Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 454 kayıt listeleniyor.

454
Kayıt
12
Bu sayfa
556
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka siber saldırı malware güncelleme veri ihlali Linux Microsoft
Öne çıkan haberler
vulnerability 90

Yamanın Salısı - Mayıs 2026

Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi bulunuyor, bu açıklar sistemin kontrolünü ele geçirme riski taşıyor.

13.05.2026 03:22 Rapid7 US
vulnerability 85

Gizemli Microsoft hata sızıntısı sıfır günleri getirmeye devam ediyor

Bir araştırmacı, Microsoft'un iki yeni sıfır gün açığını yayımladı. Güvenlik uzmanları, bu durumun çalınan dizüstü bilgisayarlar için ciddi bir tehdit oluşturabileceğini belirtiyor.

13.05.2026 19:16 The Register Security GB
malware 85

IT Destek Aramaları: Bir ModeloRAT Kampanyasının Analizi

Rapid7, Microsoft Teams üzerinden başlayan ve malware dağıtımı ile devam eden bir siber saldırı kampanyasını inceledi. Saldırganlar, sahte bir IT destek hesabı kullanarak çalışanların kimlik bilgilerini çaldı ve sistemlere sızdı.

13.05.2026 17:44 Rapid7 US
vulnerability 85

Microsoft'un MDASH AI Sistemi, Yamanlama Salı'nda Düzeltilecek 16 Windows Açığını Buldu

Microsoft, MDASH adını verdiği yeni yapay zeka destekli sistemi tanıttı. Bu sistem, güvenlik açıklarını keşfetmek ve düzeltmek için tasarlandı ve bazı müşteriler tarafından test ediliyor.

13.05.2026 16:46 The Hacker News US
hacking 85

Azerbaycan Enerji Firması, Tekrarlanan Microsoft Exchange Saldırısına Maruz Kaldı

Bir Çinli tehdit aktörü, 2025 sonu ile 2026 başı arasında bir Azerbaycan petrol ve gaz şirketine yönelik çoklu dalgalı bir siber saldırı gerçekleştirdi. Bu saldırılar, FamousSparrow adlı bir hacking grubuna atfediliyor.

13.05.2026 16:00 The Hacker News US
vulnerability 85

Microsoft 138 Güvenlik Açığını Yamanladı, DNS ve Netlogon RCE Hataları Dahil

Microsoft, 138 güvenlik açığını kapatmak için güncellemeler yayınladı. Açıkların çoğu kritik ve önemli seviyede olup, bazıları ayrıcalık yükseltme hataları olarak sınıflandırılmıştır.

13.05.2026 13:36 The Hacker News US
malware 85

Malware ekibi TeamPCP, Shai-Hulud solucanını GitHub'da açık kaynak olarak yayınladı

TeamPCP, Shai-Hulud adlı malware'ini GitHub'da açık kaynak olarak paylaştı. Bu durum, siber güvenlik uzmanları için yeni bir tehdit kaynağı oluşturuyor.

13.05.2026 09:23 The Register Security GB
vulnerability 85

Kritik Microsoft CVE'lerini içeren Doozy Yamanın Salı Günü

Microsoft, 30 kritik güvenlik açığı için yamanın yayınlandığını açıkladı. Bu yamalar, sistem yöneticileri için önemli bir iş yükü oluşturacak.

13.05.2026 02:51 The Register Security GB
vulnerability 85

EngageLab SDK açığı, 50M Android cihazda özel verilere kapı açıyor

EngageLab SDK'daki bir güvenlik açığı, 50 milyon Android kullanıcısının özel verilerine erişim sağlıyor. Microsoft araştırmacıları, bu açığın uygulamaların Android sandbox korumalarını atlayarak özel verilere ulaşmasına olanak tanıdığını belirtti.

10.04.2026 11:41 Security Affairs IT
güvenlik açığı Android kripto cüzdan
vulnerability 85

Microsoft, Milyonlarca Android Kripto Cüzdan Kullanıcısını Tehdit Eden Güvenlik Açığını Buldu

Microsoft, EngageLab SDK'sında bulunan bir güvenlik açığı nedeniyle milyonlarca Android kripto cüzdan kullanıcısının tehlikede olduğunu açıkladı. Açığın bir yıl önce bildirildiği belirtildi.

10.04.2026 10:33 SecurityWeek US
güvenlik açığı Android kripto cüzdan
other 85

Microsoft, yüksek profilli açık kaynak projeleri için geliştirici hesaplarını askıya aldı

Microsoft, çeşitli yüksek profilli açık kaynak projeleri için geliştirici hesaplarını askıya aldı. Bu, kullanıcıların güvenlik yamalarına erişimini kısıtlıyor.

10.04.2026 05:00 NCSC-FI News FI
Microsoft açık kaynak güvenlik
hacking 85

Yeni VENOM phishing saldırıları üst düzey yöneticilerin Microsoft giriş bilgilerini çalıyor

Yeni bir phishing saldırısı olan 'VENOM', C-seviye yöneticilerin Microsoft hesap bilgilerini çalmayı amaçlıyor. Bu saldırılar, daha önce belgelenmemiş bir phishing-as-a-service platformu kullanılarak gerçekleştiriliyor.

10.04.2026 00:37 BleepingComputer US
phishing siber güvenlik C-seviye yöneticiler
vulnerability 85

Project Glasswing'in Güvenlik Liderleri İçin Anlamı

Project Glasswing, yazılım zafiyetlerinin hızlı bir şekilde bulunmasını ve potansiyel saldırı yollarına dönüşmesini sağlayan bir girişimdir. Bu gelişme, güvenlik operasyonlarını etkileyebilir ve zafiyet yönetiminde yeni bir yaklaşım gerektirebilir.

09.04.2026 20:51 Rapid7 US

EngageLab SDK Açığı 50M Android Kullanıcısını, 30M Kripto Cüzdanını Tehdit Etti

09.04.2026 20:26 85

Çerezleri Cihaz Bağlı Oturum Kimlik Bilgileri ile Koruma

09.04.2026 20:11 85
other 75

Microsoft, VeraCrypt ve WireGuard geliştiricilerini hesaplarından çıkardı, doğrulama sürecini suçladı

Microsoft, doğrulama süreci nedeniyle iki açık kaynak geliştiricisini hesaplarından çıkardı. Bu durum, geliştiricilerin güncellemeleri imzalamasını engelleyerek yazılım güvenliğini olumsuz etkileyebilir.

09.04.2026 17:00 The Register Security GB
Microsoft geliştirici açık kaynak
other 85

Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 Q1 İncelemesi

Rapid7, Microsoft için MDR hizmeti, Kenzo Security'nin satın alınması ve AI destekli log analizi gibi yeni özellikler sunarak siber güvenlik alanında önemli gelişmeler kaydetti. Bu yenilikler, güvenlik ekiplerinin daha etkili ve hızlı bir şekilde çalışmasına olanak tanıyor.

09.04.2026 15:46 Rapid7 US
siber güvenlik Rapid7 Microsoft
vulnerability 85

Microsoft'un Kötü Bulut Güvenliği

ProPublica'nın haberine göre, Microsoft'un bulut bilişim hizmetleri, federal hükümetin siber güvenlik değerlendiricileri tarafından olumsuz bir değerlendirme aldı. Yetersiz güvenlik belgeleri, sistemin güvenliğini sorgulattı.

09.04.2026 13:51 Schneier on Security US
Microsoft bulut güvenliği siber güvenlik
malware 85

Bu sahte Windows destek web sitesi şifre çalan kötü amaçlı yazılım dağıtıyor

Sahte bir Microsoft destek sitesi, kullanıcıları şifrelerini, ödemelerini ve hesap erişimlerini çalan kötü amaçlı yazılımlar indirmeye ikna ediyor.

09.04.2026 12:40 Malwarebytes Labs US
kötü amaçlı yazılım siber güvenlik dolandırıcılık
other 75

Microsoft, yüksek profilli açık kaynak projeleri için geliştirici hesaplarını askıya aldı

Microsoft, yüksek profilli açık kaynak projelerini sürdüren geliştirici hesaplarını askıya aldı. Bu durum, yazılım güncellemeleri ve güvenlik yamaları yayınlama yeteneğini engelleyerek kullanıcıları etkileyebilir.

09.04.2026 09:46 BleepingComputer US
Microsoft açık kaynak güvenlik
1 ... 10 11 12 13 14 ... 38
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-14
14 Mayıs 2026'da, Microsoft'un Patch Tuesday etkinliğinde 137 güvenlik açığı duyuruldu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi yer alıyor; bu açıklar, sistemin kontrolünü ele geçirme riski taşıyor. Ayrıca, Exim mailer'daki kritik bir güvenlik açığı, kimliği doğrulanmamış bir uzaktan saldırganın rastgele kod yürütmesine olanak tanıyor. Apache ve Alibaba veritabanlarında bulunan ciddi güvenlik açıkları da dikkat çekiyor. Apple, Safari tarayıcısındaki güvenlik açıklarını gidermek için bir güncelleme yayınladı. Palo Alto Networks, otonom savunma sistemlerini güçlendirmek için Frontier AI Alliance'ı genişletiyor.
Toplam Haber: 83
Yüksek Önem: 63
IOC/CVE: 19
Öne Çıkanlar
• Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu.
• Windows Netlogon'daki CVE-2026-41089, kritik bir yığın tabanlı tampon taşması içeriyor.
• Exim mailer'daki kritik bir güvenlik açığı, uzaktan kod yürütmeye olanak tanıyor.
• Apache ve Alibaba veritabanlarında ciddi güvenlik açıkları tespit edildi.
• Apple, Safari tarayıcısındaki güvenlik açıklarını gidermek için güncelleme yayınladı.
• Palo Alto Networks, otonom savunma sistemlerini güçlendirmek için iş birliğini artırıyor.
CVE ve Açıklamaları
CVE-2026-41089
Kritik yığın tabanlı tampon taşması, sistemin kontrolünü ele geçirme riski taşıyor.
CVE-2026-41096
Kritik uzaktan kod yürütme açığı, DNS istemcisi üzerinden sistemlere erişim sağlıyor.
CVE-2026-41103
Kritik yetki yükseltme açığı, yetkisiz kullanıcıların mevcut kullanıcıları taklit etmesine olanak tanıyor.