Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6336 kayıt listeleniyor.

6336
Kayıt
12
Bu sayfa
572
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka veri ihlali kötü amaçlı yazılım siber saldırı CVE siber suç
Öne çıkan haberler
vulnerability 95

Progress Kemp LoadMaster Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kök Komutları Çalıştırmasına İzin Verebilir

Progress Kemp LoadMaster'daki bir güvenlik açığı, saldırganların API'ye özel bir istek göndererek kök komutları çalıştırmasına izin veriyor. CVE-2026-8037 olarak takip edilen bu açık, 9.8 CVSS puanına sahip ve bir yamanın mevcut olduğu belirtiliyor.

30.06.2026 10:38 The Hacker News US
vulnerability 90

Saldırganlar SimpleHelp CVE-2026-48558'i İstismar Ederek TaskWeaver ve Djinn Stealer'ı Dağıtıyor

Bilinmeyen bir tehdit aktörü, SimpleHelp'deki CVE-2026-48558 güvenlik açığını istismar ederek TaskWeaver ve Djinn Stealer adlı iki yeni zararlı yazılımı dağıtıyor. Bu güvenlik açığı, kimlik doğrulama atlama zafiyeti içeriyor.

30.06.2026 14:18 The Hacker News US
vulnerability 90

Oracle E-Business Suite Açığı CVE-2026-46817 Aktif Olarak İstismar Ediliyor

Oracle E-Business Suite'deki kritik bir güvenlik açığı, CVE-2026-46817, kötü niyetli kişiler tarafından aktif olarak istismar ediliyor. Bu açık, Oracle Payments'taki yetki yönetimi ve kimlik doğrulama hatasından kaynaklanıyor.

30.06.2026 08:04 The Hacker News US
hacking 85

Phantom Squatting: Yapay Zeka Halüsinasyonlu Alan Adları Yazılım Tedarik Zinciri Vektörü Olarak

Saldırganlar, LLM alanı halüsinasyonlarını kullanarak phantom squatting ile tedarik zincirlerini hedef alabilir. Analiz, bu yeni tehdit vektörünü daha iyi anlamak için detaylar sunuyor.

01.07.2026 04:00 Unit 42 US
other 85

Microsoft, Zehirlenmiş MCP Araç Açıklamalarının AI Ajanlarının Veri Sızdırmasına Neden Olabileceğini Uyarıyor

Microsoft'un yeni araştırması, saldırganların zehirlenmiş araç açıklamaları kullanarak AI ajanlarını ele geçirebileceğini ve bu ajanların şirket verilerini dışarıya sızdırabileceğini ortaya koydu. Ajanlar, her adımda rutin gibi görünerek alarm sistemlerini atlatabiliyor.

30.06.2026 20:46 The Hacker News US
malware 85

RustDuck Botnet, Router ve Sunucuları Ele Geçirerek DDoS İçin Rust ile Yeniden Yapılandırılıyor

RustDuck, ev router'ları ve güvenliği zayıf sunucuları ele geçirerek DDoS saldırıları için bir ağ oluşturuyor. Araştırmalar, bu malware'in sürekli değiştiğini ve geliştiğini gösteriyor.

30.06.2026 20:45 The Hacker News US
other 85

Kimlik Güvenliğinde Belirleyici Bir An

Yapay zeka, işletmelerin güvenlik yaklaşımlarını dönüştürüyor. Kimlik güvenliği, bu dönüşümde kritik bir rol oynuyor.

30.06.2026 19:28 Palo Alto Networks Blog US
vulnerability 85

Langflow RCE, Açık AI Uygulama Uç Noktalarında Monero Madencisi Dağıtmak İçin İstismar Edildi

Langflow'daki CVE-2026-33017 zafiyeti, siber saldırganlar tarafından Monero kripto para madencisi dağıtmak amacıyla istismar ediliyor. Bu durum, yapay zeka uygulamalarının hedef alındığını gösteriyor.

30.06.2026 18:47 The Hacker News US
vulnerability 85

Dell güvenlik uyarısı (AV26-238)

Dell, belirli ürünlerinde güvenlik açıkları tespit etti ve kullanıcıları bu açıkları gidermek için güncellemeleri uygulamaya çağırdı. Güvenlik açıkları, çeşitli Dell ürünlerinin farklı sürümlerini etkilemektedir.

16.03.2026 17:08 Canada Cyber Alerts CA
güvenlik Dell vulnerabilities
other 75

Gölge AI her yerde. İşte nasıl bulunur ve güvence altına alınır.

Shadow AI, çalışanların IT denetimi olmadan yeni yapay zeka araçlarını benimsemesiyle SaaS ortamlarında yayılmaktadır. Nudge Security, güvenlik ekiplerinin AI uygulamalarını keşfetmeleri, kullanımını izlemeleri ve riskli AI aktivitelerini yönetmeleri için önerilerde bulunmaktadır.

16.03.2026 17:01 BleepingComputer US
yapay zeka güvenlik SaaS
vulnerability 85

IBM güvenlik danışmanlığı (AV26-237)

IBM, bir dizi ürün için güvenlik açıklarını ele alan güncellemeler yayınladı. Bu güncellemeler, kullanıcıların sistemlerini korumak için uygulamaları gereken kritik öneme sahiptir.

16.03.2026 17:00 Canada Cyber Alerts CA
güvenlik IBM güncelleme
hacking 75

/proxy/ URL taramaları ve IP adresleri

Saldırganların proxy sunucularını bulmak için yaptığı taramalar, honeypot sistemleri tarafından sıkça tespit ediliyor. Özellikle '/proxy/' gibi yaygın URL önekleri kullanılıyor.

16.03.2026 16:48 SANS ISC Diary US
siber güvenlik proxy tarama
other 75

Windows Güncellemesi Yeni ID Kartlarıyla İlgili Sorunları Çözüyor

10 Mart'ta yayınlanan Windows güncellemesi, yeni ID kartları ile ilgili yaşanan sorunları gidermektedir. RIA, kullanıcıların bu güncellemeyi yüklemelerini öneriyor.

16.03.2026 16:44 CERT-EE EE
Windows güncelleme ID kartı
other 85

Tehdit Tespitinden Yanıta: MDR Oturumlarımızdan Ne Beklenmeli

Bu yılki Global Siber Güvenlik Zirvesi, sürekli tehdit savunmasını merkezine alarak, modern MDR uygulamalarını ve siber saldırılara karşı nasıl daha etkili yanıt verileceğini tartışacak. Farklı oturumlar, tehdit tespiti ve yanıt süreçlerinin nasıl evrildiğini inceleyecek.

16.03.2026 16:24 Rapid7 US
vulnerability 75

Birleşik Krallık'ın şirket kayıtlarındaki hata, yöneticilerin rakip kayıtlarını karıştırmasına izin verdi

Bir güvenlik açığı, Birleşik Krallık'taki şirket kayıtlarının WebFiling hizmetinde gizli belgelerin ifşasına yol açtı. Companies House, bu sorunu düzeltmek için kayıt platformunu kapatmak zorunda kaldı.

16.03.2026 15:18 The Register Security GB
güvenlik açığı şirket kayıtları veri ihlali

Güvenlik Doğrulamanın Neden Daha Etkili Hale Geldiği

16.03.2026 14:58 75
hacking 85

ForceMemo: Python Depoları GlassWorm Sonrası Ele Geçirildi

VS Code GlassWorm kampanyası sonucunda, çalınan kimlik bilgileriyle yüzlerce GitHub hesabına erişim sağlandı. Bu durum, Python depolarının güvenliğini tehdit ediyor.

16.03.2026 14:51 SecurityWeek US
siber güvenlik GitHub Python
malware 85

Yeni XWorm 7.1 ve Remcos RAT Saldırıları, Tespiti Aşmak İçin Windows Araçlarını İstismar Ediyor

Yeni XWorm 7.1 ve Remcos RAT kampanyaları, güvenilir Windows araçlarını kullanarak tespit edilmekten kaçınıyor. Saldırılar, WinRAR açığını istismar ediyor ve kurbanları izlemek için süreç boşaltma yöntemini kullanıyor.

16.03.2026 14:02 HackRead GB
malware saldırı Windows
other 75

Güvenilir bulduğum 6 ücretsiz güvenli DNS hizmeti - ve neden her zaman web tarayıcımı şifreliyorum

Makale, yazarın güvenilir bulduğu ve çevrimiçi gizliliği korumak için kullandığı ücretsiz DNS hizmetlerini tanıtmaktadır. Yazar, bu hizmetlerin güvenliğini ve gizliliğini test ettiğini belirtmektedir.

16.03.2026 14:00 ZDNet Security US
DNS güvenlik gizlilik

Ücretsiz gayrimenkul: Belleğinizden beslenen GoPix bankacılık Trojan'ı

16.03.2026 14:00 85
1 ... 332 333 334 335 336 ... 528
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-01
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Progress Kemp LoadMaster'daki kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına olanak tanırken, SimpleHelp'deki başka bir zafiyet, yeni zararlı yazılımların dağıtımına yol açtı. Oracle E-Business Suite'deki bir açık da aktif olarak istismar ediliyor. Ayrıca, XSS.is adlı siber suç forumunun kapatılması, siber suçluların faaliyetlerini zorlaştırabilir. Yeni bir saldırı yöntemi olan 'BioShocking', AI tarayıcılarının güvenlik önlemlerini aşmasına neden olabiliyor. Genel olarak, siber tehditler artış gösteriyor ve kullanıcıların dikkatli olması gerekiyor.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 9
Öne Çıkanlar
• Progress Kemp LoadMaster'daki CVE-2026-8037 açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
• SimpleHelp'deki CVE-2026-48558 açığı, yeni zararlı yazılımların dağıtımına yol açtı.
• Oracle E-Business Suite'deki CVE-2026-46817 açığı, aktif olarak istismar ediliyor.
• XSS.is forumunun kapatılması, siber suçluların işleyişini zorlaştırabilir.
• Yeni 'BioShocking' saldırısı, AI tarayıcılarının güvenlik önlemlerini aşmasına neden oluyor.
CVE ve Açıklamaları
CVE-2026-8037
Kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
CVE-2026-48558
Kimlik doğrulama atlama zafiyeti, yeni zararlı yazılımların dağıtımına yol açıyor.
CVE-2026-46817
Yetki yönetimi ve kimlik doğrulama hatası, Oracle E-Business Suite üzerinde istismar ediliyor.