Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3871 kayıt listeleniyor.

3871
Kayıt
12
Bu sayfa
590
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı CVE AI güvenliği AI güncelleme
Öne çıkan haberler
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
ai 85

Yapay Zeka Dolandırıcıları, İnsanlardan Daha İyi Güven Oluşturuyor

Araştırmalar, bir Claude ajanının insanlarla yapılan yazışmalarda daha fazla 'istismar edilebilir güven' oluşturduğunu gösterdi. Bu, yapay zeka dolandırıcılığının artabileceği anlamına geliyor.

30.07.2026 12:30 Wired Security US
hacking 85

Rus Hackerlar, Kimlik Bilgisi Değişikliğinden Sonra Posta Kutusu Erişimini Sürdürmek İçin Microsoft OWA Açığını İstismar Ediyor

Rus tehdit aktörleri, Microsoft OWA'daki bir güvenlik açığını istismar ederek, hedef aldıkları kuruluşların kimlik bilgilerini değiştirmelerine rağmen erişimlerini sürdürüyor. Bu durum, özellikle hükümet ve kritik altyapı sektörlerini tehdit ediyor.

30.07.2026 10:40 The Hacker News US
hacking 85

Amazon, Debug ve Chalk npm Hijack'ını Kuzey Kore'nin Sapphire Sleet ile Bağladı

Amazon, debug ve chalk npm paketlerinin Kuzey Kore ile bağlantılı bir şekilde kötüye kullanıldığını açıkladı. Olay, bir bakıcının sahte bir npm alan adı aracılığıyla oltalama yapması ve 18 pakete yerleştirilen bir cüzdan boşaltma scripti ile gerçekleşti.

30.07.2026 09:05 The Hacker News US
hacking 85

Hackerlar Eğitim Bakanlığı ve polis verilerinden hassas bilgileri çaldı

Siber suçlular, Eğitim Bakanlığı ve polis veritabanına sızarak 740,000'den fazla kişisel veri çaldı. Çalınan veriler arasında ebeveynler ve personelin e-posta adresleri ve telefon numaraları yer alıyor.

29.07.2026 22:10 Guardian (Data & Computer Security) GB
vulnerability 85

Kritik Rails Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Verebilir

Ruby on Rails, Active Storage'da bulunan kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, saldırganların özel dosyalara erişmesine olanak tanıyor.

29.07.2026 21:10 The Hacker News US
cyberwar 85

Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

Minnesota'daki su sistemlerine yönelik koordineli bir siber saldırı, bazı tesislerin çevrimiçi olmamasına ve otomatik kontrol sistemlerinde sorunlara yol açtı. Braham, Plymouth, South St. Paul ve Maple Plain şehirleri bu durumdan etkilendi.

29.07.2026 16:48 The Hacker News US
malware 85

Modaya Uygun Kötü Amaçlı Yazılım: Çin Temalı Yükleyici Zinciri Üzerinden Dropping Elephant Takibi

Rapid7, 'Dropping Elephant' adlı tehdit aktörüne ait bir kötü amaçlı yazılım kampanyasını analiz etti. Kampanya, bellek içinde çalışan bir uzaktan erişim trojanı (RAT) kullanarak, gelişmiş kaçış teknikleriyle tespit edilmesi zor hale getiriliyor.

17.06.2026 14:20 Rapid7 US
malware 85

Malwarebytes, AV-TEST En İyi Ürün ödülünü kazandı ve diğer üçüncü taraf testlerinde başarılı oldu

Malwarebytes, bağımsız testlerde malware, phishing ve diğer çevrimiçi tehditlere karşı en yüksek puanları aldı. Bu başarı, ürünün güvenilirliğini artırıyor.

17.06.2026 12:41 Malwarebytes Labs US
siber güvenlik malware test

Kötü Amaçlı JetBrains Eklentileri, Chrome Uzantıları Chatbot Sohbetlerini Yakalar

17.06.2026 12:38 85
cyberwar 85

Eğitim Teknolojisi Siber Güvenlik Kriziyle Karşı Karşıya: Veri İhlalleri Artıyor

Eğitim teknolojisi firmaları, ShinyHunters ve FulcrumSec gibi grupların hedefi haline geldi. Bu durum, eğitim kurumlarına yönelik siber saldırıların artmasına ve hizmetlerin kesintiye uğramasına yol açıyor.

17.06.2026 12:16 Security Affairs IT
siber güvenlik veri ihlali eğitim teknolojisi
vulnerability 85

NCSC-2026-0201 [1.00] [M/H] Oracle E-Business Suite ürünlerinde güvenlik açıkları giderildi

Oracle, E-Business Suite ürünlerinde tespit edilen güvenlik açıklarını gidermiştir. Bu açıklar, sistemin güvenliğini tehdit eden ve yetkisiz erişim sağlayan durumlar yaratabiliyordu.

17.06.2026 11:53 NCSC NL Advisories NL
güvenlik açığı Oracle siber güvenlik
hacking 85

FulcrumSec, Novo Nordisk'i Hedef Alıyor, Klinik ve Araştırma Verilerini Sızdırıyor

FulcrumSec, Novo Nordisk'ten çalınan 1.3TB'lık veriyi sızdırarak, şirketin fidye talebini reddetmesi üzerine tehditlerde bulundu. Sızdırılan veriler arasında klinik kayıtlar ve yapay zeka araştırmaları yer alıyor.

17.06.2026 11:45 Security Affairs IT
fidye yazılımı veri sızıntısı siber saldırı
malware 85

15 Kötü Niyetli JetBrains Eklentisi, DeepSeek ve OpenAI API Anahtarlarını Çalıyor

15 kötü niyetli JetBrains eklentisi, AI kodlama asistanı olarak kendini tanıtarak DeepSeek, OpenAI ve diğer geliştirici API anahtarlarını çalıyor.

17.06.2026 11:18 HackRead GB
malware API JetBrains

144 Mastra npm Paketi, Ele Geçirilmiş Katkıcı Hesabı ile Tehlikeye Atıldı

17.06.2026 10:38 85
vulnerability 85

Joomla ve LiteSpeed Zafiyetleri Saldırılarda İstismar Edildi

Joomla ve LiteSpeed yazılımlarındaki zafiyetler, saldırganların rastgele PHP kodu çalıştırmasına ve paylaşımlı sunucularda kök ayrıcalıkları elde etmesine olanak tanıyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

17.06.2026 10:28 SecurityWeek US
siber güvenlik zafiyet PHP
vulnerability 85

Kodak, ShinyHunters fidye çetesi tarafından iddia edilen veri ihlalini doğruladı

Kodak, bazı verilerine erişim sağlandığını belirterek bir veri ihlali yaşandığını doğruladı. Şirket, durumu incelemek için siber güvenlik uzmanlarıyla işbirliği yapıyor.

17.06.2026 10:07 BleepingComputer US
veri ihlali siber güvenlik Kodak
vulnerability 85

Siber Saldırganların Hedefinde 3 Yeni Yamanmış Fortinet FortiSandbox Güvenlik Açığı

Fortinet FortiSandbox'ta bulunan üç yeni güvenlik açığı, siber saldırganlar tarafından istismar edilme riski taşıyor. SOCRadar, bu açıkların 30,000'den fazla Fortinet firewall'unda tespit edildiğini bildirdi.

17.06.2026 09:53 SecurityWeek US
Fortinet güvenlik açığı siber saldırı
vulnerability 85

Kritik Copilot açığı, hackerların kullanıcıların 2FA kodlarını çalmasına olanak tanıdı

Microsoft, M365 Copilot AI platformunda kritik bir güvenlik açığını düzeltti. Araştırmacılar, bu açığın kötü niyetli kişiler tarafından 2FA kodlarının çalınmasına olanak tanıdığını açıkladı.

17.06.2026 05:00 NCSC-FI News FI
güvenlik açığı 2FA Microsoft
1 ... 83 84 85 86 87 ... 323
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-30
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Özellikle, Ruflo MCP'deki kritik bir güvenlik açığı, yetkisiz kullanıcıların uzaktan kod çalıştırmasına olanak tanıyor. HashiCorp'un consul-mcp-server ürününde de iki önemli zafiyet tespit edildi. Apache Airflow'daki bir sorun, kullanıcıların kimlik doğrulamasını atlamasına neden olabiliyor. IBM WebSphere Application Server'da ise bir dizi kritik güvenlik açığı belirlendi. GitLab, çeşitli sürümlerinde önemli güvenlik açıklarını gidermek için yeni yamalar yayımladı. Bu olaylar, siber güvenlik önlemlerinin gözden geçirilmesi ve güçlendirilmesi gerektiğini gösteriyor.
Toplam Haber: 87
Yüksek Önem: 47
IOC/CVE: 25
Öne Çıkanlar
• Ruflo MCP'deki maksimum şiddetli güvenlik açığı, uzaktan kod yürütme riskini artırıyor.
• HashiCorp'un consul-mcp-server ürününde iki kritik zafiyet tespit edildi.
• Apache Airflow'daki JWT imza doğrulama açığı, kimlik doğrulama bypass'ına yol açıyor.
• IBM WebSphere Application Server'da bir dizi kritik güvenlik açığı belirlendi.
• GitLab, kritik güvenlik açıklarını gidermek için yeni yamalar yayımladı.
CVE ve Açıklamaları
CVE-2026-59726
Yetkisiz uzaktan kod yürütme riski.
CVE-2026-16326
Kullanıcıların kimlik bilgilerini yeniden kullanmasına olanak tanıyor.
CVE-2026-16328
Sunucu tarafı istek sahtekarlığına yol açarak token'ların ifşasına neden oluyor.
CVE-2026-59243
JWT imza doğrulaması varsayılan olarak devre dışı bırakılmış.
CVE-2026-14446
Yetki yükseltme açığı.
CVE-2026-14512
Güvensiz serileştirme ve hassas bilgilerin ifşası.
CVE ve Açıklamaları
CVE-2026-14974
Cross-site scripting ve serileştirme zafiyetleri.
CVE-2026-15064
Birden fazla güvenlik açığı mevcut.
CVE-2026-15325
Birden fazla güvenlik açığı mevcut.
CVE-2026-14529
Sunucu tarafı istek sahtekarlığı.
CVE-2026-6267
Hassas bilgilerin gönderilen verilere eklenmesi.
CVE-2026-15975
Kaynakların sınırsız tahsisi.
CVE ve Açıklamaları
CVE-2026-12436
Dinamik olarak belirlenen nesne özelliklerinin kontrolsüz değiştirilmesi.