Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1610 kayıt listeleniyor.

1610
Kayıt
12
Bu sayfa
574
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali güncelleme Microsoft dolandırıcılık
vulnerability 85

Red Hat güvenlik uyarısı (AV26-318)

Red Hat, çeşitli ürünlerinde bulunan güvenlik açıklarını gidermek için güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları önemle tavsiye edilmektedir.

07.04.2026 22:28 Canada Cyber Alerts CA
güvenlik Red Hat Linux
vulnerability 85

Ubuntu güvenlik danışmanlığı (AV26-317)

Ubuntu, çeşitli sürümlerinde bulunan Linux çekirdeği güvenlik açıklarını düzeltmek için güvenlik bildirimleri yayımladı. Kullanıcıların güncellemeleri uygulamaları gerektiği vurgulanıyor.

07.04.2026 22:04 Canada Cyber Alerts CA
güvenlik Linux Ubuntu
vulnerability 85

IBM güvenlik danışmanlığı (AV26-316)

IBM, çeşitli ürünlerinde tespit edilen güvenlik açıklarını gidermek için kritik güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları önemle tavsiye edilmektedir.

07.04.2026 21:47 Canada Cyber Alerts CA
güvenlik güncelleme IBM
vulnerability 85

Apple, Google ve Microsoft, dünyanın en kritik yazılımlarını korumak için Anthropic'in Project Glasswing'ine katıldı

Apple, Google ve Microsoft, Anthropic'in Mythos modelini kullanarak yazılım dünyasındaki zafiyetleri tespit etmek için bir araya geldi. Bu iş birliği, siber güvenlik alanında önemli bir gelişme olarak öne çıkıyor.

07.04.2026 21:00 ZDNet Security US
yazılım güvenliği zafiyet tespiti iş birliği
vulnerability 85

Maksimum şiddetteki Flowise RCE güvenlik açığı artık saldırılarda istismar ediliyor

Flowise platformundaki maksimum şiddetteki CVE-2025-59528 güvenlik açığı, kötü niyetli kişiler tarafından istismar ediliyor. Açık, kullanıcıların rastgele kod çalıştırmasına olanak tanıyor.

07.04.2026 20:02 BleepingComputer US
güvenlik açığı RCE Flowise
vulnerability 85

GrafanaGhost Açığı, AI Enjeksiyonu ile Sessiz Veri Hırsızlığına İzin Veriyor

GrafanaGhost, Grafana'nın AI bileşenlerinde bulunan kritik bir güvenlik açığıdır. Bu açık, dolaylı prompt enjeksiyonu ve protokol ilişkili URL atlamaları kullanarak veri sızdırılmasına olanak tanımaktadır.

07.04.2026 18:55 HackRead GB
Grafana güvenlik açığı veri hırsızlığı
vulnerability 85

Saldırganların Hedefinde Kritik Flowise Açığı

Flowise uygulamasında tespit edilen kritik bir güvenlik açığı, saldırganların kullanıcıdan alınan JavaScript kodunu kötüye kullanarak rastgele kod çalıştırmasına ve dosya sistemine erişmesine olanak tanıyor.

07.04.2026 18:34 SecurityWeek US
güvenlik açığı JavaScript saldırı
vulnerability 85

Android güvenlik uyarısı - Nisan 2026 aylık güncellemesi (AV26-314)

Android, 6 Nisan 2026 tarihinde Android cihazlarını etkileyen güvenlik açıklarını ele alan bir güvenlik bülteni yayımladı. Kullanıcıların ve yöneticilerin gerekli güncellemeleri uygulamaları önerilmektedir.

07.04.2026 18:15 Canada Cyber Alerts CA
Android güvenlik güncelleme
vulnerability 85

Docker CVE-2026-34040 Saldırganların Yetkilendirmeyi Atlatmasına ve Ana Makineye Erişim Sağlamasına İzin Veriyor

Docker Engine'de CVE-2026-34040 olarak takip edilen yüksek şiddette bir güvenlik açığı tespit edildi. Bu açık, belirli koşullar altında yetkilendirme eklentilerini atlatma imkanı sunuyor.

07.04.2026 18:15 The Hacker News US
vulnerability 85

Android'de Ciddi StrongBox Güvenlik Açığı Düzeltildi

Android'in Framework bileşeninde bulunan kritik bir DoS güvenlik açığı, en son güncellemeyle düzeltildi. Bu güncelleme, kullanıcıların cihazlarını korumak için önemli bir gelişme.

07.04.2026 17:23 SecurityWeek US
Android güvenlik açığı DoS
vulnerability 75

Otomatik Pentesting Araçlarınız Neden Duvara Çarptı?

Otomatik pentesting araçları, başlangıçta güçlü sonuçlar sunmasına rağmen hızla duraklama aşamasına geçiyor. Picus Security, 'PoC cliff' kavramıyla, önemli saldırı yüzeylerinin test edilmemesi ve bunun sonucunda ortaya çıkan tehlikeli doğrulama boşluğunu açıklıyor.

07.04.2026 17:01 BleepingComputer US
pentesting siber güvenlik otomasyon
vulnerability 85

GrafanaGhost: Saldırganlar Grafana'yı Kullanarak Kurumsal Verileri Sızdırabilir

GrafanaGhost adı verilen yeni bir saldırı yöntemi, saldırganların Grafana'nın AI bileşenlerini hedef alarak kurumsal verileri sızdırmasına olanak tanıyor. Bu yöntem, dolaylı istemler ekleyerek güvenlik önlemlerini aşmayı sağlıyor.

07.04.2026 16:58 SecurityWeek US
siber güvenlik Grafana veri sızıntısı
1 ... 21 22 23 24 25 ... 135
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-20
Son 24 saatte, yapay zeka tedarikçilerinin güvenlik açıkları konusundaki sorumluluklarını reddetmeleri dikkat çekti. Bu durum, AI sistemlerinin güvenliği hakkında ciddi endişelere yol açıyor. Yapay zeka tedarikçileri, güvenlik açıklarını 'beklenen bir durum' olarak nitelendirirken, bu yaklaşım sektördeki olgunluk eksikliğini gözler önüne seriyor. Ayrıca, AI tehditleriyle başa çıkmak için yapay zekanın kullanılmasını öneriyorlar, ancak bu durum güvenlik açıklarının göz ardı edilmesine neden oluyor. Genel olarak, yapay zeka teknolojilerinin güvenliği için daha fazla şeffaflık ve önlem alınması gerektiği vurgulanıyor.
Toplam Haber: 1
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Yapay zeka tedarikçileri, güvenlik açıklarını kendi sorumlulukları olarak görmüyor.
• AI sistemlerinin güvenliği hakkında ciddi soru işaretleri var.
• Güvenlik açıkları, 'beklenen bir durum' olarak nitelendiriliyor.
• Yapay zeka ile AI tehditlerine karşı mücadele öneriliyor.
• Sektördeki olgunluk eksikliği dikkat çekiyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.