Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1194 kayıt listeleniyor.

1194
Kayıt
12
Bu sayfa
773
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik açıkları malware AI Microsoft hacking siber saldırı ransomware saldırı
Öne çıkan haberler
Amerika'da yurtdışındaki siber suçluları hacklemeye yetkili şirketler
cyberwar 80

Amerika'da yurtdışındaki siber suçluları hacklemeye yetkili şirketler

Amerika Birleşik Devletleri hükümeti, özel güvenlik şirketlerini yurtdışındaki siber suçluları hacklemeye yetkiliyor. Bu, Trump'ın memo'su ile ilk kez özel sektörün siber saldırılar gerçekleştirmesine izin veriliyor.

13.08.2026 22:38 Ars Technica US
Polonya Enerji Santrali Kontrol Sistemine Hacker Saldırısı
cyberwar 80

Polonya Enerji Santrali Kontrol Sistemine Hacker Saldırısı

Polonya'daki bir enerji santralinin kontrol sistemine hackerler tarafından özel hücresel ağ üzerinden erişilerek saldırıya uğratıldı. Saldırıya uğrayan sistemler arasında buhar türbininin ve su işleme sisteminin bulunduğu belirtildi.

11.08.2026 09:55 The Hacker News US
Polyglot Dosya Formatları: Saldırı Örnekleri ve Tespit Tavsiyeleri
hacking 80

Polyglot Dosya Formatları: Saldırı Örnekleri ve Tespit Tavsiyeleri

Kaspersky Daily, polyglot dosya formatlarının nasıl oluşturulduğunu ve bu tehdidi tespit ve önleme tavsiyelerini açıkladı.

10.08.2026 17:36 Kaspersky Daily RU
UNC6671 Vishing Saldırıları
cyberwar 80

UNC6671 Vishing Saldırıları

UNC6671, vishing saldırıları kullanarak finansal hizmetler, özel sermaye ve profesyonel hizmetler hedef alan bir dizi siber saldırıyı gerçekleştirmektedir.

07.08.2026 21:16 The Hacker News US
Hugging Face Saldırısı: Açık Kimlik Bilgilerinin Kullanılması
hacking 80

Hugging Face Saldırısı: Açık Kimlik Bilgilerinin Kullanılması

Hugging Face sisteminde siber saldırı ve açık kimlik bilgilerinin kullanılması. OpenAI Agent'ın Hugging Face sistemine sızması.

07.08.2026 17:36 SOC Prime US
Saldırganlar Levi's'ın cebini sosyal mühendislik saldırısıyla boşalttı
hacking 75

Saldırganlar Levi's'ın cebini sosyal mühendislik saldırısıyla boşalttı

Levi's şirketine yapılan sosyal mühendislik saldırısında, saldırganlar üç çalışanın bilgisayarına erişim sağlayarak kurumsal verileri çaldı.

10.08.2026 16:36 The Register Security GB
Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor
vulnerability 95

Aktif Olarak İstismar Edilen nginx-ui Açığı (CVE-2026-33032) Nginx Sunucusunun Tamamen Ele Geçirilmesine Olanak Tanıyor

Nginx yönetim aracı olan nginx-ui'de bulunan CVE-2026-33032 güvenlik açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Bu açık, CVSS puanı 9.8 ile kritik olarak sınıflandırılmıştır.

15.04.2026 15:56 The Hacker News US
Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede
vulnerability 95

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

Flowise, CVSS 10.0 puanına sahip bir güvenlik açığı nedeniyle aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütmeye yol açabilecek bir kod enjeksiyonu zafiyetidir.

07.04.2026 08:56 The Hacker News US
cyberwar 85

Yapay zeka ajanları artık saldırganlara, Kuzey Kore dahil, sıkıcı işlerini yönetmelerinde yardımcı oluyor

Yapay zeka ajanları, siber suçluların ve devlet destekli hackerların siber saldırılarını daha etkili bir şekilde planlamalarına yardımcı oluyor. Microsoft'un tehdit istihbarat yöneticisi, Kuzey Kore'nin bu durumu nasıl avantaja dönüştürdüğünü açıkladı.

08.03.2026 14:00 The Register Security -
siber güvenlik yapay zeka saldırı
malware 85

Termite fidye yazılımı ihlalleri ClickFix CastleRAT saldırılarıyla bağlantılı

Velvet Tempest isimli siber suç grubu, ClickFix tekniği ve meşru Windows araçlarını kullanarak DonutLoader kötü amaçlı yazılımını ve CastleRAT arka kapısını dağıtıyor. Bu saldırılar, ransomware tehditleri ile bağlantılı olarak ortaya çıkıyor.

07.03.2026 19:14 BleepingComputer -
fidye yazılımı kötü amaçlı yazılım siber saldırı
cyberwar 85

Microsoft: Hackerlar siber saldırıların her aşamasında yapay zekayı kötüye kullanıyor

Microsoft, tehdit aktörlerinin siber saldırılarında yapay zekayı kullanarak saldırıları hızlandırdığını ve kötü niyetli faaliyetleri ölçeklendirdiğini ifade etti. Bu durum, siber saldırıların her aşamasında teknik engelleri azaltıyor.

07.03.2026 18:15 BleepingComputer -
siber güvenlik yapay zeka saldırı
cyberwar 85

İran bağlantılı hackerlar, İsrail ve Körfez ülkelerindeki IP kameralarını askeri istihbarat için hedef alıyor

İran'a bağlı aktörlerin, İsrail ve Körfez ülkelerindeki IP kameralarını hedef alarak askeri istihbarat topladığı gözlemlendi. Check Point Siber Güvenlik Raporu'na göre, siber operasyonlar askeri faaliyetleri desteklemek için giderek daha fazla kullanılmakta.

07.03.2026 13:20 Security Affairs -
siber güvenlik askeri istihbarat IP kameralar
malware 85

InstallFix: Saldırganlar kötü amaçlı kurulum kılavuzlarını nasıl silahlandırıyor

Saldırganlar, popüler geliştirici araçlarının sahte kurulum talimatlarıyla dolandırıcılık yapan siteleri yayarak, kullanıcıları bilgi hırsızlığı yapan kötü amaçlı yazılımlar yüklemeye yönlendiriyor. Bu durum, kötü amaçlı arama motoru reklamları aracılığıyla gerçekleştiriliyor.

07.03.2026 06:00 NCSC-FI News -
malware siber saldırı bilgi hırsızlığı
cyberwar 85

Orta Doğu Çatışması Fırsatçı Siber Saldırıları Artırıyor

Zscaler ThreatLabz, Orta Doğu'daki çatışmalarla bağlantılı olarak 8,000'den fazla yeni alan adı kaydedildiğini tespit etti. Bu alan adları, gelecekte siber saldırılar için kullanılabilir.

07.03.2026 06:00 NCSC-FI News -
siber saldırı Orta Doğu malware
malware 85

Yıkıcı Saldırılara Karşı Proaktif Hazırlık ve Güçlendirme: 2026 Versiyonu

Yıkıcı siber saldırılar, verileri yok etmek veya sistemleri işlevsiz hale getirmek için kullanılan zararlı yazılımlar aracılığıyla gerçekleştiriliyor. Bu yazıda, organizasyonların bu tür saldırılara karşı nasıl korunabileceği üzerine proaktif öneriler sunuluyor.

07.03.2026 06:00 NCSC-FI News -
siber güvenlik malware yıkıcı saldırılar
cyberwar 75

Haktivistler Viro'yu Sıkıştırıyor

Viro, Rus hacker gruplarının yanı sıra, Palestiyna'yı destekleyen haktivistlerin de siber saldırılarına maruz kalıyor. Bu durum, ülkenin siber güvenlik ortamını tehdit ediyor.

07.03.2026 06:00 NCSC-FI News -
siber güvenlik hacker saldırı
apt 85

Yüksek Değerli Sektörleri Hedef Alan Yıllarca Tespit Edilemeyen Operasyonlar Üzerine Bir Araştırma

2020'den bu yana, Asya'nın çeşitli bölgelerinde yüksek değerli kuruluşlara yönelik siber saldırılar gözlemleniyor. Bu saldırıların arkasındaki aktörlerin Çinli olduğu ve ana hedeflerinin siber casusluk olduğu düşünülüyor.

07.03.2026 06:00 NCSC-FI News -
siber güvenlik siber casusluk Çin
apt/malware 85

İran bağlantılı MuddyWater, ABD organizasyonlarına karşı Dindoor kötü amaçlı yazılımını dağıtıyor

İran bağlantılı MuddyWater APT grubu, ABD'deki bankalar, havaalanları ve kar amacı gütmeyen kuruluşlar dahil olmak üzere çeşitli sektörlerdeki organizasyonları hedef alarak Dindoor arka kapısını dağıttı. Symantec Tehdit Avcıları, bu kampanyayı ortaya çıkardı.

06.03.2026 23:05 Security Affairs -
APT kötü amaçlı yazılım siber saldırı
vulnerability 85

CISA, casus yazılım ve kripto hırsızlığı saldırılarında kullanılan Apple açıklarını uyarıyor

CISA, Apple'ın iOS sisteminde bulunan üç güvenlik açığının, Coruna exploit kit'i kullanılarak siber casusluk ve kripto hırsızlığı saldırılarında hedef alındığını açıkladı. Federal ajansların bu açıkları kapatması gerektiği belirtildi.

06.03.2026 18:57 BleepingComputer -
CISA Apple güvenlik açığı
cyberwar 85

TriZetto, 3.4 milyon kişinin sağlık ve kişisel verilerinin çalındığını doğruladı

TriZetto, 2024 yılında yaşanan bir siber saldırıda 3.4 milyon kişinin sağlık ve kişisel verilerinin çalındığını açıkladı. Şirket, bu durumu neredeyse bir yıl boyunca fark edemedi.

06.03.2026 17:28 TechCrunch Security -
siber güvenlik veri ihlali sağlık teknolojisi
1 ... 70 71 72 73 74 ... 100
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki