Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2803 kayıt listeleniyor.

2803
Kayıt
12
Bu sayfa
772
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik açıkları malware AI Microsoft hacking ransomware siber saldırı saldırı
Öne çıkan haberler
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı
vulnerability 85

TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı

Head Mare adlı tehdit aktörü, yamanmamış TrueConf sunucularındaki güvenlik açıklarını kullanarak Rus şirketlerine yönelik saldırılar düzenliyor. Kaspersky, bu saldırıları Temmuz 2026'da tespit etti.

10.08.2026 14:33 The Hacker News US
Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
Microsoft'un M365 ve Azure Verileri Ransomware Saldırılarına Karşı Korunmuyor Olabilir
cyberwar 80

Microsoft'un M365 ve Azure Verileri Ransomware Saldırılarına Karşı Korunmuyor Olabilir

Microsoft'un M365 ve Azure verilerinin ransomware saldırılara karşı korunmuyor olabileceği endişeleri var.

13.08.2026 18:00 The Register Security GB
Model, Malware'dir | Dört Ajanslı Saldırılar Savunmacıları Ne Söyler?
malware 80

Model, Malware'dir | Dört Ajanslı Saldırılar Savunmacıları Ne Söyler?

OpenAI, Anthropic ve Meta, dış sistemlere ulaşan ajanslar açıkladı. Araştırmacılar için bu durum, saldırıların soruşturmasını değiştiriyor.

13.08.2026 16:00 SentinelOne Labs US
Taiwan'ın Nükleer Güvenlik Ajansı Saldırıya Uğradı
hacking 80

Taiwan'ın Nükleer Güvenlik Ajansı Saldırıya Uğradı

The Register Security, Taiwan'ın nükleer güvenlik ajansı tarafından saldırıya uğradığını bildirdi. Saldırı, 'near-otonom' AI ajanları tarafından gerçekleştirildi.

13.08.2026 00:45 The Register Security GB
Terabytes Boyutunda Kimlik Bilgileri Çalındı
hacking 80

Terabytes Boyutunda Kimlik Bilgileri Çalındı

2,500 kullanıcıdan 2,500 kullanıcıdan bir AI paketinin saldırıya uğramasından sonra kimlik bilgileri çalındı.

13.08.2026 00:43 Ars Technica US
OpenAI Cyber Modellerini Kullanmaya Başladı
hacking 80

OpenAI Cyber Modellerini Kullanmaya Başladı

Palo Alto Networks, OpenAI Cyber Modellerini müşteri ortamlarında kullanmaya başladı. Bu modeller, saldırı yollarını bulmak, doğrulamak ve en önemli olanları düzeltmek için kullanılıyor.

12.08.2026 17:00 Palo Alto Networks Blog US
vulnerability 85

Verizon DBIR 2026: Zafiyet İstismarı, Kimlik Bilgisi Hırsızlığını Geride Bıraktı

Verizon'un 2026 DBIR raporu, zafiyet istismarının en yaygın ihlal vektörü haline geldiğini gösteriyor. AI'nın etkisi ve üçüncü tarafların tehlikeleri, siber saldırıları artırıyor.

20.05.2026 03:04 SecurityWeek US
siber güvenlik zafiyet AI
other 75

Genç bir hacker'dan Iron Dome araştırmacısına, bu kurucu AI phishing ile savaşmak için 28 milyon dolar topladı

Ocean adlı e-posta güvenliği platformu, yapay zeka tabanlı phishing saldırılarına karşı mücadele etmek amacıyla 28 milyon dolar yatırım aldı. Bu yatırım, Lightspeed Venture Partners tarafından sağlandı.

20.05.2026 00:08 TechCrunch Security US
siber güvenlik yapay zeka phishing
hacking 85

Microsoft Kendin Hizmet Şifre Sıfırlama Özelliği, Azure Veri Hırsızlığı Saldırılarında Kötüye Kullanıldı

Bir tehdit aktörü, Microsoft 365 ve Azure üretim ortamlarını hedef alarak, meşru uygulamaları ve yönetim özelliklerini kötüye kullanarak veri çalıyor.

19.05.2026 22:35 BleepingComputer US
siber güvenlik veri hırsızlığı Microsoft
other 85

Biyometrik veriler, teşhisler ve banka bilgileri büyük sağlık veri ihlalinde ifşa edildi

NYC Health + Hospitals, sistemlerine yapılan bir saldırıda 1.8 milyon kişinin kişisel verilerinin ifşa edildiğini duyurdu. Saldırı, bir üçüncü taraf tedarikçi aracılığıyla gerçekleşti.

19.05.2026 18:56 Malwarebytes Labs US
siber güvenlik veri ihlali sağlık
hacking 85

Hackerlar, devam eden bir tedarik zinciri saldırısında birçok popüler açık kaynak paketini tehlikeye attı

Hackers have compromised numerous popular open source packages as part of an ongoing supply chain attack. This campaign, known as Mini Shai-Hulud, poses significant risks to developers and companies relying on these packages.

19.05.2026 18:32 TechCrunch Security US
siber saldırı açık kaynak tedarik zinciri
Rapid7'nin 2026 Küresel Siber Güvenlik Zirvesi: Güvenlik Liderleri için Anahtar Çıkarımlar
other 85

Rapid7'nin 2026 Küresel Siber Güvenlik Zirvesi: Güvenlik Liderleri için Anahtar Çıkarımlar

Zirve, güvenlik ekiplerinin hız, ölçek ve karmaşıklıkla başa çıkma yöntemlerini tartıştı. Modern saldırıların kimlik kötüye kullanımı ve sosyal mühendislik gibi yeni giriş noktalarına kaydığı belirtildi.

19.05.2026 18:22 Rapid7 US
hacking 85

7-Eleven, ShinyHunters çetesi tarafından iddia edilen veri ihlalini doğruladı

7-Eleven, ShinyHunters çetesi tarafından gerçekleştirilen bir siber saldırının ardından veri ihlali yaşadığını açıkladı. Bu olay, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

19.05.2026 17:16 BleepingComputer US
siber güvenlik veri ihlali saldırı
other 75

Criminal IP, 2026 Infosecurity Europe'a Gelişmiş AI Destekli TI ve ASM ile Dönüyor

Criminal IP, 2026 Infosecurity Europe etkinliğinde yapay zeka destekli tehdit istihbaratı ve saldırı yüzeyi yönetimi çözümleri sunacak. Bu, siber güvenlik alanında önemli bir gelişme olarak öne çıkıyor.

19.05.2026 17:00 HackRead GB
siber güvenlik yapay zeka tehdit istihbaratı
malware 85

Eski Windows Aracı MSHTA, Gizli Malware Saldırılarını Artırıyor

Kötü niyetli kişiler, Microsoft'un eski MSHTA aracını kullanarak gizlice stealers, loaders ve kalıcı malware dağıtımında bulunuyor. Bu saldırılar, phishing ve sahte yazılım indirmeleri gibi yöntemlerle gerçekleştiriliyor.

19.05.2026 16:00 SecurityWeek US
malware MSHTA saldırı
other 75

Facebook dolandırıcılığı ucuz Aldi et kutuları vaat ediyor, bunun yerine ödeme bilgilerini çalıyor

Facebook'ta yayılan sahte bir Aldi et kutusu teklifi, kurbanları kişisel ve ödeme bilgilerini vermeye ikna ediyor. Bu dolandırıcılık, kullanıcıların güvenliğini tehdit eden bir siber saldırı türüdür.

19.05.2026 15:46 Malwarebytes Labs US
dolandırıcılık sosyal mühendislik siber güvenlik
vulnerability 85

Hackerlar NGINX ve F5 Ürünlerini Etkileyen ‘Nginx Rift’ Açığını Aktif Olarak İstismar Ediyor

Hackers are exploiting the Nginx Rift vulnerability, which affects NGINX and F5 products, leading to potential denial-of-service attacks on servers.

19.05.2026 13:12 HackRead GB
siber güvenlik açık saldırı
vulnerability 85

Kritik Güvenlik Açığı Endüstriyel Robot Filolarını Siber Saldırılara Maruz Bırakıyor

CVE-2026-8153 kodlu güvenlik açığı, Universal Robots PolyScope 5'i etkileyerek işletim sistemi komut enjeksiyonuna olanak tanıyor. Bu durum, endüstriyel robot filolarının siber saldırılara maruz kalmasına neden olabilir.

19.05.2026 09:18 SecurityWeek US
siber güvenlik robot teknolojisi güvenlik açığı
1 ... 91 92 93 94 95 ... 234
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki