Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8801 kayıt listeleniyor.

8801
Kayıt
12
Bu sayfa
546
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware hacking/malware data_breach vulnerability/hacking malware/vulnerability apt/hacking/malware apt/hacking apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach malware/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware yapay zeka güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
vulnerability 85

Certighost Açığı, Düşük Yetkili Active Directory Kullanıcılarının Bir Domain Controller'ı Taklit Etmesine İzin Veriyor

Araştırmacılar, düşük yetkili Active Directory kullanıcılarının bir Domain Controller için sertifika almasına ve o makine olarak kimlik doğrulaması yapmasına olanak tanıyan bir güvenlik açığı keşfetti. Bu açık, Kerberos kimlik bilgilerini tehlikeye atıyor.

24.07.2026 17:15 The Hacker News US
vulnerability 85

ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir

Zenity Labs tarafından keşfedilen AgentForger kod adlı güvenlik açığı, bir phishing bağlantısı ile kurbanın sistemine kötü niyetli bir yapay zeka ajanı yerleştirilmesine imkan tanıyordu. OpenAI, bu açığı 8 Haziran'da düzeltmişti.

24.07.2026 14:53 The Hacker News US
hacking 85

Hacker, Tayland Maliye Bakanlığı'nda Post-Exploitation için Hermes AI Ajanını İzinsiz Çalıştırdı

Bir hacker, Tayland Maliye Bakanlığı'na yönelik bir siber saldırı gerçekleştirdi. Kiralanan bir sunucuda izinsiz olarak bir AI asistanı çalıştırarak, sistemdeki güvenlik açıklarını araştırdı.

24.07.2026 13:15 The Hacker News US
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
malware 85

Yeni Shai-Hulud malware dalgası 600 npm paketini tehlikeye attı

Shai-Hulud adlı yeni bir malware kampanyası, npm dizinine 600'den fazla kötü amaçlı paket yükledi. Bu durum, yazılım geliştiricileri ve kullanıcıları için ciddi bir risk oluşturuyor.

19.05.2026 17:30 BleepingComputer US
malware npm supply-chain
hacking 85

7-Eleven, ShinyHunters çetesi tarafından iddia edilen veri ihlalini doğruladı

7-Eleven, ShinyHunters çetesi tarafından gerçekleştirilen bir siber saldırının ardından veri ihlali yaşadığını açıkladı. Bu olay, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

19.05.2026 17:16 BleepingComputer US
siber güvenlik veri ihlali saldırı
other 75

Criminal IP, 2026 Infosecurity Europe'a Gelişmiş AI Destekli TI ve ASM ile Dönüyor

Criminal IP, 2026 Infosecurity Europe etkinliğinde yapay zeka destekli tehdit istihbaratı ve saldırı yüzeyi yönetimi çözümleri sunacak. Bu, siber güvenlik alanında önemli bir gelişme olarak öne çıkıyor.

19.05.2026 17:00 HackRead GB
siber güvenlik yapay zeka tehdit istihbaratı
vulnerability 85

Kritik Microsoft Güvenlik Açıkları İki Katına Çıktı: Maruz Kalmadan Yükselişe

Microsoft'un kritik güvenlik açıkları, 2025'te sabit kalmasına rağmen 2026'da iki katına çıktı. BeyondTrust, saldırganların neden bu alanlara yöneldiğini analiz ediyor.

19.05.2026 17:00 BleepingComputer US
Microsoft güvenlik açığı siber güvenlik
other 75

2026 AB MITRE ATT&CK® Topluluk Atölyesine Geri Bakış

Etkinlik, siber güvenlik uzmanları, araştırmacılar ve politika yapıcılar arasında bilgi paylaşımını artırmayı hedefliyor. Katılımcılar, siber güvenlik alanındaki en iyi uygulamaları ve stratejileri tartıştı.

19.05.2026 16:15 CCB Belgium News BE
siber güvenlik bilgi paylaşımı topluluk
other 75

İnsan Dışı Hesapların Üçte İkisi Görünmez ve Yönetilmiyor

Orchid Security'nin raporuna göre, insan dışı hesapların üçte ikisi görünmez ve yönetilmiyor. Bu durum, siber güvenlik stratejilerinin gözden geçirilmesi gerektiğini gösteriyor.

19.05.2026 16:00 HackRead GB
siber güvenlik kimlik yönetimi hesap güvenliği
malware 85

Eski Windows Aracı MSHTA, Gizli Malware Saldırılarını Artırıyor

Kötü niyetli kişiler, Microsoft'un eski MSHTA aracını kullanarak gizlice stealers, loaders ve kalıcı malware dağıtımında bulunuyor. Bu saldırılar, phishing ve sahte yazılım indirmeleri gibi yöntemlerle gerçekleştiriliyor.

19.05.2026 16:00 SecurityWeek US
malware MSHTA saldırı
vulnerability 85

Yamanmamış ChromaDB Açığı Sunucu Ele Geçirmeye Yol Açabilir

ChromaDB'deki güvenlik açığı, kimlik doğrulama gerektirmeden uzaktan istismar edilebilir. Bu, rastgele kod çalıştırma ve hassas bilgilerin sızdırılmasına neden olabilir.

19.05.2026 15:54 SecurityWeek US
güvenlik açığı uzaktan erişim ChromaDB
other 75

Facebook dolandırıcılığı ucuz Aldi et kutuları vaat ediyor, bunun yerine ödeme bilgilerini çalıyor

Facebook'ta yayılan sahte bir Aldi et kutusu teklifi, kurbanları kişisel ve ödeme bilgilerini vermeye ikna ediyor. Bu dolandırıcılık, kullanıcıların güvenliğini tehdit eden bir siber saldırı türüdür.

19.05.2026 15:46 Malwarebytes Labs US
dolandırıcılık sosyal mühendislik siber güvenlik
other 75

Webinar: Ağ Olay Müdahale Süreçlerindeki Gizli Dar Boğazlar

Webinar, ağ olaylarına müdahale sırasında yaşanan sorunları ve otomasyon ile yapay zeka destekli iş akışlarının bu sorunları nasıl çözebileceğini inceliyor. Katılımcılar, yanıt sürelerini azaltma ve operasyonel koordinasyonu artırma yollarını öğreniyor.

19.05.2026 15:14 BleepingComputer US
ağ güvenliği otomasyon yapay zeka
malware 85

B1ack's Stash Pazarı 4.6 Milyon Çalıntı Kredi Kartını Dağıtıyor

B1ack's Stash pazarı, satıcıların kötü davranışları nedeniyle 4.6 milyon çalıntı kredi kartı verisini ücretsiz olarak yayınladı. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturuyor.

19.05.2026 14:59 SecurityWeek US
siber güvenlik çalıntı veriler kredi kartı dolandırıcılığı
hacking 85

Yeni Phishing Tıklaması: OAuth İzni MFA'yı Nasıl Atlatıyor

EvilTokens adlı phishing-as-a-service platformu, 2026 Şubat ayında faaliyete geçti ve beş hafta içinde 340'tan fazla Microsoft 365 organizasyonunu hedef aldı. Kullanıcılar, MFA süreçlerini atlatmak için sahte bir kod girmeye yönlendirildi.

19.05.2026 14:30 The Hacker News US
1 ... 253 254 255 256 257 ... 734
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-24
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Check Point, SmartConsole'daki kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CISA, endüstriyel kontrol sistemleri için 10 güvenlik tavsiyesi yayımlayarak mevcut açıklar hakkında bilgi verdi. Duplicati yedekleme yazılımında, varsayılan dizin dışında kurulduğunda rastgele kod yürütme açığı tespit edildi. Ayrıca, Analog Way Picturall Quad Compact Mark II'nin yerel ayrıcalık yükseltme açığına sahip olduğu bildirildi. Genel olarak, siber tehditler ve zafiyetler artış gösteriyor, bu nedenle güncellemelerin önemi bir kez daha vurgulanıyor.
Toplam Haber: 76
Yüksek Önem: 59
IOC/CVE: 16
Öne Çıkanlar
• Check Point, SmartConsole'daki kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı.
• CISA, endüstriyel kontrol sistemleri için 10 güvenlik tavsiyesi yayımladı.
• Duplicati yedekleme yazılımında rastgele kod yürütme açığı tespit edildi.
• Analog Way Picturall Quad Compact Mark II, yerel ayrıcalık yükseltme açığına sahip.
• Siber tehditler ve zafiyetler artış gösteriyor.
CVE ve Açıklamaları
CVE-2026-16232
Kimlik doğrulama atlaması, yönetici erişimi sağlıyor.
CVE-2026-62144
Yönetim kimlik doğrulama atlaması ve ayrıcalık yükseltme.
CVE-2026-62145
GaiaOS WebUI'de yerel ayrıcalık yükseltme.
CVE-2026-16157
Varsayılan dizin dışında kurulduğunda rastgele kod yürütme açığı.
CVE-2026-14985
Yerel ayrıcalık yükseltme açığı.