Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3784 kayıt listeleniyor.

3784
Kayıt
12
Bu sayfa
577
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali güncelleme Microsoft dolandırıcılık
vulnerability 85

Saldırganlar zaten anahtarlara sahip olduğunda, MFA sadece başka bir kapıdır.

MFA, saldırganların zaten anahtarlara sahip olduğu durumlarda etkisiz hale gelebiliyor. Biometrik kimlik doğrulama, kullanıcıyı doğrulamakta etkili bir yöntem olarak öne çıkıyor.

09.04.2026 17:02 BleepingComputer US
MFA siber güvenlik kimlik doğrulama
vulnerability 85

Claude Kodu, CLAUDE.md Üzerinden Manipüle Edilebilir ve SQL Enjeksiyonu Saldırıları Gerçekleştirilebilir

LayerX araştırmacıları, CLAUDE.md dosyasını kullanarak Claude Code'un güvenlik kurallarını aşmanın bir yolunu keşfetti. Bu açık, SQL enjeksiyonu saldırılarına kapı aralıyor.

09.04.2026 16:50 HackRead GB
SQL Enjeksiyonu Güvenlik Açığı Claude Code
hacking 85

Apple Zeka AI Güvenlik Önlemleri Yeni Bir Saldırıda Aşıldı

RSAC araştırmacıları, Apple Intelligence'ı Neural Exect yöntemi ve Unicode manipülasyonu ile hackledi. Bu durum, Apple'ın yapay zeka güvenlik önlemlerinin aşılmasına işaret ediyor.

09.04.2026 16:43 SecurityWeek US
siber güvenlik yapay zeka hack
vulnerability 85

Güvenlik araştırmacıları Apple İstihbaratını kullanıcıları küfür ettirerek kandırdı. Çok daha kötü olabilirdi.

Apple Intelligence, prompt injection yöntemiyle ele geçirilebiliyor. Bu durum, kullanıcıların saldırgan kontrolündeki sonuçlarla karşılaşmasına neden olabilir.

09.04.2026 16:40 The Register Security GB
Apple yapay zeka güvenlik açığı
other 75

Yapay Zeka'ya Güvenebilir miyiz? Hayır - Ama Sonunda Güvenmek Zorundayız

Yapay zeka, günümüzde olasılıklara dayalı olarak inşa ediliyor ve bu durum, yanıltıcı sonuçlar ve önyargılara yol açabiliyor. Şirketler, bu riskleri tam olarak anlamadan yapay zekayı hızla kullanmaya başlıyor.

09.04.2026 16:30 SecurityWeek US
yapay zeka güvenlik risk yönetimi
other 75

Dolandırıcılar Amazon desteği gibi davranarak hesabınızı çalmaya çalışıyor

Amazon destek hizmeti olarak kendini tanıtan dolandırıcılar, kullanıcıların hesap bilgilerini çalmak için yeni bir dolandırıcılık yöntemi kullanıyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

09.04.2026 16:05 Malwarebytes Labs US
dolandırıcılık hesap güvenliği siber tehdit
other 85

Mallory, Küresel Tehdit Verilerini Önceliklendirilmiş Eyleme Dönüştüren AI-Tabanlı Tehdit İstihbarat Platformunu Başlattı

Mallory, AI tabanlı yeni bir tehdit istihbarat platformu tanıttı. Bu platform, dünya genelindeki tehdit verilerini analiz ederek öncelikli eylemler oluşturmayı hedefliyor.

09.04.2026 16:00 HackRead GB
siber güvenlik tehdit istihbaratı yapay zeka
vulnerability 85

Tehditler Günü Bülteni: Hibrit P2P Botnet, 13 Yaşındaki Apache RCE ve 18 Diğer Hikaye

Haber, eski Apache RCE zafiyeti ve hibrit P2P botnet gibi siber tehditleri ele alıyor. Ayrıca, güvenilir araçların saldırganlar tarafından nasıl istismar edildiğine dair örnekler sunuyor.

09.04.2026 15:57 The Hacker News US

Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 Q1 İncelemesi

09.04.2026 15:46 85
vulnerability 75

Android Uygulamalarındaki Google API Anahtarları, Gemini Uç Noktalarını Yetkisiz Erişime Açıyor

Android uygulamalarında bulunan Google API anahtarları, decompile edilmiş kodlardan çıkarılabiliyor ve bu da yetkisiz erişime yol açarak Gemini uç noktalarına erişimi sağlıyor.

09.04.2026 15:26 SecurityWeek US
Google API Android güvenlik açığı
vulnerability 85

‘Snoopy’, ‘Adolf’ ve ‘Şifre’: Macar Hükümeti Şifreleri Çevrimiçi İfşa Edildi

Macar hükümetinin 13 bakanlığından 12'sinin etkilendiği bir veri ihlali sonucu, 800'den fazla e-posta adresi ve şifre çevrimiçi olarak dolaşıma girdi. Bu durum, gizli bilgilerin ifşasına yol açabilecek ciddi bir güvenlik açığına işaret ediyor.

09.04.2026 15:25 Bellingcat NL
siber güvenlik veri ihlali şifre
other 75

Webinar: Gürültüden Sinyale - Tehdit Aktörleri Sıradaki Hedeflerini Ne?

Webinar, siber tehdit aktörlerinin niyetlerini anlamak ve bu bilgileri kullanarak savunma stratejileri geliştirmek üzerine odaklanıyor. Katılımcılar, erken uyarı işaretlerini nasıl değerlendireceklerini öğrenme fırsatı bulacaklar.

09.04.2026 15:20 BleepingComputer US
siber güvenlik tehdit analizi proaktif savunma
1 ... 37 38 39 40 41 ... 316
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. SGLang'deki kritik bir güvenlik açığı (CVE-2026-5760), kötü niyetli GGUF model dosyaları aracılığıyla uzaktan kod yürütülmesine olanak tanıyor. Gentlemen fidye yazılımı, 1,570'den fazla kurumsal hedefe saldırılar düzenlemek için SystemBC botnetini kullanıyor. Dell ve Progress, ürünlerinde tespit edilen güvenlik açıkları için güncellemeler yayınladı. Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi. Genel olarak, bu olaylar siber güvenlik tehditlerinin arttığını ve güncellemelerin önemini vurguluyor.
Toplam Haber: 54
Yüksek Önem: 38
IOC/CVE: 6
Öne Çıkanlar
• SGLang'deki CVE-2026-5760 güvenlik açığı, uzaktan kod yürütülmesine neden olabiliyor.
• Gentlemen ransomware, SystemBC botnet kullanarak 1,570'den fazla kurumsal hedefe saldırıyor.
• Dell, bir dizi ürününde güvenlik açıklarını kapatmak için güncellemeler yayınladı.
• Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi.
• Progress, LoadMaster ve MOVEit WAF ürünlerinde kritik güvenlik açıkları tespit etti.
CVE ve Açıklamaları
CVE-2026-041
Dell AMD tabanlı PowerEdge sunucularında güvenlik açığı.
CVE-2026-171
Dell Connectrix B-Series SANnav'da güvenlik açığı.
CVE-2026-058
Dell Storage Manager'da güvenlik açığı.
CVE-2026-190
Dell Command | Update'da güvenlik açığı.
CVE-2026-060
Dell PowerProtect Data Domain'de güvenlik açığı.
CVE-2026-3517
Progress Kemp LoadMaster'da güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-3518
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-3519
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-4048
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-21876
Progress MOVEit WAF'da güvenlik açığı.
CVE-2026-5760
SGLang'de uzaktan kod yürütme açığı.
CVE-2020-11868
Eski bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-XXXX
Henüz tanımlanmamış bir güvenlik açığı.