Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1510 kayıt listeleniyor.

1510
Kayıt
12
Bu sayfa
1074
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other cybercrime malware/other malware/cybercrime breach vulnerability/malware malware/cybersecurity data_breach Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network cve cybercrime privacy
Öne çıkan haberler
Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?
other 72

Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?

Üniversitelerin dört ayrı federal uyum çerçevesini aynı anda karşılaması, güvenlik operasyonlarını zorlaştırıyor. FERPA, GLBA, HIPAA gibi mevzuatlar kapsamında hızlı bildirim ve kapsamlı güvenlik programı gereklilikleri, çok kampüs yapısında merkezi görünürlük ve otomasyon ihtiyacını artırıyor.

07.10.2026 22:29 Rapid7 US
Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi
other 72

Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi

Günümüzde bir yapay zeka sistemi, gizli parçaların kimliğini tahmin etmek için ek bir sinir ağı kullanarak Stratego oyununda önceki en iyi oyuncuyu geride bıraktı; bu, AI tabanlı güvenlik ve strateji analizlerine dair önemli ipuçları sunuyor.

01.10.2026 19:28 Ars Technica US
MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı
other 68

MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı

MI5, İngiltere akademisyenlerinin araştırmalarının Çinli casuslara yardımcı olabileceği konusunda uyarıda bulundu ve finansmanı kimin sağladığını takip etmelerini istedi. Haberin odak noktası ulusal güvenlik ve araştırma güvenliği.

01.10.2026 17:04 The Register Security GB
Microsoft etkinliği yeni yapay zeka dostu donanım ve Windows değişikliklerini duyuruyor
other 65

Microsoft etkinliği yeni yapay zeka dostu donanım ve Windows değişikliklerini duyuruyor

Microsoft'un AI odaklı yeni donanım ve Windows değişikliklerini tanıttığı etkinlik hakkında bilgi veriliyor; yapay zekanın masaüstü ve işletim sistemi entegrasyonu vurgulanıyor.

08.10.2026 03:00 Ars Technica US
Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor
other 62

Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor

Bir trade grubu, Trump’ın ABD yapımı teknoloji hedefinin maliyetini ve uygulanabilirliğini analiz ediyor; sonuçlar büyük ölçüde maliyet ve tedarik zinciri etkilerine odaklanıyor.

07.10.2026 18:19 Ars Technica US
Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor
other 62

Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor

Le Chonk açık ağırlıklı bir AI modeli olarak üst düzey kapalı modellerle rekabet edebileceğini savunuyor; bu durum açık-örtülü modellerin güvenlik ve uyum tartışmalarını güçlendirebilir.

07.10.2026 17:12 Ars Technica US
Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor
other 62

Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor

Muse adlı Meta yapay zeka ajanının yaygın kullanımı, mahremiyet ve güvenlik risklerini artırabilir; kullanıcı verilerinin nasıl toplandığı ve kullanıldığı konusunda endişeler artıyor.

03.10.2026 15:00 Wired Security US
CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar
other 62

CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar

The Hacker News kaynağında CISOs'un yönetim kuruluna güvenlik durumunu net şekilde aktarmada yaşadığı zorluklar ve raporlama süreçlerini iyileştirme yaklaşımları ele alınıyor; çoklu güvenlik araçları veri entegrasyonu ile yönetim için ulaşılabilir bir durum raporu oluşturmaya yönelik öneriler sunuluyor.

02.10.2026 14:30 The Hacker News US
Güvenlik yöneticisi MFA'nın fazla güvenlik olacağını düşündü
other 70

Güvenlik yöneticisi MFA'nın fazla güvenlik olacağını düşündü

Bir güvenlik yöneticisi, çok faktörlü kimlik doğrulamanın fazla güvenlik sağlayacağını düşündüğünü belirtti. Bu durum, çalışanlar ve yöneticiler arasında güvenlik uygulamalarında farklılıklar olduğunu ortaya koyuyor.

26.06.2026 09:30 The Register Security GB
other 75

Upwind Güvenliği, Uç Noktada AI Görünürlüğü Sağlıyor, Bulut ve Cihaz Güvenliğini Birleştiriyor

Upwind Security, uç nokta güvenliğini bulut güvenliği ile birleştiren bir AI sensörü tanıttı. Bu sensör, ekiplerin bağlantıları ve riskleri tek bir görünümde takip etmelerini sağlıyor.

25.06.2026 18:27 HackRead GB
siber güvenlik bulut güvenliği AI
Uzmanlar Üzerine: Neden Yapay Zeka ve Uyum Yeni Bir Güvenlik Operasyon Modeli Zorunlu Kılıyor

Uzmanlar Üzerine: Neden Yapay Zeka ve Uyum Yeni Bir Güvenlik Operasyon Modeli Zorunlu Kılıyor

25.06.2026 16:00 85
Mitoloji Çağında Hayatta Kalmak: Richard Bejtlich NDR'nin Gerekliliği Üzerine

Mitoloji Çağında Hayatta Kalmak: Richard Bejtlich NDR'nin Gerekliliği Üzerine

25.06.2026 14:17 75
Windows Tehditleri Tarafından COM Kullanımına Giriş
other 75

Windows Tehditleri Tarafından COM Kullanımına Giriş

Makale, Component Object Model (COM) teknolojisinin Windows tehditleri tarafından nasıl kullanıldığını açıklıyor. COM, nesne aktivasyonu ve süreçler arası iletişim gibi işlevler sunarak kötü niyetli aktörler için cazip hale geliyor.

25.06.2026 13:00 Cisco Talos Intelligence Group US
siber güvenlik Windows COM
other 85

NIST Güncellenmiş IoT Güvenlik Rehberini Kamuoyuna Açtı

NIST, federal ajansların ağlarına entegre edilen IoT cihazları için siber güvenlik gereksinimlerini belirlemeye yönelik güncellenmiş rehberliği kamuoyuna açmıştır. Bu rehberlik, IoT cihazlarının güvenliğini artırmayı hedeflemektedir.

25.06.2026 11:29 SecurityWeek US
IoT siber güvenlik NIST
other 75

Modern TIC 3.0 Çözümünde SASE Kullanımı

CISA'nın rehberi, güvenli erişim hizmeti kenarının (SASE) modern TIC 3.0 çözümündeki rolünü vurguluyor. Bu, kullanıcıların uygulamalara, verilere ve hizmetlere bağlanma yöntemlerini modernize etmeyi amaçlıyor.

25.06.2026 05:00 NCSC-FI News FI
siber güvenlik SASE TIC 3.0
other 75

Alman demiryolu hizmetleri kablosuz iletişim kesintisinin ardından yeniden başladı

Deutsche Bahn, iletişim ağındaki bir teknik arıza nedeniyle tren seferlerini durdurdu. Arıza, GSM-R sistemindeki bir sorun nedeniyle meydana geldi ve hizmetler yeniden başlatıldı.

25.06.2026 05:00 NCSC-FI News FI
demiryolu iletişim teknik arıza
other 85

Bilgi Saldırı Yüzeyi Haline Geldiğinde – AI Ajan Tuzaklarını Anlamak

Saldırganlar, gizli içerik enjeksiyonları ve bilişsel durum zehirlenmesi gibi yöntemlerle güvenilir veri kaynaklarını otonom yapay zeka için tuzaklara dönüştürüyor. Bu durum, bilgi güvenliği açısından ciddi tehditler oluşturuyor.

24.06.2026 20:37 SecurityWeek US
yapay zeka siber güvenlik veri manipülasyonu
other 75

Hizmet Masasını Güvence Altına Alma: Neden Sosyal Mühendislik Saldırıları Başarıyla Devam Ediyor

Hizmet masaları, şifre sıfırlama ve MFA değişiklikleri gibi işlemler için saldırganlar tarafından hedef alınmaktadır. Specops Software, bu saldırıların nasıl çalıştığını ve organizasyonların bunlara karşı nasıl savunma yapabileceğini açıklıyor.

24.06.2026 17:02 BleepingComputer US
sosyal mühendislik siber güvenlik hizmet masası
other 85

Ürün Güvenliğini İlerletmek: Yeni IoT Kılavuzları ve Yeni Katılım

NIST, IoT için yeni güvenlik kılavuzları yayımladı. Bu kılavuzlar, federal hükümetin IoT ürünleri için siber güvenlik gereksinimlerini belirlemeye yönelik.

24.06.2026 15:00 NIST Cybersecurity Insights US
IoT siber güvenlik kılavuzlar
other 75

Agentik AI Güvenliği: Yanlış Bağlam, Yanlış Kararlar Makine Hızında

Yapay zeka sistemlerinin doğru bağlamda çalışmaması, hızlı karar verme süreçlerinde hatalara yol açabilir. Bu durum, siber güvenlik açısından kritik bir sorun teşkil etmektedir.

24.06.2026 15:00 SecurityWeek US
yapay zeka güvenlik karar verme
1 ... 38 39 40 41 42 ... 126
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-08
Son 24 saatte güvenlik haberlerinde kritik ve yüksek seviyede tehditler öne çıkmıştır. SonicWall SMA1000 ve DSU açıkları, yetkisiz erişim ve uzaktan kod çalıştırma potansiyeli ile dikkat çekiyor; ayrıca Atlassian ve Chrome güncellemeleriyle zafiyetler kapatılmıştır. Kamuya açık PoC sonrası Atlassian açığı hızlı yükselişe geçmiş durumda. Genel tema olarak uzaktan kimlik doğrulama olmadan erişim, kök yetkilere kadar varabilecek etkiler ve yazılım güncellemelerinin önemi belirginleşiyor. Önde gelen etkileyici tespitler arasında pre-auth SSRF, post-auth RCE, Zip Slip ve çok sayıda CVE bulunmaktadır. Ülkeler arası görünürlükte ABD ağırlıklı katılım sürüyor. Güvenlik operasyonları ve uyum süreçlerinin güçlendirilmesi, güncel yamaların uygulanması ve merkezi görünürlük ile olay yanıt kapasitesinin artırılması öneriliyor.
Toplam Haber: 93
Yüksek Önem: 8
IOC/CVE: 18
Öne Çıkanlar
• SMA1000 serisi için CVE-2026-102255 ile 10.0 CVSS skorlu pre-auth SSRF açığı kapatıldı ve acil yamalar yayımlandı.
• Dell DSU açıklarında uzaktan kimlik doğrulaması olmadan kök yetkilere kadar erişim potansiyeli bulunuyor (CVE-2026-86360 vb.).
• SMA1000 üzerinde çoklu yüksek skorlu açıklar (CVE-2026-102255, 102256, 102257, 102258) kamuya duyuruldu.
• Atlassian ürünlerinde kimlik doğrulaması olmadan istismar edilebilen kritik bir açık (CVE-2026-21589) tespit edildi ve yayılma hız kazandı.
• Chrome 155 güncellemesiyle 247 zafiyet düzeltildi; dört kritik use-after-free hatası dahil.
• Top news kategorisinde yüksek önem düzeyli güvenlik güncellemeleri ve standart iyileştirmeler öne çıktı.
CVE ve Açıklamaları
CVE-2026-102255
kısa etki
CVE-2026-102256
kısa etki
CVE-2026-102257
kısa etki
CVE-2026-102258
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-59346
kısa etki
CVE ve Açıklamaları
CVE-2026-59347
kısa etki
CVE-2026-63697
kısa etki
CVE-2026-86360
kısa etki
CVE-2026-86361
kısa etki
CVE-2026-86362
kısa etki
CVE-2026-71168
kısa etki
CVE ve Açıklamaları
CVE-2026-106382
kısa etki
CVE-2026-106197
kısa etki
CVE-2026-106358
kısa etki
CVE-2026-106347
kısa etki
CVE-2026-102322
kısa etki
CVE-2026-106245
kısa etki
CVE ve Açıklamaları
CVE-2026-106327
kısa etki