Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 454 kayıt listeleniyor.

454
Kayıt
12
Bu sayfa
556
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka siber saldırı malware güncelleme veri ihlali Linux Microsoft
Öne çıkan haberler
vulnerability 90

Yamanın Salısı - Mayıs 2026

Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi bulunuyor, bu açıklar sistemin kontrolünü ele geçirme riski taşıyor.

13.05.2026 03:22 Rapid7 US
vulnerability 85

Gizemli Microsoft hata sızıntısı sıfır günleri getirmeye devam ediyor

Bir araştırmacı, Microsoft'un iki yeni sıfır gün açığını yayımladı. Güvenlik uzmanları, bu durumun çalınan dizüstü bilgisayarlar için ciddi bir tehdit oluşturabileceğini belirtiyor.

13.05.2026 19:16 The Register Security GB
malware 85

IT Destek Aramaları: Bir ModeloRAT Kampanyasının Analizi

Rapid7, Microsoft Teams üzerinden başlayan ve malware dağıtımı ile devam eden bir siber saldırı kampanyasını inceledi. Saldırganlar, sahte bir IT destek hesabı kullanarak çalışanların kimlik bilgilerini çaldı ve sistemlere sızdı.

13.05.2026 17:44 Rapid7 US
vulnerability 85

Microsoft'un MDASH AI Sistemi, Yamanlama Salı'nda Düzeltilecek 16 Windows Açığını Buldu

Microsoft, MDASH adını verdiği yeni yapay zeka destekli sistemi tanıttı. Bu sistem, güvenlik açıklarını keşfetmek ve düzeltmek için tasarlandı ve bazı müşteriler tarafından test ediliyor.

13.05.2026 16:46 The Hacker News US
hacking 85

Azerbaycan Enerji Firması, Tekrarlanan Microsoft Exchange Saldırısına Maruz Kaldı

Bir Çinli tehdit aktörü, 2025 sonu ile 2026 başı arasında bir Azerbaycan petrol ve gaz şirketine yönelik çoklu dalgalı bir siber saldırı gerçekleştirdi. Bu saldırılar, FamousSparrow adlı bir hacking grubuna atfediliyor.

13.05.2026 16:00 The Hacker News US
vulnerability 85

Microsoft 138 Güvenlik Açığını Yamanladı, DNS ve Netlogon RCE Hataları Dahil

Microsoft, 138 güvenlik açığını kapatmak için güncellemeler yayınladı. Açıkların çoğu kritik ve önemli seviyede olup, bazıları ayrıcalık yükseltme hataları olarak sınıflandırılmıştır.

13.05.2026 13:36 The Hacker News US
malware 85

Malware ekibi TeamPCP, Shai-Hulud solucanını GitHub'da açık kaynak olarak yayınladı

TeamPCP, Shai-Hulud adlı malware'ini GitHub'da açık kaynak olarak paylaştı. Bu durum, siber güvenlik uzmanları için yeni bir tehdit kaynağı oluşturuyor.

13.05.2026 09:23 The Register Security GB
vulnerability 85

Kritik Microsoft CVE'lerini içeren Doozy Yamanın Salı Günü

Microsoft, 30 kritik güvenlik açığı için yamanın yayınlandığını açıkladı. Bu yamalar, sistem yöneticileri için önemli bir iş yükü oluşturacak.

13.05.2026 02:51 The Register Security GB
vulnerability 85

Microsoft, Windows Admin Center'daki CVE-2026-26119 Yetki Yükseltme Açığını Düzeltti

Microsoft, Windows Admin Center'da tespit edilen ve saldırganların yetki yükseltmesine olanak tanıyan CVE-2026-26119 güvenlik açığını düzeltti. Bu açık, yerel olarak dağıtılan bir yönetim aracı olan Windows Admin Center'da bulunuyordu.

19.02.2026 20:40 The Hacker News -
hacking 85

Siber suçlular Microsoft Entra hesaplarını cihaz kodu vishing saldırılarıyla hedef alıyor

Siber suçlular, Microsoft Entra hesaplarını hedef alan cihaz kodu vishing saldırıları düzenliyor. Bu saldırılar, OAuth 2.0 cihaz yetkilendirme akışını kötüye kullanarak çeşitli sektörlerdeki kuruluşları tehdit ediyor.

19.02.2026 15:30 BleepingComputer -
siber saldırı vishing Microsoft Entra
vulnerability 85

Microsoft, hatanın Copilot'un gizli e-postaları özetlemesine neden olduğunu söylüyor

Microsoft, Microsoft 365 Copilot'daki bir hatanın, gizli e-postaları özetlemesine neden olduğunu ve bu durumun veri kaybı önleme politikalarını bypass ettiğini açıkladı. Hata, Ocak ayının sonlarından beri devam ediyor ve düzeltme çalışmaları sürüyor.

19.02.2026 06:00 NCSC-FI News -
Microsoft Copilot gizlilik
vulnerability 85

Popüler VSCode uzantılarındaki açıklar geliştiricileri saldırılara maruz bırakıyor

Popüler Visual Studio Code uzantılarında yüksekten kritik seviyeye kadar güvenlik açıkları tespit edildi. Bu açıklar, geliştiricilerin yerel dosyalarını çalmak ve uzaktan kod çalıştırmak için kullanılabilir.

19.02.2026 06:00 NCSC-FI News -
VSCode güvenlik açığı uzantılar
malware 85

Yapay zeka platformları gizli kötü amaçlı yazılım iletişimi için kötüye kullanılabilir

Yapay zeka asistanları, komut ve kontrol (C2) faaliyetlerini aracı olarak kullanmak için kötüye kullanılabilir. Bu, siber güvenlik açısından önemli bir risk oluşturuyor.

18.02.2026 23:18 BleepingComputer -
yapay zeka kötü amaçlı yazılım siber güvenlik
vulnerability 75

Microsoft: Anti-phishing kuralları yanlışlıkla e-postaları ve Teams mesajlarını engelledi

Microsoft, Exchange Online'da yaşanan bir sorun nedeniyle kimlik avı e-postalarını engellemeye yönelik hatalı tespit kurallarının meşru e-postaları yanlışlıkla karantinaya aldığını bildirdi. Sorunun çözümü için çalışmalar devam ediyor.

18.02.2026 19:26 BleepingComputer -
siber güvenlik kimlik avı Microsoft

Taş, parşömen veya lazerle yazılmış cam mı? Bilim insanları verileri korumanın yeni yolunu buldu

18.02.2026 19:00 75
vulnerability 85

125M+ kurulumlu VS Code uzantıları kullanıcıları siber saldırılara maruz bırakıyor

Dört popüler VS Code uzantısında bulunan güvenlik açıkları, kullanıcıların dosyalarını çalmak ve uzaktan kod çalıştırmak için kötü niyetli saldırganlar tarafından kullanılabilir. OX Security araştırmacıları, bu uzantıların 125 milyondan fazla kurulumunun olduğunu belirtti.

18.02.2026 18:14 Security Affairs -
siber güvenlik VS Code uzantılar
vulnerability 85

Microsoft, Office hatasının müşterilerin gizli e-postalarını Copilot AI'ya açtığını söylüyor

Microsoft, Office yazılımındaki bir hatanın, Copilot AI chatbot'unun ücretli müşterilerin gizli e-postalarını okumasına ve özetlemesine neden olduğunu açıkladı. Bu durum, veri koruma politikalarının ihlal edilmesine yol açtı.

18.02.2026 17:44 TechCrunch Security -
Microsoft Copilot gizlilik

125 Milyondan Fazla Kuruluma Sahip Dört VS Code Uzantısında Kritik Açıklar Bulundu

18.02.2026 16:16 85
vulnerability 85

Microsoft, hatanın Copilot'un gizli e-postaları özetlemesine neden olduğunu söylüyor

Microsoft, Microsoft 365 Copilot'daki bir hatanın, gizli e-postaları özetlemesine neden olduğunu ve bu durumun veri kaybı önleme politikalarını aşarak hassas bilgilerin korunmasını tehlikeye attığını açıkladı.

18.02.2026 15:03 BleepingComputer -
Microsoft Copilot gizlilik
vulnerability 85

ABD CISA, Google Chromium CSS, Microsoft Windows, TeamT5 ThreatSonar Anti-Ransomware ve Zimbra açıklarını Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi

CISA, Google Chromium CSS, Microsoft Windows, TeamT5 ThreatSonar Anti-Ransomware ve Zimbra'daki güvenlik açıklarını bilinen istismar edilen açıklar kataloğuna ekledi. Bu güncelleme, siber güvenlik tehditlerine karşı önlem almak için kritik öneme sahiptir.

18.02.2026 13:55 Security Affairs -
siber güvenlik güvenlik açığı CISA
1 ... 25 26 27 28 29 ... 38
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-14
14 Mayıs 2026'da, Microsoft'un Patch Tuesday etkinliğinde 137 güvenlik açığı duyuruldu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi yer alıyor; bu açıklar, sistemin kontrolünü ele geçirme riski taşıyor. Ayrıca, Exim mailer'daki kritik bir güvenlik açığı, kimliği doğrulanmamış bir uzaktan saldırganın rastgele kod yürütmesine olanak tanıyor. Apache ve Alibaba veritabanlarında bulunan ciddi güvenlik açıkları da dikkat çekiyor. Apple, Safari tarayıcısındaki güvenlik açıklarını gidermek için bir güncelleme yayınladı. Palo Alto Networks, otonom savunma sistemlerini güçlendirmek için Frontier AI Alliance'ı genişletiyor.
Toplam Haber: 83
Yüksek Önem: 63
IOC/CVE: 19
Öne Çıkanlar
• Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu.
• Windows Netlogon'daki CVE-2026-41089, kritik bir yığın tabanlı tampon taşması içeriyor.
• Exim mailer'daki kritik bir güvenlik açığı, uzaktan kod yürütmeye olanak tanıyor.
• Apache ve Alibaba veritabanlarında ciddi güvenlik açıkları tespit edildi.
• Apple, Safari tarayıcısındaki güvenlik açıklarını gidermek için güncelleme yayınladı.
• Palo Alto Networks, otonom savunma sistemlerini güçlendirmek için iş birliğini artırıyor.
CVE ve Açıklamaları
CVE-2026-41089
Kritik yığın tabanlı tampon taşması, sistemin kontrolünü ele geçirme riski taşıyor.
CVE-2026-41096
Kritik uzaktan kod yürütme açığı, DNS istemcisi üzerinden sistemlere erişim sağlıyor.
CVE-2026-41103
Kritik yetki yükseltme açığı, yetkisiz kullanıcıların mevcut kullanıcıları taklit etmesine olanak tanıyor.