Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7447 kayıt listeleniyor.

7447
Kayıt
12
Bu sayfa
550
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware hacking/malware data_breach vulnerability/hacking malware/vulnerability apt/hacking/malware apt/hacking apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach malware/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 85

Certighost Açığı, Düşük Yetkili Active Directory Kullanıcılarının Bir Domain Controller'ı Taklit Etmesine İzin Veriyor

Araştırmacılar, düşük yetkili Active Directory kullanıcılarının bir Domain Controller için sertifika almasına ve o makine olarak kimlik doğrulaması yapmasına olanak tanıyan bir güvenlik açığı keşfetti. Bu açık, Kerberos kimlik bilgilerini tehlikeye atıyor.

24.07.2026 17:15 The Hacker News US
vulnerability 85

ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir

Zenity Labs tarafından keşfedilen AgentForger kod adlı güvenlik açığı, bir phishing bağlantısı ile kurbanın sistemine kötü niyetli bir yapay zeka ajanı yerleştirilmesine imkan tanıyordu. OpenAI, bu açığı 8 Haziran'da düzeltmişti.

24.07.2026 14:53 The Hacker News US
hacking 85

Hacker, Tayland Maliye Bakanlığı'nda Post-Exploitation için Hermes AI Ajanını İzinsiz Çalıştırdı

Bir hacker, Tayland Maliye Bakanlığı'na yönelik bir siber saldırı gerçekleştirdi. Kiralanan bir sunucuda izinsiz olarak bir AI asistanı çalıştırarak, sistemdeki güvenlik açıklarını araştırdı.

24.07.2026 13:15 The Hacker News US
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
vulnerability 85

NodeBB, Yönetici Erişimini ve Özel Sohbetleri Açığa Çıkaran Sekiz AI Bulunan Açığı Yamanladı

NodeBB, Aikido Security tarafından tespit edilen sekiz yüksek öncelikli güvenlik açığını düzeltti. Tüm versiyonlar 4.14.0'dan önceki sürümler etkileniyor ve yöneticilerin 4.14.2 sürümüne geçmeleri gerekiyor.

24.07.2026 10:41 The Hacker News US
other 85

İspanya, devlet çalışanlarının hassas verilerini sızdıran kişiyi tutukladı

İspanyol Ulusal Polisi, çeşitli devlet kuruluşlarına ait hassas bilgileri sızdıran bir kişiyi tutukladı. Bu kişi, Ulusal Siber Güvenlik Enstitüsü (INCIBE) dahil olmak üzere önemli devlet kurumlarına ait bilgileri ifşa etti.

02.06.2026 00:28 BleepingComputer US
siber güvenlik veri sızıntısı tutuklama
hacking 85

Hackerlar, Meta AI destekli sohbet botunu kandırarak ünlü Instagram hesaplarını çaldı

Hackerlar, Meta'nın AI destekli sohbet botunu kandırarak ünlü Instagram hesaplarına erişim sağladı. Çalınan hesaplar, Meta güvenlik açığını düzeltmeden önce yeniden satıldı.

01.06.2026 23:44 Ars Technica US

Red Hat paketlerinin resmi NPM kanalı üzerinden arka kapı ile etkilenmesi

01.06.2026 22:49 85
other 75

Neden oturma odamdaki TV'yi bir yönlendirici VPN'ine bağladım (ve siz de bağlamalısınız)

Akıllı TV'lerinizi bir VPN ile bağlamak, ağınıza erişimi engelleyerek veri hırsızlığını önler. Ayrıca, başka faydaları da bulunmaktadır.

01.06.2026 22:38 ZDNet Security US
VPN siber güvenlik akıllı TV
hacking 75

Hackerlar, Meta AI destek chatbot'unu kandırarak Instagram hesaplarını ele geçirdi

Hafta sonu, birçok sosyal medya kullanıcısı Instagram hesaplarının hacklendiğini bildirdi. Meta'nın destek chatbot'u, hackerların hesaplara erişim sağlamasına neden olduğu için sorumlu tutuldu.

01.06.2026 21:34 TechCrunch Security US
siber güvenlik Instagram hackleme
vulnerability 85

Broadcom VMware güvenlik uyarısı (AV26-536)

Broadcom, VMware Tanzu for Valkey ürünlerinde kritik güvenlik açıkları tespit etti ve bu nedenle güncellemelerin uygulanması gerektiğini duyurdu.

01.06.2026 21:31 Canada Cyber Alerts CA
güvenlik VMware güncelleme
vulnerability 85

Qualcomm güvenlik danışmanlığı - Haziran 2026 aylık güncellemesi (AV26-535)

Qualcomm, 1 Haziran 2026 tarihinde ürünlerinde bulunan güvenlik açıklarını ele alan bir güvenlik bülteni yayımladı. Kullanıcıların ve yöneticilerin belirtilen bağlantıyı incelemeleri ve gerekli güncellemeleri yapmaları önerildi.

01.06.2026 21:27 Canada Cyber Alerts CA
güvenlik güncelleme Qualcomm
vulnerability 85

WP Maps Pro Güvenlik Açığı, WordPress Sitelerini Ele Geçirmek İçin Kullanıldı

CVE-2026-8732 güvenlik açığı, kimlik doğrulaması yapılmamış saldırganların etkilenen WordPress kurulumlarında yönetici hesapları oluşturmasına izin veriyor. Bu durum, web sitelerinin kontrolünü ele geçirme riski taşıyor.

01.06.2026 21:19 SecurityWeek US
WordPress güvenlik açığı CVE-2026-8732
hacking 75

Dashlane şifre yöneticisi kullanıcıları brute-force saldırıları nedeniyle kilitlendi

Dashlane kullanıcıları, brute-force saldırıları sonucunda hesaplarından kilitlenme sorunuyla karşılaştı. Saldırılar, uzak konumlardan ve tanınmayan cihazlardan gerçekleştirildi.

01.06.2026 21:17 BleepingComputer US
siber güvenlik şifre yöneticisi brute-force saldırısı
other 75

Bir Predatör Davası, Çevrimiçi Platformların Güvenlik Açıkları Hakkında Ne Açıklayabilir?

Bir predatörün çevrimiçi bir platformda bir çocuğa ulaşması, bu platformların güvenlik açıklarını gözler önüne seriyor. Bu olay, çevrimiçi güvenliğin önemini vurguluyor.

01.06.2026 20:48 HackRead GB
siber güvenlik çevrimiçi güvenlik predatör
vulnerability 85

Oracle güvenlik danışmanlığı - Temmuz 2024 çeyrek güncellemesi (AV24-401) - Güncelleme 1

Oracle, çeşitli ürünlerinde kritik güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. CISA, bu açıkları tanımlayan CVE'yi kendi veritabanına ekledi.

01.06.2026 20:39 Canada Cyber Alerts CA
Oracle güvenlik CISA
hacking 85

Hackerlar Meta'nın AI Destek Botunu Kullanarak Instagram Hesaplarını Ele Geçirdi

Hackerlar, Meta'nın AI destek botunu manipüle ederek Obama'nın Beyaz Saray hesapları ve ABD Uzay Kuvvetleri'nin üst düzey yetkilisinin Instagram hesaplarını ele geçirdi. Telegram'da bu yöntemi gösteren talimatlar yayımlandı.

01.06.2026 20:32 Krebs on Security US
siber güvenlik Instagram AI
1 ... 176 177 178 179 180 ... 621
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-25
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Logto Identity Platform'daki kritik güvenlik açıkları, kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atarak saldırganların hesaplara yetkisiz erişim sağlamasına olanak tanıyor. CISA, endüstriyel kontrol sistemleri için yedi kritik güvenlik açığı hakkında uyarılar yayınladı. Europol, çevrimiçi işe alım ve propaganda ile bağlantılı 4,340 URL'yi işaretledi. OnTrac, siber saldırganların ağlarına girdiğini ve müşteri verilerine erişim sağladığını bildirdi. Tayland Maliye Bakanlığı'na yönelik bir saldırıda, Hermes AI ajanı kullanılarak otomatikleştirilmiş faaliyetler gerçekleştirildi. Bu olaylar, siber güvenlikteki tehditlerin ciddiyetini bir kez daha gözler önüne serdi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 15
Öne Çıkanlar
• Logto Identity Platform'da kimlik doğrulama ve yetkilendirme açıkları bulundu.
• CISA, yedi endüstriyel kontrol sistemi için kritik güvenlik açıkları yayınladı.
• Europol, çevrimiçi propaganda ile bağlantılı 4,340 URL'yi işaretledi.
• OnTrac, siber saldırganların müşteri verilerine eriştiğini bildirdi.
• Hermes AI ajanı, Tayland Maliye Bakanlığı'na yönelik saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-15611
Kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atıyor.
CVE-2026-15612
Yetkisiz erişim yolları oluşturuyor.
CVE-2026-15614
MFA atlamasına olanak tanıyor.
CVE-2026-21655
Endüstriyel kontrol sistemlerinde kritik açık.
CVE-2026-34490
Sistem güvenliğini tehdit eden bir açık.
CVE-2026-60134
Veri güvenliğini tehlikeye atan bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-40430
Sistem istikrarını etkileyen bir zafiyet.
CVE-2026-11917
Kritik sistemler üzerinde risk oluşturuyor.
CVE-2026-49035
Veri ihlallerine yol açabilecek bir açık.
CVE-2026-50039
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-16002
Kritik sistemlerde güvenlik açığı.