Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1509 kayıt listeleniyor.

1509
Kayıt
12
Bu sayfa
1066
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other cybercrime malware/other malware/cybercrime breach vulnerability/malware malware/cybersecurity data_breach Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network cybercrime cve privacy
Öne çıkan haberler
Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?
other 72

Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?

Üniversitelerin dört ayrı federal uyum çerçevesini aynı anda karşılaması, güvenlik operasyonlarını zorlaştırıyor. FERPA, GLBA, HIPAA gibi mevzuatlar kapsamında hızlı bildirim ve kapsamlı güvenlik programı gereklilikleri, çok kampüs yapısında merkezi görünürlük ve otomasyon ihtiyacını artırıyor.

07.10.2026 22:29 Rapid7 US
Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi
other 72

Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi

Günümüzde bir yapay zeka sistemi, gizli parçaların kimliğini tahmin etmek için ek bir sinir ağı kullanarak Stratego oyununda önceki en iyi oyuncuyu geride bıraktı; bu, AI tabanlı güvenlik ve strateji analizlerine dair önemli ipuçları sunuyor.

01.10.2026 19:28 Ars Technica US
MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı
other 68

MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı

MI5, İngiltere akademisyenlerinin araştırmalarının Çinli casuslara yardımcı olabileceği konusunda uyarıda bulundu ve finansmanı kimin sağladığını takip etmelerini istedi. Haberin odak noktası ulusal güvenlik ve araştırma güvenliği.

01.10.2026 17:04 The Register Security GB
Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor
other 62

Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor

Bir trade grubu, Trump’ın ABD yapımı teknoloji hedefinin maliyetini ve uygulanabilirliğini analiz ediyor; sonuçlar büyük ölçüde maliyet ve tedarik zinciri etkilerine odaklanıyor.

07.10.2026 18:19 Ars Technica US
Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor
other 62

Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor

Le Chonk açık ağırlıklı bir AI modeli olarak üst düzey kapalı modellerle rekabet edebileceğini savunuyor; bu durum açık-örtülü modellerin güvenlik ve uyum tartışmalarını güçlendirebilir.

07.10.2026 17:12 Ars Technica US
Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor
other 62

Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor

Muse adlı Meta yapay zeka ajanının yaygın kullanımı, mahremiyet ve güvenlik risklerini artırabilir; kullanıcı verilerinin nasıl toplandığı ve kullanıldığı konusunda endişeler artıyor.

03.10.2026 15:00 Wired Security US
CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar
other 62

CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar

The Hacker News kaynağında CISOs'un yönetim kuruluna güvenlik durumunu net şekilde aktarmada yaşadığı zorluklar ve raporlama süreçlerini iyileştirme yaklaşımları ele alınıyor; çoklu güvenlik araçları veri entegrasyonu ile yönetim için ulaşılabilir bir durum raporu oluşturmaya yönelik öneriler sunuluyor.

02.10.2026 14:30 The Hacker News US
Bir Yıl Sonra: Egemen YZ ve Seçim İçin Mücadele
other 62

Bir Yıl Sonra: Egemen YZ ve Seçim İçin Mücadele

Bir yıl sonra Sovereign AI kavramı inceleniyor; yerel açık kaynak modelleri ve devletlere gerçek seçim olanağı sunan güvenlik araçlarıyla egemenlik amacı vurgulanıyor.

01.10.2026 16:04 Cloudflare Security Blog US
Güvenlik Programınız NIS2 Gereklilikleriyle Uyumlu mu?
other 85

Güvenlik Programınız NIS2 Gereklilikleriyle Uyumlu mu?

NIS2, Avrupa'daki siber güvenlik düzenlemelerini önemli ölçüde genişleterek, organizasyonların sürekli risk yönetimi ve etkin kontrol kanıtı sunmalarını gerektiriyor. Rapid7, bu süreçte organizasyonlara destek sağlayan çözümler geliştirmiştir.

15.06.2026 20:24 Rapid7 US
Microsoft sitesi, birinin sertifikayı yenilemeyi unuttuğu için uyarılar veriyor

Microsoft sitesi, birinin sertifikayı yenilemeyi unuttuğu için uyarılar veriyor

15.06.2026 18:33 75
other 75

Siber güvenlik uzmanları, ABD hükümetinin Anthropic'in en güçlü modellerine yönelik 'tehlikeli' yasağını protesto ediyor

Bir grup siber güvenlik uzmanı, ABD hükümetinin Anthropic'in Fable ve Mythos modellerine yönelik ihracat kontrolü kısıtlamalarını kaldırması için Beyaz Saray'a çağrıda bulundu. Uzmanlar, bu kısıtlamaların siber güvenlik savunucularının yazılımlarını güvence altına alma yeteneklerini sınırlayacağını savunuyor.

15.06.2026 18:29 TechCrunch Security US
siber güvenlik ihracat kontrolü yazılım güvenliği
other 75

Claude Fable 5 ve Mythos 5, ABD hükümeti yasağı sonrası 'ani olarak devre dışı bırakıldı'

ABD hükümeti, Anthropic'in yeni yapay zeka modelleri Claude Fable 5 ve Mythos 5'i kötüye kullanım endişesi nedeniyle devre dışı bırakma kararı aldı. Bu karar, siber güvenlik ve yapay zeka alanında önemli tartışmalara yol açabilir.

15.06.2026 17:32 Malwarebytes Labs US
yapay zeka siber güvenlik devre dışı bırakma
other 75

Derin sahtecilik pornografi siteleri kapatılıyor (tekrar yayın)

Lock and Code podcast'inde, derin sahtecilik pornografisi ile mücadelede kaydedilen ilerlemeler üzerine bir bölüm tekrar yayınlandı. David Chiu ile yapılan görüşmeler, bu alandaki gelişmeleri ortaya koyuyor.

15.06.2026 17:32 Malwarebytes Labs US
deepfake pornografi siber güvenlik
other 75

Vibe kodlayıcıları kodlayacak: CISO'lar kod karmaşasıyla nasıl başa çıkıyor?

Çalışanlar, geleneksel güvenlik denetimlerinin dışında AI araçları kullanarak otomasyonlar ve uygulamalar geliştiriyor. Tines, CISO'ların bu AI destekli kod karmaşası ve gölge araçları ile nasıl başa çıktığını inceliyor.

15.06.2026 17:01 BleepingComputer US
CISO AI güvenlik
other 75

NewCore, 66 Milyon Dolar Finansman ile Gizlilik Modundan Çıkıyor

NewCore, siber güvenlik alanında insanları, makineleri ve yapay zeka ajanlarını korumak için bir kimlik platformu geliştirdi. Şirket, bu amaçla 66 milyon dolarlık bir finansman sağladı.

15.06.2026 16:00 SecurityWeek US
siber güvenlik kimlik yönetimi yapay zeka
other 75

Yapay Zeka Ajanları Çalışan Olurken, NewCore 66 Milyon Dolar ile Onlara Kimlik Vermek İçin Ortaya Çıkıyor

NewCore, yapay zeka ajanlarının güvenliğini sağlamak amacıyla 66 milyon dolar yatırım aldı. Şirket, gelecekteki güvenlik zorluklarının insanlardan ziyade AI ajanlarıyla ilgili olacağını savunuyor.

15.06.2026 16:00 TechCrunch Security US
yapay zeka güvenlik kimlik yönetimi
other 75

Maine, Sahte Gönderimler Nedeniyle Veri İhlali Portalını Devre Dışı Bıraktı

Maine, VRChat ve Discord'a ait sahte veri ihlali raporları nedeniyle veri ihlali portalını kapattı. Bu durum, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.

15.06.2026 11:34 SecurityWeek US
veri ihlali siber güvenlik sahte raporlar
Sniper Dz Dolandırıcılığı, MENA Kullanıcılarını Sahte Facebook Teklifleri ve Tarayıcı Uyarıları ile Hedefliyor

Sniper Dz Dolandırıcılığı, MENA Kullanıcılarını Sahte Facebook Teklifleri ve Tarayıcı Uyarıları ile Hedefliyor

15.06.2026 09:30 75
other 85

CrowdStrike, AI Ajanları için Sürekli Kimlik Doğrulama Duyurdu

CrowdStrike, yapay zeka ajanları için sürekli kimlik doğrulama sistemini tanıttı. Bu sistem, siber saldırılara karşı daha güçlü bir savunma mekanizması sunmayı amaçlıyor.

15.06.2026 08:00 CrowdStrike US
siber güvenlik yapay zeka kimlik doğrulama
other 85

NPM 12, Tedarik Zinciri Saldırılarını Önlemek İçin Script Yürütme Davranışını Değiştirecek

NPM 12, bağımlılıklardan gelen scriptlerin varsayılan olarak yürütülmesini engelleyerek tedarik zinciri saldırılarına karşı bir önlem alıyor. Bu değişiklik, geliştiricilerin güvenliğini artırmayı amaçlıyor.

13.06.2026 18:52 SecurityWeek US
npm tedarik zinciri güvenlik
1 ... 44 45 46 47 48 ... 126
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-08
Son 24 saatte güvenlik haberlerinde kritik ve yüksek seviyede tehditler öne çıkmıştır. SonicWall SMA1000 ve DSU açıkları, yetkisiz erişim ve uzaktan kod çalıştırma potansiyeli ile dikkat çekiyor; ayrıca Atlassian ve Chrome güncellemeleriyle zafiyetler kapatılmıştır. Kamuya açık PoC sonrası Atlassian açığı hızlı yükselişe geçmiş durumda. Genel tema olarak uzaktan kimlik doğrulama olmadan erişim, kök yetkilere kadar varabilecek etkiler ve yazılım güncellemelerinin önemi belirginleşiyor. Önde gelen etkileyici tespitler arasında pre-auth SSRF, post-auth RCE, Zip Slip ve çok sayıda CVE bulunmaktadır. Ülkeler arası görünürlükte ABD ağırlıklı katılım sürüyor. Güvenlik operasyonları ve uyum süreçlerinin güçlendirilmesi, güncel yamaların uygulanması ve merkezi görünürlük ile olay yanıt kapasitesinin artırılması öneriliyor.
Toplam Haber: 93
Yüksek Önem: 8
IOC/CVE: 18
Öne Çıkanlar
• SMA1000 serisi için CVE-2026-102255 ile 10.0 CVSS skorlu pre-auth SSRF açığı kapatıldı ve acil yamalar yayımlandı.
• Dell DSU açıklarında uzaktan kimlik doğrulaması olmadan kök yetkilere kadar erişim potansiyeli bulunuyor (CVE-2026-86360 vb.).
• SMA1000 üzerinde çoklu yüksek skorlu açıklar (CVE-2026-102255, 102256, 102257, 102258) kamuya duyuruldu.
• Atlassian ürünlerinde kimlik doğrulaması olmadan istismar edilebilen kritik bir açık (CVE-2026-21589) tespit edildi ve yayılma hız kazandı.
• Chrome 155 güncellemesiyle 247 zafiyet düzeltildi; dört kritik use-after-free hatası dahil.
• Top news kategorisinde yüksek önem düzeyli güvenlik güncellemeleri ve standart iyileştirmeler öne çıktı.
CVE ve Açıklamaları
CVE-2026-102255
kısa etki
CVE-2026-102256
kısa etki
CVE-2026-102257
kısa etki
CVE-2026-102258
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-59346
kısa etki
CVE ve Açıklamaları
CVE-2026-59347
kısa etki
CVE-2026-63697
kısa etki
CVE-2026-86360
kısa etki
CVE-2026-86361
kısa etki
CVE-2026-86362
kısa etki
CVE-2026-71168
kısa etki
CVE ve Açıklamaları
CVE-2026-106382
kısa etki
CVE-2026-106197
kısa etki
CVE-2026-106358
kısa etki
CVE-2026-106347
kısa etki
CVE-2026-102322
kısa etki
CVE-2026-106245
kısa etki
CVE ve Açıklamaları
CVE-2026-106327
kısa etki