Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1844 kayıt listeleniyor.

1844
Kayıt
12
Bu sayfa
1075
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime cybercrime vulnerability/malware breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network-security network security cve
Öne çıkan haberler
Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin
other 70

Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin

Cloudflare, Workers için daha dar kapsamlı erişim ve Developer Platform rolleri ile ekip üyeleri, CI tokenları ve ajanların yalnızca ihtiyaç duydukları erişime sahip olmasını sağlayan granular authorization özelliğini tanıttı.

15.09.2026 16:00 Cloudflare Security Blog US
Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet
other 65

Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet

Cloudflare, web içeriğinin keşfedilebilir kalmasını sağlayıp AI eğitim verileri için taramayı reddetmeyi mümkün kılan yeni kontroller ve Accountable etiketini duyurdu; bu girişim büyük teknoloji şirketleriyle ortak bir güvenlik/uyum yaklaşımına dayanıyor.

15.09.2026 16:00 Cloudflare Security Blog US
ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi
other 62

ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi

ABD Federal Register web sitesinin açık kaynaklı Çin yapay zeka aracı kullanması güvenlik ve güvenilirlik tartışmalarını ateşledi; bu durum siber güvenlik ve politika açılarıyla inceleniyor.

18.09.2026 20:28 Ars Technica US
Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor
other 62

Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor

Google Pixel’in Eylül güncellemesi, önemli kişilerle iletişimi hızlandırıyor ve scam korumasını güçlendiriyor; kullanıcı güvenliği açısından önemli bir iyileştirme olarak değerlendiriliyor.

16.09.2026 19:25 ZDNet Security US
Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor
other 62

Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor

ChargePoint raporu EV şarj altyapısının talebe kıyasla yeterince karşılanamadığını gösteriyor. Bu durum, altyapı güvenliği ve güvenilirliğine ek baskılar doğurur; genişleyen ağlar için siber güvenlik önlemlerinin önemi artıyor.

15.09.2026 20:58 Ars Technica US
Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor
other 62

Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor

Bir araştırmacının dijital platformlara yönelik eleştirileri ve deportasyon tehdidinin devam etmesi görüntüleniyor; olay siber güvenlik ve dijital haklar bağlamında değerlendiriliyor.

14.09.2026 21:24 Ars Technica US
IV drips used for detoxification actually filled with toxins; dozens poisoned
other 58

IV drips used for detoxification actually filled with toxins; dozens poisoned

IV drip uygulamalarında toksinler karışımlarıyla tehlikeli vakalar ortaya çıktı; CDC ve FDA uyarılarıyla güvenlik ve biyomedikal uygulama güvenliği önem kazandı.

17.09.2026 20:43 Ars Technica US
Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor
other 48

Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor

Yasa tasarısı Flock kameralarının sadece bazı kamu güvenliği amaçlarıyla kullanımını öngörüyor. Bu durum dijital gözetim altyapılarının güvenlik ve güvenlik politikaları bağlamında ele alınması gerektiğini gösteriyor.

16.09.2026 17:03 Ars Technica US
other 75

ExpressVPN, özel bir AI asistanı da dahil olmak üzere üç büyük güncelleme alıyor

ExpressVPN, temel VPN korumasının ötesine geçerek NordVPN ile daha iyi rekabet etmek için üç büyük güncelleme alıyor. Bu güncellemeler arasında özel bir yapay zeka asistanı yer alıyor.

05.02.2026 17:00 ZDNet Security -
VPN siber güvenlik yapay zeka
other 75

Nullify, Siber Güvenlik Yapay Zeka İş Gücü İçin 12.5 Milyon Dolar Başlangıç Finansmanı Sağladı

Nullify, siber güvenlik yapay zeka iş gücünü geliştirmek amacıyla 12.5 milyon dolarlık başlangıç finansmanı sağladı. Bu yatırım, SYN Ventures tarafından yönlendirildi.

05.02.2026 16:02 SecurityWeek -
siber güvenlik yapay zeka finansman
Tehdit Günü Bülteni: Codespaces RCE, AsyncRAT C2, BYOVD İstismarı, AI Bulut İhlalleri ve 15+ Hikaye
other 75

Tehdit Günü Bülteni: Codespaces RCE, AsyncRAT C2, BYOVD İstismarı, AI Bulut İhlalleri ve 15+ Hikaye

Araştırmacılar, geliştirici iş akışları, uzaktan araçlar ve bulut erişimi gibi sıradan yerlerde başlayan ihlalleri izledi. Giriş yöntemleri giderek daha az görünür hale geliyor.

05.02.2026 15:57 The Hacker News -
other 75

Newsletter platformu Substack, kullanıcılarını veri ihlali hakkında bilgilendiriyor

Substack, kullanıcılarına Ekim 2025'te gerçekleşen bir veri ihlali nedeniyle e-posta adresleri ve telefon numaralarının çalındığını bildirdi. Kullanıcıların güvenliği için gerekli önlemlerin alınması gerektiği vurgulanıyor.

05.02.2026 15:54 BleepingComputer -
veri ihlali siber güvenlik Substack
other 75

Zendesk spam dalgası geri döndü, kullanıcıları 'Hesabı etkinleştir' e-postalarıyla boğuyor

Zendesk destek sistemlerinin güvenlik açıkları nedeniyle, kullanıcılar tekrar spam e-postalarla karşı karşıya kalıyor. Kullanıcılar, 'Hesabı etkinleştir' gibi başlıklarla yüzlerce mesaj aldıklarını bildiriyor.

05.02.2026 13:22 BleepingComputer -
spam siber güvenlik e-posta
other 75

Ocak Ayında Siber Dünyada: Teknik Hatalar Birçok Dijital Hizmeti Zorladı

Estonya'nın Riigi Infosüsteemi Amet (RIA) tarafından kaydedilen 768 etki alanı, çeşitli dijital hizmetlerin teknik sorunlar nedeniyle aksamasına neden oldu. Bu durum, dijital imza ve bankacılık hizmetlerini de etkiledi.

05.02.2026 11:43 CERT-EE -
siber güvenlik dijital hizmetler teknik sorunlar
other 85

LLM'nizin uyku ajanı arka kapısıyla zehirlendiğine dair üç ipucu

Yapay zeka büyük dil modellerinde gizli arka kapıların varlığı, tespit edilmesi zor bir güvenlik tehdidi oluşturuyor. Bu durum, siber güvenlik alanında yeni zorluklar ortaya çıkarıyor.

05.02.2026 10:32 The Register Security -
yapay zeka siber güvenlik arka kapı
other 75

JWT Değerlendirmeleri için Anahtarlar - Hızlı Referanstan Derinlemesine İncelemeye

Makale, JWT değerlendirmeleri için bir kılavuz sunmakta ve konuyla ilgili temel bilgileri içermektedir. Ayrıca, JWT'nin güvenli bir şekilde nasıl uygulanacağına dair detaylar da sunulmaktadır.

05.02.2026 08:00 TrustedSec -
JWT siber güvenlik değerlendirme
other 85

Dolandırıcılar, geçen yıl Finlerden 70 milyon eurodan fazla çaldı

Finlandiya'da geçen yıl siber dolandırıcılıklar nedeniyle 70 milyon euro kaybedildi. En büyük kayıplar, bilgi avı saldırıları ile gerçekleşti.

05.02.2026 06:00 NCSC-FI News -
siber güvenlik dolandırıcılık bilgi avı
other 85

Citrix NetScaler taramalarında konut proxy'leri kullanımı

Citrix NetScaler altyapısına yönelik düzenlenen keşif kampanyasında, 63,000'den fazla IP adresi kullanılarak 111,834 oturum açıldı. Araştırmalara göre, trafiğin %79'u Citrix Gateway honeypotlarına yönlendirildi.

05.02.2026 06:00 NCSC-FI News -
siber güvenlik keşif Citrix
other 85

Kapsamlı Ölçekte Arka Kapılı Dil Modellerinin Tespiti

Yapay zeka modellerinin geliştirilmesi ve dağıtımı sırasında güvenlik önlemlerinin artırılması gerektiği belirtiliyor. Arka kapı benzeri davranışların tespiti için derinlemesine savunma stratejileri öneriliyor.

05.02.2026 06:00 NCSC-FI News -
yapay zeka siber güvenlik arka kapı
other 75

2026 Yılında Red Teaming için En İyi Yapay Zeka Araçları

Red teaming, modern organizasyonların siber güvenlik testlerinde kullandığı bir yöntemdir. 2026 yılı için en iyi yapay zeka araçları, bu süreçte insan yaratıcılığını tamamlayarak daha etkili sonuçlar elde etmeyi amaçlıyor.

05.02.2026 03:36 HackRead -
siber güvenlik yapay zeka red teaming
1 ... 143 144 145 146 147 ... 154
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-19
Son 24 saat içinde önemli güvenlik olayları, çekirdek güvenlik açıkları ve kendi platformlarının zafiyetlerini kapsayan geniş bir yamalama ihtiyacını işaret ediyor. Linux çekirdeğindeki çok sayıda kritik CVE ve Google Chrome ile IBM MQ gibi yazılım bileşenlerinde yüksek risk taşıyan güncellemelerin yayımlandığı görülüyor. Özellikle CVSS 9.8–10.0 aralığındaki açıklar, uzaktan kod yürütme ve hak yetkisi yükseltme risklerini artırıyor. Kısıtlamalı mitigasyonlar, çekirdek güncellemeleri ve uç nokta güvenliği önlemleri ön plana çıkıyor. Saldırı yüzeyi, ağ güvenliği ve bulut/AIFoundry gibi hizmetlere yönelik tehditlerle genişliyor. Bölgesel olarak ABD önde olmak üzere bazı ülkelerde yüksek tehdit aktivitesi gözlemleniyor. Bu dönemde tarama ve otomatik güncelleme politikalarının güçlendirilmesi kritik öneme sahip.
Toplam Haber: 74
Yüksek Önem: 7
IOC/CVE: 19
Öne Çıkanlar
• Linux çekirdeğinde 20'den fazla CVE içeren geniş bir güvenlik açığı seti yayımlandı; bazıları CVSS 9.8 ile çok yüksek risk taşıyor.
• IBM MQ için birden çok CVE kapsayan güvenlik güncellemeleri yayımlandı; özellikle CVE-2026-10747 için uzaktan kod yürütme riski vurgulanıyor.
• Check Point CVE-2026-91843 ile kök erişim potansiyeli sunan kritik açıkları kapattı.
• Google Chrome 153 sürümüyle 16 güvenlik açığı giderildi; bazıları kritik seviyede ve WebGL/Dawn ile ilişkili.
• Microsoft Azure AI Foundry için CVSS 10.0 değerinde kritik bir güvenlik açığı tespit edildi; yetkisiz ayrıcalık artışı riski mevcut.
• Ağ güvenliği izleme ve outbound trafik denetimi, güvenlik politikalarının güçlendirilmesi öneriliyor.
CVE ve Açıklamaları
CVE-2026-80844
yüksek
CVE-2026-81000
orta-yüksek
CVE-2026-68121
orta
CVE-2026-74469
orta
CVE-2026-15579
orta-yüksek
CVE-2026-93203
yüksek
CVE ve Açıklamaları
CVE-2026-93201
yüksek
CVE-2026-93196
yüksek
CVE-2026-93192
yüksek
CVE-2026-93190
yüksek
CVE-2026-93189
orta-yüksek
CVE-2026-93178
orta
CVE ve Açıklamaları
CVE-2026-93177
orta
CVE-2026-93176
orta
CVE-2026-93175
orta
CVE-2026-93170
orta
CVE-2026-93165
orta
CVE-2026-93154
orta
CVE ve Açıklamaları
CVE-2026-93151
orta
CVE-2026-93148
orta
CVE-2026-93374
kritik
CVE-2026-93372
kritik
CVE-2026-93375
kritik
CVE-2026-93382
kritik
CVE ve Açıklamaları
CVE-2026-93387
kritik
CVE-2026-93373
kritik
CVE-2026-93381
kritik
CVE-2026-93379
kritik
CVE-2026-93377
kritik
CVE-2026-93380
kritik
CVE ve Açıklamaları
CVE-2026-93384
kritik
CVE-2026-93383
kritik
CVE-2026-93376
kritik
CVE-2026-93378
kritik
CVE-2026-93385
kritik
CVE-2026-93386
kritik
CVE ve Açıklamaları
CVE-2026-85889
kritik
CVE-2026-10747
kritik
CVE-2026-91843
kritik