
CVE-2026-93165
orta
CVE-2026-93154
orta
CVE ve Açıklamaları
CVE-2026-93151
orta
CVE-2026-93148
orta
CVE-2026-93374
kritik
CVE-2026-93372
kritik
CVE-2026-93375
kritik
CVE-2026-93382
kritik
CVE ve Açıklamaları
CVE-2026-93387
kritik
CVE-2026-93373
kritik
CVE-2026-93381
kritik
CVE-2026-93379
kritik
CVE-2026-93377
kritik
CVE-2026-93380
kritik
CVE ve Açıklamaları
CVE-2026-93384
kritik
CVE-2026-93383
kritik
CVE-2026-93376
kritik
CVE-2026-93378
kritik
CVE-2026-93385
kritik
CVE-2026-93386
kritik
CVE ve Açıklamaları
CVE-2026-85889
kritik
CVE-2026-10747
kritik
CVE-2026-91843
kritik