Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1844 kayıt listeleniyor.

1844
Kayıt
12
Bu sayfa
1082
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network phishing CVE security
Öne çıkan haberler
Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin
other 70

Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin

Cloudflare, Workers için daha dar kapsamlı erişim ve Developer Platform rolleri ile ekip üyeleri, CI tokenları ve ajanların yalnızca ihtiyaç duydukları erişime sahip olmasını sağlayan granular authorization özelliğini tanıttı.

15.09.2026 16:00 Cloudflare Security Blog US
Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet
other 65

Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet

Cloudflare, web içeriğinin keşfedilebilir kalmasını sağlayıp AI eğitim verileri için taramayı reddetmeyi mümkün kılan yeni kontroller ve Accountable etiketini duyurdu; bu girişim büyük teknoloji şirketleriyle ortak bir güvenlik/uyum yaklaşımına dayanıyor.

15.09.2026 16:00 Cloudflare Security Blog US
ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi
other 62

ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi

ABD Federal Register web sitesinin açık kaynaklı Çin yapay zeka aracı kullanması güvenlik ve güvenilirlik tartışmalarını ateşledi; bu durum siber güvenlik ve politika açılarıyla inceleniyor.

18.09.2026 20:28 Ars Technica US
Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor
other 62

Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor

Google Pixel’in Eylül güncellemesi, önemli kişilerle iletişimi hızlandırıyor ve scam korumasını güçlendiriyor; kullanıcı güvenliği açısından önemli bir iyileştirme olarak değerlendiriliyor.

16.09.2026 19:25 ZDNet Security US
Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor
other 62

Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor

ChargePoint raporu EV şarj altyapısının talebe kıyasla yeterince karşılanamadığını gösteriyor. Bu durum, altyapı güvenliği ve güvenilirliğine ek baskılar doğurur; genişleyen ağlar için siber güvenlik önlemlerinin önemi artıyor.

15.09.2026 20:58 Ars Technica US
Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor
other 62

Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor

Bir araştırmacının dijital platformlara yönelik eleştirileri ve deportasyon tehdidinin devam etmesi görüntüleniyor; olay siber güvenlik ve dijital haklar bağlamında değerlendiriliyor.

14.09.2026 21:24 Ars Technica US
IV drips used for detoxification actually filled with toxins; dozens poisoned
other 58

IV drips used for detoxification actually filled with toxins; dozens poisoned

IV drip uygulamalarında toksinler karışımlarıyla tehlikeli vakalar ortaya çıktı; CDC ve FDA uyarılarıyla güvenlik ve biyomedikal uygulama güvenliği önem kazandı.

17.09.2026 20:43 Ars Technica US
Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor
other 48

Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor

Yasa tasarısı Flock kameralarının sadece bazı kamu güvenliği amaçlarıyla kullanımını öngörüyor. Bu durum dijital gözetim altyapılarının güvenlik ve güvenlik politikaları bağlamında ele alınması gerektiğini gösteriyor.

16.09.2026 17:03 Ars Technica US
other 75

O veri ihlali uyarısı bir tuzak olabilir

Gerçek bir veri ihlali bildirimini göz ardı etmek risk taşırken, sahte bir bildirimle karşılaşmak daha büyük sorunlara yol açabilir. Kullanıcıların otomatik tepki vermekten kaçınmaları gerektiği belirtiliyor.

17.04.2026 12:00 ESET Research SK
siber güvenlik veri ihlali uyarı
other 85

Sentetik Kimlik Tehdidi Büyüyor: Dijital Kayıt (Onboarding) Aşamasında Başvuru Dolandırıcılığını Engellemenin Yolları

Finansal kurumlar ve e-ticaret platformları için dijital müşteri edinimi süreçleri, başvuru dolandırıcılığına karşı savunmasız hale geliyor. Sentetik kimlikler, bu dolandırıcılığın en tehlikeli biçimlerinden biri olarak dikkat çekiyor.

17.04.2026 09:03 Siber Bülten TR
siber güvenlik dolandırıcılık kimlik sahteciliği
other 75

Mitler, Hafıza Kaybı ve Bilgi Güvenliğinin Göz Ardı Ettiği Kısım

Makale, siber güvenlik sektörünün geçmişten ders almadığını ve yeni gelişmelere aşırı tepki verdiğini ele alıyor. Tarihsel bilgilerin göz ardı edilmesi, sektördeki hatalara yol açabiliyor.

17.04.2026 07:00 TrustedSec US
siber güvenlik bilgi güvenliği tarih
Agentic AI'nin Have I Been Pwned API'leri ile Yapabilecekleri
other 75

Agentic AI'nin Have I Been Pwned API'leri ile Yapabilecekleri

Yazıda, AI'nin siber güvenlikteki uygulamaları ve 'Have I Been Pwned' API'lerinin kullanımı ele alındı. AI'nin bu alandaki faydaları ve potansiyeli üzerinde duruldu.

17.04.2026 02:09 Troy Hunt's Blog AU
other 75

Kuzey Kore'ye 5 milyon dolar çaldıran iki Amerikalıya ceza verildi

ABD Adalet Bakanlığı, iki Amerikalının Kuzey Kore hükümetine sahte BT işçileri yerleştirmelerine yardımcı oldukları için hapis cezasına çarptırıldığını açıkladı. Bu olay, siber güvenlik tehditleri açısından dikkat çekici bir durum oluşturuyor.

16.04.2026 19:16 TechCrunch Security US
siber güvenlik dolandırıcılık Kuzey Kore
other 75

Google, platformundaki kötü amaçlı reklamlara karşı Gemini AI kullanımını genişletiyor

Google, reklam platformlarında zararlı reklamları tespit etmek ve engellemek amacıyla Gemini AI modellerini daha fazla kullanmaya başladığını açıkladı. Bu, dolandırıcıların ve tehdit aktörlerinin gelişen taktiklerine karşı bir önlem olarak görülüyor.

16.04.2026 18:24 BleepingComputer US
siber güvenlik kötü amaçlı yazılım yapay zeka
other 85

OpenAI, Savunma Siber Güvenliğini Artırmak İçin GPT-5.4-Cyber'ı Tanıttı

OpenAI, siber güvenlik odaklı GPT-5.4-Cyber modelini tanıttı. Bu model, savunucuların kötü amaçlı yazılımları analiz etmelerine ve yazılım hatalarını düzeltmelerine yardımcı olmayı amaçlıyor.

16.04.2026 17:59 HackRead GB
siber güvenlik malware yazılım
other 85

OpenAI, Anthropic'in Mythos Açıklamasından Sonra Siber Güvenlik Modeline Erişimi Genişletiyor

OpenAI, GPT-5.4-Cyber adlı siber güvenlik modelini tanıttı. Bu model, savunucular için özel olarak geliştirildi ve siber güvenlik çalışmalarına erişimi kolaylaştırıyor.

16.04.2026 17:27 SecurityWeek US
siber güvenlik OpenAI GPT-5.4
other 75

Çoğu 'AI SOC' Sadece Daha Hızlı Triage. Bu Yeterli Değil.

Yapay zeka destekli SOC araçları, otomasyonu vaat etmesine rağmen, çoğu sadece hızlı triage yaparak gerçek iş yükünü azaltmıyor. Tines, sistemler arasında eylemler gerçekleştiren iş akışlarının önemini vurguluyor.

16.04.2026 17:02 BleepingComputer US
yapay zeka siber güvenlik SOC
other 75

NIS2: 18 Nisan 2026 son tarihi - Hangi kritik kuruluşların hazırlıklı olması gerekiyor?

NIS2 çerçevesi altında faaliyet gösteren kritik kuruluşlar için 18 Nisan 2026 son tarihi yaklaşmaktadır. Bu tarihin önemi, siber güvenlik standartlarının uygulanması ve güçlendirilmesi ile ilgilidir.

16.04.2026 15:53 CCB Belgium News BE
siber güvenlik NIS2 Belçika
other 85

Artemis, 70 Milyon Dolar Finansman ile Gizlilikten Çıkıyor

Artemis, yapay zeka kullanarak uygulamalar, kullanıcılar, makineler ve bulut iş yükleri üzerinde AI destekli saldırıları önlemeyi hedefliyor. Şirket, bu amaçla 70 milyon dolarlık bir finansman elde etti.

16.04.2026 15:22 SecurityWeek US
siber güvenlik yapay zeka finansman
other 75

Tedarik zinciri bağımlılıkları: Kör noktanızı kontrol ettiniz mi?

ESET Research tarafından yapılan bir araştırma, güvenilir tedarikçilerin bile risk oluşturabileceğini vurguluyor. Küçük ve orta ölçekli işletmelerin üçüncü taraf kör noktalarını haritalandırarak operasyonel dayanıklılıklarını artırmaları gerektiği belirtiliyor.

16.04.2026 15:00 ESET Research SK
tedarik zinciri siber güvenlik risk yönetimi
1 ... 83 84 85 86 87 ... 154
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-21
Son 24 saatte bildirilen güvenlik olayları, kurumsal ve açık platformlarda kritik zafiyetler ve izinsiz erişim riskleri içeren çok sayıda vaka içeriyor. PostgreSQL uzantısı pg_partman ve IBM Guardium Data Protection gibi ticari çözümlerde SQL enjeksiyonu ve yetki yükseltme gibi zafiyetler öne çıkıyor. OpenShift’in web konsolundaki SSRF ve kaynak tüketimi açığı ise kimlik doğrulama gerektirmeyen bir durumda etkili olabiliyor. Totolink A3002MU yönlendiricisindeki uzaktan kod yürütme (RCE) açıkları yüksek tehdit oluşturuyor. OpenAI Codex güvenlik testlerinde sandbox zafiyeti raporları ise yapay zeka destekli araçların güvenlik sınırlarını gösteriyor. Tedarik zinciri ve bulut güvenliği alanlarında da önemli uyarılar mevcut; çok sayıda CVE ikili/çoklu tehdit oluşturan kritik sınıfta yer alıyor. Olaylar, özellikle FI ve US odaklısa ve yüksek etkiye sahip. Genel olarak, izleme, yamalar ve güvenlik kontrollerinin güçlendirilmesi kritik öneme sahip.
Toplam Haber: 13
Yüksek Önem: 4
IOC/CVE: 6
Öne Çıkanlar
• pg_partman’da SQL enjeksiyonu ve yetki yükseltme ile birden çok CVE tanımlandı; OS komutlarının çalıştırılması riski mevcut.
• IBM Guardium Data Protection için çok sayıda CVE ile ilgili güvenlik güncellemesi yayımlandı; yüksek zarar potansiyeli var.
• Red Hat OpenShift Web Console’da SSRF ve kaynak tüketimi açığı, unauthenticated erişim ile kritik etki yaratabilir.
• Totolink A3002MU router’da RCE açıkları uzaktan tetiklenebilir ve kamuya açık exploit materyali mevcut.
• OpenAI Codex sandbox güvenliklerinden görülen zayıflıklar, yapay zeka destekli araçlarda güvenlik operasyonlarını etkileyebilir.
• Çok sayıda CVE ileri düzey tehditler içeriyor; güvenlik takımları için güncel yamaların uygulanması kritik.
CVE ve Açıklamaları
CVE-2023-XXXX
kısa etki
CVE-2026-61781
yüksek etki
CVE-2026-61817
yüksek etki
CVE-2026-61818
yüksek etki
CVE-2026-61819
yüksek etki
CVE-2026-61820
yüksek etki
CVE ve Açıklamaları
CVE-2026-61821
orta/yüksek etki
CVE-2026-61822
orta etki
CVE-2026-84031
yüksek etki
CVE-2026-82340
orta/yüksek etki
CVE-2026-84436
orta etki
CVE-2026-84862
orta etki
CVE ve Açıklamaları
CVE-2026-81937
orta etki
CVE-2026-84073
orta etki
CVE-2026-84082
orta etki
CVE-2026-81657
orta etki
CVE-2026-81626
orta etki
CVE-2026-81656
orta etki
CVE ve Açıklamaları
CVE-2026-84034
orta etki
CVE-2026-84064
orta etki
CVE-2026-75885
yüksek etki
CVE-2026-93738
yüksek etki
CVE-2026-93739
yüksek etki
CVE-2026-93740
yüksek etki
CVE ve Açıklamaları
CVE-2026-93741
yüksek etki
CVE-2026-93742
yüksek etki