Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 11260 kayıt listeleniyor.

11260
Kayıt
12
Bu sayfa
894
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware data_breach cyber-crime cybersecurity/other vulnerability/hacking vulnerability/apt/hacking/malware/cyberwar/other hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai cybersecurity güvenlik açığı Güvenlik Açıkları phishing cybercrime ağ
Öne çıkan haberler
Microsoft Entra ID'da Güvenlik Açığı
vulnerability 100

Microsoft Entra ID'da Güvenlik Açığı

Microsoft, Entra ID'da kritik bir güvenlik açığını duyurdu ve bu açığın gerçek dünyada kullanıldığını belirtti.

21.08.2026 09:06 The Hacker News US
Etkili olarak Kullanılan Oracle WebLogic Flaw
vulnerability 90

Etkili olarak Kullanılan Oracle WebLogic Flaw

U.S. Cybersecurity and Infrastructure Security Agency, Oracle HTTP Server ve Oracle WebLogic Server'a ilişkin kritik bir güvenlik açığını bildirdi.

25.08.2026 09:12 The Hacker News US
Keycloak'un Açık Kaynaklı Kimlik ve Erişim Yönetimi Sunucusunda Kritik Güvenlik Açığı
vulnerability 90

Keycloak'un Açık Kaynaklı Kimlik ve Erişim Yönetimi Sunucusunda Kritik Güvenlik Açığı

Keycloak'un açık kaynaklı kimlik ve erişim yönetimi sunucusunda kritik bir güvenlik açığı keşfedildi. Bu açıklık, bir kullanıcı hesabını zorla sıfırlayarak herhangi bir kullanıcı hesabını ele geçirmeyi mümkün kılıyor.

24.08.2026 14:56 The Hacker News US
Microsoft Kritik Güvenlik Açığına Patch Uyguladı
vulnerability 90

Microsoft Kritik Güvenlik Açığına Patch Uyguladı

Microsoft, kritik bir güvenlik açığına patch uyguladı. Bu açıklık, uzaktan kod yürütme olanağı sunuyordu.

21.08.2026 09:06 The Hacker News US
GitLab CVE-2026-19478 Açığı, Açıklanmasından Günler İçinde Aktif İstismar Ediliyor
vulnerability 88

GitLab CVE-2026-19478 Açığı, Açıklanmasından Günler İçinde Aktif İstismar Ediliyor

Kamuya açıklanan GitLab CVE-2026-19478 açığı kısa sürede aktif olarak istismar edilmeye başladı; kimliği doğrulanmamış saldırganlar, proje içeriklerini değiştirebiliyor/silebiliyor ve verileri yeniden yazabiliyor.

21.08.2026 10:04 The Hacker News US
Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor
vulnerability 85

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor

Gitea'nin kritik güvenlik açığı CVE-2026-60004 için aktif istismar haberleri yayımlandı; bu RCE zafiyeti, depoya yazma yetkisi olan saldırganların komut çalıştırmasına olanak tanıyor ve zararlı payload’lar hedef alınan sistemlere yayılabilir.

26.08.2026 09:27 The Hacker News US
Araştırmacı, açık ağırlık AI modelini 100 dolardan az bir maliyetle zehirliyor
other 85

Araştırmacı, açık ağırlık AI modelini 100 dolardan az bir maliyetle zehirliyor

Bir araştırmacı, açık ağırlık AI modelini 100 dolardan daha düşük bir maliyetle zehirleyerek güvenlik açıklarını ortaya çıkardı. Bu durum, AI modellerinin güvenilirliğini tehdit eden önemli bir risk oluşturuyor.

16.07.2026 23:25 The Register Security GB
Artık Rusya'nın en elit hackerları bile cihazları enfekte etmek için Clickfix kullanıyor

Artık Rusya'nın en elit hackerları bile cihazları enfekte etmek için Clickfix kullanıyor

16.07.2026 22:28 85
vulnerability 85

Claude Chrome uzantısındaki açık, kötü niyetli uzantıların AI eylemlerini tetiklemesine olanak tanıyor

Anthropic'in Claude Chrome uzantısındaki bir güvenlik açığı, kötü niyetli uzantıların kullanıcı tıklamalarını taklit ederek önceden tanımlanmış AI eylemlerini tetiklemesine olanak tanıyor. Bu, Gmail, Google Docs, Google Calendar ve Salesforce gibi bağlı hizmetlere kötü niyetli erişim riskini artırıyor.

16.07.2026 22:26 BleepingComputer US
güvenlik açığı Chrome uzantısı AI
vulnerability 85

Fortinet güvenlik uyarısı (AV26-351) – Güncelleme 2

Fortinet, 14 Nisan 2026'da yayınladığı güvenlik uyarılarında, birçok ürünündeki kritik güvenlik açıklarını güncelledi. CISA, CVE-2026-39808'i bilinen istismarlar veritabanına ekledi.

16.07.2026 22:18 Canada Cyber Alerts CA
Fortinet güvenlik açığı CISA
malware 85

Yeni OkoBot çerçevesi, veri ve kripto çalmak için 20 yük dağıtıyor

OkoBot, 20'den fazla kötü amaçlı yük ile kripto para cüzdanı seed ifadeleri ve diğer hassas verileri çalmaya yönelik saldırılar düzenliyor. Bu yeni çerçeve, siber güvenlik uzmanları için dikkat edilmesi gereken bir tehdit.

16.07.2026 22:09 BleepingComputer US
kötü amaçlı yazılım kripto para veri hırsızlığı
vulnerability 85

Grafana güvenlik uyarısı (AV26-710)

Grafana, MCP Server ve Loki ürünlerinde güvenlik açıkları tespit etti. Kullanıcıların bu açıkları gidermek için gerekli güncellemeleri yapmaları önerilmektedir.

16.07.2026 21:13 Canada Cyber Alerts CA
güvenlik Grafana açıklar
Başladı, Yaman Güncellemeler Savaşları

Başladı, Yaman Güncellemeler Savaşları

16.07.2026 21:00 75
cyberwar 85

İki Scattered Spider Üyesi, 29 Milyon Sterlinlik TfL Siber Saldırısı Nedeniyle Hapis Cezasına Çarptırıldı

İngiltere'de bir mahkeme, Scattered Spider siber suç grubunun iki üyesini, 2024 yılında Londra Ulaşım İdaresi'ne yapılan siber saldırıdan dolayı hapis cezasına çarptırdı. Bu olay, siber güvenlik alanındaki tehditlerin ve yasal yaptırımların önemini vurguluyor.

16.07.2026 20:34 Security Affairs IT
siber suç siber saldırı hukuk
İki Dağınık Örümcek Hackerı, 29 Milyon Sterlin TfL Hack'i İçin Her Biri 5.5 Yıl Aldı
hacking 85

İki Dağınık Örümcek Hackerı, 29 Milyon Sterlin TfL Hack'i İçin Her Biri 5.5 Yıl Aldı

Owen Flowers ve Thalha Jubair, Londra Ulaşım İdaresi'ne yönelik 2024 yılında gerçekleştirdikleri siber saldırıdan dolayı 5.5 yıl hapis cezasına çarptırıldı. Saldırı, 148 sistemin devre dışı kalmasına ve çalışanların şifrelerini yerinde sıfırlamak zorunda kalmasına neden oldu.

16.07.2026 20:09 The Hacker News US
siber saldırı hack Londra Ulaşım İdaresi
cyberwar 85

İki Scattered Spider Üyesi TfL Siber Saldırısı Nedeniyle 5.6 Yıl Hapis Cezasına Çarptırıldı

İki Scattered Spider üyesi, Londra Ulaşım Kurumu'na (TfL) yönelik siber saldırı nedeniyle 5.6 yıl hapis cezasına çarptırıldı. Saldırı, TfL'nin çevrimiçi hizmetlerini kesintiye uğratmış ve müşteri verilerini tehlikeye atmıştı.

16.07.2026 18:48 HackRead GB
siber saldırı TfL Scattered Spider
Tehditler Günü: Oyun Hile Yazılımı, 24 Saatlik Fidye Yazılımı, Chrome Senkronizasyonu Takibi + 12 Diğer Hikaye
malware 85

Tehditler Günü: Oyun Hile Yazılımı, 24 Saatlik Fidye Yazılımı, Chrome Senkronizasyonu Takibi + 12 Diğer Hikaye

Bu haftaki siber tehditler arasında oyun hile yazılımları ve hızlı bir şekilde fidye talep eden yazılımlar yer alıyor. Eski güvenlik açıkları ve zayıf ayarlar, saldırı yollarını kolaylaştırıyor.

16.07.2026 18:41 The Hacker News US
fidye yazılımı spyware siber tehditler
hacking 85

İngiltere polisi, iki genç hackerın tutuklanmasının ünlü bir hacker grubunun operasyonlarını bozduğunu söylüyor

İngiltere'de Owen Flowers ve Thalha Jubair isimli iki hacker, Londra'nın metro sistemine yönelik siber saldırılardan dolayı mahkum edildi. Bu tutuklama, Scattered Spider adlı hacker grubunun faaliyetlerini aksattı.

16.07.2026 18:37 TechCrunch Security US
siber güvenlik hacker tutuklama
1 ... 233 234 235 236 237 ... 939
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-27
Son 24 saatte çok sayıda yüksek etkili güvenlik olayı rapor edildi. En önemli konular bulut konteyner güvenliği, Adobe Campaign Classic'teki OS Command Injection ve SSRF açıkları, rclone üzerindeki yönlendirme hatalarıyla AWS STS token sızıntısı ve Chrome ile geniş çaplı güvenlik yamalarıdır. Kritik sürüm güncellemeleri ve güvenlik yamalarının uygulanması acil öncelik oldu. Çeşitli ülkelerdeki riskler ve saldırı vektörleri artarken, altyapı güvenliğine odaklanan çoklu ihlaller de öne çıktı. Bu haftaki gündemde, kurumsal ortamlarda kontrollerin sıkılaştırılması ve tedarik zinciri güvenliğinin güçlendirilmesi öncelikli görünmektedir.
Toplam Haber: 85
Yüksek Önem: 28
IOC/CVE: 24
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tek kullanıcının yetkileri kötüye kullanarak küresel cluster üzerinde zararlı kaynaklar dağıtmasına olanak veriyor.
• Adobe Campaign Classic'ta üç CVE ile kritik OS Command Injection ve SSRF açıkları tespit edildi.
• rclone 1.74.4 öncesi HTTP/HTTPS yönlendirme nedeniyle AWS STS tokenlarının sızdırılmasına yol açan ciddi bir güvenlik açığı.
• Stable Channel Update for Desktop: Chrome 152.0.7977.64 çok sayıda güvenlik düzeltmesi içeriyor.
• SonicWall NetExtender Linux Client'ta path traversal ve link following ile kritik açıklar bildirildi.
CVE ve Açıklamaları
CVE-2026-67567
yüksek
CVE-2026-76197
yüksek
CVE-2026-76195
yüksek
CVE-2026-76193
orta
CVE-2026-79782
yüksek
CVE-2026-79282
orta
CVE ve Açıklamaları
CVE-2026-79290
orta
CVE-2026-79054
orta
CVE-2026-79121
orta
CVE-2026-79224
orta
CVE-2026-79052
orta
CVE-2026-79150
orta
CVE ve Açıklamaları
CVE-2026-78935
orta