Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4675 kayıt listeleniyor.

4675
Kayıt
12
Bu sayfa
587
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı güncelleme veri ihlali Microsoft siber suç
vulnerability 85

Khaled Mohamed ile Tanışın: Bir Microsoft Açığını Bulan Hata Avcısı

Khaled Mohamed, 'script kiddie' olarak başladığı kariyerinde bug bounty avcısı olarak Microsoft Authenticator'da bir güvenlik açığı keşfetti. Bu keşif, siber güvenlik topluluğunda dikkat çekti.

25.03.2026 12:57 Malwarebytes Labs US
siber güvenlik güvenlik açığı Microsoft
other 70

Güncellendi: Estonya uygulamasındaki geçici hatalar ve güvenlik uyarıları hakkında ek bilgi

Eesti uygulamasında yaşanan geçici teknik arızalar nedeniyle kullanıcılar VPN bağlantısı hakkında yanlış bilgilendirildi. Sorun giderildi ve kullanıcılar için güvenlik uyarıları yapıldı.

25.03.2026 12:51 CERT-EE EE
siber güvenlik teknik hata güvenlik uyarısı
other 75

Eesti uygulamasındaki geçici hatalar ve güvenlik uyarıları hakkında ek bilgi

Eesti uygulamasında bugün teknik sorunlar yaşanmakta ve VPN bağlantısı ile ilgili yanlış bildirimler gösterilmektedir. Kullanıcılara iki güvenlik uyarısı gönderilmiştir.

25.03.2026 12:51 CERT-EE EE
siber güvenlik teknik sorun güvenlik uyarısı
malware 85

ABD, Fidye Yazılımı Saldırılarına Yardımcı Olan Rus Erişim Aracısını Hapse Gönderdi

Aleksei Volkov, Yanluowang ransomware saldırılarındaki rolü nedeniyle 81 ay hapis cezasına çarptırıldı. Bu gelişme, siber güvenlik alanında önemli bir olay olarak kaydedildi.

25.03.2026 12:27 SecurityWeek US
ransomware siber suç hapis cezası
malware 85

Kötü Amaçlı LiteLLM Versiyonları TeamPCP Tedarik Zinciri Saldırısına Bağlandı

TeamPCP, LiteLLM'nin 1.82.7 ve 1.82.8 sürümlerine arka kapı ekleyerek kimlik bilgilerini çalmaya yönelik araçlar ekledi. Bu saldırı, Trivy CI/CD aracılığıyla gerçekleştirildi ve kötü amaçlı sürümler 95 milyonun üzerinde aylık indirme sayısına sahip.

25.03.2026 11:50 Security Affairs IT
malware supply_chain_attack TeamPCP
malware 85

Ransomware saldırılarında kullanılan botnetin yöneticisi 2 yıl hapis cezası aldı

Rus bir kişi, yönettiği botnetin BitPaymer ransomware saldırılarında kullanıldığını kabul ederek iki yıl hapis cezası aldı. Bu olay, siber güvenlik alanında botnetlerin ve ransomware tehditlerinin ciddiyetini bir kez daha gözler önüne serdi.

25.03.2026 11:47 BleepingComputer US
ransomware botnet siber suç
other 85

HackerOne Çalışan Verileri Büyük Navia İhlalinde Açığa Çıktı

HackerOne, Navia'ya yönelik bir siber saldırıda yüzlerce çalışanın kişisel bilgilerinin çalındığını bildirdi. Bu olay, siber güvenlik tehditlerinin ciddiyetini bir kez daha gözler önüne seriyor.

25.03.2026 10:57 SecurityWeek US
siber güvenlik veri ihlali HackerOne
other 85

FCC, Tedarik Zinciri ve Siber Risk Endişeleri Nedeniyle Yeni Yabancı Yapımı Yönlendiricileri Yasakladı

ABD Federal İletişim Komisyonu (FCC), siber ve ulusal güvenlik riskleri nedeniyle yeni yabancı yapımı tüketici yönlendiricilerinin ithalatını yasakladı. Bu adım, Amerikan halkını ve ülkenin iletişim altyapısını korumak için atıldı.

25.03.2026 10:11 The Hacker News US
other 85

Charlotte AI Agent'ın Güvenlikteki Rolü

Charlotte AI Agent, siber güvenlik alanında önemli bir yenilik olarak öne çıkıyor. Bu yapay zeka destekli sistem, güvenlik süreçlerini optimize ederek daha etkili bir koruma sağlıyor.

25.03.2026 08:00 CrowdStrike US
siber güvenlik yapay zeka teknoloji
vulnerability 95

Schneider Electric Plant iT/Brewmaxx'teki Güvenlik Açıkları

Schneider Electric'in iT/Brewmaxx sistemlerinde tespit edilen kritik güvenlik açıkları, yetki yükseltme ve uzaktan kod çalıştırma riski oluşturuyor. Resmi bir düzeltme çözümü mevcut.

25.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı uzaktan kod çalıştırma Schneider Electric
vulnerability 75

Schneider Electric EcoStruxure Foxboro DCS'de Güvenlik Açığı

Schneider Electric, EcoStruxure Foxboro DCS kontrol yazılımında bir güvenlik açığı olduğunu duyurdu. Bu açığın giderilmemesi, uzaktan kod yürütme riskini artırabilir.

25.03.2026 06:00 NCSC-FI Vulns FI
güvenlik açığı Schneider Electric kontrol yazılımı
vulnerability 95

Pharos Kontrolleri Mosaic Gösterim Kontrolcüsündeki Zafiyet

Pharos Controls Mosaic Show Controller'da bulunan kritik bir güvenlik açığı, yetkisiz bir saldırganın kök ayrıcalıklarıyla rastgele komutlar çalıştırmasına izin verebilir. Resmi bir düzeltme çözümü mevcut.

25.03.2026 06:00 NCSC-FI Vulns FI
siber güvenlik zafiyet Pharos
1 ... 111 112 113 114 115 ... 390
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-23
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft, ASP.NET Core'daki kritik bir güvenlik açığını gidermek için acil güncellemeler yayınladı. Fransa'da bir devlet ajansı, vatandaşların kişisel bilgilerinin çalındığını doğruladı. Ayrıca, Terrarium adlı bir Python tabanlı sandbox'ta bulunan bir açık, kötü niyetli kodların root yetkileriyle çalıştırılmasına olanak tanıyor. Apple, iPhone ve iPad'deki bir güvenlik açığını kapatarak, güvenlik güçlerinin silinmiş mesajlara erişimini engelledi. Genel olarak, yüksek önem derecesine sahip birçok güvenlik açığı ve veri ihlali bildirildi.
Toplam Haber: 61
Yüksek Önem: 48
IOC/CVE: 9
Öne Çıkanlar
• Microsoft, ASP.NET Core'daki CVE-2026-40372 açığını gidermek için güncellemeler yayınladı.
• Terrarium sandbox'ındaki CVE-2026-5752 açığı, root yetkileriyle kod çalıştırılmasına izin veriyor.
• Fransa'daki bir devlet ajansı, veri ihlali yaşandığını açıkladı.
• Microsoft, macOS ve Linux için ASP.NET tehditine karşı acil güncelleme yayınladı.
• Apple, silinmiş mesajlara erişimi engelleyen bir açığı kapattı.
CVE ve Açıklamaları
CVE-2026-40372
Yetki yükseltmesine yol açan kritik bir güvenlik açığı.
CVE-2026-5752
Kötü niyetli kodların root yetkileriyle çalıştırılmasına izin veren kritik bir açık.