Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1844 kayıt listeleniyor.

1844
Kayıt
12
Bu sayfa
1082
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network phishing CVE security
Öne çıkan haberler
Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin
other 70

Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin

Cloudflare, Workers için daha dar kapsamlı erişim ve Developer Platform rolleri ile ekip üyeleri, CI tokenları ve ajanların yalnızca ihtiyaç duydukları erişime sahip olmasını sağlayan granular authorization özelliğini tanıttı.

15.09.2026 16:00 Cloudflare Security Blog US
Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet
other 65

Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet

Cloudflare, web içeriğinin keşfedilebilir kalmasını sağlayıp AI eğitim verileri için taramayı reddetmeyi mümkün kılan yeni kontroller ve Accountable etiketini duyurdu; bu girişim büyük teknoloji şirketleriyle ortak bir güvenlik/uyum yaklaşımına dayanıyor.

15.09.2026 16:00 Cloudflare Security Blog US
ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi
other 62

ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi

ABD Federal Register web sitesinin açık kaynaklı Çin yapay zeka aracı kullanması güvenlik ve güvenilirlik tartışmalarını ateşledi; bu durum siber güvenlik ve politika açılarıyla inceleniyor.

18.09.2026 20:28 Ars Technica US
Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor
other 62

Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor

Google Pixel’in Eylül güncellemesi, önemli kişilerle iletişimi hızlandırıyor ve scam korumasını güçlendiriyor; kullanıcı güvenliği açısından önemli bir iyileştirme olarak değerlendiriliyor.

16.09.2026 19:25 ZDNet Security US
Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor
other 62

Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor

ChargePoint raporu EV şarj altyapısının talebe kıyasla yeterince karşılanamadığını gösteriyor. Bu durum, altyapı güvenliği ve güvenilirliğine ek baskılar doğurur; genişleyen ağlar için siber güvenlik önlemlerinin önemi artıyor.

15.09.2026 20:58 Ars Technica US
Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor
other 62

Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor

Bir araştırmacının dijital platformlara yönelik eleştirileri ve deportasyon tehdidinin devam etmesi görüntüleniyor; olay siber güvenlik ve dijital haklar bağlamında değerlendiriliyor.

14.09.2026 21:24 Ars Technica US
IV drips used for detoxification actually filled with toxins; dozens poisoned
other 58

IV drips used for detoxification actually filled with toxins; dozens poisoned

IV drip uygulamalarında toksinler karışımlarıyla tehlikeli vakalar ortaya çıktı; CDC ve FDA uyarılarıyla güvenlik ve biyomedikal uygulama güvenliği önem kazandı.

17.09.2026 20:43 Ars Technica US
Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor
other 48

Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor

Yasa tasarısı Flock kameralarının sadece bazı kamu güvenliği amaçlarıyla kullanımını öngörüyor. Bu durum dijital gözetim altyapılarının güvenlik ve güvenlik politikaları bağlamında ele alınması gerektiğini gösteriyor.

16.09.2026 17:03 Ars Technica US
other 75

CISO Sohbetleri: Sophos CISO'su Ross McKerchar

Sophos'un CISO'su Ross McKerchar, siber güvenlikte liderlik, yetenek yönetimi ve AI destekli tehditlere karşı savunma konularını tartıştı. Ayrıca, sektördeki güven sorunları üzerine düşüncelerini paylaştı.

15.04.2026 16:00 SecurityWeek US
siber güvenlik AI tehditleri liderlik
Öncelikli Açıklardan İyileştirme İlerlemesine Daha Net Bir Yol
other 85

Öncelikli Açıklardan İyileştirme İlerlemesine Daha Net Bir Yol

Güvenlik ekipleri, açıkları önceliklendirmek ve iyileştirme süreçlerini hızlandırmak için yeni araçlar kullanıyor. Remediation Hub, ekiplerin iyileştirme süreçlerini daha iyi takip etmelerini ve daha fazla bağlamla hareket etmelerini sağlıyor.

15.04.2026 15:37 Rapid7 US
Endüstriyel otomasyon sistemleri için tehdit manzarası Q4 2025

Endüstriyel otomasyon sistemleri için tehdit manzarası Q4 2025

15.04.2026 15:30 85
other 85

Sınır AI siber yetenekleri çağında savunma avantajını korumak

Sınır AI modellerinin kodlardaki zayıflıkları bulma yeteneklerindeki önemli değişim, siber güvenlikte olumlu bir etki yaratabilir. Bu durum, siber savunma stratejilerinin yeniden gözden geçirilmesini zorunlu kılıyor.

15.04.2026 15:00 UK NCSC GB
siber güvenlik yapay zeka savunma
other 75

Trump, Yabancı Gözetim Programının Uzatılmasını Talep Ediyor

ABD'de yabancı gözetim programının yeniden onaylanması gündemde. Trump, programın hayat kurtardığını savunurken, eleştirmenler Amerikalıların izinsiz gözetiminden endişe ediyor.

15.04.2026 13:25 SecurityWeek US
gözetim gizlilik siber güvenlik
other 75

Microsoft, Windows Server 2025 otomatik yükseltmeleri arkasındaki hatayı düzeltti

Microsoft, Windows Server 2019 ve 2022'deki otomatik yükseltme sorununu düzeltti. Bu sorun, sistemlerin beklenmedik bir şekilde Windows Server 2025'e geçiş yapmasına yol açıyordu.

15.04.2026 13:24 BleepingComputer US
Windows Server güncelleme siber güvenlik
other 75

Birleşik Krallık, Büyük Teknoloji alışkanlığının artık ulusal güvenlik riski olduğunu söylüyor

Open Rights Group'un raporuna göre, Birleşik Krallık'ın kamu sektörünün ABD'li büyük teknoloji şirketlerine olan bağımlılığı, ulusal güvenlik açısından sorunlar yaratabilir. Bu bağımlılık, siber saldırılara karşı savunmasızlık oluşturuyor.

15.04.2026 13:15 The Register Security GB
siber güvenlik büyük teknoloji ulusal güvenlik
n8n n8mare: Tehdit aktörlerinin AI iş akışı otomasyonunu nasıl kötüye kullandığı

n8n n8mare: Tehdit aktörlerinin AI iş akışı otomasyonunu nasıl kötüye kullandığı

15.04.2026 13:00 75
Okullardaki Deepfake Çıplak Görüntü Krizi Beklediğinizden Çok Daha Kötü
other 85

Okullardaki Deepfake Çıplak Görüntü Krizi Beklediğinizden Çok Daha Kötü

WIRED ve Indicator tarafından yapılan bir analiz, dünya genelinde 90 okul ve 600 öğrencinin yapay zeka tarafından üretilen deepfake çıplak görüntülerden etkilendiğini ortaya koydu. Sorunun çözülmesi için acil önlemler alınması gerekiyor.

15.04.2026 13:00 Wired Security US
deepfake siber güvenlik AI
OpenAI, Güvenlik Ekipleri için Genişletilmiş Erişim ile GPT-5.4-Cyber'ı Başlattı
other 85

OpenAI, Güvenlik Ekipleri için Genişletilmiş Erişim ile GPT-5.4-Cyber'ı Başlattı

OpenAI, GPT-5.4-Cyber adlı yeni bir yapay zeka modelini tanıttı. Bu model, siber güvenlik ekiplerinin sistemleri koruma ve sorunları çözme yeteneklerini artırmayı hedefliyor.

15.04.2026 07:30 The Hacker News US
siber güvenlik yapay zeka OpenAI
other 75

Yapay Zeka Modelleri için Tarama

DShield sensörleri, 10 Mart 2026'dan itibaren çeşitli yapay zeka modellerine yönelik tarama faaliyetleri tespit etti. Bu taramalar, o günden bu yana aktif olarak devam etmektedir.

15.04.2026 03:19 SANS ISC Diary US
siber güvenlik yapay zeka tarama
Anthropic'in Mythos'unun Ardında, OpenAI Yeni Bir Siber Güvenlik Modeli ve Stratejisi Geliştiriyor
other 85

Anthropic'in Mythos'unun Ardında, OpenAI Yeni Bir Siber Güvenlik Modeli ve Stratejisi Geliştiriyor

OpenAI, siber riskleri yeterince azaltan yeni bir siber güvenlik modeli olan GPT-5.4-Cyber'ı tanıttı. Bu model, mevcut siber tehditlere karşı daha etkili bir koruma sağlamayı amaçlıyor.

14.04.2026 23:00 Wired Security US
siber güvenlik OpenAI GPT-5.4-Cyber
1 ... 85 86 87 88 89 ... 154
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-21
Son 24 saatte bildirilen güvenlik olayları, kurumsal ve açık platformlarda kritik zafiyetler ve izinsiz erişim riskleri içeren çok sayıda vaka içeriyor. PostgreSQL uzantısı pg_partman ve IBM Guardium Data Protection gibi ticari çözümlerde SQL enjeksiyonu ve yetki yükseltme gibi zafiyetler öne çıkıyor. OpenShift’in web konsolundaki SSRF ve kaynak tüketimi açığı ise kimlik doğrulama gerektirmeyen bir durumda etkili olabiliyor. Totolink A3002MU yönlendiricisindeki uzaktan kod yürütme (RCE) açıkları yüksek tehdit oluşturuyor. OpenAI Codex güvenlik testlerinde sandbox zafiyeti raporları ise yapay zeka destekli araçların güvenlik sınırlarını gösteriyor. Tedarik zinciri ve bulut güvenliği alanlarında da önemli uyarılar mevcut; çok sayıda CVE ikili/çoklu tehdit oluşturan kritik sınıfta yer alıyor. Olaylar, özellikle FI ve US odaklısa ve yüksek etkiye sahip. Genel olarak, izleme, yamalar ve güvenlik kontrollerinin güçlendirilmesi kritik öneme sahip.
Toplam Haber: 13
Yüksek Önem: 4
IOC/CVE: 6
Öne Çıkanlar
• pg_partman’da SQL enjeksiyonu ve yetki yükseltme ile birden çok CVE tanımlandı; OS komutlarının çalıştırılması riski mevcut.
• IBM Guardium Data Protection için çok sayıda CVE ile ilgili güvenlik güncellemesi yayımlandı; yüksek zarar potansiyeli var.
• Red Hat OpenShift Web Console’da SSRF ve kaynak tüketimi açığı, unauthenticated erişim ile kritik etki yaratabilir.
• Totolink A3002MU router’da RCE açıkları uzaktan tetiklenebilir ve kamuya açık exploit materyali mevcut.
• OpenAI Codex sandbox güvenliklerinden görülen zayıflıklar, yapay zeka destekli araçlarda güvenlik operasyonlarını etkileyebilir.
• Çok sayıda CVE ileri düzey tehditler içeriyor; güvenlik takımları için güncel yamaların uygulanması kritik.
CVE ve Açıklamaları
CVE-2023-XXXX
kısa etki
CVE-2026-61781
yüksek etki
CVE-2026-61817
yüksek etki
CVE-2026-61818
yüksek etki
CVE-2026-61819
yüksek etki
CVE-2026-61820
yüksek etki
CVE ve Açıklamaları
CVE-2026-61821
orta/yüksek etki
CVE-2026-61822
orta etki
CVE-2026-84031
yüksek etki
CVE-2026-82340
orta/yüksek etki
CVE-2026-84436
orta etki
CVE-2026-84862
orta etki
CVE ve Açıklamaları
CVE-2026-81937
orta etki
CVE-2026-84073
orta etki
CVE-2026-84082
orta etki
CVE-2026-81657
orta etki
CVE-2026-81626
orta etki
CVE-2026-81656
orta etki
CVE ve Açıklamaları
CVE-2026-84034
orta etki
CVE-2026-84064
orta etki
CVE-2026-75885
yüksek etki
CVE-2026-93738
yüksek etki
CVE-2026-93739
yüksek etki
CVE-2026-93740
yüksek etki
CVE ve Açıklamaları
CVE-2026-93741
yüksek etki
CVE-2026-93742
yüksek etki