Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6336 kayıt listeleniyor.

6336
Kayıt
12
Bu sayfa
572
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka veri ihlali kötü amaçlı yazılım siber saldırı CVE siber suç
Öne çıkan haberler
vulnerability 95

Progress Kemp LoadMaster Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kök Komutları Çalıştırmasına İzin Verebilir

Progress Kemp LoadMaster'daki bir güvenlik açığı, saldırganların API'ye özel bir istek göndererek kök komutları çalıştırmasına izin veriyor. CVE-2026-8037 olarak takip edilen bu açık, 9.8 CVSS puanına sahip ve bir yamanın mevcut olduğu belirtiliyor.

30.06.2026 10:38 The Hacker News US
vulnerability 90

Saldırganlar SimpleHelp CVE-2026-48558'i İstismar Ederek TaskWeaver ve Djinn Stealer'ı Dağıtıyor

Bilinmeyen bir tehdit aktörü, SimpleHelp'deki CVE-2026-48558 güvenlik açığını istismar ederek TaskWeaver ve Djinn Stealer adlı iki yeni zararlı yazılımı dağıtıyor. Bu güvenlik açığı, kimlik doğrulama atlama zafiyeti içeriyor.

30.06.2026 14:18 The Hacker News US
vulnerability 90

Oracle E-Business Suite Açığı CVE-2026-46817 Aktif Olarak İstismar Ediliyor

Oracle E-Business Suite'deki kritik bir güvenlik açığı, CVE-2026-46817, kötü niyetli kişiler tarafından aktif olarak istismar ediliyor. Bu açık, Oracle Payments'taki yetki yönetimi ve kimlik doğrulama hatasından kaynaklanıyor.

30.06.2026 08:04 The Hacker News US
hacking 85

Phantom Squatting: Yapay Zeka Halüsinasyonlu Alan Adları Yazılım Tedarik Zinciri Vektörü Olarak

Saldırganlar, LLM alanı halüsinasyonlarını kullanarak phantom squatting ile tedarik zincirlerini hedef alabilir. Analiz, bu yeni tehdit vektörünü daha iyi anlamak için detaylar sunuyor.

01.07.2026 04:00 Unit 42 US
other 85

Microsoft, Zehirlenmiş MCP Araç Açıklamalarının AI Ajanlarının Veri Sızdırmasına Neden Olabileceğini Uyarıyor

Microsoft'un yeni araştırması, saldırganların zehirlenmiş araç açıklamaları kullanarak AI ajanlarını ele geçirebileceğini ve bu ajanların şirket verilerini dışarıya sızdırabileceğini ortaya koydu. Ajanlar, her adımda rutin gibi görünerek alarm sistemlerini atlatabiliyor.

30.06.2026 20:46 The Hacker News US
malware 85

RustDuck Botnet, Router ve Sunucuları Ele Geçirerek DDoS İçin Rust ile Yeniden Yapılandırılıyor

RustDuck, ev router'ları ve güvenliği zayıf sunucuları ele geçirerek DDoS saldırıları için bir ağ oluşturuyor. Araştırmalar, bu malware'in sürekli değiştiğini ve geliştiğini gösteriyor.

30.06.2026 20:45 The Hacker News US
other 85

Kimlik Güvenliğinde Belirleyici Bir An

Yapay zeka, işletmelerin güvenlik yaklaşımlarını dönüştürüyor. Kimlik güvenliği, bu dönüşümde kritik bir rol oynuyor.

30.06.2026 19:28 Palo Alto Networks Blog US
vulnerability 85

Langflow RCE, Açık AI Uygulama Uç Noktalarında Monero Madencisi Dağıtmak İçin İstismar Edildi

Langflow'daki CVE-2026-33017 zafiyeti, siber saldırganlar tarafından Monero kripto para madencisi dağıtmak amacıyla istismar ediliyor. Bu durum, yapay zeka uygulamalarının hedef alındığını gösteriyor.

30.06.2026 18:47 The Hacker News US
vulnerability 85

NCSC-2026-0093 [1.00] [M/H] GitLab'daki Güvenlik Açıkları Giderildi

GitLab, 18.9.2, 18.8.6 ve 18.7.6 sürümlerinde çeşitli güvenlik açıklarını kapattı. Bu açıklar, yanlış yetkilendirme kontrolleri ve hatalı giriş doğrulaması nedeniyle hassas verilere erişim ve hizmet kesintisi riskleri taşıyordu.

12.03.2026 17:42 NCSC NL Advisories -
GitLab güvenlik açığı siber güvenlik
vulnerability 85

Apple, Eski iOS Sürümlerini Coruna İstismarlarını Düzeltmek İçin Güncelliyor

Apple, iOS ve iPadOS'un eski sürümlerini güncelleyerek Coruna istismarlarına karşı güvenlik açıklarını kapatmak için yeni sürümler yayınladı. Bu güncellemeler, kullanıcıların cihazlarını daha güvenli hale getirmeyi amaçlıyor.

12.03.2026 17:40 SecurityWeek -
Apple iOS güvenlik
hacking 85

Telus Digital, hacker'ın 1 petabayt veri çaldığını iddia etmesinin ardından ihlali doğruladı

Telus Digital, bir siber saldırganın 1 petabayt veri çaldığını iddia etmesi üzerine bir güvenlik ihlali yaşadığını açıkladı. Olay, birkaç ay süren bir ihlal sürecinin sonucunda gerçekleşti.

12.03.2026 17:40 BleepingComputer -
siber güvenlik veri ihlali Telus Digital
vulnerability 85

Apple, eski iPhone ve iPad'leri Coruna istismarlarına karşı yamanıyor

Apple, eski iPhone ve iPad'ler için Coruna exploit kit'ine karşı güvenlik güncellemeleri yayınladı. Bu güncellemeler, siber casusluk ve kripto hırsızlığına karşı koruma sağlamak amacıyla gerçekleştirildi.

12.03.2026 16:43 BleepingComputer -
Apple güvenlik güncellemesi siber güvenlik
vulnerability 85

CISA, maksimum şiddetteki n8n hatasının sahada istismar edildiğini uyarıyor

CISA, n8n platformundaki yüksek şiddetli bir uzaktan kod yürütme açığının aktif olarak istismar edildiğini bildirdi. Proje yöneticileri, sürekli olarak yeni güvenlik açıkları ile mücadele etmek zorunda kalıyor.

12.03.2026 16:34 The Register Security -
siber güvenlik uzaktan kod yürütme açıklar
other 85

SOC'unuzda Phishing Tespitini Ölçeklendirme: CISO'lar için 3 Adım

Phishing, günümüzde erken tespit edilmesi en zor kurumsal tehditlerden biri haline gelmiştir. Modern kampanyalar, güvenilir altyapılar ve şifreli trafik kullanarak kötü niyetli davranışları gizlemektedir.

12.03.2026 16:30 The Hacker News -
vulnerability 85

Ally eklentisindeki kritik SQL Enjeksiyonu açığı, 400.000'den fazla WordPress sitesini tehdit ediyor

Ally WordPress eklentisinde tespit edilen CVE-2026-2413 kodlu SQL enjeksiyonu açığı, 400.000'den fazla web sitesini etkiliyor. Bu güvenlik açığı, saldırganların hassas verileri çalmasına imkan tanıyor.

12.03.2026 16:25 Security Affairs -
SQL Enjeksiyonu Güvenlik Açığı WordPress
other 75

Meta, Dolandırıcılık Merkezlerini Bozmak İçin Yeni Koruma Araçları Başlattı

Meta, dolandırıcılık merkezlerini hedef alarak 150,000'den fazla hesabı devre dışı bıraktı ve yeni koruma araçları tanıttı. Bu adım, siber dolandırıcılıkla mücadelede önemli bir katkı sağlıyor.

12.03.2026 16:17 SecurityWeek -
siber güvenlik dolandırıcılık koruma araçları

Tehditler Günü Bülteni: OAuth Tuzağı, EDR Öldürücü, Sinyal Phishing, Zombie ZIP, AI Platform Hack ve Daha Fazlası

12.03.2026 16:14 85
vulnerability 85

Bu Android güvenlik açığı, kilit ekranınızı 60 saniyeden kısa sürede kırabilir

Araştırmacılar, Android cihazlardaki bir güvenlik açığının, saldırganların şifreleme anahtarlarını alarak PIN'i kurtarabileceğini ve hassas verilere erişim sağlayabileceğini gösterdi.

12.03.2026 16:13 Malwarebytes Labs -
Android güvenlik açığı siber güvenlik

Penetrasyon Testinin Yüzü Değişiyor: Metasploit Pro 5.0.0'ı Duyuruyoruz

12.03.2026 16:00 85
other 75

Hacktics ve Telemetri: Rapid7 Laboratuvarlarından Bir Podcast

Rapid7, siber güvenlik alanında güncel tehditleri ve çözümleri ele alan Hacktics and Telemetry adlı bir podcast başlattı. İlk bölümde, AI tabanlı tehditler ve uzaktan erişim açıkları gibi konulara değiniliyor.

12.03.2026 16:00 Rapid7 -
siber güvenlik podcast AI
1 ... 335 336 337 338 339 ... 528
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-01
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Progress Kemp LoadMaster'daki kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına olanak tanırken, SimpleHelp'deki başka bir zafiyet, yeni zararlı yazılımların dağıtımına yol açtı. Oracle E-Business Suite'deki bir açık da aktif olarak istismar ediliyor. Ayrıca, XSS.is adlı siber suç forumunun kapatılması, siber suçluların faaliyetlerini zorlaştırabilir. Yeni bir saldırı yöntemi olan 'BioShocking', AI tarayıcılarının güvenlik önlemlerini aşmasına neden olabiliyor. Genel olarak, siber tehditler artış gösteriyor ve kullanıcıların dikkatli olması gerekiyor.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 9
Öne Çıkanlar
• Progress Kemp LoadMaster'daki CVE-2026-8037 açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
• SimpleHelp'deki CVE-2026-48558 açığı, yeni zararlı yazılımların dağıtımına yol açtı.
• Oracle E-Business Suite'deki CVE-2026-46817 açığı, aktif olarak istismar ediliyor.
• XSS.is forumunun kapatılması, siber suçluların işleyişini zorlaştırabilir.
• Yeni 'BioShocking' saldırısı, AI tarayıcılarının güvenlik önlemlerini aşmasına neden oluyor.
CVE ve Açıklamaları
CVE-2026-8037
Kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
CVE-2026-48558
Kimlik doğrulama atlama zafiyeti, yeni zararlı yazılımların dağıtımına yol açıyor.
CVE-2026-46817
Yetki yönetimi ve kimlik doğrulama hatası, Oracle E-Business Suite üzerinde istismar ediliyor.