Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7442 kayıt listeleniyor.

7442
Kayıt
12
Bu sayfa
546
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware hacking/malware data_breach vulnerability/hacking malware/vulnerability apt/hacking/malware apt/hacking apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach malware/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware yapay zeka güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 85

Certighost Açığı, Düşük Yetkili Active Directory Kullanıcılarının Bir Domain Controller'ı Taklit Etmesine İzin Veriyor

Araştırmacılar, düşük yetkili Active Directory kullanıcılarının bir Domain Controller için sertifika almasına ve o makine olarak kimlik doğrulaması yapmasına olanak tanıyan bir güvenlik açığı keşfetti. Bu açık, Kerberos kimlik bilgilerini tehlikeye atıyor.

24.07.2026 17:15 The Hacker News US
vulnerability 85

ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir

Zenity Labs tarafından keşfedilen AgentForger kod adlı güvenlik açığı, bir phishing bağlantısı ile kurbanın sistemine kötü niyetli bir yapay zeka ajanı yerleştirilmesine imkan tanıyordu. OpenAI, bu açığı 8 Haziran'da düzeltmişti.

24.07.2026 14:53 The Hacker News US
hacking 85

Hacker, Tayland Maliye Bakanlığı'nda Post-Exploitation için Hermes AI Ajanını İzinsiz Çalıştırdı

Bir hacker, Tayland Maliye Bakanlığı'na yönelik bir siber saldırı gerçekleştirdi. Kiralanan bir sunucuda izinsiz olarak bir AI asistanı çalıştırarak, sistemdeki güvenlik açıklarını araştırdı.

24.07.2026 13:15 The Hacker News US
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
vulnerability 85

NodeBB, Yönetici Erişimini ve Özel Sohbetleri Açığa Çıkaran Sekiz AI Bulunan Açığı Yamanladı

NodeBB, Aikido Security tarafından tespit edilen sekiz yüksek öncelikli güvenlik açığını düzeltti. Tüm versiyonlar 4.14.0'dan önceki sürümler etkileniyor ve yöneticilerin 4.14.2 sürümüne geçmeleri gerekiyor.

24.07.2026 10:41 The Hacker News US
other 85

RIA: Mayıs ayında son altı ayda en çok etki eden siber olaylar kaydedildi

RIA, Mayıs ayında Estonia'da 1561 siber olay kaydetti. Bu olayların çoğu dolandırıcılık ve oltalama siteleri ile ilgiliydi.

04.06.2026 09:18 CERT-EE EE
siber güvenlik oltalama dolandırıcılık
cyberwar 85

ABD, Güneydoğu Asya Kripto Dolandırıcılık Ağlarını Bozdu, 3.8 Milyon Dolar Varlığı Dondurdu

ABD Adalet Bakanlığı, siber dolandırıcılık ve kripto para dolandırıcılığına karşı geniş kapsamlı bir operasyon düzenledi. Operasyon sonucunda 3.8 milyon dolar değerinde varlık donduruldu.

04.06.2026 09:06 The Hacker News US

Tüm şifreler Active Directory açıklama alanlarında saklandı

04.06.2026 08:00 85
vulnerability 75

Siber Hava Durumu Nisan 2026

Nisan 2026'da siber güvenlik durumu, Microsoft 365 hesap ihlalleri ve ağ kenarı cihazlarındaki güvenlik açıkları ile öne çıktı. Olay sayısı azalmış olsa da, ciddiyetleri aynı seviyede devam etti.

04.06.2026 07:38 NCSC-FI News FI
siber güvenlik hesap ihlali güvenlik açığı
vulnerability 75

Mozilla güvenlik danışmanlığı (AV26-542)

Mozilla, 2 Haziran 2026 tarihinde Firefox'un 151.0.3 sürümünden önceki sürümlerinde bulunan güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayımladı. Kullanıcıların güncellemeleri uygulamaları teşvik ediliyor.

02.06.2026 21:35 Canada Cyber Alerts CA
güvenlik Mozilla Firefox

Cisco, Mythos'un övgüsünü yapıyor - ancak modelin kaç hata bulduğunu söylemiyor

02.06.2026 21:35 75
malware 85

Bu ikna edici telif hakkı bildirimleri, Google giriş bilgilerini çalmak için tasarlandı

Dolandırıcılar, Chrome geliştiricilerinden Google giriş bilgilerini çalmak için sahte kaldırma talepleri, geri sayım zamanlayıcıları ve sahte oturum açma ekranları kullanıyor. Bu durum, kullanıcıların dikkatli olması gerektiğini gösteriyor.

02.06.2026 21:24 Malwarebytes Labs US
siber güvenlik dolandırıcılık Google
vulnerability 85

JetBrains güvenlik duyurusu (AV26-541)

JetBrains, IntelliJ IDEA, TeamCity ve YouTrack ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Kullanıcıların bu güncellemeleri uygulamaları önemlidir.

02.06.2026 21:22 Canada Cyber Alerts CA
güvenlik güncelleme JetBrains
malware 85

Gamaredon, WinRAR'ı Kullanarak GammaWorm ve GammaSteel'i Ukrayna'ya Karşı Dağıtıyor

Gamaredon grubu, WinRAR'daki bir zafiyeti kullanarak GammaWorm ve GammaSteel adlı kötü amaçlı yazılımları Ukrayna'ya karşı dağıtıyor. Bu saldırılar, veri hırsızlığı ve yayılma amacı taşıyor.

02.06.2026 21:21 The Hacker News US
siber güvenlik kötü amaçlı yazılım WinRAR
vulnerability 85

Oracle WebLogic CVE-2024-21182 Aktif İstismar Sonrası KEV Kataloğuna Eklendi

CISA, Oracle WebLogic Server'daki CVE-2024-21182 güvenlik açığını KEV Kataloğu'na ekledi. Bu açık, ağ erişimine sahip bir saldırganın etkilenen sunucuları kontrol etmesine olanak tanıyor.

02.06.2026 21:14 The Hacker News US
güvenlik açığı Oracle WebLogic CISA
vulnerability 85

Siemens güvenlik danışmanlığı (AV26-540)

Siemens, RUGGEDCOM RST2428P ve SINEC OS ürünlerinde kritik güvenlik açıkları tespit etti. Kullanıcıların bu açıkları gidermek için gerekli güncellemeleri yapmaları öneriliyor.

02.06.2026 21:07 Canada Cyber Alerts CA
güvenlik açıklar Siemens
other 75

Google, Android için derin sahte çağrı tespitini ve yeni AirDrop cihaz desteğini duyurdu

Google, Android için yeni bir özellik olarak derin sahte çağrı tespiti sunuyor. Bu özellik, kullanıcıların dolandırıcılık girişimlerini daha iyi anlamalarına yardımcı olacak.

02.06.2026 21:00 Ars Technica US
siber güvenlik AI dolandırıcılık tespiti
1 ... 171 172 173 174 175 ... 621
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-24
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Check Point, SmartConsole'daki kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CISA, endüstriyel kontrol sistemleri için 10 güvenlik tavsiyesi yayımlayarak mevcut açıklar hakkında bilgi verdi. Duplicati yedekleme yazılımında, varsayılan dizin dışında kurulduğunda rastgele kod yürütme açığı tespit edildi. Ayrıca, Analog Way Picturall Quad Compact Mark II'nin yerel ayrıcalık yükseltme açığına sahip olduğu bildirildi. Genel olarak, siber tehditler ve zafiyetler artış gösteriyor, bu nedenle güncellemelerin önemi bir kez daha vurgulanıyor.
Toplam Haber: 76
Yüksek Önem: 59
IOC/CVE: 16
Öne Çıkanlar
• Check Point, SmartConsole'daki kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı.
• CISA, endüstriyel kontrol sistemleri için 10 güvenlik tavsiyesi yayımladı.
• Duplicati yedekleme yazılımında rastgele kod yürütme açığı tespit edildi.
• Analog Way Picturall Quad Compact Mark II, yerel ayrıcalık yükseltme açığına sahip.
• Siber tehditler ve zafiyetler artış gösteriyor.
CVE ve Açıklamaları
CVE-2026-16232
Kimlik doğrulama atlaması, yönetici erişimi sağlıyor.
CVE-2026-62144
Yönetim kimlik doğrulama atlaması ve ayrıcalık yükseltme.
CVE-2026-62145
GaiaOS WebUI'de yerel ayrıcalık yükseltme.
CVE-2026-16157
Varsayılan dizin dışında kurulduğunda rastgele kod yürütme açığı.
CVE-2026-14985
Yerel ayrıcalık yükseltme açığı.