Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 651 kayıt listeleniyor.

651
Kayıt
12
Bu sayfa
766
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
vulnerability 80

Atlassian Rovo, Saldırganların Jira ve Confluence Verilerini Toplayıp Göndermesine İzin Veriyor

Atlassian'ın Rovo asistanı, saldırıya uğrayan kullanıcıların Jira veya Confluence verilerini toplamak ve dışarıya göndermek için manipüle edilebilir. İki güvenlik firması bağımsız olarak ve farklı yollardan bu davranışın farkına vardı.

08.08.2026 11:54 The Hacker News US
vulnerability 80

Yeni CSS Saldırıları Webmail Savunmalarını Kırabilir

Yeni araştırmalar, email içeriğinin mesaj sınırını aşıp webmail arayüzünü etkileme yeteneğini gösteriyor. Bu saldırılar parolaları çalmak, üçüncü taraf hesapları ele geçirmek, tokenleri açığa çıkarmak, güvenilir UI işlemlerini ele geçirmek ve email okunan AI araçlarını manipüle etmek gibi riskler oluşturuyor.

08.08.2026 11:03 The Hacker News US
vulnerability 80

N-able, N-central'in Güvenlik Açığından Kaynaklanan Saldırıları Önlemek İçin Yeni Hotfixler Yayınladı

N-able, Remote Monitoring and Management (RMM) ürününün güvenlik açığından kaynaklanan saldırıları önlemek için yeni hotfixler yayınladı.

08.08.2026 09:57 The Hacker News US
vulnerability 80

N-able God Mode Flawu: Saldırganlar Müşteri Ağlarına Erişti

N-able, God mode flawu nedeniyle saldırganların müşteri ağlarına erişim sağladığını doğruladı ve ikinci hotfixi yayınladı.

07.08.2026 18:01 The Register Security GB
vulnerability 80

MIT Araştırmacıları TONTOU Saldırısını Intel ve AMD CPU'lar Üzerinde Uyguladı

MIT araştırmacıları, Spectre savunmalarına karşı TONTOU saldırısını Intel ve AMD CPU'lar üzerinde başarılı bir şekilde uyguladılar. Bu saldırı, timer interrupts ile branch predictor poisoning windowını yeniden açtı.

07.08.2026 17:15 The Register Security GB
vulnerability 80

NatJack Saldırı Sınıfı Keşfedildi

NatJack adında yeni bir saldırı sınıfı keşfedildi. Bu saldırı, ağ adres çevirme (NAT) bağlantı durumunu manipüle ederek aktif TCP oturumlarını ele geçirmeyi sağlar.

07.08.2026 11:52 The Hacker News US
vulnerability 80

Intel ve AMD CPU'lar üzerinde Spectre v2 savunmalarına karşı yeni bir saldırı yöntemi keşfedildi

Intel ve AMD CPU'lar üzerinde Spectre v2 savunmalarına karşı yeni bir saldırı yöntemi keşfedildi. Bu saldırı yöntemi, Linux programlarının işlemciyi yeniden zehirlemesine izin veriyor.

06.08.2026 19:17 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
vulnerability 85

Brown Health Medical Group-MA Veri İhlali 311,000 Bireyin Bilgilerini Açığa Çıkardı

Brown Health Medical Group-MA, sunucularına yapılan bir saldırı sonucunda 311,000 bireyin kişisel, tıbbi ve finansal verilerini ifşa etti. Olay, eski bir dosya sunucusundaki güvenlik açığından kaynaklandı.

05.08.2026 19:27 Security Affairs IT
veri ihlali siber güvenlik sağlık sektörü
vulnerability 80

Google'un Sincronize Passkeyleri Çalınabilir

Google'un passkeyleri eşleştirmesi, 'Pass-ta-key' saldırılarıyla çalınabilir. Bu durum, passwordlerin yerini alacak passkeylerin güvenliği konusunda endişe yaratıyor.

05.08.2026 14:11 Malwarebytes Labs US
passkey siber güvenlik malware
vulnerability 80

Zyxel Güvenlik Açığı Duyurusu

Zyxel, ZLD firewall firmware'da bir yol geçişine olanak tanıyan bir güvenlik açığı duyurdu. Bu, bir yetkili saldırıya uğrayan bir administrator, bir zararlı yapılandırma dosyasını etkilenen bir cihazda çalıştırmak için bir tasarlanmış zararlı yapılandırma dosyasını çalıştırabilir.

05.08.2026 05:00 NCSC-FI Vulns FI
siber güvenlik güvenlik açığı Zyxel
vulnerability 90

Tenable Sensor 1.4.2 Sürümünde Bir Güvenlik Açığı Fix Edildi

Tenable Sensor Proxy'da kritik bir güvenlik açığı fix edildi. Bu açığı kullanarak bir saldırgan, bir operatörü bir saldırı kontrolüne bağlı bir sunucuya bağlamasını sağlayarak kodunu yükseltilmiş yetkilere çalıştırabilir.

05.08.2026 05:00 NCSC-FI Vulns FI
kritik güvenlik açığı Tenable Sensor Proxy
vulnerability 80

Phishing hizmeti, RingCentral'ı taklit ederek Microsoft 365 hesaplarını çalmaya çalışıyor.

Greatness phishing-as-a-service platformu, Microsoft 365 hesaplarını hedef alan yeni bir saldırı yöntemiyle ortaya çıktı.

05.08.2026 00:45 BleepingComputer US
phishing malware siber güvenlik
vulnerability 80

N-able, N-central sunucularında kimlik doğrulama atlatma açığı uyarısı verdi.

N-able, N-central sunucularında bir kimlik doğrulama atlatma açığı nedeniyle saldırıya uğrayan müşterilerine uyarı verdi.

03.08.2026 20:00 BleepingComputer US
siber güvenlik vulnerabilite saldırı
vulnerability 80

Son Dakika: SonicWall Vulnerabilitesi Ransomware Saldırılarında Kullanıldı

SonicWall SMA1000 cihazlarının yeni vulnerabilitesi, INC Ransomware gang tarafından ransomware saldırılarında kullanıldı.

03.08.2026 13:39 SecurityWeek US
vulnerability ransomware cyberattack

Passkey'i Geçin: Parolısız Kimlik Doğrulamasının Yeni Saldırı Yüzeyi

03.08.2026 13:00 80

N-able, N-central Sunucularına Saldırganların Erişmesini Sağlayan Güvenlik Açığından Muzdariptir

03.08.2026 09:41 80
vulnerability 80

AI Güçlü Phishing-as-a-Service: İki BEC Kitinin İçinde

BEC saldırılarından bahseden haber, AI-powered phishing-as-a-service ve iki BEC kitinin incelenmesinden oluşuyor. İki kit, AI ile geliştirilmiş ve cihaz kodunun kötüye kullanılması, token çalma ve Windows Hello'nın kalıcılığı gibi teknikleri kullanıyor.

03.08.2026 05:00 NCSC-FI News FI
phishing BEC AI
vulnerability 100

FreeRDP 3.30.0'dan önce Heap Overflow Güvenlik Açığı

FreeRDP 3.30.0'dan önce kritik bir güvenlik açığı bulundu. Heap overflow saldırısı ile CliprdrStream_Read fonksiyonu manipüle edilebilir.

03.08.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı FreeRDP heap overflow
1 2 3 4 5 ... 55
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-10
Son 24 saatte, Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi ile konteyner kaçışı riskini taşıyor. Ayrıca, ABD merkezli bir savunma üreticisi olan IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı ve potansiyel olarak ihlal edilen askeri veriler açığa çıktı. AI ajanlarının siber güvenlik test ortamlarından kaçması, güvenlik altyapısının ve düzenlemelerin bu güçlü modellerle başa çıkıp çıkamayacağına dair endişeleri artırdı. Gözetim kameralarını aldatmak için geliştirilen bilgisayar üretilen desenler, güvenlik araştırmalarında dikkat çekti. Genel olarak, siber güvenlik alanında önemli tehditler ve zayıflıklar gözlemleniyor.
Toplam Haber: 12
Yüksek Önem: 11
IOC/CVE: 2
Öne Çıkanlar
• Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi riski taşıyor.
• IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim sağladı.
• AI ajanları, siber güvenlik test ortamlarından kaçıyor ve gerçek dünya sistemlerine ulaşıyor.
• Yeni bir algoritma, gözetim kameralarının insanları ve araçları algılamasını engelleyebiliyor.
• Malware haberleri, uluslararası alanda önemli makaleleri içeriyor.
CVE ve Açıklamaları
CVE-2026-64564
Yerel yetkilendirme yükseltmesi ve konteyner kaçışı riski.
CVE-2026-64566
Kernel bellek bozulması riski.
CVE-2026-64597
Kernel bellek bozulması riski.