Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 38 kayıt listeleniyor.

38
Kayıt
12
Bu sayfa
1048
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other malware/cybercrime cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network phishing cybercrime ransomware privacy
Öne çıkan haberler
Apple tam disk erişim izinlerini, AI ajanlarının kötüye kullanımını önlemek için değiştiriyor
cybersecurity/other 72

Apple tam disk erişim izinlerini, AI ajanlarının kötüye kullanımını önlemek için değiştiriyor

Apple, AI ajanlarının tam disk erişimini sınırlayan yeni izin politikaları yayımladı. Bu değişiklik, gizlilik ihlallerini ve kötü niyetli kullanım risklerini azaltmayı hedefliyor.

03.10.2026 02:03 Ars Technica US
post-quantum şifreleme kullanıyor musunuz? Şimdi kendiniz görebilirsiniz
cybersecurity/other 72

post-quantum şifreleme kullanıyor musunuz? Şimdi kendiniz görebilirsiniz

Cloudflare, post-quantum şifrelemesini TLS 1.3 kapsamında görünürlüğe alarak HTTP Analytics, Log Explorer ve Logpush entegrasyonlarıyla domain güvenliğini artırıyor.

29.09.2026 16:00 Cloudflare Security Blog US
OperTraitors: Kubernetes Operatörleri Güvenlik Durumunuzu Nasıl Aşağı Çeker
cybersecurity/other 72

OperTraitors: Kubernetes Operatörleri Güvenlik Durumunuzu Nasıl Aşağı Çeker

OperTraitor, Kubernetes operatörlerinin yetkilendirmelerini inceleyerek RBAC risklerini ortaya koyar ve insan olmayan kimlikleri güvence altına alarak güvenlik postürünü güçlendirmeyi amaçlar.

29.09.2026 13:00 Unit 42 US
openSUSE Leap güvenlik katmanını artırıyor: Immutable mode
cybersecurity/other 68

openSUSE Leap güvenlik katmanını artırıyor: Immutable mode

openSUSE Leap, Immutable mode ile dijital altyapı güvenliğini güçlendiriyor. Yeni güvenlik katmanı, sistem değişikliklerini daha kontrollü hale getiriyor.

30.09.2026 20:58 ZDNet Security US
Anthropic’nin IPO sunumu, insan yok oluşu konusunda uyarı içeriyor
cybersecurity/other 68

Anthropic’nin IPO sunumu, insan yok oluşu konusunda uyarı içeriyor

Anthropic CEO ve ekibinin IPO pitch'i, yapay zeka modellerinin kendi kendini koruma kapasitesi nedeniyle güvenlik risklerini ve zarar potansiyelini vurguluyor; bu durum siber güvenlik ve AI güvenliği bağlamında endişe kaynağı.

29.09.2026 17:10 Ars Technica US
MetaMask Güvenlik Olayı, Etkilenen Ethereum Doğrulayıcılarından Çıkış Gerektiriyor
cybersecurity/other 65

MetaMask Güvenlik Olayı, Etkilenen Ethereum Doğrulayıcılarından Çıkış Gerektiriyor

MetaMask, altyapısında süregelen bir güvenlik olayını doğruladı ve sorunu çözmek için çalışıyor; şu anda doğrudan cüzdanlara tehdit olduğuna dair kanıt bulunmadığı belirtiliyor.

01.10.2026 08:10 The Hacker News US
Komut satırı aracı macOS 27'den Apple Intelligence'ı hızla kaldırıyor
cybersecurity/other 62

Komut satırı aracı macOS 27'den Apple Intelligence'ı hızla kaldırıyor

Bir araç, macOS 27'de Apple Intelligence'ı hızlıca kaldırarak 12GB'den fazla depolama alanı boşaltabildiğini iddia ediyor; bu, cihaz yönetimi ve güvenlik süreçlerinde etkili olabilir.

05.10.2026 22:14 Ars Technica US
Yapay Zeka Artırımlı Kodlama Daha Fazla Sır Sızıntısına Yol Açıyor
cybersecurity/other 72

Yapay Zeka Artırımlı Kodlama Daha Fazla Sır Sızıntısına Yol Açıyor

AI araçlarının kodlama süreçlerini hızlandırmasıyla birlikte sırların sızdırılma riski de artıyor; rapor, insan yazımıyla karşılaştırıldığında AI destekli commitlerin daha fazla sır içerdiğini gösteriyor.

24.09.2026 14:00 The Hacker News US
cybersecurity/other 72

Yapay Zeka Ajanlarının Yükselişiyle SOC 2 Uyumunu Uyarlama Gereği

AI ajanlarının eylemleri mevcut SOC 2 kontrolleriyle yeterince ayırt edilemiyor; SOC 2 adaptasyonu güvenlik iyileştirmeleri için kritik görülüyor.

25.09.2026 17:51 BleepingComputer US
bilgi güvenliği siber güvenlik uyumluluk
cybersecurity/other 58

Pohjanmaan bölgesinin İngilizce web sitesi hizmet reddi saldırısına uğradı

İngilizce web sitesine yönelik DDoS benzeri aşırı trafik saldırısı nedeniyle erişim sorunları yaşandı; saldırganın kimliği ve amacı bilinmiyor, hizmet sağlayıcıyla işbirliği sonucunda saldırı durduruldu.

25.09.2026 05:00 NCSC-FI News FI
DDoS hizmet reddi web güvenliği
cybersecurity/other 65

Kontext Security, Yapay Zeka Ajanı Çalışma Zamanı Kontrolleri İçin 4 Milyon Yatırım Aldı

Yapay zeka ajanlarının çalışma zamanında denetlenmesini sağlayan bir güvenlik platformu için 4 milyon dolarlık yatırım duyuruldu. Konu, güvenlik ve uyumluluk açısından yenilikçi bir yaklaşımı işaret ediyor.

24.09.2026 18:52 SecurityWeek US
siber güvenlik AI güvenliği runtime kontrolleri
Detection Validation and Decay
cybersecurity/other 65

Detection Validation and Decay

Detection validation ve decay kavramları, güvenlik tespit kurallarının güvenilirliğini korumak için yapılan doğrulama ve kuralların zamanla düşüşe geçmesini önlemek için uygulanması gereken stratejileri özetler.

24.09.2026 17:56 SOC Prime US
cybersecurity/other 65

NIST Taslak OT Güvenlik Kılavuzu Güncellendi; CISA/FBI ICS Entegratörleri İçin Tavsiyelerde Bulundu

NIST OT güvenlik kılavuzunun güncel taslağı kamu yorumu için açıldı; CISA/FBI ICS entegratörlerine yönelik tavsiyelerde bulundu.

24.09.2026 14:05 SecurityWeek US
OT güvenliği ICS NIST
Yapay Zeka Artırımlı Kodlama Daha Fazla Sır Sızıntısına Yol Açıyor

Yapay Zeka Artırımlı Kodlama Daha Fazla Sır Sızıntısına Yol Açıyor

24.09.2026 14:00 72
cybersecurity/other 60

LinkedIn sahte profiller ve hatalı iş geçmişlerini engellemeye yönelik yeni araçlar ekliyor

LinkedIn, sahte profiller ve hatalı iş geçmişlerini engellemeye yönelik yeni doğrulama araçları duyurdu; kullanıcılar ve şirketler için hesap güvenliğini artırmayı hedefliyor.

23.09.2026 16:00 TechCrunch Security US
siber güvenlik kimlik doğrulama ağ güvenliği
cybersecurity/other 62

Gölge IT Görünürlüğü Boşluklarını Wazuh ile Azaltmak

Gölge IT'nin görünürlük açığını kapatmak için Wazuh tarafından uç nokta envanteri, ajan olmadan izleme ve merkezi analiz yöntemleri tanıtılıyor.

22.09.2026 20:17 BleepingComputer US
shadow IT endpoint security Wazuh
cybersecurity/other 52

İngilizce Başlık: Foreign Hackers Target Two Colorado Water Utilities

İki Colorado su işletiminin OT/ICS sistemleri hedef alındı; alarmlar devre dışı bırakıldı ve operasyonlar kesintiye uğramayı önerse de su hizmetlerinde şu anda bir etki bulunmuyor. Tutuklanan veya kimlikler belirlenemedi.

21.09.2026 21:09 Security Affairs IT
siber güvenlik ics ot
Bulut Kimliklerini Açığa Çıkarmak: Davranışsal Kümeleme'den Otomatik Tespite

Bulut Kimliklerini Açığa Çıkarmak: Davranışsal Kümeleme'den Otomatik Tespite

14.09.2026 13:00 68
cybersecurity/other 65

Gizli AI Tedarik Zinciri — Mysterium VPN Araştırması

AI altyapısının kendi donanımlarında kalması amacıyla kurulan sistemler üzerinde güvenlik zafiyetleri ve erişim sorunları tespit edildi. İnternet taraması, büyük ölçekte uç noktanın kimlik doğrulama işaretleri göstermediğini ortaya koydu.

12.09.2026 05:00 NCSC-FI News FI
malware information-security ai
Android artık parola yöneticileri arasında güvenli giriş taşıma imkanı sunuyor
cybersecurity/other 65

Android artık parola yöneticileri arasında güvenli giriş taşıma imkanı sunuyor

Android, parola yöneticileri arasında güvenli otomatik geçişi destekleyen bir özellik sunuyor; bu özellik güvenlik ve kullanıcı deneyimini iyileştirecek. Şimdilik desteklenen uygulamalar sınırlı, ancak genişleme bekleniyor.

10.09.2026 21:41 Ars Technica US
malware security android
1 2 3 4
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-06
Son 24 saatte küresel siber güvenlik gündeminde kritik zafiyetler ve hassas veri ihlallerinin etkileri öne çıktı. Dell DSU CLI ve Citrix NetScaler’taki sıfır günler hızla yamalandı ve potansiyel uzaktan kod yürütme ihtimalleri üzerinde duruldu. Microsoft Exchange Server’da kimlik doğrulama zafiyeti nedeniyle yetki yükseltme riski bulundu. Danimarka nüfus kayıtlarıyla ilgili geniş çaplı veri ihlali haberleri, kişisel bilgiler sızdırabilir nitelikte duyuruldu. Bu olaylar, kritik altyapı ve bulut/veri tabanı güvenliğine dair tehditleri artırarak, güvenlik güncellemelerini, olay incelemesini ve iletişim güvenliğini ön plana çıkardı.
Toplam Haber: 60
Yüksek Önem: 2
IOC/CVE: 13
Öne Çıkanlar
• Dell DSU CLI’de kritik güvenlik açığı tespit edildi ve acil yama çağrısı yapıldı.
• Citrix NetScaler için CVE-2026-88779 sıfır gün zafiyeti tespit edildi ve uzaktan kod yürütme ihtimali üzerinde çalışmalar sürüyor.
• Microsoft Exchange Server’da CVE-2026-96940 ile kimlik doğrulama sonrası ayrıcalık yükseltme riski bulundu ve çıkışta yamalar yayımlandı.
• Danimarka CPR veri ihlali kapsamında yaklaşık 8.8 milyon kişinin bilgilerinin sızdırıldığı duyuruldu.
• Sızıntı haberleri ve güvenlik açıkları, güvenlik yamalarının uygulanmasının önemi ve izleme kapasitesinin artırılmasının gerekliliğini vurguladı.
CVE ve Açıklamaları
CVE-2026-61500
kullanıcı verilerine yetkisiz erişim ve uzaktan kod yürütme potansiyeli
CVE-2026-XXXX
bilinmiyor
CVE-2026-77805
yüksek seviye erişim ve hizmet reddi etkileri
CVE-2026-96940
yetkili kullanıcılar üzerinden kimlik sahteciliği ve veri okuma riski
CVE-2026-XXXXX
bilinmiyor
CVE-XXXX-XXXX
bilinmiyor
CVE ve Açıklamaları
CVE-2026-84414
bilinmiyor
CVE-2026-88779
NetScaler üzerinde uzaktan kod yürütme ihtimali