Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1844 kayıt listeleniyor.

1844
Kayıt
12
Bu sayfa
1074
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI network-security network cve phishing security
Öne çıkan haberler
Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin
other 70

Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin

Cloudflare, Workers için daha dar kapsamlı erişim ve Developer Platform rolleri ile ekip üyeleri, CI tokenları ve ajanların yalnızca ihtiyaç duydukları erişime sahip olmasını sağlayan granular authorization özelliğini tanıttı.

15.09.2026 16:00 Cloudflare Security Blog US
Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet
other 65

Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet

Cloudflare, web içeriğinin keşfedilebilir kalmasını sağlayıp AI eğitim verileri için taramayı reddetmeyi mümkün kılan yeni kontroller ve Accountable etiketini duyurdu; bu girişim büyük teknoloji şirketleriyle ortak bir güvenlik/uyum yaklaşımına dayanıyor.

15.09.2026 16:00 Cloudflare Security Blog US
ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi
other 62

ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi

ABD Federal Register web sitesinin açık kaynaklı Çin yapay zeka aracı kullanması güvenlik ve güvenilirlik tartışmalarını ateşledi; bu durum siber güvenlik ve politika açılarıyla inceleniyor.

18.09.2026 20:28 Ars Technica US
Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor
other 62

Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor

Google Pixel’in Eylül güncellemesi, önemli kişilerle iletişimi hızlandırıyor ve scam korumasını güçlendiriyor; kullanıcı güvenliği açısından önemli bir iyileştirme olarak değerlendiriliyor.

16.09.2026 19:25 ZDNet Security US
Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor
other 62

Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor

ChargePoint raporu EV şarj altyapısının talebe kıyasla yeterince karşılanamadığını gösteriyor. Bu durum, altyapı güvenliği ve güvenilirliğine ek baskılar doğurur; genişleyen ağlar için siber güvenlik önlemlerinin önemi artıyor.

15.09.2026 20:58 Ars Technica US
Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor
other 62

Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor

Bir araştırmacının dijital platformlara yönelik eleştirileri ve deportasyon tehdidinin devam etmesi görüntüleniyor; olay siber güvenlik ve dijital haklar bağlamında değerlendiriliyor.

14.09.2026 21:24 Ars Technica US
IV drips used for detoxification actually filled with toxins; dozens poisoned
other 58

IV drips used for detoxification actually filled with toxins; dozens poisoned

IV drip uygulamalarında toksinler karışımlarıyla tehlikeli vakalar ortaya çıktı; CDC ve FDA uyarılarıyla güvenlik ve biyomedikal uygulama güvenliği önem kazandı.

17.09.2026 20:43 Ars Technica US
Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor
other 48

Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor

Yasa tasarısı Flock kameralarının sadece bazı kamu güvenliği amaçlarıyla kullanımını öngörüyor. Bu durum dijital gözetim altyapılarının güvenlik ve güvenlik politikaları bağlamında ele alınması gerektiğini gösteriyor.

16.09.2026 17:03 Ars Technica US
other 75

Bugün Webinar: Siber Fiziksel Güvenlik Programları için ROI

Webinar, siber fiziksel güvenlik programlarının ROI'sini ele alarak, güvenlik ekiplerinin daha etkili hale gelmelerine yardımcı olmayı hedefliyor.

13.05.2026 16:30 SecurityWeek US
siber güvenlik webinar OT güvenliği
other 85

İhlal için 73 Saniye, Yamanın Yapılması için 24 Saat: Otonom Doğrulama İçin Gerekçe

Saldırganların sistemleri hızla ele geçirebildiği, ancak yamalama ve yanıt süreçlerinin uzun sürdüğü belirtiliyor. Picus Security, modern savunma stratejileri için otonom doğrulamanın önemini açıklıyor.

13.05.2026 15:30 BleepingComputer US
siber güvenlik otonom doğrulama savunma stratejileri
Webinar: Modern Saldırı Yolları Kod, Boru Hatları ve Bulut Üzerinden Nasıl Geçiyor
other 75

Webinar: Modern Saldırı Yolları Kod, Boru Hatları ve Bulut Üzerinden Nasıl Geçiyor

Webinar, güvenlik araçlarının nasıl etkili kullanılmadığını ve hackerların küçük açıkları nasıl büyük tehditlere dönüştürdüğünü ele alıyor. Katılımcılar, bu tehditleri nasıl önleyebileceklerini öğrenme fırsatı bulacak.

13.05.2026 14:52 The Hacker News US
Webinar: Uygulama Güvenliği Araçlarınız Neden 'Öldürücü Yol'u Kaçırıyor (ve Bunu Nasıl Düzeltirsiniz)

Webinar: Uygulama Güvenliği Araçlarınız Neden 'Öldürücü Yol'u Kaçırıyor (ve Bunu Nasıl Düzeltirsiniz)

13.05.2026 14:52 75
other 75

RIA ID-tarkvara versiyonunu güncelledi, Windows 10 desteği sonbaharda sona erecek

RIA, ID-tarkvara yazılımının 26.4 versiyonunu yayınladı ve Windows 10 desteğinin bu yıl sonbaharda sona ereceğini açıkladı. Kullanıcıların güvenlik ve performans için yazılımlarını güncellemeleri önemlidir.

13.05.2026 14:29 CERT-EE EE
yazılım güncellemesi siber güvenlik Windows 10
other 85

OpenLoop Sağlık Verileri İhlali 716,000 Kişiyi Etkiledi

OpenLoop tele sağlık platformu, Ocak ayında siber saldırıya uğradı ve 716,000 kullanıcının kişisel bilgileri sistemlerinden çalındı. Bu durum, sağlık verilerinin korunması konusundaki endişeleri artırıyor.

13.05.2026 14:18 SecurityWeek US
siber güvenlik veri ihlali tele sağlık
other 85

İngiltere’de Şirket Giriş Bilgileri Satışı Alarm Veriyor: Her 8 Çalışandan 1’i Giriş Bilgilerini Satmış

Cifas'ın raporuna göre, İngiltere'deki her 8 çalışandan 1'i son bir yıl içinde şirket giriş bilgilerini satmış. Bu durum, kurumsal güvenlik için alarm verici bir durum olarak değerlendiriliyor.

13.05.2026 13:22 Siber Bülten TR
siber güvenlik kurumsal güvenlik dolandırıcılık
Android, Gelişmiş Casus Yazılım Adli Analizi için İhlal Kaydı Ekliyor

Android, Gelişmiş Casus Yazılım Adli Analizi için İhlal Kaydı Ekliyor

13.05.2026 09:55 85
other 75

Misafir Günlüğü: Web Sitesi Dolandırıcılığını Parçalamak

Joshua Nikolson tarafından yazılan bu misafir günlüğü, web sitesi dolandırıcılığının işleyişini incelemektedir. Bu tür dolandırıcılıklar, siber güvenlik uzmanları için önemli bir analiz konusudur.

13.05.2026 09:29 SANS ISC Diary US
siber güvenlik dolandırıcılık web analizi
other 85

Falcon AIDR, Kubernetes AI Uygulamalarında Tehditleri Tespit Ediyor

CrowdStrike, Falcon AIDR'nin Kubernetes AI uygulamalarında tehditleri tespit etme yeteneğini geliştirdiğini açıkladı. Bu teknoloji, siber güvenlik tehditlerine karşı daha etkili bir savunma sağlamak amacıyla tasarlandı.

13.05.2026 08:00 CrowdStrike US
siber güvenlik Kubernetes yapay zeka
Vietnam, hükümet iş yükleri için riskli yurtdışı operatörlerden kurtulmak amacıyla yerel bulut geliştirecek
other 75

Vietnam, hükümet iş yükleri için riskli yurtdışı operatörlerden kurtulmak amacıyla yerel bulut geliştirecek

Vietnam, 2035 yılına kadar gerçek zamanlı bilgilere dayalı kişiselleştirilmiş veri odaklı karar verme sistemleri geliştirmeyi hedefliyor. Bu bağlamda, yurtdışı bulut hizmetlerinden bağımsız bir altyapı oluşturma çabası içinde.

13.05.2026 06:44 The Register Security GB
bulut siber güvenlik veri yönetimi
other 75

Proxylenemeyenleri Proxylemek: EXE Trafiğini Bir Proxyye Göndermek

Bu makalede, 'unproxyable' olarak tanımlanan EXE trafiğinin bir proxy aracılığıyla nasıl yönlendirileceği tartışılmaktadır. Bu, siber güvenlik alanında önemli bir konu olarak öne çıkmaktadır.

13.05.2026 04:20 SANS ISC Diary US
siber güvenlik proxy EXE trafiği
1 ... 65 66 67 68 69 ... 154
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-21
Son 24 saatte bildirilen güvenlik olayları, kurumsal ve açık platformlarda kritik zafiyetler ve izinsiz erişim riskleri içeren çok sayıda vaka içeriyor. PostgreSQL uzantısı pg_partman ve IBM Guardium Data Protection gibi ticari çözümlerde SQL enjeksiyonu ve yetki yükseltme gibi zafiyetler öne çıkıyor. OpenShift’in web konsolundaki SSRF ve kaynak tüketimi açığı ise kimlik doğrulama gerektirmeyen bir durumda etkili olabiliyor. Totolink A3002MU yönlendiricisindeki uzaktan kod yürütme (RCE) açıkları yüksek tehdit oluşturuyor. OpenAI Codex güvenlik testlerinde sandbox zafiyeti raporları ise yapay zeka destekli araçların güvenlik sınırlarını gösteriyor. Tedarik zinciri ve bulut güvenliği alanlarında da önemli uyarılar mevcut; çok sayıda CVE ikili/çoklu tehdit oluşturan kritik sınıfta yer alıyor. Olaylar, özellikle FI ve US odaklısa ve yüksek etkiye sahip. Genel olarak, izleme, yamalar ve güvenlik kontrollerinin güçlendirilmesi kritik öneme sahip.
Toplam Haber: 13
Yüksek Önem: 4
IOC/CVE: 6
Öne Çıkanlar
• pg_partman’da SQL enjeksiyonu ve yetki yükseltme ile birden çok CVE tanımlandı; OS komutlarının çalıştırılması riski mevcut.
• IBM Guardium Data Protection için çok sayıda CVE ile ilgili güvenlik güncellemesi yayımlandı; yüksek zarar potansiyeli var.
• Red Hat OpenShift Web Console’da SSRF ve kaynak tüketimi açığı, unauthenticated erişim ile kritik etki yaratabilir.
• Totolink A3002MU router’da RCE açıkları uzaktan tetiklenebilir ve kamuya açık exploit materyali mevcut.
• OpenAI Codex sandbox güvenliklerinden görülen zayıflıklar, yapay zeka destekli araçlarda güvenlik operasyonlarını etkileyebilir.
• Çok sayıda CVE ileri düzey tehditler içeriyor; güvenlik takımları için güncel yamaların uygulanması kritik.
CVE ve Açıklamaları
CVE-2023-XXXX
kısa etki
CVE-2026-61781
yüksek etki
CVE-2026-61817
yüksek etki
CVE-2026-61818
yüksek etki
CVE-2026-61819
yüksek etki
CVE-2026-61820
yüksek etki
CVE ve Açıklamaları
CVE-2026-61821
orta/yüksek etki
CVE-2026-61822
orta etki
CVE-2026-84031
yüksek etki
CVE-2026-82340
orta/yüksek etki
CVE-2026-84436
orta etki
CVE-2026-84862
orta etki
CVE ve Açıklamaları
CVE-2026-81937
orta etki
CVE-2026-84073
orta etki
CVE-2026-84082
orta etki
CVE-2026-81657
orta etki
CVE-2026-81626
orta etki
CVE-2026-81656
orta etki
CVE ve Açıklamaları
CVE-2026-84034
orta etki
CVE-2026-84064
orta etki
CVE-2026-75885
yüksek etki
CVE-2026-93738
yüksek etki
CVE-2026-93739
yüksek etki
CVE-2026-93740
yüksek etki
CVE ve Açıklamaları
CVE-2026-93741
yüksek etki
CVE-2026-93742
yüksek etki