Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5334 kayıt listeleniyor.

5334
Kayıt
12
Bu sayfa
590
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı CVE AI güvenliği AI güncelleme
Öne çıkan haberler
vulnerability 95

Ruflo MCP Açığı, Kimlik Doğrulaması Olmayan Saldırganların Komut Çalıştırmasına ve AI Belleğini Zehirlemesine İzin Veriyor

Ruflo, Anthropic Claude Code ve OpenAI Codex için bir açık kaynak ajan meta-harness'tir. CVE-2026-59726 olarak izlenen bu güvenlik açığı, tüm 3.16.3 öncesi sürümleri etkilemekte ve maksimum şiddet derecesine sahiptir.

29.07.2026 18:39 The Hacker News US
vulnerability 90

Kritik TeamCity Açığı, Saldırganların Giriş Yapmadan OS Komutları Çalıştırmasına İzin Verebilir

JetBrains, TeamCity on-premise sürümlerinde CVE-2026-63077 kodlu kritik bir güvenlik açığı keşfetti. Bu açık, kullanıcıların güncellemeleri yapmasını zorunlu kılıyor.

28.07.2026 11:11 The Hacker News US
ai 85

Yapay Zeka Dolandırıcıları, İnsanlardan Daha İyi Güven Oluşturuyor

Araştırmalar, bir Claude ajanının insanlarla yapılan yazışmalarda daha fazla 'istismar edilebilir güven' oluşturduğunu gösterdi. Bu, yapay zeka dolandırıcılığının artabileceği anlamına geliyor.

30.07.2026 12:30 Wired Security US
hacking 85

Rus Hackerlar, Kimlik Bilgisi Değişikliğinden Sonra Posta Kutusu Erişimini Sürdürmek İçin Microsoft OWA Açığını İstismar Ediyor

Rus tehdit aktörleri, Microsoft OWA'daki bir güvenlik açığını istismar ederek, hedef aldıkları kuruluşların kimlik bilgilerini değiştirmelerine rağmen erişimlerini sürdürüyor. Bu durum, özellikle hükümet ve kritik altyapı sektörlerini tehdit ediyor.

30.07.2026 10:40 The Hacker News US
hacking 85

Amazon, Debug ve Chalk npm Hijack'ını Kuzey Kore'nin Sapphire Sleet ile Bağladı

Amazon, debug ve chalk npm paketlerinin Kuzey Kore ile bağlantılı bir şekilde kötüye kullanıldığını açıkladı. Olay, bir bakıcının sahte bir npm alan adı aracılığıyla oltalama yapması ve 18 pakete yerleştirilen bir cüzdan boşaltma scripti ile gerçekleşti.

30.07.2026 09:05 The Hacker News US
hacking 85

Hackerlar Eğitim Bakanlığı ve polis verilerinden hassas bilgileri çaldı

Siber suçlular, Eğitim Bakanlığı ve polis veritabanına sızarak 740,000'den fazla kişisel veri çaldı. Çalınan veriler arasında ebeveynler ve personelin e-posta adresleri ve telefon numaraları yer alıyor.

29.07.2026 22:10 Guardian (Data & Computer Security) GB
vulnerability 85

Kritik Rails Açığı, Kimlik Doğrulaması Olmadan Saldırganların Sunucu Dosyalarını Okumasına İzin Verebilir

Ruby on Rails, Active Storage'da bulunan kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, saldırganların özel dosyalara erişmesine olanak tanıyor.

29.07.2026 21:10 The Hacker News US
cyberwar 85

Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

Minnesota'daki su sistemlerine yönelik koordineli bir siber saldırı, bazı tesislerin çevrimiçi olmamasına ve otomatik kontrol sistemlerinde sorunlara yol açtı. Braham, Plymouth, South St. Paul ve Maple Plain şehirleri bu durumdan etkilendi.

29.07.2026 16:48 The Hacker News US
other 85

Yıkılan sunucular ve DoS saldırıları: OpenClaw AI ajanları etkileşime girdiğinde ne olabilir?

Yapay zeka ajanları arasındaki etkileşimler, sistemlerin felç olmasına yol açabiliyor. Bu durum, siber güvenlik alanında endişe verici sonuçlar doğurabilir.

27.02.2026 18:16 ZDNet Security -
yapay zeka siber güvenlik sistem arızası
hacking 85

Fransız DIY perakendecisi ManoMano, müşteri verilerinin çalındığını kabul etti

Fransız çevrimiçi pazaryeri ManoMano, bir siber saldırı sonucu 37 milyon müşteri hesabının çalındığını bildirdi. Saldırının, bir müşteri destek alt yüklenicisine yapıldığı ve suçluların elde ettikleri verilerin daha fazla olduğunu iddia ettikleri belirtiliyor.

27.02.2026 18:15 The Register Security -
siber güvenlik veri ihlali çevrimiçi pazaryeri
vulnerability 75

Üçüncü Taraf Yamanın ve Paylaştığımız İş Ayak İzi

Üçüncü taraf yazılımlar, saldırı yüzeyini belirleyen önemli araçlardır. Düzenli yamanın yapılması, güvenlik açıklarını azaltarak riskleri minimize eder.

27.02.2026 18:00 BleepingComputer -
yazılım güvenliği yamanın önemi siber güvenlik
hacking 75

Polis, ShinyHunters sızıntılarının ardından Hollandalı telekom şirketi Odido'yu destekliyor

ShinyHunters, Odido'ya ait kayıtların ikinci bir dalgasını sızdırdı. Hollanda polisi, şirketin fidye ödemeyi reddetmesini destekliyor.

27.02.2026 16:54 The Register Security -
siber saldırı veri sızıntısı fidye yazılımı
other 85

ManoMano Veri İhlalinden 38 Milyon Kişinin Etkilendiği İddia Ediliyor

Hackers, isimler, e-posta adresleri, telefon numaraları gibi kişisel bilgileri çaldı. Bu veri ihlali, 38 milyon kullanıcının etkilenmesine neden oldu.

27.02.2026 16:41 SecurityWeek -
veri ihlali siber güvenlik kişisel bilgi
malware 85

ScarCruft, Hava Boşluğu Olan Ağlara Sızmak İçin Zoho WorkDrive ve USB Kötü Amaçlı Yazılım Kullanıyor

Kuzey Koreli ScarCruft grubu, hava boşluğu olan ağlara sızmak için Zoho WorkDrive ve USB tabanlı kötü amaçlı yazılımlar kullanıyor. Zscaler ThreatLabz tarafından Ruby Jumper kod adıyla adlandırılan bu kampanya, yeni bir arka kapı ve komut iletimi için çıkarılan implantları içeriyor.

27.02.2026 15:43 The Hacker News -
vulnerability 85

Halka Açık Google API Anahtarları, Gemini AI Verilerini Ortaya Çıkarmak İçin Kullanılabilir

Google API anahtarlarının güvenlik açığı, Gemini AI verilerine erişim sağlamak için kullanılabileceği ortaya çıktı. Bu durum, siber güvenlik alanında önemli bir tehdit oluşturuyor.

27.02.2026 15:33 Malwarebytes Labs -
Google API Gemini AI güvenlik açığı
hacking 75

Ukraynalı Adam, Yapay Zeka Destekli Sahte Kimlik Sitesi İşletmekten Suçlu Bulundu

Ukraynalı bir adam, dünya genelinde 10,000'den fazla sahte kimlik belgesi üreten ve satan OnlyFake adlı bir web sitesini işletmekten suçlu bulundu. Bu olay, siber güvenlik alanında önemli bir tehdit oluşturan kimlik hırsızlığına dikkat çekmektedir.

27.02.2026 15:30 BleepingComputer -
siber dolandırıcılık kimlik hırsızlığı yapay zeka
malware 75

Sahte Fedex E-postası Donutları Teslim Ediyor!

Fedex teslimat bildirimine benzeyen bir e-posta, kullanıcıları sahte bir giriş sayfasına yönlendirerek kimlik bilgilerini çalmayı hedefliyor. Bu tür e-postalar, genellikle basit phishing saldırılarıdır.

27.02.2026 15:22 SANS ISC Diary -
phishing malware email
cyberwar 85

Tahran'ın İki Aşamalı İnterneti Neden Bu Kadar Tehlikeli?

İran hükümeti, vatandaş protestolarına karşı uyguladığı internet kesintisi ile iletişimi tamamen kapattı. Bu kesinti, siber güvenlik ve bilgi teknolojileri açısından önemli bir tehdit oluşturuyor.

27.02.2026 15:05 Schneier on Security -
siber güvenlik internet kesintisi İran
malware 85

Programlama İşleri Arayanlara Yönelik Phishing Saldırıları

Kuzey Koreli hackerlar, iş başvurusu yapanları hedef alarak, sahte işe alımcılar olarak davranıyor. Adayların çalışması gereken kodu çalıştırmaları durumunda sistemlerine kötü amaçlı yazılım yükleniyor.

27.02.2026 15:04 Schneier on Security -
phishing malware siber saldırı
malware 85

Aeternum Botnet Yükleyicisi, Dayanıklılığı Artırmak İçin Polygon Blockchain C&C Kullanıyor

Aeternum botnet, akıllı sözleşmeler üzerinde çalışarak komut ve kontrol altyapısını daha dayanıklı hale getiriyor. Bu, siber güvenlik tehditlerini artırabilir.

27.02.2026 15:02 SecurityWeek -
botnet blockchain siber güvenlik
1 ... 347 348 349 350 351 ... 445
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-30
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Özellikle, Ruflo MCP'deki kritik bir güvenlik açığı, yetkisiz kullanıcıların uzaktan kod çalıştırmasına olanak tanıyor. HashiCorp'un consul-mcp-server ürününde de iki önemli zafiyet tespit edildi. Apache Airflow'daki bir sorun, kullanıcıların kimlik doğrulamasını atlamasına neden olabiliyor. IBM WebSphere Application Server'da ise bir dizi kritik güvenlik açığı belirlendi. GitLab, çeşitli sürümlerinde önemli güvenlik açıklarını gidermek için yeni yamalar yayımladı. Bu olaylar, siber güvenlik önlemlerinin gözden geçirilmesi ve güçlendirilmesi gerektiğini gösteriyor.
Toplam Haber: 87
Yüksek Önem: 47
IOC/CVE: 25
Öne Çıkanlar
• Ruflo MCP'deki maksimum şiddetli güvenlik açığı, uzaktan kod yürütme riskini artırıyor.
• HashiCorp'un consul-mcp-server ürününde iki kritik zafiyet tespit edildi.
• Apache Airflow'daki JWT imza doğrulama açığı, kimlik doğrulama bypass'ına yol açıyor.
• IBM WebSphere Application Server'da bir dizi kritik güvenlik açığı belirlendi.
• GitLab, kritik güvenlik açıklarını gidermek için yeni yamalar yayımladı.
CVE ve Açıklamaları
CVE-2026-59726
Yetkisiz uzaktan kod yürütme riski.
CVE-2026-16326
Kullanıcıların kimlik bilgilerini yeniden kullanmasına olanak tanıyor.
CVE-2026-16328
Sunucu tarafı istek sahtekarlığına yol açarak token'ların ifşasına neden oluyor.
CVE-2026-59243
JWT imza doğrulaması varsayılan olarak devre dışı bırakılmış.
CVE-2026-14446
Yetki yükseltme açığı.
CVE-2026-14512
Güvensiz serileştirme ve hassas bilgilerin ifşası.
CVE ve Açıklamaları
CVE-2026-14974
Cross-site scripting ve serileştirme zafiyetleri.
CVE-2026-15064
Birden fazla güvenlik açığı mevcut.
CVE-2026-15325
Birden fazla güvenlik açığı mevcut.
CVE-2026-14529
Sunucu tarafı istek sahtekarlığı.
CVE-2026-6267
Hassas bilgilerin gönderilen verilere eklenmesi.
CVE-2026-15975
Kaynakların sınırsız tahsisi.
CVE ve Açıklamaları
CVE-2026-12436
Dinamik olarak belirlenen nesne özelliklerinin kontrolsüz değiştirilmesi.