Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1190 kayıt listeleniyor.

1190
Kayıt
12
Bu sayfa
754
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik açıkları AI hacking Microsoft Siber Saldırı saldırı ransomware
Öne çıkan haberler
Polonya Enerji Santrali Kontrol Sistemine Hacker Saldırısı
cyberwar 80

Polonya Enerji Santrali Kontrol Sistemine Hacker Saldırısı

Polonya'daki bir enerji santralinin kontrol sistemine hackerler tarafından özel hücresel ağ üzerinden erişilerek saldırıya uğratıldı. Saldırıya uğrayan sistemler arasında buhar türbininin ve su işleme sisteminin bulunduğu belirtildi.

11.08.2026 09:55 The Hacker News US
Polyglot Dosya Formatları: Saldırı Örnekleri ve Tespit Tavsiyeleri
hacking 80

Polyglot Dosya Formatları: Saldırı Örnekleri ve Tespit Tavsiyeleri

Kaspersky Daily, polyglot dosya formatlarının nasıl oluşturulduğunu ve bu tehdidi tespit ve önleme tavsiyelerini açıkladı.

10.08.2026 17:36 Kaspersky Daily RU
UNC6671 Vishing Saldırıları
cyberwar 80

UNC6671 Vishing Saldırıları

UNC6671, vishing saldırıları kullanarak finansal hizmetler, özel sermaye ve profesyonel hizmetler hedef alan bir dizi siber saldırıyı gerçekleştirmektedir.

07.08.2026 21:16 The Hacker News US
Hugging Face Saldırısı: Açık Kimlik Bilgilerinin Kullanılması
hacking 80

Hugging Face Saldırısı: Açık Kimlik Bilgilerinin Kullanılması

Hugging Face sisteminde siber saldırı ve açık kimlik bilgilerinin kullanılması. OpenAI Agent'ın Hugging Face sistemine sızması.

07.08.2026 17:36 SOC Prime US
Saldırganlar Levi's'ın cebini sosyal mühendislik saldırısıyla boşalttı
hacking 75

Saldırganlar Levi's'ın cebini sosyal mühendislik saldırısıyla boşalttı

Levi's şirketine yapılan sosyal mühendislik saldırısında, saldırganlar üç çalışanın bilgisayarına erişim sağlayarak kurumsal verileri çaldı.

10.08.2026 16:36 The Register Security GB
Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor
vulnerability 90

Kritik Langflow Açığı CVE-2026-33017, Açıklamadan 20 Saat İçinde Saldırılara Neden Oluyor

Langflow'da tespit edilen kritik güvenlik açığı, CVE-2026-33017 olarak takip edilmekte ve 20 saat içinde istismar edilmeye başlanmıştır. Açık, eksik kimlik doğrulama ve kod enjeksiyonu ile uzaktan kod yürütülmesine olanak tanımaktadır.

20.03.2026 18:15 The Hacker News US
vulnerability 85

Gelen Kutularını Temizlemek: TA488 Outlook İçin Yarım Tıklama İstismarı ile Geliyor

TA488, Outlook Web Access'teki CVE-2026-42897 güvenlik açığını kullanarak 'yarım tıklama' istismarlarıyla yeni bir saldırı kampanyası başlattı. Bu kampanya, daha önce bilinmeyen bir JavaScript implantı olan OWAReaper ile sonuçlanıyor.

30.07.2026 05:00 NCSC-FI News FI
CVE-2026-42897 TA488 Outlook
hacking 85

Hackerlar Minnesota Su Tesislerine Saldırdı, Bir Tesis Kısa Süreliğine Çevrimdışı Kaldı

Minnesota'daki 30'dan fazla su tesisi, koordine siber saldırılara maruz kaldı ve bir tesis kısa süreliğine çevrimdışı kaldı. Yedekleme prosedürleri, önemli hizmet kesintilerini engelledi.

29.07.2026 22:26 Security Affairs IT
siber saldırı kritik altyapı su hizmetleri
Hackerlar Eğitim Bakanlığı ve polis verilerinden hassas bilgileri çaldı
hacking 85

Hackerlar Eğitim Bakanlığı ve polis verilerinden hassas bilgileri çaldı

Siber suçlular, Eğitim Bakanlığı ve polis veritabanına sızarak 740,000'den fazla kişisel veri çaldı. Çalınan veriler arasında ebeveynler ve personelin e-posta adresleri ve telefon numaraları yer alıyor.

29.07.2026 22:10 Guardian (Data & Computer Security) GB
Kelime solucanı Copilot'a sızdı, kaos yayılıyor

Kelime solucanı Copilot'a sızdı, kaos yayılıyor

29.07.2026 19:43 75
Anthropic, Microsoft'tan daha hızlı hatalar buluyor

Anthropic, Microsoft'tan daha hızlı hatalar buluyor

29.07.2026 18:52 75
ScreenConnect siber saldırılarda kullanıldı | Kaspersky resmi blogu
hacking 75

ScreenConnect siber saldırılarda kullanıldı | Kaspersky resmi blogu

Kaspersky, ScreenConnect'in siber saldırılarda nasıl kullanıldığını ve bu kampanyanın taktiklerini analiz etti. Ayrıca, organizasyonların bu tür saldırılara karşı alabileceği savunma önerileri sunuldu.

29.07.2026 18:49 Kaspersky Daily RU
siber güvenlik ScreenConnect AsyncRAT
cyberwar 85

Saldırganlar, Minnesota'daki 30'dan fazla su tesisini hedef aldı

Minnesota'daki 30'dan fazla su hizmeti, siber saldırganlar tarafından hedef alındı. Eyalet, bu saldırıya karşı siber güvenlik önlemlerini artırdı.

29.07.2026 17:55 BleepingComputer US
siber saldırı kritik altyapı su hizmetleri
İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor
cyberwar 85

İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor

Minnesota'daki su sistemlerine yönelik 30'dan fazla tesisi etkileyen bir siber saldırı düzenlendi. Saldırının arkasında İran bağlantılı CyberAv3ngers grubunun olduğu düşünülüyor.

29.07.2026 16:49 The Register Security GB
siber saldırı kritik altyapı su sistemleri
Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı
cyberwar 85

Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

Minnesota'daki su sistemlerine yönelik koordineli bir siber saldırı, bazı tesislerin çevrimiçi olmamasına ve otomatik kontrol sistemlerinde sorunlara yol açtı. Braham, Plymouth, South St. Paul ve Maple Plain şehirleri bu durumdan etkilendi.

29.07.2026 16:48 The Hacker News US
siber saldırı kritik altyapı su sistemleri
Kuruluşların %73'ü Büyük Bir Siber Saldırıya Tam Olarak Hazır Değil
other 75

Kuruluşların %73'ü Büyük Bir Siber Saldırıya Tam Olarak Hazır Değil

Araştırma, 600 üst düzey IT güvenlik karar vericisi ile yapılan bir anketin sonuçlarına dayanarak, organizasyonların siber saldırılara karşı yeterli hazırlığa sahip olmadığını gösteriyor. Koordinasyon ve yönetim uyumu eksiklikleri, ciddi bir siber saldırı durumunda zayıf kalmalarına neden olabilir.

29.07.2026 14:13 The Hacker News US
siber güvenlik hazırlık saldırı
cyberwar 85

Minnesota Su Tesislerine Koordineli OT Saldırıları Hedef Alındı

Minnesota'daki birçok su ve atık su tesisi, otomasyon sistemlerini hedef alan koordineli siber saldırılara uğradı. Bu durum, devlet ve federal ajansların müdahalesini gerektirdi.

29.07.2026 10:53 SecurityWeek US
siber saldırı kritik altyapı su hizmetleri
other 85

CISA, siber saldırılar sırasında hayati sistemlerin izole edilmesi konusunda tavsiyeler paylaşıyor

ABD ve Avustralya hükümetleri, kritik altyapı organizasyonlarının siber saldırılar veya büyük kesintiler durumunda hayati operasyonel teknoloji sistemlerini izole etmeleri için hazırlanmalarını önerdi.

28.07.2026 21:41 BleepingComputer US
siber güvenlik kritik altyapı CISA
1 ... 5 6 7 8 9 ... 100
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki