Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5696 kayıt listeleniyor.

5696
Kayıt
12
Bu sayfa
558
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka siber saldırı malware veri ihlali güncelleme Linux Microsoft
Öne çıkan haberler
vulnerability 90

CVE-2026-20182: Cisco Catalyst SD-WAN Controller'da Kritik Kimlik Doğrulama Atlama Açığı (DÜZENLENDİ)

CVE-2026-20182, Cisco Catalyst SD-WAN Controller'da bulunan kritik bir kimlik doğrulama atlama açığıdır. Bu açık, saldırganların cihaz üzerinde yetkili işlemler yapmasına imkan tanımaktadır.

14.05.2026 19:00 Rapid7 US
vulnerability 90

18 Yaşındaki NGINX Yeniden Yazım Modülü Hatası, Kimlik Doğrulaması Olmadan Uzak Kod Çalıştırma İmkanı Sağlıyor

Siber güvenlik araştırmacıları, NGINX Plus ve NGINX Open üzerinde etkili olan birden fazla güvenlik açığını açıkladı. Kritik bir açık, uzaktan kod çalıştırma olanağı sağlıyor.

14.05.2026 09:00 The Hacker News US
vulnerability 90

Yamanın Salısı - Mayıs 2026

Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi bulunuyor, bu açıklar sistemin kontrolünü ele geçirme riski taşıyor.

13.05.2026 03:22 Rapid7 US
vulnerability 90

Ollama Dışarıda Okuma Açığı Uzaktan Süreç Bellek Sızıntısına İzin Veriyor

Ollama'da tespit edilen out-of-bounds read açığı, uzaktan yetkisiz bir saldırganın süreç belleğini sızdırmasına olanak tanıyor. Bu açık, dünya genelinde 300,000'den fazla sunucuyu etkileyebilir ve CVE-2026-7482 olarak izlenmektedir.

10.05.2026 15:41 The Hacker News US
apt 85

Ghostwriter, Ukrayna Hükümetini Geofenced PDF Phishing ile Hedef Alıyor

Ghostwriter, Ukrayna'daki hükümet kuruluşlarını hedef alan yeni bir dizi siber saldırı gerçekleştirdi. Bu saldırılar, siber casusluk ve etki operasyonları ile ilişkilendiriliyor.

14.05.2026 17:00 The Hacker News US
vulnerability 85

PraisonAI CVE-2026-44338 Kimlik Doğrulama Atlatma, Açıklamadan Saatler İçinde Hedef Alındı

PraisonAI'deki CVE-2026-44338 güvenlik açığı, kötü niyetli aktörler tarafından hızlı bir şekilde hedef alındı. Açık, kimlik doğrulama eksikliği nedeniyle hassas uç noktaları tehlikeye atıyor.

14.05.2026 14:40 The Hacker News US
other 85

Yapay Zeka Halüsinasyonlarının Gerçek Güvenlik Riskleri Yaratması

Yapay zeka modellerinin belirsizlik durumlarında doğru yanıt verememesi, güvenlik risklerini artırıyor. Bu durum, kritik altyapılarda yanlış kararlar alınmasına yol açabilir.

14.05.2026 14:30 The Hacker News US
malware 85

Kimsuky, PebbleDash tabanlı araçlarla organizasyonları hedef alıyor

Kaspersky araştırmacıları, Kimsuky kampanyalarında kullanılan yeni PebbleDash tabanlı araçları analiz etti ve bunların AppleSeed malware kümesi ile bağlantısını ortaya çıkardı.

14.05.2026 14:00 Kaspersky Securelist RU
malware 85

Şifreden Korkuya: Modern Fidye Yazılımı Zorlamasının Psikolojisi

Modern fidye yazılımları, şifreleme yöntemlerinden psikolojik zorlamaya geçiş yaparak korku ve baskı unsurlarını kullanıyor. Bu durum, fidye yazılımı gruplarının çalınan verileri silah olarak kullanarak ödeme talep etme yöntemlerini etkiliyor.

27.01.2026 18:02 BleepingComputer -
fidye yazılımı siber güvenlik psikoloji
hacking 85

ShinyHunters Phishing Kampanyasında 100'den Fazla Organizasyon Hedef Alındı

ShinyHunters, Atlassian, Canva, Epic Games, HubSpot, Moderna, ZoomInfo ve WeWork gibi şirketleri hedef alan bir phishing kampanyası başlattı. 100'den fazla organizasyon bu saldırılardan etkilenmiş olabilir.

27.01.2026 17:57 SecurityWeek -
phishing saldırı siber güvenlik
vulnerability 85

ABD CISA, Microsoft Office, GNU InetUtils, SmarterTools SmarterMail ve Linux Kernel açıklarını Bilinen İstismar Edilen Açıklar kataloğuna ekledi

CISA, Microsoft Office, GNU InetUtils, SmarterTools SmarterMail ve Linux Kernel'deki güvenlik açıklarını bilinen istismar edilen açıklar kataloğuna ekledi. Bu durum, kullanıcıların bu yazılımlardaki güvenlik açıklarına karşı dikkatli olmaları gerektiğini göstermektedir.

27.01.2026 17:54 Security Affairs -
CISA güvenlik açığı Microsoft
other 20

Gizemli elektridler ile tanışın

Elektridlerin keşfi, Dünya'nın belirli elementlerdeki eksikliklerini anlamamıza yardımcı olabilir. Bu kimyasal yapılar, bilim dünyasında merak uyandırıyor.

27.01.2026 17:48 Ars Technica -
other 75

Yapay Zekayı Test Etmeyi Durdurmanın ve 2026'da Sorumlu Bir Şekilde Ölçeklendirmenin 5 Yolu

Yapay zeka uygulamalarını test etmekten çıkıp, 2026'da sorumlu bir şekilde ölçeklendirmek için beş yöntem önerilmektedir. CIO'lar için somut getiriler elde etme zamanı geldi.

27.01.2026 17:44 ZDNet Security -
yapay zeka siber güvenlik CIO
other 20

Bana, bu USB-C kablosunu bir köpeğin bile çiğneyemeyeceği söylendi - bu yüzden daha keskin bir şeyle test ettim

Galvanox'un evcil hayvan dostu USB-C kabloları, dayanıklılık testlerine tabi tutuldu. Kabloların paslanmaz çelik ile güçlendirilmesi, onların dayanıklılığını artırıyor.

27.01.2026 17:42 ZDNet Security -
USB-C evcil hayvan dayanıklılık

ClickFix Saldırıları Sahte CAPTCHA'lar, Microsoft Scriptleri ve Güvenilir Web Servisleri Kullanarak Genişliyor

27.01.2026 17:38 85
vulnerability 85

1Password'ın yeni anti-phishing özelliği, en kaçınılmaz zayıflığını hedef alıyor - işte nasıl

1Password uygulaması ve tarayıcı uzantısı, yapay zeka sayesinde phishing saldırılarına karşı yeni bir koruma katmanı sunuyor. Bu özellik, kullanıcıların güvenliğini artırmayı hedefliyor.

27.01.2026 17:37 ZDNet Security -
phishing güvenlik yapay zeka
other 75

Microsoft, okul çocuğunun teknolojisine izinsiz çerezler yükledi, veri koruma kararı buldu

Microsoft, Avusturya'daki bir okul öğrencisinin cihazına izinsiz çerezler yüklediği gerekçesiyle veri koruma otoritesi tarafından mahkum edildi. Bu durum, eğitim teknolojilerinin veri koruma standartlarına uyması gerektiğini bir kez daha gündeme getirdi.

27.01.2026 17:23 The Register Security -
veri koruma Microsoft çerezler

Uzay verileri artarken, yenilikçi bir yer istasyonu şirketi kazanç sağlamak istiyor

27.01.2026 17:16 30
vulnerability 85

Cisco Kenna'nın Sonu: Maruz Kalma Yönetimine Ölçülü Bir Geçiş

Cisco, Kenna'nın sonlandırılacağını açıkladı. Bu durum, güvenlik liderlerinin gelecekteki zafiyet yönetimi yaklaşımlarını sorgulamasına neden oluyor. Kenna'nın yerini alacak yeni bir platform seçimi, mevcut süreçlerin korunması açısından kritik önem taşıyor.

27.01.2026 17:09 Rapid7 -
Cisco Kenna zafiyet yönetimi
vulnerability 85

6,000'den Fazla SmarterMail Sunucusu Otomatik Ele Geçirme Saldırılarına Maruz Kaldı

Nonprofit güvenlik kuruluşu Shadowserver, 6,000'den fazla SmarterMail sunucusunun çevrimiçi olarak maruz kaldığını ve kritik bir güvenlik açığı nedeniyle saldırılara açık olduğunu bildirdi.

27.01.2026 17:09 BleepingComputer -
güvenlik açığı SmarterMail saldırı
1 ... 455 456 457 458 459 ... 475
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-14
14 Mayıs 2026'da, Microsoft'un Patch Tuesday etkinliğinde 137 güvenlik açığı duyuruldu. Kritik açıklar arasında Windows Netlogon ve DNS istemcisi yer alıyor; bu açıklar, sistemin kontrolünü ele geçirme riski taşıyor. Ayrıca, Exim mailer'daki kritik bir güvenlik açığı, kimliği doğrulanmamış bir uzaktan saldırganın rastgele kod yürütmesine olanak tanıyor. Apache ve Alibaba veritabanlarında bulunan ciddi güvenlik açıkları da dikkat çekiyor. Apple, Safari tarayıcısındaki güvenlik açıklarını gidermek için bir güncelleme yayınladı. Palo Alto Networks, otonom savunma sistemlerini güçlendirmek için Frontier AI Alliance'ı genişletiyor.
Toplam Haber: 83
Yüksek Önem: 63
IOC/CVE: 19
Öne Çıkanlar
• Microsoft, Mayıs 2026 Patch Tuesday'de 137 güvenlik açığı duyurdu.
• Windows Netlogon'daki CVE-2026-41089, kritik bir yığın tabanlı tampon taşması içeriyor.
• Exim mailer'daki kritik bir güvenlik açığı, uzaktan kod yürütmeye olanak tanıyor.
• Apache ve Alibaba veritabanlarında ciddi güvenlik açıkları tespit edildi.
• Apple, Safari tarayıcısındaki güvenlik açıklarını gidermek için güncelleme yayınladı.
• Palo Alto Networks, otonom savunma sistemlerini güçlendirmek için iş birliğini artırıyor.
CVE ve Açıklamaları
CVE-2026-41089
Kritik yığın tabanlı tampon taşması, sistemin kontrolünü ele geçirme riski taşıyor.
CVE-2026-41096
Kritik uzaktan kod yürütme açığı, DNS istemcisi üzerinden sistemlere erişim sağlıyor.
CVE-2026-41103
Kritik yetki yükseltme açığı, yetkisiz kullanıcıların mevcut kullanıcıları taklit etmesine olanak tanıyor.