Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1010 kayıt listeleniyor.

1010
Kayıt
12
Bu sayfa
564
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware veri ihlali siber saldırı güncelleme kötü amaçlı yazılım AI
Öne çıkan haberler
other 85

Signal Eski Çalışanları 'Encrypted Spaces' Adlı Özel İşbirliği Uygulamaları İçin Şifreli Bir Sistem Duyurdu

Signal eski çalışanları, izleme karşıtı koruma sağlayan özel işbirliği uygulamaları için 'Encrypted Spaces' adlı yeni bir açık kaynak projesi tanıttı. Bu sistem, Slack, Discord veya Google Docs gibi karmaşık özelliklere sahip uygulamaların temelini oluşturabilir.

11.06.2026 15:00 Wired Security US
other 85

VS Code, Tedarik Zinciri Saldırılarını Sınırlamak İçin 2 Saatlik Uzantı Otomatik Güncelleme Gecikmesi Ekliyor

Microsoft, Visual Studio Code'un uzantı güncellemelerine iki saatlik bir gecikme ekleyeceğini duyurdu. Bu değişiklik, yazılım tedarik zinciri tehditlerine karşı ek bir koruma katmanı sağlamayı amaçlıyor.

08.06.2026 09:08 The Hacker News US
other 75

Uyuşturucu Siteleri, Sahte Podcast'ler Aracılığıyla Spotify'ın Arama Sıralamasını Ele Geçirdi

Bir kongre raporu, on binlerce sahte podcast'in yasa dışı eczane ve dolandırıcılık siteleri için arama motoru tuzağına dönüştürüldüğünü ortaya koydu.

11.06.2026 19:07 Wired Security US
other 75

VRChat, birinin Maine AG ofisiyle sahte bir ihlal bildirimi yaptığını söylüyor

VRChat, kullanıcı verilerinin erişildiği iddialarına yanıt olarak, Maine Başsavcılığı'nın ofisiyle sahte bir ihlal bildirimine dair bir durum yaşandığını açıkladı. Şirket, verilerinin güvende olduğunu vurguladı.

11.06.2026 19:01 The Register Security GB
other 75

Siber Güvenlik Yıldızları Ödülleri 2026: 95 Kategoride Kazananlar Açıklandı

2026 Siber Güvenlik Yıldızları Ödülleri, siber güvenlik alanında önemli katkılarda bulunan ürünler ve ekipleri ödüllendiriyor. Bu ödüller, görünmeyen ama kritik öneme sahip güvenlik çalışmalarını tanımak için düzenleniyor.

11.06.2026 16:26 The Hacker News US
other 75

Hiçbir Beceriyi Güvenme: AI Ajan Tedarik Zincirleri için Bütünlük Doğrulaması

Yapay zeka ajanlarının tedarik zinciri risklerine karşı korunması için üçüncü taraf becerilerinin denetlenmesi gerektiği belirtiliyor. Bu, gizli zafiyetler ve çok aşamalı saldırı zincirlerine karşı bir önlem olarak önerilmektedir.

11.06.2026 13:00 Unit 42 US
other 85

Agentik AI Savunmayı Dönüştürüyor, Ancak Sadece Güvenli BT Altyapısı Maksimize Edebilir

Son haftalarda, savunma ağlarındaki frontier ve agentic AI'nin siber güvenlik üzerindeki etkileri gündeme geldi. Anthropic'in Claude Mythos modelinin sınırlı bir set organizasyona sunulmasıyla, yetkisiz bir grubun bu modele erişim sağladığını iddia etmesi dikkat çekti.

04.06.2026 18:10 The Hacker News US
other 85

Hipotezler, telemetri ve insan yargısı: Cisco Talos Tehdit Avlama İçinde

Cisco Talos, tehdit avlama süreçlerinde hipotez odaklı yöntemler ve çok alanlı telemetri korelasyonu kullanarak gizli tehditleri tespit etmeye çalışıyor. Bu yaklaşım, otomatik tespit sistemlerinin kaçırabileceği tehditleri ortaya çıkarmayı amaçlıyor.

04.06.2026 15:05 Cisco Talos Intelligence Group US
other 75

Erişim için Yönetilen OAuth: İç uygulamaları tek tıklama ile ajan uyumlu hale getirin

Cloudflare Access için Managed OAuth, AI ajanlarının iç uygulamaları güvenli bir şekilde kullanabilmesini sağlıyor. RFC 9728'in benimsenmesiyle, güvensiz hizmet hesapları kullanılmadan kimlik doğrulaması yapılabiliyor.

14.04.2026 16:00 Cloudflare Security Blog US
siber güvenlik OAuth AI
other 75

MCP benimsemesini ölçeklendirmek: MCP'nin daha basit, daha güvenli ve daha ucuz kurumsal dağıtımları için referans mimarimiz

Cloudflare, MCP'nin benimsenmesi için iç stratejilerini paylaşıyor ve yeni bir mimari sunuyor. Ayrıca, token maliyetlerini azaltmak için Code Mode'u başlatıyor ve Cloudflare Gateway'de Shadow MCP tespiti için yeni kurallar öneriyor.

14.04.2026 16:00 Cloudflare Security Blog US
MCP siber güvenlik Cloudflare
other 85

İnsan Dışı Kimliklerin Güvenliği: Otomatik İptal, OAuth ve Kapsamlı İzinler

Cloudflare, geliştiricilere yönelik yeni API token'ları, geliştirilmiş OAuth görünürlüğü ve kaynak kapsamlı izinler sunuyor. Bu yenilikler, kimlik bilgisi sızıntılarına karşı koruma sağlarken, güvenli bir yapı oluşturmayı hedefliyor.

14.04.2026 16:00 Cloudflare Security Blog US
güvenlik OAuth API
other 85

2026 Yılında Bulut Tespit Stratejiniz: Küresel Siber Güvenlik Zirvesi'nde Neler Bekleniyor

2026'da bulut tespiti stratejileri üzerine odaklanan Rapid7 Küresel Siber Güvenlik Zirvesi, güvenlik ekiplerinin tehditleri nasıl algıladığı ve yanıt verdiği konularını ele alacak. Geleneksel tespit modellerinin yetersiz kaldığı vurgulanacak.

14.04.2026 15:31 Rapid7 US
other 85

Hackerlar Yapay Zeka Hakkında Ne Düşünüyor?

Yapay zekanın siber suçları dönüştürme potansiyeli üzerine yapılan bir araştırma, siber suçluların bu teknolojiyi nasıl anladığını ve kullanma yollarını tartıştığını ortaya koyuyor. Çalışma, siber suç forumlarından elde edilen verilerle, yapay zekanın suç uygulamaları üzerindeki etkilerini inceliyor.

14.04.2026 13:49 Schneier on Security US
siber suç yapay zeka siber güvenlik
other 85

Siber Güvenlik İçin Kendinden Barındırılan LLM'lerin Karşılaştırılması

Kendinden barındırılan büyük dil modelleri, siber güvenlik alanında hackleme yetenekleri açısından test ediliyor. Altı basit zorluk ile her modelin tek adımlı istismar doğrulama yeteneği değerlendiriliyor.

14.04.2026 07:00 TrustedSec US
siber güvenlik yapay zeka hackleme
other 75

OpenAI, Axios Tedarik Zinciri İhlali Sonrası macOS Sertifikalarını Değiştiriyor

OpenAI, Axios'un tehlikeye atılmış bir sürümünü indirdikten sonra macOS sertifikalarını yeniledi. Kullanıcılara, sertifikaların iptal edilmeden önce uygulamalarını güncellemeleri gerektiği hatırlatıldı.

13.04.2026 23:11 HackRead GB
siber güvenlik yazılım güncellemesi sertifika yönetimi
other 75

BrowserGate: LinkedIn 'Casusluğu' İddiaları Güvenlik Araştırmaları ile Çelişiyor

LinkedIn'in tarayıcı uzantısı ile ilgili casusluk iddiaları, güvenlik araştırmaları ile çelişiyor. Microsoft'un bu konuda büyük bir operasyon yürüttüğü öne sürülüyor.

13.04.2026 17:00 SecurityWeek US
LinkedIn casusluk güvenlik araştırmaları

Log Satırlarını Cevaplara Dönüştürmek: SOC Ekipleri için Anlık Netlik

13.04.2026 15:57 85
other 85

Gmail, Kurumsal Kullanıcılar için Android ve iOS'ta Uçtan Uca Şifreleme Getiriyor

Gmail, kurumsal kullanıcılar için Android ve iOS platformlarında uçtan uca şifreleme özelliğini sunmaya başladı. Bu yeni özellik, kullanıcıların mesajlarını daha güvenli bir şekilde iletmelerini sağlıyor.

13.04.2026 11:31 SecurityWeek US
şifreleme Gmail mobil güvenlik
other 85

Sıfır Güven (Zero Trust) Mimarisinde Cihaz Doğrulamanın Önemi: Device Trust Teknolojilerine Yakından Bakış

Geleneksel siber güvenlik yaklaşımları artık yeterli değil. Sıfır Güven felsefesi, 'Asla güvenme, daima doğrula' prensibiyle cihaz doğrulamanın önemini vurguluyor.

13.04.2026 08:58 Siber Bülten TR
siber güvenlik zero trust cihaz doğrulama
other 75

Kurtarma dolandırıcıları, düşmüşken sizi vuruyor: İkinci bir saldırıdan nasıl kaçınabilirsiniz

Dolandırıcılık mağdurlarının yeniden hedef alınabileceği ve bu tür dolandırıcılıklardan nasıl korunabilecekleri üzerine bilgiler verilmektedir. 'Recovery' dolandırıcılıkları, mağdurların çaresizliğinden faydalanarak daha fazla para çalmayı amaçlamaktadır.

12.04.2026 05:00 NCSC-FI News FI
dolandırıcılık siber güvenlik kripto para
1 ... 27 28 29 30 31 ... 85
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-30
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Gogs yazılımındaki kritik bir güvenlik açığı, kimlik doğrulaması yapılmış saldırganlar tarafından uzaktan kod yürütme riski taşıyor. Metasploit, yeni Linux yerel ayrıcalık yükseltme (LPE) modülleri ve Citrix NetScaler için bilgi sızıntısı modülleri ekleyerek güncellendi. Ayrıca, 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi. GREYVIBE adlı Rusya bağlantılı bir siber saldırı grubu, Ukrayna'yı hedef alarak yapay zeka destekli kötü amaçlı yazılımlar kullanıyor. Bu olaylar, siber güvenlik tehditlerinin sürekli evrildiğini ve dikkatli olunması gerektiğini gösteriyor.
Toplam Haber: 48
Yüksek Önem: 39
IOC/CVE: 5
Öne Çıkanlar
• Gogs yazılımındaki kritik bir güvenlik açığı, uzaktan kod yürütme riski taşıyor.
• Metasploit, yeni Linux LPE'leri ve Citrix NetScaler için bilgi sızıntısı modülleri ekledi.
• 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi.
• GREYVIBE adlı Rusya bağlantılı grup, Ukrayna'yı hedef alıyor.
• Yeni exploit modülleri, WordPress eklentilerindeki uzaktan kod yürütme açıklarını hedef alıyor.
CVE ve Açıklamaları
CVE-2026-43284
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-43500
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-3055
Citrix NetScaler'da bilgi sızıntısı açığı.
CVE-2022-28368
Dompdf'de uzaktan kod yürütme açığı.
CVE-2026-4257
WordPress eklentisinde uzaktan kod yürütme açığı.