Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8807 kayıt listeleniyor.

8807
Kayıt
12
Bu sayfa
550
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware hacking/malware data_breach vulnerability/hacking malware/vulnerability apt/hacking/malware apt/hacking apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach malware/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
other 85

Europol, The Com ile bağlantılı 4,340 'korkunç' URL'yi işaretledi

Europol, 'The Com' ile bağlantılı 4,340 korkunç URL'yi işaretledi. Bu URL'ler, çevrimiçi işe alım ve propaganda faaliyetleriyle ilişkilendiriliyor.

24.07.2026 23:20 The Register Security GB
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
vulnerability 85

Certighost Açığı, Düşük Yetkili Active Directory Kullanıcılarının Bir Domain Controller'ı Taklit Etmesine İzin Veriyor

Araştırmacılar, düşük yetkili Active Directory kullanıcılarının bir Domain Controller için sertifika almasına ve o makine olarak kimlik doğrulaması yapmasına olanak tanıyan bir güvenlik açığı keşfetti. Bu açık, Kerberos kimlik bilgilerini tehlikeye atıyor.

24.07.2026 17:15 The Hacker News US
vulnerability 85

ChatGPT AgentForger Açığı, Kötü Niyetli Çalışma Alanı Ajanlarını Phishing Bağlantısı ile Dağıtabilir

Zenity Labs tarafından keşfedilen AgentForger kod adlı güvenlik açığı, bir phishing bağlantısı ile kurbanın sistemine kötü niyetli bir yapay zeka ajanı yerleştirilmesine imkan tanıyordu. OpenAI, bu açığı 8 Haziran'da düzeltmişti.

24.07.2026 14:53 The Hacker News US
hacking 85

Hacker, Tayland Maliye Bakanlığı'nda Post-Exploitation için Hermes AI Ajanını İzinsiz Çalıştırdı

Bir hacker, Tayland Maliye Bakanlığı'na yönelik bir siber saldırı gerçekleştirdi. Kiralanan bir sunucuda izinsiz olarak bir AI asistanı çalıştırarak, sistemdeki güvenlik açıklarını araştırdı.

24.07.2026 13:15 The Hacker News US
other 85

QualDerm Veri İhlalinden 3.1 Milyon Kişi Etkilendi

QualDerm şirketinin iç sistemlerinden kişisel, tıbbi ve sağlık sigortası bilgileri çalındı. Bu ihlal, 3.1 milyon kişiyi etkiledi.

24.03.2026 15:23 SecurityWeek US
veri ihlali siber güvenlik sağlık
other 75

Her Yeni Windows PC için 5 Adımlık Güvenlik Kontrol Listem

Yeni bir Windows PC'nin güvenliğini sağlamak için beş adımlık bir kontrol listesi sunulmaktadır. Bu adımlar, kullanıcıların cihazlarını siber tehditlere karşı korumalarına yardımcı olmaktadır.

24.03.2026 15:20 ZDNet Security US
Windows güvenlik siber tehditler
other 85

Yeni router'lar mı? Yurt dışında mı üretildi? Evet, amca Sam'dan hayır var.

Amerika, yurtdışında üretilen yeni ağ router'larının yasaklanması yönünde adımlar atıyor. Bu karar, ulusal güvenlik kaygıları nedeniyle alınmış olup, siber güvenlik tehditlerine karşı bir önlem olarak görülüyor.

24.03.2026 15:19 The Register Security GB
siber güvenlik ağ router
other 75

Dolandırıcılık, derin sahte video görüşmelerinde anlaşmayı sağlamak için 'AI modelleri' işe alıyor

Dolandırıcılık yapan gruplar, video görüşmelerinde derin sahtecilik yapmak için kadınları işe alıyor. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

24.03.2026 15:18 Malwarebytes Labs US
dolandırıcılık derin sahtecilik siber güvenlik
cyberwar 75

İran, Muhalefeti Kontrol Etmek İçin Geniş Bir Kamera Ağı Kurdu. İsrail Bunu Hedefleme Aracı Haline Getirdi.

İsrail'in İran'ın sokak kameralarını ele geçirmesi, ülkenin liderinin öldürülmesinde önemli bir rol oynadı. Bu olay, düşmanların gözetim sistemlerini nasıl hedef alabileceğini ortaya koyuyor.

24.03.2026 15:10 SecurityWeek US
gözetim siber güvenlik İran
hacking 85

Hollanda Maliye Bakanlığı, çalışanları etkileyen bir ihlali açıkladı

Hollanda Maliye Bakanlığı, bazı sistemlerinin siber saldırıya uğradığını açıkladı. Saldırı, geçen hafta tespit edildi ve çalışanları etkileyen bir ihlal olarak kaydedildi.

24.03.2026 15:03 BleepingComputer US
siber güvenlik ihlal Hollanda
malware 75

Bubble'ın Phishing Dolandırıcılığındaki Rolü

Kaspersky, Bubble platformunun phishing dolandırıcılıklarında kullanılmasını ele aldı. Tycoon phishing kiti, kullanıcıları yanıltmak için yeni yönlendirme uygulamaları oluşturma yeteneği kazandı.

24.03.2026 15:02 Kaspersky Daily RU

Ghost Kampanyası, Kripto Cüzdanları ve Kimlik Bilgilerini Çalmak İçin 7 npm Paketi Kullanıyor

24.03.2026 15:00 85
other 75

Vibe kontrolü: Yapay zeka SaaS'ın yerini alabilir (ama bir süre değil)

Yapay zeka, SaaS'ın 20 yıl önceki etkisi gibi yazılım pazarını etkileyebilir. Bu değişim, siber güvenlik açısından dikkate alınması gereken yeni dinamikler getirebilir.

24.03.2026 15:00 UK NCSC GB
yapay zeka siber güvenlik yazılım
other 75

NCSC CEO'su: Yazılımı daha güvenli hale getirmek için 'bozucu' kodlama fırsatını değerlendirin

Dr. Richard Horne, RSA Konferansı'nda yazılım güvenliğini artırmak için bozucu kodlama fırsatlarını değerlendirme çağrısında bulundu. Siber riskler ve bu risklerle başa çıkma yolları üzerine önemli bilgiler paylaştı.

24.03.2026 15:00 UK NCSC GB
siber güvenlik yazılım güvenliği konferans
vulnerability 85

DarkSword iPhone Açığı İnternete Sızdı, Yüzlerce Milyon Tehlikede

DarkSword exploitinin internete sızdırılması, büyük bir güvenlik açığına yol açarak yüz milyonlarca iPhone kullanıcısının verilerini riske atıyor. Hackerlar, bu exploit aracılığıyla verilere erişim sağlayabiliyor.

24.03.2026 14:37 HackRead GB
siber güvenlik exploit iPhone
hacking 85

Büyük ransomware kampanyalarının arkasındaki Rus hackere 81 ay hapis cezası

Aleksei Volkov, Yanluowang gibi ransomware gruplarına yardım ettiği için ABD'de 81 ay hapis cezasına çarptırıldı. 2024 yılında İtalya'da tutuklanan Volkov, birçok saldırıya destek vererek büyük maddi kayıplara neden oldu.

24.03.2026 14:32 Security Affairs IT
ransomware siber suç hack
1 ... 462 463 464 465 466 ... 734
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-25
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Logto Identity Platform'daki kritik güvenlik açıkları, kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atarak saldırganların hesaplara yetkisiz erişim sağlamasına olanak tanıyor. CISA, endüstriyel kontrol sistemleri için yedi kritik güvenlik açığı hakkında uyarılar yayınladı. Europol, çevrimiçi işe alım ve propaganda ile bağlantılı 4,340 URL'yi işaretledi. OnTrac, siber saldırganların ağlarına girdiğini ve müşteri verilerine erişim sağladığını bildirdi. Tayland Maliye Bakanlığı'na yönelik bir saldırıda, Hermes AI ajanı kullanılarak otomatikleştirilmiş faaliyetler gerçekleştirildi. Bu olaylar, siber güvenlikteki tehditlerin ciddiyetini bir kez daha gözler önüne serdi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 15
Öne Çıkanlar
• Logto Identity Platform'da kimlik doğrulama ve yetkilendirme açıkları bulundu.
• CISA, yedi endüstriyel kontrol sistemi için kritik güvenlik açıkları yayınladı.
• Europol, çevrimiçi propaganda ile bağlantılı 4,340 URL'yi işaretledi.
• OnTrac, siber saldırganların müşteri verilerine eriştiğini bildirdi.
• Hermes AI ajanı, Tayland Maliye Bakanlığı'na yönelik saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-15611
Kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atıyor.
CVE-2026-15612
Yetkisiz erişim yolları oluşturuyor.
CVE-2026-15614
MFA atlamasına olanak tanıyor.
CVE-2026-21655
Endüstriyel kontrol sistemlerinde kritik açık.
CVE-2026-34490
Sistem güvenliğini tehdit eden bir açık.
CVE-2026-60134
Veri güvenliğini tehlikeye atan bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-40430
Sistem istikrarını etkileyen bir zafiyet.
CVE-2026-11917
Kritik sistemler üzerinde risk oluşturuyor.
CVE-2026-49035
Veri ihlallerine yol açabilecek bir açık.
CVE-2026-50039
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-16002
Kritik sistemlerde güvenlik açığı.