Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1510 kayıt listeleniyor.

1510
Kayıt
12
Bu sayfa
1070
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other cybercrime malware/other malware/cybercrime breach vulnerability/malware malware/cybersecurity data_breach Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network phishing cve cybercrime privacy
Öne çıkan haberler
Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?
other 72

Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?

Üniversitelerin dört ayrı federal uyum çerçevesini aynı anda karşılaması, güvenlik operasyonlarını zorlaştırıyor. FERPA, GLBA, HIPAA gibi mevzuatlar kapsamında hızlı bildirim ve kapsamlı güvenlik programı gereklilikleri, çok kampüs yapısında merkezi görünürlük ve otomasyon ihtiyacını artırıyor.

07.10.2026 22:29 Rapid7 US
Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi
other 72

Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi

Günümüzde bir yapay zeka sistemi, gizli parçaların kimliğini tahmin etmek için ek bir sinir ağı kullanarak Stratego oyununda önceki en iyi oyuncuyu geride bıraktı; bu, AI tabanlı güvenlik ve strateji analizlerine dair önemli ipuçları sunuyor.

01.10.2026 19:28 Ars Technica US
MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı
other 68

MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı

MI5, İngiltere akademisyenlerinin araştırmalarının Çinli casuslara yardımcı olabileceği konusunda uyarıda bulundu ve finansmanı kimin sağladığını takip etmelerini istedi. Haberin odak noktası ulusal güvenlik ve araştırma güvenliği.

01.10.2026 17:04 The Register Security GB
Microsoft etkinliği yeni yapay zeka dostu donanım ve Windows değişikliklerini duyuruyor
other 65

Microsoft etkinliği yeni yapay zeka dostu donanım ve Windows değişikliklerini duyuruyor

Microsoft'un AI odaklı yeni donanım ve Windows değişikliklerini tanıttığı etkinlik hakkında bilgi veriliyor; yapay zekanın masaüstü ve işletim sistemi entegrasyonu vurgulanıyor.

08.10.2026 03:00 Ars Technica US
Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor
other 62

Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor

Bir trade grubu, Trump’ın ABD yapımı teknoloji hedefinin maliyetini ve uygulanabilirliğini analiz ediyor; sonuçlar büyük ölçüde maliyet ve tedarik zinciri etkilerine odaklanıyor.

07.10.2026 18:19 Ars Technica US
Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor
other 62

Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor

Le Chonk açık ağırlıklı bir AI modeli olarak üst düzey kapalı modellerle rekabet edebileceğini savunuyor; bu durum açık-örtülü modellerin güvenlik ve uyum tartışmalarını güçlendirebilir.

07.10.2026 17:12 Ars Technica US
Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor
other 62

Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor

Muse adlı Meta yapay zeka ajanının yaygın kullanımı, mahremiyet ve güvenlik risklerini artırabilir; kullanıcı verilerinin nasıl toplandığı ve kullanıldığı konusunda endişeler artıyor.

03.10.2026 15:00 Wired Security US
CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar
other 62

CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar

The Hacker News kaynağında CISOs'un yönetim kuruluna güvenlik durumunu net şekilde aktarmada yaşadığı zorluklar ve raporlama süreçlerini iyileştirme yaklaşımları ele alınıyor; çoklu güvenlik araçları veri entegrasyonu ile yönetim için ulaşılabilir bir durum raporu oluşturmaya yönelik öneriler sunuluyor.

02.10.2026 14:30 The Hacker News US
Rapid7 ve Mindware, Orta Doğu'da Siber Dayanıklılığı Hızlandırmak İçin Ortaklık Kurdu
other 85

Rapid7 ve Mindware, Orta Doğu'da Siber Dayanıklılığı Hızlandırmak İçin Ortaklık Kurdu

Rapid7, Mindware ile Orta Doğu'da siber güvenlik operasyonlarını modernize etmek için yeni bir ortaklık kurdu. Bu işbirliği, siber güvenlik alanında yenilikçi çözümler sunarak, yerel ortakların yetkinliklerini artırmayı amaçlıyor.

14.07.2026 11:00 Rapid7 US
other 85

Pentagon, Müteahhit Siber Güvenlik Kurallarını Yeniden Düşünürken CMMC Aşama 2'yi Askıya Aldı

Pentagon, müteahhitlerin siber güvenlik kurallarını yeniden düşünmek amacıyla CMMC Phase 2'yi askıya aldı. Yeni bir inceleme ve reform görev gücü, programın kapsamlı bir değerlendirmesini yapacak.

14.07.2026 09:37 SecurityWeek US
siber güvenlik CMMC Pentagon
other 75

Bu QR kodu bir tuzak mı? Quishing dolandırıcılıklarını nasıl fark edersiniz?

QR kod phishing dolandırıcılığı çeşitli şekillerde ortaya çıkabilir. Bu tür dolandırıcılıkları tanımak ve mağdur olmamak için dikkat edilmesi gereken noktalar açıklanıyor.

13.07.2026 21:01 ZDNet Security US
QR kod phishing siber güvenlik
Artık savunucular da prompt injection'ı benimsiyor

Artık savunucular da prompt injection'ı benimsiyor

13.07.2026 18:06 75
other 85

CISA'nın Son GitHub Sızıntısından Çıkarılan Dersler

CISA, bir yüklenicinin AWS Govcloud anahtarları da dahil olmak üzere iç kimlik bilgilerini altı ay boyunca halka açık bir GitHub deposunda yayınlaması sonrası bir değerlendirme yaptı. Bu olay, güvenlik ekiplerinin öğrenmesi gereken önemli dersler içeriyor.

13.07.2026 18:03 Krebs on Security US
CISA veri sızıntısı güvenlik
other 75

Plajda İhlal: Entra ID CTF'yi Oyna

Varonis, Entra ID saldırı tekniklerini öğretmek amacıyla Breach at the Beach adlı bir Capture the Flag etkinliği düzenliyor. Etkinlik, katılımcılara gerçekçi senaryolarla savunma becerilerini geliştirme fırsatı sunuyor.

13.07.2026 17:01 BleepingComputer US
Entra ID Capture the Flag siber güvenlik
other 85

Torq ve Criminal IP, Otonom SOC Operasyonları için Karar Vermeye Hazır Tehdit İstihbaratı Sunmak Üzere Ortaklık Kurdu

Torq ve Criminal IP, otonom SOC operasyonları için karar vermeye hazır tehdit istihbaratı sağlamak amacıyla ortaklık kurdu. Bu iş birliği, siber güvenlik alanında önemli bir gelişme olarak öne çıkıyor.

13.07.2026 17:00 HackRead GB
siber güvenlik tehdit istihbaratı otonom SOC
other 75

Precursor'ü Tanıtıyoruz: Sürekli İstemci Tarafı Sinyalleri ile Ajanik Davranışı Tespit Etme

Precursor, kullanıcı yolculuğu boyunca insan ve bot etkileşimlerini izleyerek bot tespiti için davranış sinyalleri üreten yeni bir motor. Bu sayede, otomasyonu daha yüksek hassasiyetle tanımlarken, meşru kullanıcılar için zorlukları azaltıyor.

13.07.2026 16:00 Cloudflare Security Blog US
siber güvenlik bot yönetimi davranış analizi
SOC'da Hızlı ve Yavaş Düşünmek: Otonom AI ile Analist Pilotlarının Birleştirilmesi Gerektiği Durum

SOC'da Hızlı ve Yavaş Düşünmek: Otonom AI ile Analist Pilotlarının Birleştirilmesi Gerektiği Durum

13.07.2026 14:37 75
Progress, gizemli güvenlik tehdidi nedeniyle acil ShareFile sunucu kapatmasını emretti
other 85

Progress, gizemli güvenlik tehdidi nedeniyle acil ShareFile sunucu kapatmasını emretti

Progress, ShareFile sunucusunu belirsiz bir güvenlik tehdidi nedeniyle acil olarak kapatma kararı aldı. Şirket, yetkisiz erişim kanıtı olmadığını belirtmesine rağmen, müşterilerine ciddi önlemler almalarını tavsiye ediyor.

13.07.2026 13:31 The Register Security GB
güvenlik sunucu acil durum
San Francisco Polisi Drone Görüntülerinin Sızması, Kentsel Gözetimin Yeni Gerçekliğini Ortaya Çıkarıyor
other 75

San Francisco Polisi Drone Görüntülerinin Sızması, Kentsel Gözetimin Yeni Gerçekliğini Ortaya Çıkarıyor

SFPD'nin Skydio drone platformundan elde edilen saatlerce video kaydının sızması, şehrin üstünden nasıl izlendiğini ve bu görüntülerin çevrimiçi olarak nasıl yayıldığını ortaya koyuyor.

13.07.2026 13:00 Wired Security US
gözetim drone siber güvenlik
other 75

Güvenlik Endişeleri Nedeniyle Progress, ShareFile Depolama Bölgesi Kontrol Cihazını Kapatıyor

Progress, ShareFile Storage Zone Controller'ında güvenlik tehditleri nedeniyle sunucaların kapatılmasını talep etti. Şirket, bu durumu araştırmakta ve müşterilerini bilgilendirmektedir.

13.07.2026 11:20 SecurityWeek US
siber güvenlik sunucu tehdit
1 ... 30 31 32 33 34 ... 126
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-08
Son 24 saatte güvenlik haberlerinde kritik ve yüksek seviyede tehditler öne çıkmıştır. SonicWall SMA1000 ve DSU açıkları, yetkisiz erişim ve uzaktan kod çalıştırma potansiyeli ile dikkat çekiyor; ayrıca Atlassian ve Chrome güncellemeleriyle zafiyetler kapatılmıştır. Kamuya açık PoC sonrası Atlassian açığı hızlı yükselişe geçmiş durumda. Genel tema olarak uzaktan kimlik doğrulama olmadan erişim, kök yetkilere kadar varabilecek etkiler ve yazılım güncellemelerinin önemi belirginleşiyor. Önde gelen etkileyici tespitler arasında pre-auth SSRF, post-auth RCE, Zip Slip ve çok sayıda CVE bulunmaktadır. Ülkeler arası görünürlükte ABD ağırlıklı katılım sürüyor. Güvenlik operasyonları ve uyum süreçlerinin güçlendirilmesi, güncel yamaların uygulanması ve merkezi görünürlük ile olay yanıt kapasitesinin artırılması öneriliyor.
Toplam Haber: 93
Yüksek Önem: 8
IOC/CVE: 18
Öne Çıkanlar
• SMA1000 serisi için CVE-2026-102255 ile 10.0 CVSS skorlu pre-auth SSRF açığı kapatıldı ve acil yamalar yayımlandı.
• Dell DSU açıklarında uzaktan kimlik doğrulaması olmadan kök yetkilere kadar erişim potansiyeli bulunuyor (CVE-2026-86360 vb.).
• SMA1000 üzerinde çoklu yüksek skorlu açıklar (CVE-2026-102255, 102256, 102257, 102258) kamuya duyuruldu.
• Atlassian ürünlerinde kimlik doğrulaması olmadan istismar edilebilen kritik bir açık (CVE-2026-21589) tespit edildi ve yayılma hız kazandı.
• Chrome 155 güncellemesiyle 247 zafiyet düzeltildi; dört kritik use-after-free hatası dahil.
• Top news kategorisinde yüksek önem düzeyli güvenlik güncellemeleri ve standart iyileştirmeler öne çıktı.
CVE ve Açıklamaları
CVE-2026-102255
kısa etki
CVE-2026-102256
kısa etki
CVE-2026-102257
kısa etki
CVE-2026-102258
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-59346
kısa etki
CVE ve Açıklamaları
CVE-2026-59347
kısa etki
CVE-2026-63697
kısa etki
CVE-2026-86360
kısa etki
CVE-2026-86361
kısa etki
CVE-2026-86362
kısa etki
CVE-2026-71168
kısa etki
CVE ve Açıklamaları
CVE-2026-106382
kısa etki
CVE-2026-106197
kısa etki
CVE-2026-106358
kısa etki
CVE-2026-106347
kısa etki
CVE-2026-102322
kısa etki
CVE-2026-106245
kısa etki
CVE ve Açıklamaları
CVE-2026-106327
kısa etki