Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5667 kayıt listeleniyor.

5667
Kayıt
12
Bu sayfa
551
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka siber saldırı malware veri ihlali güncelleme Linux Microsoft
Öne çıkan haberler
vulnerability 90

18 Yaşındaki NGINX Yeniden Yazım Modülü Hatası, Kimlik Doğrulaması Olmadan Uzak Kod Çalıştırma İmkanı Sağlıyor

Siber güvenlik araştırmacıları, NGINX Plus ve NGINX Open üzerinde etkili olan birden fazla güvenlik açığını açıkladı. Kritik bir açık, uzaktan kod çalıştırma olanağı sağlıyor.

14.05.2026 09:00 The Hacker News US
vulnerability 90

Yamanın Salısı - Mayıs 2026

Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi bulunuyor, bu açıklar sistemin kontrolünü ele geçirme riski taşıyor.

13.05.2026 03:22 Rapid7 US
vulnerability 90

Ollama Dışarıda Okuma Açığı Uzaktan Süreç Bellek Sızıntısına İzin Veriyor

Ollama'da tespit edilen out-of-bounds read açığı, uzaktan yetkisiz bir saldırganın süreç belleğini sızdırmasına olanak tanıyor. Bu açık, dünya genelinde 300,000'den fazla sunucuyu etkileyebilir ve CVE-2026-7482 olarak izlenmektedir.

10.05.2026 15:41 The Hacker News US
vulnerability 85

Hata avcısı, üç büyük MCP açığını tespit etti ve bir satıcı düzeltmeyecek

Bir güvenlik araştırmacısı, Apache ve Alibaba veritabanlarında ciddi güvenlik açıkları buldu. Ancak, bu açıkların yalnızca biri için yamanın mevcut olduğu bildiriliyor.

13.05.2026 23:17 The Register Security GB
other 85

Sınırın Ötesinde — Otonom Savunma Ekosistemini Genişletmek

Palo Alto Networks, Frontier AI Alliance'ı genişleterek, otonom ve makine hızında savunma sağlamak için en iyi ortaklarla iş birliği yapıyor. Bu, yapay zeka tehditlerine karşı etkili bir savunma mekanizması oluşturmayı hedefliyor.

13.05.2026 22:00 Palo Alto Networks Blog US
vulnerability 85

Gizemli Microsoft hata sızıntısı sıfır günleri getirmeye devam ediyor

Bir araştırmacı, Microsoft'un iki yeni sıfır gün açığını yayımladı. Güvenlik uzmanları, bu durumun çalınan dizüstü bilgisayarlar için ciddi bir tehdit oluşturabileceğini belirtiyor.

13.05.2026 19:16 The Register Security GB
other 85

Siber Güvenlikte Frontier AI Etkisi için Savunucuların Rehberi: Mayıs 2026 Güncellemesi

Bu yazıda, Frontier AI tarafından yönlendirilen istismarlar hakkında Mayıs 2026 güncellemesi sunuluyor. Düşmanları geride bırakmak için savunma, zafiyet bulma ve güvenlik operasyonları için dört acil adım öğreniliyor.

13.05.2026 19:00 Palo Alto Networks Blog US
malware 85

IT Destek Aramaları: Bir ModeloRAT Kampanyasının Analizi

Rapid7, Microsoft Teams üzerinden başlayan ve malware dağıtımı ile devam eden bir siber saldırı kampanyasını inceledi. Saldırganlar, sahte bir IT destek hesabı kullanarak çalışanların kimlik bilgilerini çaldı ve sistemlere sızdı.

13.05.2026 17:44 Rapid7 US
malware 85

VPN Aramak, İş Giriş Bilgilerinizi Vermek Anlamına Gelebilir

Görünüşte meşru bir VPN indirme işlemi, kullanıcıların kurumsal giriş bilgilerini ele geçirmek için bir tuzak olabilir. SEO zehirlenmesi kullanılarak bu tür saldırılar gerçekleştirilmektedir.

17.03.2026 14:36 Malwarebytes Labs US
VPN siber güvenlik SEO zehirlenmesi
other 75

Yapay Zeka Her Yerde, Ancak CISOs Hala Bunu Geçmişin Becerileri ve Araçlarıyla Güvence Altına Alıyor

Pentera'nın 2026 AI ve Düşmanca Test Raporu, 300 ABD CISOs ve üst düzey güvenlik liderinin anketine dayanarak, organizasyonların yapay zeka altyapısını nasıl güvence altına aldığını inceliyor. Rapor, beceri eksiklikleri ile ilgili önemli boşlukları ortaya koyuyor.

17.03.2026 14:30 The Hacker News US
malware 85

Yeni Vidar 2.0 Bilgi Hırsızı, GitHub ve Reddit'te Sahte Oyun Hileleri ile Yayılıyor

Vidar 2.0 infostealer, GitHub ve Reddit üzerinden sahte oyun hileleri ile yayılmakta ve genç oyuncuların güvenlik uyarılarını göz ardı etmesi nedeniyle kripto para ve oturum bilgilerini çalmaktadır.

17.03.2026 13:49 HackRead GB
infostealer malware gaming
cyberwar 85

Yapay Zeka, API'ler ve DDoS Yeni Koordine Siber Saldırılar Döneminde Çarpışıyor

Akamai, Layer 7 DDoS, API istismarı ve yapay zeka destekli saldırıların birleşerek koordine edilmiş, çoklu vektörlü kampanyalar oluşturduğunu ve bunların tespit edilmesinin zorlaştığını belirtti.

17.03.2026 13:30 SecurityWeek US
siber saldırı DDoS yapay zeka
vulnerability 85

Güney Kore Polisi Kripto Para Cüzdanı Şifresini Yanlışlıkla Paylaştı

Güney Kore'nin Ulusal Vergi Dairesi, el konulan bir kripto para cüzdanının kurtarma ifadesini yanlışlıkla ifşa etti. Bu durum, 4.4 milyon dolarlık kripto varlığın çalınmasına neden oldu.

17.03.2026 13:01 Schneier on Security US
siber güvenlik kripto para hata

Açık, Kapalı ve Kırık: Prompt Fuzzing, LLM'lerin Açık ve Kapalı Modellerde Hala Kırılgan Olduğunu Buluyor

17.03.2026 13:00 85

Sears, AI Chatbot Telefon Görüşmelerini ve Metin Sohbetlerini İnternete Açtı

17.03.2026 13:00 85
malware 85

Google, erişilebilirliği kötüye kullanan Android uygulamalarına karşı önlem aldı

Google, Android uygulamalarının erişilebilirlik özelliklerini kötüye kullanan yazılımlara karşı önlemler aldı. Bu değişiklik, kötü amaçlı yazılımların etkisini azaltmayı hedefliyor.

17.03.2026 12:59 Malwarebytes Labs US
siber güvenlik mobil Android
malware 85

Konni, Oltalama Yoluyla EndRAT Dağıtıyor ve Kötü Amaçlı Yazılımı Yaymak İçin KakaoTalk Kullanıyor

Konni adlı bir hacking grubu, oltalama e-postaları aracılığıyla hedeflerin KakaoTalk uygulamasına erişim sağlıyor ve burada kötü amaçlı yazılımlar dağıtıyor. Bu durum, Güney Koreli bir tehdit istihbarat firması tarafından tespit edildi.

17.03.2026 12:53 The Hacker News US
oltalama kötü amaçlı yazılım KakaoTalk
malware 85

Windows'tan macOS'a: ClickFix saldırıları ChatGPT tabanlı tuzaklarla taktik değiştiriyor

ClickFix kampanyaları, Sophos araştırmacılarına göre macOS kullanıcılarını hedef alarak daha gelişmiş bilgi hırsızları kullanıyor. Bu sosyal mühendislik tekniği, kullanıcıları kötü amaçlı komutları manuel olarak çalıştırmaya ikna ediyor.

17.03.2026 12:19 Security Affairs IT
siber saldırı kötü amaçlı yazılım macOS
other 75

Görmezden gelinmeyecek kadar büyük, hizmet veremeyecek kadar küçük: orta ölçekli güvenlik açığı

Intruder'ın raporuna göre, orta ölçekli işletmeler siber güvenlikte zayıf bir konumda bulunuyor. JP Morgan, bu işletmelerin önemli bir ekonomik katkı sağladığını ancak güvenlik açısından yetersiz kaldıklarını belirtiyor.

17.03.2026 12:00 The Register Security GB
siber güvenlik orta ölçekli işletmeler güvenlik açığı
other 75

İsviçre, BGP için güvenli bir alternatif geliştirdi. Diğer dünya henüz farkında değil.

İsviçre, internetin otonom sistemleri arasında paket yönlendirmesi için kullanılan BGP'nin güvenli bir alternatifini geliştirdi. SCION, özellikle bankacılık ve sağlık alanlarında başarılı bir şekilde test edilmiştir.

17.03.2026 11:15 The Register Security GB
BGP SCION siber güvenlik
1 ... 224 225 226 227 228 ... 473
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-14
14 Mayıs 2026'da, Microsoft'un Patch Tuesday etkinliğinde 137 güvenlik açığı duyuruldu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi yer alıyor; bu açıklar, sistemin kontrolünü ele geçirme riski taşıyor. Ayrıca, Exim mailer'daki kritik bir güvenlik açığı, kimliği doğrulanmamış bir uzaktan saldırganın rastgele kod yürütmesine olanak tanıyor. Apache ve Alibaba veritabanlarında bulunan ciddi güvenlik açıkları da dikkat çekiyor. Apple, Safari tarayıcısındaki güvenlik açıklarını gidermek için bir güncelleme yayınladı. Palo Alto Networks, otonom savunma sistemlerini güçlendirmek için Frontier AI Alliance'ı genişletiyor.
Toplam Haber: 83
Yüksek Önem: 63
IOC/CVE: 19
Öne Çıkanlar
• Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu.
• Windows Netlogon'daki CVE-2026-41089, kritik bir yığın tabanlı tampon taşması içeriyor.
• Exim mailer'daki kritik bir güvenlik açığı, uzaktan kod yürütmeye olanak tanıyor.
• Apache ve Alibaba veritabanlarında ciddi güvenlik açıkları tespit edildi.
• Apple, Safari tarayıcısındaki güvenlik açıklarını gidermek için güncelleme yayınladı.
• Palo Alto Networks, otonom savunma sistemlerini güçlendirmek için iş birliğini artırıyor.
CVE ve Açıklamaları
CVE-2026-41089
Kritik yığın tabanlı tampon taşması, sistemin kontrolünü ele geçirme riski taşıyor.
CVE-2026-41096
Kritik uzaktan kod yürütme açığı, DNS istemcisi üzerinden sistemlere erişim sağlıyor.
CVE-2026-41103
Kritik yetki yükseltme açığı, yetkisiz kullanıcıların mevcut kullanıcıları taklit etmesine olanak tanıyor.