Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2431 kayıt listeleniyor.

2431
Kayıt
12
Bu sayfa
976
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime vulnerability/hacking hacking/malware breach malware/other malware/cybercrime Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI güvenlik açığı phishing cybercrime network ağ
Öne çıkan haberler
Veri İhlalinin Doğrulanması ve Carhartt
other 80

Veri İhlalinin Doğrulanması ve Carhartt

Troy Hunt, bir veri ihlalinin doğrulanması ve Carhartt ile ilgili bir hikayeyi paylaşıyor.

26.08.2026 00:51 Troy Hunt's Blog AU
İllinois Savcıları ICE Informant Oldu
other 80

İllinois Savcıları ICE Informant Oldu

İllinois savcıları, federal göçmen ajanslarına savcılık davaları olan sanıkların kişisel verileri iletti. Bu durum, hukuki emir, kamu açıklaması veya yasama denetimi olmadan gerçekleşti.

25.08.2026 14:00 Wired Security US
AI, Girişimci İşlere En Çok Etki Gördü
other 80

AI, Girişimci İşlere En Çok Etki Gördü

AI-impacted alanlarda genç istihdam 19% azalmış, daha AI-resistant işlerde ise 19% artış görülmüş.

25.08.2026 00:45 Ars Technica US
Tarayıcı İpucu Araç Geliştiricisi Tarayıcıya Takip Edilebilirliği Gösterdi
other 80

Tarayıcı İpucu Araç Geliştiricisi Tarayıcıya Takip Edilebilirliği Gösterdi

Glassbox dev, yeni sneaky tricks kullanarak browser fingerprint toolu geliştirdi ve tracking kolaylığını gösterdi.

25.08.2026 00:07 The Register Security GB
Ekran Kartları için Reklam ve Takip İzleme Sistemleri Geliştiriliyor
other 80

Ekran Kartları için Reklam ve Takip İzleme Sistemleri Geliştiriliyor

Monitor üreticileri, reklam ve takip izleme sistemlerini geliştirmeye başladı.

24.08.2026 23:17 Ars Technica US
Ziyaretçilerin Tarayıcılarını Tanımlamak İçin Inaudible Sesler
other 80

Ziyaretçilerin Tarayıcılarını Tanımlamak İçin Inaudible Sesler

AliExpress, ziyaretçilerin tarayıcılarını tanımlamak için inaudible sesler gönderdi. Bu teknik eskimiş olabilir, ancak hala rahatsız edici.

24.08.2026 22:19 Ars Technica US
Nvidia Üst Düzey Yöneticisi Çin'e AI Sunucuları Kaçırmakla Suçlandı
other 80

Nvidia Üst Düzey Yöneticisi Çin'e AI Sunucuları Kaçırmakla Suçlandı

Nvidia'nın üst düzey yöneticisi, Çin'e AI sunucuları kaçırmakla suçlanan Supermicro şirketiyle bağlantılıdır. Bu durum, siber güvenlik endişelerini artırmaktadır.

24.08.2026 19:41 Ars Technica US
AliExpress, Tüketiciyi İzlemek İçin Sesli Ses Triki Kullanıyor
other 80

AliExpress, Tüketiciyi İzlemek İçin Sesli Ses Triki Kullanıyor

AliExpress, sessiz bir ses triki kullanarak tüketiciyi izlediği iddiasıyla karşı karşıya. Bu trik, aynı zamanda bir geliştiricinin kulaklığını da kapattı.

24.08.2026 15:32 The Register Security GB
other 75

Halka açık şarj noktalarında hacklenmemek için her zaman yanımda taşıdığım 15 dolarlık USB-C kablosu

Halka açık şarj noktaları, kullanıcıları siber saldırılara karşı savunmasız bırakıyor. Bu durumu önlemek için özel bir USB-C kablosu kullanılması tavsiye ediliyor.

09.02.2026 05:02 ZDNet Security -
siber güvenlik USB-C kablo
other 75

Orta Ölçekli Şirketler için En İyi 8 MDR Sağlayıcısı

Orta ölçekli firmalar için en iyi 8 MDR sağlayıcısı, tam bir iç SOC oluşturmadan siber güvenlik ihtiyaçlarını karşılamak için önerilmektedir.

08.02.2026 20:29 HackRead -
MDR siber güvenlik orta ölçekli şirketler
other 85

Yeni araç, güvenli komutlar olarak gizlenmiş sahte saldırıları engelliyor

Tirith, komut satırı ortamlarında homoglyph saldırılarını tespit eden yeni bir açık kaynak aracıdır. URL'leri analiz ederek sahte komutların yürütülmesini durdurur.

08.02.2026 18:26 BleepingComputer -
siber güvenlik açık kaynak komut satırı
other 85

Bulut Tehdit Aktör Operasyonlarını Tespit Etmek İçin Yeni Teknik

Unit 42 araştırmacıları, Muddled Libra ve Silk Typhoon adlı iki tehdit aktör grubunun bulut ortamlarını nasıl hedef aldığını incelemiştir. Güvenlik ekipleri, bu grupların farklı uyarı kalıplarını ayırt edebilme yeteneğini test etmiştir.

08.02.2026 06:00 NCSC-FI News -
bulut güvenliği siber tehdit siber suç
other 75

Rikollinen parayı istiyor: Bunu bankalar yaptı

Finansal dolandırıcılık, Finlandiya'da yıllık olarak büyük kayıplara yol açıyor. Bankalar, siber saldırılara karşı yeni güvenlik önlemleri geliştirmekte, ancak bu önlemler her zaman müşterilere yansımıyor.

08.02.2026 06:00 NCSC-FI News -
siber güvenlik finans dolandırıcılık
other 85

CISA, Federal ajansları desteklenmeyen kenar cihazlarını emekliye ayırmaya zorluyor

CISA, ABD federal ajanslarına kenar ağ cihazlarının yönetimini güçlendirmeleri ve desteklenmeyen cihazları değiştirmeleri için 12-18 aylık bir süre verdi. Bu talimat, siber güvenlik risklerini azaltmayı hedefliyor.

07.02.2026 13:55 Security Affairs -
siber güvenlik CISA ağ yönetimi
other 75

2026 için Windows 11'deki en iyi antivirüs yazılımları: Uzmanlar tarafından test edildi ve incelendi

ZDNet, 2026 yılı için Windows 11 üzerinde en iyi antivirüs yazılımlarını test etti. Bu yazılımlar, çeşitli işletim sistemleri ve VPN desteği ile birlikte gelerek güçlü bir koruma sağlıyor.

07.02.2026 13:01 ZDNet Security -
antivirüs siber güvenlik Windows 11
other 85

CISA, Federal Ajansların Kenar Cihaz Güvenliğini Artırmasını Emretti

CISA, federal ajansların kenar cihazlarının güvenliğini artırmak için yeni bir direktif yayınladı. Bu direktif, desteklenmeyen cihazların kaldırılmasını ve varlık yaşam döngüsü yönetiminin güçlendirilmesini gerektiriyor.

07.02.2026 06:00 NCSC-FI News -
siber güvenlik CISA kenar cihazlar
Bulut Tehdit Aktörlerinin Operasyonlarını Tespit Etmek için Yeni Bir Teknik
other 85

Bulut Tehdit Aktörlerinin Operasyonlarını Tespit Etmek için Yeni Bir Teknik

Yeni bir yöntem, bulut uyarı trendlerini MITRE ATT&CK teknikleri ile eşleştirerek tehdit aktörlerini davranışlarına göre tanımlamayı mümkün kılıyor.

07.02.2026 02:00 Unit 42 -
other 85

Lockdown Modu Nasıl Kullanılır: FBI'yı Bile Alt Eden Aşırı iPhone Güvenlik Özelliği

Lockdown Mode, iPhone kullanıcılarını siber saldırılardan korumak için tasarlanmış bir güvenlik özelliğidir. Bu mod, cihazın el konulması durumunda adli inceleme araçlarını engelleyerek ek bir güvenlik katmanı sunar.

06.02.2026 22:53 ZDNet Security -
siber güvenlik iPhone Lockdown Modu
other 85

iPhone Kilit Modu verilerinizi korur, FBI'dan bile - nasıl kullanılacağını burada bulabilirsiniz

Lockdown Mode, iPhone kullanıcılarının verilerini siber saldırılara karşı korumak için tasarlanmış bir özelliktir. Bu mod, cihazın ele geçirilmesi durumunda adli araçların kullanımını engeller.

06.02.2026 22:47 ZDNet Security -
siber güvenlik iPhone veri koruma
other 75

Gizli ABD hükümeti gözetimi hakkında sürekli uyarılarda bulunan senatör, 'CIA faaliyetleri' konusunda yeni bir alarm veriyor

Uzun süreli bir Demokrat senatör, CIA'nın gizli faaliyetleri hakkında yeni bir uyarı yaptı. Bu, hükümetin gizli gözetim programları hakkında daha önceki uyarıların bir parçası.

06.02.2026 21:02 TechCrunch Security -
gözetim CIA hükümet
1 ... 185 186 187 188 189 ... 203
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-29
Son 24 saat içinde öne çıkan güvenlik olayları arasında PaperCut NG/MF sıfır-gün tehdidi, Spring Security Dynamic Client Registration’ın zayıf doğrulama, Avada WordPress teması zafiyeti ve ServiceNow AI Platformundaki yüksek CVSS’li açıklar yer aldı. PaperCut’ta kimlik doğrulama bypass ve uzaktan kod çalıştırma potansiyeli kritik seviyede hızlı yamalar ve erişim sınırlamaları gerektiriyor. Spring Security ve Avada zafiyetleri, yetkisiz erişim ve XSS/SSRF risklerini artırıyor. ServiceNow ve cPanel açıkları ise uç sistemler üzerinde kod yürütme ve kök yetkisine ulaşma ihtimallerini içeriyor. Bu tehditler, kurumsal ağlar ve özellikle web-facing uygulamaların savunmasını ciddi şekilde test etmelidir. Öncelikle zayıf/çalışır durumda olan sürümlerin hızlı şekilde güncellenmesi ve güvenli konfigürasyon uygulamaları hayata geçirilmelidir. İzleme, erişim kontrolleri ve güvenlik farkındalığı programları güçlendirilmelidir.
Toplam Haber: 83
Yüksek Önem: 7
IOC/CVE: 23
Öne Çıkanlar
• PaperCut NG/MF’de kimlik doğrulamayı atlatan sıfır-gün açığı tespit edildi ve acil yamalar yayımlandı.
• Spring Security Authorization Server Dynamic Client Registration uç noktaları metadata doğrulamasında eksiklik gösteriyor (CVSS 9.6; Stored XSS/SSRF/Yetki Yükseltme riski).
• Avada WordPress teması ve Fusion Builder eklentisindeki zafiyet zinciri zero-click RCE’ye yol açabiliyor (CVE-2026-18431).
• ServiceNow AI Platformundaki dört açıkten üçü CVSS 10.0’a yakın ve doğrulanmamış saldırganlar için istismar edilebilir durumunda.
• cPanel/WHM’de kök yetkili kod yürütme potansiyeli içeren kritik bir açık (CVE-2026-65643) yamalanıyor.
CVE ve Açıklamaları
GHSA-7G4W-CG88-2CQ2
kısa etki
CVE-2023-49105
kısa etki
CVE-2021-44228
kısa etki
CVE-2026-19516
kısa etki
CVE-2026-53362
kısa etki
CVE-2026-76639
kısa etki
CVE ve Açıklamaları
CVE-2026-76640
kısa etki
CVE-2026-62911
kısa etki
CVE-2026-81573
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-XXXX-2
kısa etki
CVE-2026-74232
kısa etki
CVE ve Açıklamaları
CVE-2026-74233
kısa etki
CVE-2026-65643
kısa etki
CVE-2015-3246
kısa etki
CVE-2026-6876
kısa etki
CVE-2026-18885
kısa etki
CVE-2026-18886
kısa etki
CVE ve Açıklamaları
CVE-2026-74820
kısa etki