Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1509 kayıt listeleniyor.

1509
Kayıt
12
Bu sayfa
1068
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other cybercrime malware/other malware/cybercrime breach vulnerability/malware malware/cybersecurity data_breach Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network privacy cybercrime ağ
Öne çıkan haberler
Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?
other 72

Dört Uyum Çerçevesi, Tek Bir Güvenlik Ekibi: Üniversiteler Regülatöri Riske Boğulmadan Nasıl Kaçınabilir?

Üniversitelerin dört ayrı federal uyum çerçevesini aynı anda karşılaması, güvenlik operasyonlarını zorlaştırıyor. FERPA, GLBA, HIPAA gibi mevzuatlar kapsamında hızlı bildirim ve kapsamlı güvenlik programı gereklilikleri, çok kampüs yapısında merkezi görünürlük ve otomasyon ihtiyacını artırıyor.

07.10.2026 22:29 Rapid7 US
Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi
other 72

Çoğu bilgi saklı olan oyunda Stratego'yu sonunda yapay zeka yendi

Günümüzde bir yapay zeka sistemi, gizli parçaların kimliğini tahmin etmek için ek bir sinir ağı kullanarak Stratego oyununda önceki en iyi oyuncuyu geride bıraktı; bu, AI tabanlı güvenlik ve strateji analizlerine dair önemli ipuçları sunuyor.

01.10.2026 19:28 Ars Technica US
MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı
other 68

MI5, İngiliz akademisyenlerin araştırmalarının Çinli casuslara yardımcı olabileceğini uyardı

MI5, İngiltere akademisyenlerinin araştırmalarının Çinli casuslara yardımcı olabileceği konusunda uyarıda bulundu ve finansmanı kimin sağladığını takip etmelerini istedi. Haberin odak noktası ulusal güvenlik ve araştırma güvenliği.

01.10.2026 17:04 The Register Security GB
Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor
other 62

Ticaret grubu, Trump’ın yüzde yüz ABD yapımı teknoloji hedefindeki hesapları yapıyor

Bir trade grubu, Trump’ın ABD yapımı teknoloji hedefinin maliyetini ve uygulanabilirliğini analiz ediyor; sonuçlar büyük ölçüde maliyet ve tedarik zinciri etkilerine odaklanıyor.

07.10.2026 18:19 Ars Technica US
Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor
other 62

Mistral Le Chonk ile En İyileri Zorlayabileceğini İddia Ediyor

Le Chonk açık ağırlıklı bir AI modeli olarak üst düzey kapalı modellerle rekabet edebileceğini savunuyor; bu durum açık-örtülü modellerin güvenlik ve uyum tartışmalarını güçlendirebilir.

07.10.2026 17:12 Ars Technica US
Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor
other 62

Muse Tüm Arkadaşlarınız ve Ailenizin Ayrıntılı Profillerini Oluşturuyor

Muse adlı Meta yapay zeka ajanının yaygın kullanımı, mahremiyet ve güvenlik risklerini artırabilir; kullanıcı verilerinin nasıl toplandığı ve kullanıldığı konusunda endişeler artıyor.

03.10.2026 15:00 Wired Security US
CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar
other 62

CISO'lar Yönetim Kurulunun Üç Zor Sorusuna Nasıl Cevap Vereceklerini ve Raporu Nasıl Düzeltileceklerini Nasıl Buluyorlar

The Hacker News kaynağında CISOs'un yönetim kuruluna güvenlik durumunu net şekilde aktarmada yaşadığı zorluklar ve raporlama süreçlerini iyileştirme yaklaşımları ele alınıyor; çoklu güvenlik araçları veri entegrasyonu ile yönetim için ulaşılabilir bir durum raporu oluşturmaya yönelik öneriler sunuluyor.

02.10.2026 14:30 The Hacker News US
Bir Yıl Sonra: Egemen YZ ve Seçim İçin Mücadele
other 62

Bir Yıl Sonra: Egemen YZ ve Seçim İçin Mücadele

Bir yıl sonra Sovereign AI kavramı inceleniyor; yerel açık kaynak modelleri ve devletlere gerçek seçim olanağı sunan güvenlik araçlarıyla egemenlik amacı vurgulanıyor.

01.10.2026 16:04 Cloudflare Security Blog US
Haftalık Metasploit Güncellemesi: Yeni Kerberos/Sertifika izleme seçenekleri ve birden fazla yeni modül
other 85

Haftalık Metasploit Güncellemesi: Yeni Kerberos/Sertifika izleme seçenekleri ve birden fazla yeni modül

Metasploit, KerberosTicketTrace ve CertificateTrace gibi yeni izleme seçenekleri ekleyerek hata ayıklama deneyimini geliştirdi. Kullanıcılar, bu yeni seçeneklerle modüllerin gönderdiği ve aldığı Kerberos biletlerini ve sertifikaları inceleyebilecekler.

13.06.2026 03:22 Rapid7 US
NanoClaw artık daha güvenli paketler için JFrog ile donatıldı

NanoClaw artık daha güvenli paketler için JFrog ile donatıldı

13.06.2026 02:07 75
İşten çıkarılan IT çalışanı, eski okul bölgesine sabotaj yaptığı için 21 ay hapis cezasına çarptırıldı

İşten çıkarılan IT çalışanı, eski okul bölgesine sabotaj yaptığı için 21 ay hapis cezasına çarptırıldı

12.06.2026 21:21 75
other 75

Microsoft, WUSA yükleyicisi ile bağlantılı Windows güncelleme hatalarını düzeltti

Microsoft, Mayıs 2025'ten bu yana WUSA yükleyicisi ile ağ paylaşımından yapılan Windows güncellemelerinin başarısız olmasına neden olan bilinen bir sorunu çözdü.

12.06.2026 14:44 BleepingComputer US
Windows güncelleme siber güvenlik
other 75

ABD gözetim yasası, casusluk ajanslarını yönetmek için Trump'ın tartışmalı adayını reddettikten sonra ilk kez sona erecek

Bölüm 702 olarak bilinen gözetim yasası, NSA ve FBI'nın izinsiz gözetim yetkilerini düzenliyor. Bu yasa, Cuma günü sona erecek gibi görünüyor.

12.06.2026 14:43 TechCrunch Security US
gözetim siber güvenlik yasalar
Saldırganlar ve Savunucular AI'yi Benimserken MDR'yi Yeniden Düşünmek
other 85

Saldırganlar ve Savunucular AI'yi Benimserken MDR'yi Yeniden Düşünmek

Siber güvenlik alanında, yönetilen tespit ve yanıt (MDR) modeli, saldırganların AI kullanarak hızla değişen tehditlere karşı yetersiz kalmaya başladı. Bu durum, güvenlik ekiplerinin yeni stratejiler geliştirmesini zorunlu kılıyor.

12.06.2026 14:00 The Hacker News US
siber güvenlik AI MDR
Plymouth belediyesi, son yerel hükümet e-posta hatasında yüzlerce kişiyi ifşa etti
other 75

Plymouth belediyesi, son yerel hükümet e-posta hatasında yüzlerce kişiyi ifşa etti

Plymouth Belediyesi, evde eğitim alan ailelere gönderdiği bir e-posta ile alıcıların adreslerini yanlışlıkla ifşa etti. Bu durum, siber güvenlik açısından ciddi bir ihlal olarak değerlendiriliyor.

12.06.2026 13:32 The Register Security GB
siber güvenlik kişisel veri e-posta hatası
other 75

Yapay zeka ajanlarınızı hevesli ama yanlış yönlendirilmiş insan stajyerler gibi yönetin - kontrolü kaybetmeden önce

Yapay zeka ajanlarının yetkileri ve alabilecekleri aksiyonlar konusunda dikkatli olunması gerektiği vurgulanıyor. Kontrol kaybı yaşamamak için bu ajanların nasıl yönetileceği üzerine düşünülmesi öneriliyor.

12.06.2026 04:00 ZDNet Security US
yapay zeka siber güvenlik kontrol
other 85

Japon enerji firması, 10.9 milyon müşterinin verilerini kaybetti

Kyushu Electric Power Co., Inc., 10.9 milyon müşterinin özel verilerini etkileyen bir fiziksel güvenlik olayı yaşadı. Bu olay, siber güvenlik açısından ciddi bir endişe kaynağıdır.

12.06.2026 02:14 BleepingComputer US
siber güvenlik veri ihlali enerji sektörü
Grok, Ünlü Kadınların Cinsel İçerikli Deepfake'lerini Hala Barındırıyor
other 75

Grok, Ünlü Kadınların Cinsel İçerikli Deepfake'lerini Hala Barındırıyor

WIRED'in araştırması, Grok'ın web sitesinde ünlü kadınların izinsiz cinsel içerikli deepfake görüntülerinin bulunduğunu ortaya koydu. Bu durum, siber güvenlik ve kişisel mahremiyet açısından ciddi endişelere yol açıyor.

11.06.2026 22:41 Wired Security US
deepfake siber güvenlik mahremiyet
Uyuşturucu Siteleri, Sahte Podcast'ler Aracılığıyla Spotify'ın Arama Sıralamasını Ele Geçirdi
other 75

Uyuşturucu Siteleri, Sahte Podcast'ler Aracılığıyla Spotify'ın Arama Sıralamasını Ele Geçirdi

Bir kongre raporu, on binlerce sahte podcast'in yasa dışı eczane ve dolandırıcılık siteleri için arama motoru tuzağına dönüştürüldüğünü ortaya koydu.

11.06.2026 19:07 Wired Security US
siber güvenlik dolandırıcılık podcast
VRChat, birinin Maine AG ofisiyle sahte bir ihlal bildirimi yaptığını söylüyor
other 75

VRChat, birinin Maine AG ofisiyle sahte bir ihlal bildirimi yaptığını söylüyor

VRChat, kullanıcı verilerinin erişildiği iddialarına yanıt olarak, Maine Başsavcılığı'nın ofisiyle sahte bir ihlal bildirimine dair bir durum yaşandığını açıkladı. Şirket, verilerinin güvende olduğunu vurguladı.

11.06.2026 19:01 The Register Security GB
siber güvenlik ihlal VRChat
1 ... 45 46 47 48 49 ... 126
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-08
Son 24 saatte güvenlik haberlerinde kritik ve yüksek seviyede tehditler öne çıkmıştır. SonicWall SMA1000 ve DSU açıkları, yetkisiz erişim ve uzaktan kod çalıştırma potansiyeli ile dikkat çekiyor; ayrıca Atlassian ve Chrome güncellemeleriyle zafiyetler kapatılmıştır. Kamuya açık PoC sonrası Atlassian açığı hızlı yükselişe geçmiş durumda. Genel tema olarak uzaktan kimlik doğrulama olmadan erişim, kök yetkilere kadar varabilecek etkiler ve yazılım güncellemelerinin önemi belirginleşiyor. Önde gelen etkileyici tespitler arasında pre-auth SSRF, post-auth RCE, Zip Slip ve çok sayıda CVE bulunmaktadır. Ülkeler arası görünürlükte ABD ağırlıklı katılım sürüyor. Güvenlik operasyonları ve uyum süreçlerinin güçlendirilmesi, güncel yamaların uygulanması ve merkezi görünürlük ile olay yanıt kapasitesinin artırılması öneriliyor.
Toplam Haber: 93
Yüksek Önem: 8
IOC/CVE: 18
Öne Çıkanlar
• SMA1000 serisi için CVE-2026-102255 ile 10.0 CVSS skorlu pre-auth SSRF açığı kapatıldı ve acil yamalar yayımlandı.
• Dell DSU açıklarında uzaktan kimlik doğrulaması olmadan kök yetkilere kadar erişim potansiyeli bulunuyor (CVE-2026-86360 vb.).
• SMA1000 üzerinde çoklu yüksek skorlu açıklar (CVE-2026-102255, 102256, 102257, 102258) kamuya duyuruldu.
• Atlassian ürünlerinde kimlik doğrulaması olmadan istismar edilebilen kritik bir açık (CVE-2026-21589) tespit edildi ve yayılma hız kazandı.
• Chrome 155 güncellemesiyle 247 zafiyet düzeltildi; dört kritik use-after-free hatası dahil.
• Top news kategorisinde yüksek önem düzeyli güvenlik güncellemeleri ve standart iyileştirmeler öne çıktı.
CVE ve Açıklamaları
CVE-2026-102255
kısa etki
CVE-2026-102256
kısa etki
CVE-2026-102257
kısa etki
CVE-2026-102258
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-59346
kısa etki
CVE ve Açıklamaları
CVE-2026-59347
kısa etki
CVE-2026-63697
kısa etki
CVE-2026-86360
kısa etki
CVE-2026-86361
kısa etki
CVE-2026-86362
kısa etki
CVE-2026-71168
kısa etki
CVE ve Açıklamaları
CVE-2026-106382
kısa etki
CVE-2026-106197
kısa etki
CVE-2026-106358
kısa etki
CVE-2026-106347
kısa etki
CVE-2026-102322
kısa etki
CVE-2026-106245
kısa etki
CVE ve Açıklamaları
CVE-2026-106327
kısa etki