Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1510 kayıt listeleniyor.

1510
Kayıt
12
Bu sayfa
1071
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other cybercrime malware/other malware/cybercrime breach vulnerability/malware malware/cybersecurity data_breach Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network phishing cybercrime cve privacy
Öne çıkan haberler
Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?
other 72

Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?

Üniversitelerin dört ayrı federal uyum çerçevesini aynı anda karşılaması, güvenlik operasyonlarını zorlaştırıyor. FERPA, GLBA, HIPAA gibi mevzuatlar kapsamında hızlı bildirim ve kapsamlı güvenlik programı gereklilikleri, çok kampüs yapısında merkezi görünürlük ve otomasyon ihtiyacını artırıyor.

07.10.2026 22:29 Rapid7 US
Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi
other 72

Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi

Günümüzde bir yapay zeka sistemi, gizli parçaların kimliğini tahmin etmek için ek bir sinir ağı kullanarak Stratego oyununda önceki en iyi oyuncuyu geride bıraktı; bu, AI tabanlı güvenlik ve strateji analizlerine dair önemli ipuçları sunuyor.

01.10.2026 19:28 Ars Technica US
MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı
other 68

MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı

MI5, İngiltere akademisyenlerinin araştırmalarının Çinli casuslara yardımcı olabileceği konusunda uyarıda bulundu ve finansmanı kimin sağladığını takip etmelerini istedi. Haberin odak noktası ulusal güvenlik ve araştırma güvenliği.

01.10.2026 17:04 The Register Security GB
Microsoft etkinliği yeni yapay zeka dostu donanım ve Windows değişikliklerini duyuruyor
other 65

Microsoft etkinliği yeni yapay zeka dostu donanım ve Windows değişikliklerini duyuruyor

Microsoft'un AI odaklı yeni donanım ve Windows değişikliklerini tanıttığı etkinlik hakkında bilgi veriliyor; yapay zekanın masaüstü ve işletim sistemi entegrasyonu vurgulanıyor.

08.10.2026 03:00 Ars Technica US
Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor
other 62

Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor

Bir trade grubu, Trump’ın ABD yapımı teknoloji hedefinin maliyetini ve uygulanabilirliğini analiz ediyor; sonuçlar büyük ölçüde maliyet ve tedarik zinciri etkilerine odaklanıyor.

07.10.2026 18:19 Ars Technica US
Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor
other 62

Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor

Le Chonk açık ağırlıklı bir AI modeli olarak üst düzey kapalı modellerle rekabet edebileceğini savunuyor; bu durum açık-örtülü modellerin güvenlik ve uyum tartışmalarını güçlendirebilir.

07.10.2026 17:12 Ars Technica US
Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor
other 62

Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor

Muse adlı Meta yapay zeka ajanının yaygın kullanımı, mahremiyet ve güvenlik risklerini artırabilir; kullanıcı verilerinin nasıl toplandığı ve kullanıldığı konusunda endişeler artıyor.

03.10.2026 15:00 Wired Security US
CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar
other 62

CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar

The Hacker News kaynağında CISOs'un yönetim kuruluna güvenlik durumunu net şekilde aktarmada yaşadığı zorluklar ve raporlama süreçlerini iyileştirme yaklaşımları ele alınıyor; çoklu güvenlik araçları veri entegrasyonu ile yönetim için ulaşılabilir bir durum raporu oluşturmaya yönelik öneriler sunuluyor.

02.10.2026 14:30 The Hacker News US
SASE'nin AI Kör Noktası. Paket İncelemek Artık Yeterli Değil.
other 75

SASE'nin AI Kör Noktası. Paket İncelemek Artık Yeterli Değil.

SASE'nin AI ile ilgili kör noktaları olduğu ve paket incelemenin artık yeterli olmadığı vurgulanıyor. İş akışları, SaaS uygulamaları ve AI araçları etrafında gelişiyor.

15.07.2026 14:50 The Hacker News US
other 75

OpenVPN 3 Yolu: Hangi Versiyon Sizin İçin Doğru?

OpenVPN, aynı temel protokole dayanan üç dağıtım modu sunmaktadır. Bu modların her birinin artıları, eksileri ve maliyetleri detaylandırılmaktadır.

15.07.2026 14:00 ZDNet Security US
VPN siber güvenlik ağ teknolojileri
other 85

Hackerlar Lidl müşteri verilerini dış hizmet sağlayıcısından çaldı

Lidl, Almanya, Belçika ve Hollanda'daki çevrimiçi mağaza müşterilerinin verilerinin bir IT hizmet sağlayıcısından çalındığını duyurdu. Saldırganlar, müşteri bilgilerine erişim sağladı ve bazı verileri dışarıya aktardı.

15.07.2026 05:00 NCSC-FI News FI
siber güvenlik veri ihlali müşteri verileri
other 75

Google, verilerinizi daha fazla kullanarak AI eğitiyor, çıkış yapmadığınız sürece - işte nasıl

Google, kullanıcıların görüntü, video ve ses aramalarını kullanarak yapay zeka modellerini eğitiyor. Kullanıcılar, bu özelliği devre dışı bırakarak gizliliklerini koruyabilir.

14.07.2026 20:20 ZDNet Security US
Google AI gizlilik
Welsh Doxbin yöneticisi, ekranın arkasından swatter'ları teşvik etmekten hapse girdi

Welsh Doxbin yöneticisi, ekranın arkasından swatter'ları teşvik etmekten hapse girdi

14.07.2026 19:09 75
Meta, Instagram kullanıcı içeriği ile AI görüntü üreten bir özelliği başlattı ve hemen geri çekti.

Meta, Instagram kullanıcı içeriği ile AI görüntü üreten bir özelliği başlattı ve hemen geri çekti.

14.07.2026 18:27 75
other 65

Telegram'ın kısa bağlantı alanı bir gün süren askıya alma sonrası tekrar çevrimiçi

Telegram'ın kısa bağlantı alanı, bir gün boyunca askıya alındıktan sonra tekrar çevrimiçi hale geldi. CEO Pavel Durov, bağlantıların çalışmadığını doğruladı.

14.07.2026 17:10 TechCrunch Security US
Telegram kısa bağlantı siber güvenlik
other 75

Microsoft Entra ID, Eylül'den itibaren passkey'lerle varsayılan kimlik doğrulama alacak

Microsoft, Entra ID için passkey'lerin Eylül 2026'dan itibaren varsayılan kimlik doğrulama yöntemi olacağını açıkladı. Bu, kullanıcıların güvenliğini artırmayı hedefliyor.

14.07.2026 15:49 BleepingComputer US
kimlik doğrulama siber güvenlik Microsoft
Musk, Grok Build'in buluta tüm reposunu göndermesinin ardından temizlik sözü verdi
other 75

Musk, Grok Build'in buluta tüm reposunu göndermesinin ardından temizlik sözü verdi

Musk, Grok Build'in buluta tüm reposunu göndermesi üzerine bir temizlik yapacağını duyurdu. Araştırmacılar, yüklemelerin durduğunu ancak xAI'nin gizlilik komutunun etkili olmadığını ifade etti.

14.07.2026 15:39 The Register Security GB
bulut güvenliği veri sızıntısı Musk
Pentera, Yapay Zeka Güvenlik İş Akışlarını Doğrulama Motorlarına Dönüştürüyor
other 75

Pentera, Yapay Zeka Güvenlik İş Akışlarını Doğrulama Motorlarına Dönüştürüyor

Pentera, yapay zeka destekli güvenlik iş akışlarını doğrulama motorlarına dönüştürüyor. Bu süreç, güvenlik ekiplerinin daha hızlı hareket etmesine yardımcı oluyor.

14.07.2026 14:30 The Hacker News US
yapay zeka siber güvenlik güvenlik iş akışları
Korumanın Başladığı Yer: Cisco Talos İstihbarat Entegrasyonları
other 85

Korumanın Başladığı Yer: Cisco Talos İstihbarat Entegrasyonları

Cisco Talos Intelligence, siber güvenlikte belirsizliği azaltmak için en son tehdit istihbaratını kullanarak koruma sağlıyor. Bu entegrasyonlar, savunucuların daha bilinçli kararlar almasına yardımcı oluyor.

14.07.2026 13:47 Cisco Talos Intelligence Group US
siber güvenlik tehdit istihbaratı Cisco
Yılanın Dili: Python'u Yuvasından Çekmek
other 75

Yılanın Dili: Python'u Yuvasından Çekmek

Bu blog, Python paketlerinin yaşam döngüsünü, barındırma, dağıtım ve kurulum süreçlerini ele alıyor. Güvenlik açıkları ve siber tehditler açısından önemli bilgiler sunuyor.

14.07.2026 13:00 Cisco Talos Intelligence Group US
Python paket güvenliği siber güvenlik
1 ... 29 30 31 32 33 ... 126
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-08
Son 24 saatte güvenlik haberlerinde kritik ve yüksek seviyede tehditler öne çıkmıştır. SonicWall SMA1000 ve DSU açıkları, yetkisiz erişim ve uzaktan kod çalıştırma potansiyeli ile dikkat çekiyor; ayrıca Atlassian ve Chrome güncellemeleriyle zafiyetler kapatılmıştır. Kamuya açık PoC sonrası Atlassian açığı hızlı yükselişe geçmiş durumda. Genel tema olarak uzaktan kimlik doğrulama olmadan erişim, kök yetkilere kadar varabilecek etkiler ve yazılım güncellemelerinin önemi belirginleşiyor. Önde gelen etkileyici tespitler arasında pre-auth SSRF, post-auth RCE, Zip Slip ve çok sayıda CVE bulunmaktadır. Ülkeler arası görünürlükte ABD ağırlıklı katılım sürüyor. Güvenlik operasyonları ve uyum süreçlerinin güçlendirilmesi, güncel yamaların uygulanması ve merkezi görünürlük ile olay yanıt kapasitesinin artırılması öneriliyor.
Toplam Haber: 93
Yüksek Önem: 8
IOC/CVE: 18
Öne Çıkanlar
• SMA1000 serisi için CVE-2026-102255 ile 10.0 CVSS skorlu pre-auth SSRF açığı kapatıldı ve acil yamalar yayımlandı.
• Dell DSU açıklarında uzaktan kimlik doğrulaması olmadan kök yetkilere kadar erişim potansiyeli bulunuyor (CVE-2026-86360 vb.).
• SMA1000 üzerinde çoklu yüksek skorlu açıklar (CVE-2026-102255, 102256, 102257, 102258) kamuya duyuruldu.
• Atlassian ürünlerinde kimlik doğrulaması olmadan istismar edilebilen kritik bir açık (CVE-2026-21589) tespit edildi ve yayılma hız kazandı.
• Chrome 155 güncellemesiyle 247 zafiyet düzeltildi; dört kritik use-after-free hatası dahil.
• Top news kategorisinde yüksek önem düzeyli güvenlik güncellemeleri ve standart iyileştirmeler öne çıktı.
CVE ve Açıklamaları
CVE-2026-102255
kısa etki
CVE-2026-102256
kısa etki
CVE-2026-102257
kısa etki
CVE-2026-102258
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-59346
kısa etki
CVE ve Açıklamaları
CVE-2026-59347
kısa etki
CVE-2026-63697
kısa etki
CVE-2026-86360
kısa etki
CVE-2026-86361
kısa etki
CVE-2026-86362
kısa etki
CVE-2026-71168
kısa etki
CVE ve Açıklamaları
CVE-2026-106382
kısa etki
CVE-2026-106197
kısa etki
CVE-2026-106358
kısa etki
CVE-2026-106347
kısa etki
CVE-2026-102322
kısa etki
CVE-2026-106245
kısa etki
CVE ve Açıklamaları
CVE-2026-106327
kısa etki