Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 865 kayıt listeleniyor.

865
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other apt/malware malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity network-security ai network CVE security cybercrime
Öne çıkan haberler
Meta, AI Tarafından Üretilen Çocuk İstismarı Görüntüleri İçeren Reklamlar Yayınladı
other 85

Meta, AI Tarafından Üretilen Çocuk İstismarı Görüntüleri İçeren Reklamlar Yayınladı

Meta'nın reklam kütüphanesi verilerine göre, Facebook, Instagram, Messenger ve Threads üzerinde 50'den fazla çocuk istismarı görüntüsü ve videosu içeren reklam yayınlandı. Bazı reklamlar bu hafta içinde yayınlandı.

05.08.2026 19:26 Wired Security US
Poison Claude, Operatörünün Her Müşteri İsteğini Gördüğü İndirimli Claude Erişimi Satıyor
other 85

Poison Claude, Operatörünün Her Müşteri İsteğini Gördüğü İndirimli Claude Erişimi Satıyor

Siber güvenlik araştırmacıları, yeraltı forumlarda yapay zeka modellerine yasadışı erişim sağlayan hizmetlerin reklamlarını buldu. Poison Claude, Anthropic'in LLM'lerine erişim sunduğunu iddia ediyor.

05.08.2026 18:36 The Hacker News US
Europol, The Com ile bağlantılı 4,340 'korkunç' URL'yi işaretledi
other 85

Europol, The Com ile bağlantılı 4,340 'korkunç' URL'yi işaretledi

Europol, 'The Com' ile bağlantılı 4,340 korkunç URL'yi işaretledi. Bu URL'ler, çevrimiçi işe alım ve propaganda faaliyetleriyle ilişkilendiriliyor.

24.07.2026 23:20 The Register Security GB
Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 İkinci Çeyrek Değerlendirmesi
other 85

Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 İkinci Çeyrek Değerlendirmesi

Rapid7, Q2 2026'da ürün geliştirmeleri ve müşteri odaklı yenilikler ile güvenlik ekiplerinin işlerini kolaylaştırmayı hedefliyor. Microsoft Defender ile entegrasyon ve ransomware önleme gibi yeni özellikler tanıtıldı.

22.07.2026 16:28 Rapid7 US
Post-kuantum kriptografi (PQC) geçiş atölyesi raporu
other 85

Post-kuantum kriptografi (PQC) geçiş atölyesi raporu

İlk PQC geçiş atölyesi, organizasyonların bu süreçte karşılaşabileceği zorlukları ve çözümleri ele aldı. Katılımcılar, geçiş sürecinde işbirliğinin önemini vurguladılar.

22.07.2026 15:00 UK NCSC GB
Modern SOC'ların Çok Katmanlı Tespitlere İhtiyacı Var
other 85

Modern SOC'ların Çok Katmanlı Tespitlere İhtiyacı Var

Siber güvenlik alanında, saldırganlar artık geleneksel savunma yöntemlerini aşarak daha sofistike yöntemler kullanıyor. CrowdStrike raporuna göre, saldırıların %79'u zararlı yazılım içermiyor.

22.07.2026 14:25 The Hacker News US
Google, Gemini 3.6 Flash ve siber güvenlik yapay zekasını duyurdu, 3.5 Pro ve Gemini 4 hakkında ipuçları verdi.
other 85

Google, Gemini 3.6 Flash ve siber güvenlik yapay zekasını duyurdu, 3.5 Pro ve Gemini 4 hakkında ipuçları verdi.

Google, Gemini 3.6 Flash ve siber güvenlik yapay zekasını duyurdu. Şirket, Gemini 4 üzerinde de çalışmalarına devam ediyor.

21.07.2026 19:58 Ars Technica US
AI müzik platformu Suno, 55M kullanıcının verileri ihlal edildi, siber güvenlik uzmanı iddia ediyor
other 85

AI müzik platformu Suno, 55M kullanıcının verileri ihlal edildi, siber güvenlik uzmanı iddia ediyor

Suno müzik platformunda meydana gelen veri ihlali, 55 milyon kullanıcı hesabının etkilenmesine yol açtı. Siber güvenlik uzmanları, ihlalin boyutunu ilk kez doğruladı.

21.07.2026 16:45 The Register Security GB
other 85

NPM 12, Tedarik Zinciri Saldırılarını Önlemek İçin Script Yürütme Davranışını Değiştirecek

NPM 12, bağımlılıklardan gelen scriptlerin varsayılan olarak yürütülmesini engelleyerek tedarik zinciri saldırılarına karşı bir önlem alıyor. Bu değişiklik, geliştiricilerin güvenliğini artırmayı amaçlıyor.

13.06.2026 18:52 SecurityWeek US
npm tedarik zinciri güvenlik
other 85

FBI, gerçek dünya siber saldırılarını simüle etmek için kendi küçük kasabasını inşa etti

FBI, Alabama'da siber saldırıları simüle etmek amacıyla kendi küçük kasabasını inşa etti. Bu eğitim alanı, gerçek dünya siber saldırılarına karşı hazırlık yapmak için tasarlandı.

13.06.2026 14:00 TechCrunch Security US
siber güvenlik eğitim simülasyon
Haftalık Metasploit Güncellemesi: Yeni Kerberos/Sertifika izleme seçenekleri ve birden fazla yeni modül
other 85

Haftalık Metasploit Güncellemesi: Yeni Kerberos/Sertifika izleme seçenekleri ve birden fazla yeni modül

Metasploit, KerberosTicketTrace ve CertificateTrace gibi yeni izleme seçenekleri ekleyerek hata ayıklama deneyimini geliştirdi. Kullanıcılar, bu yeni seçeneklerle modüllerin gönderdiği ve aldığı Kerberos biletlerini ve sertifikaları inceleyebilecekler.

13.06.2026 03:22 Rapid7 US
other 85

Tedarik Zinciri Saldırılarının Erken Uyarı İşaretleri Karanlık Webde Yaşıyor

Karanlık webde, GitHub erişim satışları, sızdırılmış depolar ve çalınmış API anahtarları gibi unsurlar, tedarik zinciri saldırıları için zemin hazırlayabilir. Flare, bu yeraltı forumlarının yazılım tedarik zinciri riskleriyle ilgili erken sinyalleri nasıl ortaya çıkardığını inceliyor.

12.06.2026 17:01 BleepingComputer US
siber güvenlik tedarik zinciri karanlık web
other 85

Belçika, Cyber Europe 2026 sırasında siber kriz yanıtını test ediyor

Belçika, Cyber Europe 2026 etkinliği çerçevesinde siber kriz yanıtı testleri yaptı. Bu tatbikat, Avrupa'nın siber güvenlik iş birliğini güçlendirmeyi amaçlıyor.

12.06.2026 15:41 CCB Belgium News BE
siber güvenlik kriz yönetimi tatbikat
Saldırganlar ve Savunucular AI'yi Benimserken MDR'yi Yeniden Düşünmek

Saldırganlar ve Savunucular AI'yi Benimserken MDR'yi Yeniden Düşünmek

12.06.2026 14:00 85
other 85

Japon enerji firması, 10.9 milyon müşterinin verilerini kaybetti

Kyushu Electric Power Co., Inc., 10.9 milyon müşterinin özel verilerini etkileyen bir fiziksel güvenlik olayı yaşadı. Bu olay, siber güvenlik açısından ciddi bir endişe kaynağıdır.

12.06.2026 02:14 BleepingComputer US
siber güvenlik veri ihlali enerji sektörü
other 85

Infosecurity Europe 2026'da Suçlu IP: Saldırı Yüzeyi Yönetiminin Yeni Bölümü AITEM'i Tanıtma

Infosecurity Europe 2026'da, saldırı yüzeyi yönetimi konusunda AITEM adlı yeni bir çözüm tanıtıldı. Bu çözüm, siber güvenlik tehditlerine karşı daha etkili bir savunma sağlamayı amaçlıyor.

11.06.2026 17:00 HackRead GB
siber güvenlik saldırı yüzeyi yönetimi AITEM
other 85

Yapay Zeka Destekli Tehditler MSP Güvenlik Sistemlerinin Sınırlamalarını Ortaya Çıkarıyor

Yapay zeka destekli saldırılar, parçalı MSP güvenlik sistemlerinin ve yavaş yanıt süreçlerinin zayıflıklarını açığa çıkarıyor. Kaseya, güvenlik entegrasyonu ve otomasyonun gerekliliğini ele alıyor.

11.06.2026 17:00 BleepingComputer US
yapay zeka güvenlik MSP
Signal Eski Çalışanları 'Encrypted Spaces' Adlı Özel İşbirliği Uygulamaları İçin Şifreli Bir Sistem Duyurdu

Signal Eski Çalışanları 'Encrypted Spaces' Adlı Özel İşbirliği Uygulamaları İçin Şifreli Bir Sistem Duyurdu

11.06.2026 15:00 85
other 85

CrowdStrike, 2026 Frost Radar'da Yenilik ve Büyüme Lideri Olarak Belirlendi: Bulut ve Uygulama Çalışma Zamanı Güvenliği

CrowdStrike, 2026 Frost Radar'da bulut ve uygulama çalışma zamanı güvenliği alanında yenilik ve büyüme lideri olarak belirlendi. Bu başarı, şirketin siber güvenlik alanındaki etkisini ve yenilikçi çözümlerini vurguluyor.

11.06.2026 08:00 CrowdStrike US
siber güvenlik bulut güvenliği yenilik
other 85

Yeni Apple özelliği, ele geçirilmiş şifrelerinizi otomatik olarak değiştiriyor

Apple, kullanıcıların zayıf ve ele geçirilmiş şifrelerini otomatik olarak değiştiren bir özellik geliştirdi. Bu özellik, Safari tarayıcısında çalışacak ve iOS 27 ile birlikte sunulacak.

09.06.2026 00:03 BleepingComputer US
siber güvenlik şifre yönetimi Apple
1 ... 27 28 29 30 31 ... 73
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-24
Son 24 saat içinde çok sayıda kritik güvenlik açığı tespit edildi ve çeşitli büyük yazılım bileşenlerinde güvenlik yamaları yayınlandı. Adobe Connect, Apache Tomcat, Google Chrome, SolarWinds Observability Self-Hosted ve lwIP gibi ürünlerde uzaktan çalıştırılabilir kod yürütme ve hizmet reddine yol açabilecek açıklar raporlandı. Güncelleme/patch mekanizmalarının uygulanması kritik; özellikle WebSocket, HTTP/2 ve Chrome bileşenlerinde geniş çapta etkiler söz konusu. Kurumsal ağlar, tarama ve izleme süreçlerini güçlendirerek etkilenebilecek yüzeyleri minimize etmeli; aynı zamanda kimlik doğrulama, güvenlik yapılandırması ve uç nokta güvenliğine odaklanılmalı. Topluluk ve işletmelerin güncel CVE takibi ile yamaların hızla uygulanması hayati öneme sahip. Ayrıca, bellek güvenliği açıklarıyla ilişkili IoC ve IOC'lerin izlenmesi, olay müdahalesi için tetikte olunması gerekiyor. Bu süreçte güvenlik farkındalığı ve iletişimi güçlendirmek için kullanıcıları da güncellemelere yönlendirmek kritik bir adımdır.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Adobe Connect ve Android uygulamasında çok sayıda ciddi güvenlik açığı giderildi; SQL enjeksiyonu ve kod yürütme potansiyeli olan açıklara odaklanıldı.
• Apache Tomcat'te uzaktan tetiklenebilen DoS ve yetkisiz erişim riskleri için yamalar yayımlandı.
• Google Chrome sürüm 154, 108 güvenlik açığını giderdi; kritik ve yüksek riskli açıklar nedeniyle acil güncelleme çağrısı yapıldı.
• SolarWinds Observability Self-Hosted iki kritik açığıyla kimlik doğrulama olmadan uzaktan kod çalıştırma potansiyeli sunuyor; güncelleme öneriliyor.
• lwIP sürümlerinde bellek güvenliği açıkları; MQTT istemcisinde out-of-bounds yazı ve yakın ağ DoS potansiyeli mevcut.
CVE ve Açıklamaları
CVE-2026-77544
kısa etki
CVE-2026-77555
kısa etki
CVE-2026-77556
kısa etki
CVE-2026-77558
kısa etki
CVE-2026-95861
kısa etki
CVE-2026-95862
kısa etki
CVE ve Açıklamaları
CVE-2026-34689
kısa etki
CVE-2026-48361
kısa etki
CVE-2026-75682
kısa etki
CVE-2026-75684
kısa etki
CVE-2026-75686
kısa etki
CVE-2026-75689
kısa etki
CVE ve Açıklamaları
CVE-2026-75697
kısa etki
CVE-2026-75698
kısa etki
CVE-2026-83964
kısa etki
CVE-2026-73581
kısa etki
CVE-2026-75973
kısa etki
CVE-2026-76183
kısa etki
CVE ve Açıklamaları
CVE-2026-77756
kısa etki
CVE-2026-77762
kısa etki