Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1193 kayıt listeleniyor.

1193
Kayıt
12
Bu sayfa
771
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik açıkları malware AI Microsoft hacking ransomware siber saldırı saldırı
Öne çıkan haberler
Polonya Enerji Santrali Kontrol Sistemine Hacker Saldırısı
cyberwar 80

Polonya Enerji Santrali Kontrol Sistemine Hacker Saldırısı

Polonya'daki bir enerji santralinin kontrol sistemine hackerler tarafından özel hücresel ağ üzerinden erişilerek saldırıya uğratıldı. Saldırıya uğrayan sistemler arasında buhar türbininin ve su işleme sisteminin bulunduğu belirtildi.

11.08.2026 09:55 The Hacker News US
Polyglot Dosya Formatları: Saldırı Örnekleri ve Tespit Tavsiyeleri
hacking 80

Polyglot Dosya Formatları: Saldırı Örnekleri ve Tespit Tavsiyeleri

Kaspersky Daily, polyglot dosya formatlarının nasıl oluşturulduğunu ve bu tehdidi tespit ve önleme tavsiyelerini açıkladı.

10.08.2026 17:36 Kaspersky Daily RU
UNC6671 Vishing Saldırıları
cyberwar 80

UNC6671 Vishing Saldırıları

UNC6671, vishing saldırıları kullanarak finansal hizmetler, özel sermaye ve profesyonel hizmetler hedef alan bir dizi siber saldırıyı gerçekleştirmektedir.

07.08.2026 21:16 The Hacker News US
Hugging Face Saldırısı: Açık Kimlik Bilgilerinin Kullanılması
hacking 80

Hugging Face Saldırısı: Açık Kimlik Bilgilerinin Kullanılması

Hugging Face sisteminde siber saldırı ve açık kimlik bilgilerinin kullanılması. OpenAI Agent'ın Hugging Face sistemine sızması.

07.08.2026 17:36 SOC Prime US
Saldırganlar Levi's'ın cebini sosyal mühendislik saldırısıyla boşalttı
hacking 75

Saldırganlar Levi's'ın cebini sosyal mühendislik saldırısıyla boşalttı

Levi's şirketine yapılan sosyal mühendislik saldırısında, saldırganlar üç çalışanın bilgisayarına erişim sağlayarak kurumsal verileri çaldı.

10.08.2026 16:36 The Register Security GB
Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor
vulnerability 90

Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor

Langflow'da tespit edilen kritik güvenlik açığı, CVE-2026-33017 olarak takip edilmekte ve 20 saat içinde istismar edilmeye başlanmıştır. Açık, eksik kimlik doğrulama ve kod enjeksiyonu ile uzaktan kod yürütülmesine olanak tanımaktadır.

20.03.2026 18:15 The Hacker News US
hacking 85

Hackerlar Microsoft 365 hesaplarını 81 milyon giriş denemesi ile hedef alıyor

Siber saldırganlar, Microsoft 365 ortamlarını hedef alarak 81 milyon giriş denemesi gerçekleştirdi. Bu tür saldırılar, kullanıcı hesaplarının güvenliğini tehdit ediyor.

01.07.2026 19:38 BleepingComputer US
siber saldırı Microsoft 365 parola denemesi
malware 85

Sahte Interpol Soruşturma E-postaları Küçük İşletmelere Fidye Yazılımı Yaymakta

Sahte Interpol soruşturma e-postaları, küçük işletmeleri hedef alarak fidye yazılımı yaymakta. E-postalar, Proton Drive bağlantıları içeriyor ve kurbanları Tox sohbetine yönlendiriyor.

01.07.2026 17:21 HackRead GB
fidye yazılımı siber saldırı küçük işletmeler
hacking 85

Azure CLI, 64 Kuruluşta LSHIY Şifre Püskürtme Kampanyasının Hedefi Oldu

Huntress araştırmacıları, 12 Haziran 2026'dan bu yana Microsoft Azure CLI ortamlarına karşı büyük bir otomatik şifre püskürtme kampanyasını takip ediyor. Saldırganlar, birçok hesap üzerinde az sayıda yaygın şifre denemesi yapıyor.

01.07.2026 16:55 Security Affairs IT
siber saldırı Azure şifre güvenliği
vulnerability 85

900'den Fazla Oracle E-Business Örneği Süregelen Saldırılara Maruz Kaldı

Oracle E-Business Suite'teki kritik bir güvenlik açığı nedeniyle 900'den fazla örnek çevrimiçi saldırılara açık durumda. Saldırganlar bu açığı kullanarak sistemlere erişim sağlamaya çalışıyor.

01.07.2026 15:30 BleepingComputer US
Oracle güvenlik açığı siber saldırı
other 85

Altyapıyı Etkilemeden Saldırıları Önlemek: Link11 Yeni Nesil Ağ DDoS Koruması Sağlıyor

Link11, ağ DDoS koruması sağlayarak altyapı üzerindeki saldırıları etkisiz hale getirmeyi amaçlıyor. Bu yeni nesil koruma, siber saldırılara karşı daha etkili bir savunma mekanizması sunuyor.

01.07.2026 15:00 HackRead GB
DDoS siber güvenlik koruma
Tarayıcı Tabanlı Fidye Yazılımı: LLM Halüsinasyonlarından Pratik Bir Saldırı Tekniğine
malware 85

Tarayıcı Tabanlı Fidye Yazılımı: LLM Halüsinasyonlarından Pratik Bir Saldırı Tekniğine

Check Point Research tarafından yapılan araştırma, büyük dil modellerinin yazılım geliştirme ve fidye yazılımı geliştirme süreçlerini nasıl etkilediğini inceliyor. Siber suçluların ChatGPT gibi araçları kullanarak kötü amaçlı yazılımlar oluşturma yetenekleri artıyor.

01.07.2026 13:05 Check Point Research IL
SOC Dosyaları: ScreenConnect ücretsiz yazılım olarak maskeledi. Büyük ölçekli bir kampanyaya iç bakış

SOC Dosyaları: ScreenConnect ücretsiz yazılım olarak maskeledi. Büyük ölçekli bir kampanyaya iç bakış

01.07.2026 13:00 85
malware 85

Kötü Amaçlı PyPI Paketleri, Hacker'lara Telegram Bot Sunucularını Kontrol Etme İmkanı Veriyor

Son Kasım'dan beri aktif olan bir kampanya, Telegram botları geliştiren Python geliştiricilerini hedef alıyor. Trojanize edilmiş Pyrogram fork'ları kullanarak saldırganlar, ele geçirilen sunuculardaki rastgele dosyaları okuyabiliyor.

01.07.2026 00:02 BleepingComputer US
malware Telegram PyPI
malware 85

Hackerlar, FIFA Dünya Kupası 2026 Tişörtü Tekliflerini Kullanarak Voidrift Zararlısını Yaymakta

Sahte FIFA Dünya Kupası 2026 tişörtü kampanyası, kişiselleştirilmiş e-postalar aracılığıyla Voidrift zararlısını yaymakta. Bu e-postalar, güvenlik filtrelerini aşmak için şirket logoları ve güvenilir web siteleri kullanıyor.

30.06.2026 18:03 HackRead GB
malware sahte kampanya siber saldırı
hacking 85

Aflac Japonya Veri İhlali 4.38 Milyonu Etkiliyor

Aflac Japan, 15-25 Haziran tarihleri arasında siber saldırganların poliçe sahipleri portalına erişim sağladığını ve bu durumun 4.38 milyon kişiyi etkilediğini açıkladı.

30.06.2026 15:52 SecurityWeek US
veri ihlali siber saldırı sigorta
vulnerability 85

Sigorta devi Aflac, yan kuruluşunun hacklenmesinin ardından veri ihlalini açıkladı

Aflac, Japonya'daki yan kuruluşunun sistemlerine yapılan bir saldırı sonucunda kişisel ve banka bilgilerini çalan bir veri ihlalini duyurdu. Bu durum, siber güvenlik tehditlerinin ciddiyetini bir kez daha gözler önüne seriyor.

30.06.2026 14:12 BleepingComputer US
veri ihlali siber saldırı Aflac
hacking 75

Anonymous ile Bağlantılı Hacktivist Aubrey Cottle, Texas GOP Siber Saldırısı Nedeniyle Hapis Cezası Aldı

Kanadalı hacktivist Aubrey Cottle, 2021 yılında Texas GOP web sitesine düzenlediği siber saldırı nedeniyle 18 ay hapis cezasına çarptırıldı. Cottle, Anonymous ile bağlantılı olarak biliniyor.

28.06.2026 19:47 HackRead GB
hacktivizm siber saldırı Anonymous
1 ... 20 21 22 23 24 ... 100
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki