Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1844 kayıt listeleniyor.

1844
Kayıt
12
Bu sayfa
1077
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI network-security cve phishing network security
Öne çıkan haberler
Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin
other 70

Çalışanlara ve Ajanlara Doğru Erişim Seviyesi Verin

Cloudflare, Workers için daha dar kapsamlı erişim ve Developer Platform rolleri ile ekip üyeleri, CI tokenları ve ajanların yalnızca ihtiyaç duydukları erişime sahip olmasını sağlayan granular authorization özelliğini tanıttı.

15.09.2026 16:00 Cloudflare Security Blog US
Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet
other 65

Her iki yolu da kullan: Aramada keşfedilir kal, yapay zeka eğitimi için taramayı reddet

Cloudflare, web içeriğinin keşfedilebilir kalmasını sağlayıp AI eğitim verileri için taramayı reddetmeyi mümkün kılan yeni kontroller ve Accountable etiketini duyurdu; bu girişim büyük teknoloji şirketleriyle ortak bir güvenlik/uyum yaklaşımına dayanıyor.

15.09.2026 16:00 Cloudflare Security Blog US
ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi
other 62

ABD hükümet sitesi Çinli modeli kullandı, FBI onu 'zararlı' diye nitelendirdi

ABD Federal Register web sitesinin açık kaynaklı Çin yapay zeka aracı kullanması güvenlik ve güvenilirlik tartışmalarını ateşledi; bu durum siber güvenlik ve politika açılarıyla inceleniyor.

18.09.2026 20:28 Ars Technica US
Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor
other 62

Eylül Pixel Güncellemesi, Önemli Kişilere Aramayı ve Mesajı Hızlandırıyor

Google Pixel’in Eylül güncellemesi, önemli kişilerle iletişimi hızlandırıyor ve scam korumasını güçlendiriyor; kullanıcı güvenliği açısından önemli bir iyileştirme olarak değerlendiriliyor.

16.09.2026 19:25 ZDNet Security US
Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor
other 62

Elektrikli araba şarj istasyonları talebi karşılamada yetersiz kalıyor, ChargePoint raporu diyor

ChargePoint raporu EV şarj altyapısının talebe kıyasla yeterince karşılanamadığını gösteriyor. Bu durum, altyapı güvenliği ve güvenilirliğine ek baskılar doğurur; genişleyen ağlar için siber güvenlik önlemlerinin önemi artıyor.

15.09.2026 20:58 Ars Technica US
Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor
other 62

Çevrim içi nefret araştırmacısı, sınır tehdidine rağmen X platformuna baskısını sürdürüyor

Bir araştırmacının dijital platformlara yönelik eleştirileri ve deportasyon tehdidinin devam etmesi görüntüleniyor; olay siber güvenlik ve dijital haklar bağlamında değerlendiriliyor.

14.09.2026 21:24 Ars Technica US
IV drips used for detoxification actually filled with toxins; dozens poisoned
other 58

IV drips used for detoxification actually filled with toxins; dozens poisoned

IV drip uygulamalarında toksinler karışımlarıyla tehlikeli vakalar ortaya çıktı; CDC ve FDA uyarılarıyla güvenlik ve biyomedikal uygulama güvenliği önem kazandı.

17.09.2026 20:43 Ars Technica US
Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor
other 48

Yasama Flock Kameralarını Karayolu Finansmanına Tehdit olarak Hedefliyor

Yasa tasarısı Flock kameralarının sadece bazı kamu güvenliği amaçlarıyla kullanımını öngörüyor. Bu durum dijital gözetim altyapılarının güvenlik ve güvenlik politikaları bağlamında ele alınması gerektiğini gösteriyor.

16.09.2026 17:03 Ars Technica US
other 75

Aralık ayında Eurail veri ihlalinde 300,000'den fazla pasaport numarası sızdırıldı

Eurail B.V., Aralık ayında gerçekleşen bir veri ihlali nedeniyle 308,777 kişinin bilgilerini etkileyen bir durumu bildirdi. Bir hacker, bu saldırıyı üstlendi ve 1.3 TB veri çaldığını açıkladı.

09.04.2026 05:00 NCSC-FI News FI
veri ihlali siber güvenlik Eurail
other 75

Microsoft, VeraCrypt Hesabını Aniden Kapatıyor, Windows Güncellemelerini Durduruyor

Microsoft, VeraCrypt'in Windows sürücülerini ve önyükleyicisini imzalamak için kullandığı hesabı kapattı. Bu durum, VeraCrypt'in Windows güncellemelerini yayınlayamamasına yol açtı.

09.04.2026 05:00 NCSC-FI News FI
siber güvenlik şifreleme Windows
other 75

Geçici e-posta adresi nasıl korur - bir tane kurmak kolay ve ücretsiz

Geçici ve atılabilir bir e-posta adresi kullanmak, ana e-posta adresinin güvenliğini artırabilir. Bu yöntem, spam ve phishing saldırılarına karşı koruma sağlar.

08.04.2026 19:42 ZDNet Security US
siber güvenlik e-posta spam
other 75

Daha Fazla Honeypot Parmak İzi Tarama

Honeypot'ların saldırganlar tarafından tespit edilip edilemeyeceği sorusu gündeme geldi. Cevap ise evet, saldırganlar honeypot'ları tespit edebiliyor.

08.04.2026 17:23 SANS ISC Diary US
siber güvenlik honeypot saldırı tespiti
other 75

30.000 Dolarlık GPU Parola Kırmada İyi mi?

30.000 dolarlık bir AI GPU, parola kırma konusunda tüketici GPU'larından daha iyi performans göstermiyor. Uzmanlar, saldırganların zayıf parolaları kırmak için sıradan donanımlara ihtiyaç duyduğunu açıklıyor.

08.04.2026 17:00 BleepingComputer US
siber güvenlik parola kırma donanım
Anthropic, yeni siber güvenlik AI modeli Mythos'a erişimi sınırladı
other 75

Anthropic, yeni siber güvenlik AI modeli Mythos'a erişimi sınırladı

Anthropic, yeni siber güvenlik yapay zeka modeli Mythos'un erişimini sınırladı. Belirli bir müşteri grubu, bu modelin önizlemesini test etme fırsatı buldu.

08.04.2026 16:34 Ars Technica US
Kimlik Görünürlüğü ve Zeka Platformları ile IAM Saldırı Yüzeyini Küçültmek

Kimlik Görünürlüğü ve Zeka Platformları ile IAM Saldırı Yüzeyini Küçültmek

08.04.2026 14:30 75
other 85

Claude Mythos ile desteklenen Project Glasswing: Hackerlar yapmadan önce yazılımları korumak

Anthropic, siber güvenliği artırmak için tasarlanmış Claude Mythos adlı yeni bir yapay zeka modelini tanıttı. Proje, yazılımların kötüye kullanılmadan önce korunmasını hedefliyor.

08.04.2026 14:18 Security Affairs IT
siber güvenlik yapay zeka yazılım koruma
other 75

Ucuz DisplayPort kabloları neden satın almamalısınız - 'Ölüm Pimi' GPU'nuzu ciddi riske atabilir

Düşük kaliteli DisplayPort kabloları, bilgisayar donanımında ciddi hasarlara yol açabilir. Bu durum, kullanıcıların dikkat etmesi gereken bir siber güvenlik riskidir.

08.04.2026 13:30 ZDNet Security US
siber güvenlik donanım DisplayPort
other 75

Zaman Paylaşımı Sahipleri, Kartel Bağlantılı Dolandırıcılıklara Dikkat Etmeli

Meksika uyuşturucu kartellerinin zaman paylaşımı sahiplerine yönelik ön ödeme dolandırıcılığı yaptığı bildirildi. Yetkililer, bu tür dolandırıcılıklara karşı dikkatli olunması gerektiğini vurguladı.

08.04.2026 13:25 Malwarebytes Labs US
dolandırıcılık siber güvenlik kartel
other 75

Estonya Siber Alanında Mart: Teknik Arızalar Birçok Hizmeti Etkiledi

Estonya'da, Riigi Infosüsteemi Amet tarafından kaydedilen 886 siber güvenlik olayı, teknik arızaların neden olduğu sorunları içeriyor. Bu durum, ulaşım ve web hizmetleri üzerinde olumsuz etki yarattı.

08.04.2026 11:15 CERT-EE EE
siber güvenlik teknik arıza hizmet kesintisi
Güvenlik Yönetim Konsolu Ayarlarını Güçlendirme

Güvenlik Yönetim Konsolu Ayarlarını Güçlendirme

08.04.2026 11:04 85
1 ... 90 91 92 93 94 ... 154
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-21
Son 24 saatte bildirilen güvenlik olayları, kurumsal ve açık platformlarda kritik zafiyetler ve izinsiz erişim riskleri içeren çok sayıda vaka içeriyor. PostgreSQL uzantısı pg_partman ve IBM Guardium Data Protection gibi ticari çözümlerde SQL enjeksiyonu ve yetki yükseltme gibi zafiyetler öne çıkıyor. OpenShift’in web konsolundaki SSRF ve kaynak tüketimi açığı ise kimlik doğrulama gerektirmeyen bir durumda etkili olabiliyor. Totolink A3002MU yönlendiricisindeki uzaktan kod yürütme (RCE) açıkları yüksek tehdit oluşturuyor. OpenAI Codex güvenlik testlerinde sandbox zafiyeti raporları ise yapay zeka destekli araçların güvenlik sınırlarını gösteriyor. Tedarik zinciri ve bulut güvenliği alanlarında da önemli uyarılar mevcut; çok sayıda CVE ikili/çoklu tehdit oluşturan kritik sınıfta yer alıyor. Olaylar, özellikle FI ve US odaklısa ve yüksek etkiye sahip. Genel olarak, izleme, yamalar ve güvenlik kontrollerinin güçlendirilmesi kritik öneme sahip.
Toplam Haber: 13
Yüksek Önem: 4
IOC/CVE: 6
Öne Çıkanlar
• pg_partman’da SQL enjeksiyonu ve yetki yükseltme ile birden çok CVE tanımlandı; OS komutlarının çalıştırılması riski mevcut.
• IBM Guardium Data Protection için çok sayıda CVE ile ilgili güvenlik güncellemesi yayımlandı; yüksek zarar potansiyeli var.
• Red Hat OpenShift Web Console’da SSRF ve kaynak tüketimi açığı, unauthenticated erişim ile kritik etki yaratabilir.
• Totolink A3002MU router’da RCE açıkları uzaktan tetiklenebilir ve kamuya açık exploit materyali mevcut.
• OpenAI Codex sandbox güvenliklerinden görülen zayıflıklar, yapay zeka destekli araçlarda güvenlik operasyonlarını etkileyebilir.
• Çok sayıda CVE ileri düzey tehditler içeriyor; güvenlik takımları için güncel yamaların uygulanması kritik.
CVE ve Açıklamaları
CVE-2023-XXXX
kısa etki
CVE-2026-61781
yüksek etki
CVE-2026-61817
yüksek etki
CVE-2026-61818
yüksek etki
CVE-2026-61819
yüksek etki
CVE-2026-61820
yüksek etki
CVE ve Açıklamaları
CVE-2026-61821
orta/yüksek etki
CVE-2026-61822
orta etki
CVE-2026-84031
yüksek etki
CVE-2026-82340
orta/yüksek etki
CVE-2026-84436
orta etki
CVE-2026-84862
orta etki
CVE ve Açıklamaları
CVE-2026-81937
orta etki
CVE-2026-84073
orta etki
CVE-2026-84082
orta etki
CVE-2026-81657
orta etki
CVE-2026-81626
orta etki
CVE-2026-81656
orta etki
CVE ve Açıklamaları
CVE-2026-84034
orta etki
CVE-2026-84064
orta etki
CVE-2026-75885
yüksek etki
CVE-2026-93738
yüksek etki
CVE-2026-93739
yüksek etki
CVE-2026-93740
yüksek etki
CVE ve Açıklamaları
CVE-2026-93741
yüksek etki
CVE-2026-93742
yüksek etki