Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 123 kayıt listeleniyor.

123
Kayıt
12
Bu sayfa
752
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cybersecurity cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware güvenlik açığı AI güvenlik açıkları yapay zeka hacking saldırı Microsoft siber saldırı
Öne çıkan haberler
Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 İkinci Çeyrek Değerlendirmesi
other 85

Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 İkinci Çeyrek Değerlendirmesi

Rapid7, Q2 2026'da ürün geliştirmeleri ve müşteri odaklı yenilikler ile güvenlik ekiplerinin işlerini kolaylaştırmayı hedefliyor. Microsoft Defender ile entegrasyon ve ransomware önleme gibi yeni özellikler tanıtıldı.

22.07.2026 16:28 Rapid7 US
npm 12, Tedarik Zinciri Riskini Azaltmak İçin Varsayılan Olarak Kurulum Betiklerini Devre Dışı Bırakıyor
other 85

npm 12, Tedarik Zinciri Riskini Azaltmak İçin Varsayılan Olarak Kurulum Betiklerini Devre Dışı Bırakıyor

GitHub, npm 12 sürümünü duyurdu ve varsayılan olarak kurulum betiklerini devre dışı bıraktı. Ayrıca, iki faktörlü kimlik doğrulamasını atlatmak için tasarlanmış granular erişim token'larının kullanımını da sona erdirdi.

09.07.2026 19:49 The Hacker News US
Microsoft Kuantum Sonrası Şifreleme Değişimini 2029'a Hızlandırıyor
other 85

Microsoft Kuantum Sonrası Şifreleme Değişimini 2029'a Hızlandırıyor

Microsoft, kuantum bilgisayarlarının gelişimi nedeniyle kuantum güvenliği yol haritasını 2029'a kadar hızlandırma kararı aldı. Bu değişiklik, mevcut şifreleme standartlarının güncellenmesini gerektiriyor.

01.07.2026 13:41 The Hacker News US
Microsoft, Zehirlenmiş MCP Araç Açıklamalarının AI Ajanlarının Veri Sızdırmasına Neden Olabileceğini Uyarıyor
other 85

Microsoft, Zehirlenmiş MCP Araç Açıklamalarının AI Ajanlarının Veri Sızdırmasına Neden Olabileceğini Uyarıyor

Microsoft'un yeni araştırması, saldırganların zehirlenmiş araç açıklamaları kullanarak AI ajanlarını ele geçirebileceğini ve bu ajanların şirket verilerini dışarıya sızdırabileceğini ortaya koydu. Ajanlar, her adımda rutin gibi görünerek alarm sistemlerini atlatabiliyor.

30.06.2026 20:46 The Hacker News US
VS Code, Tedarik Zinciri Saldırılarını Sınırlamak İçin 2 Saatlik Uzantı Otomatik Güncelleme Gecikmesi Ekliyor
other 85

VS Code, Tedarik Zinciri Saldırılarını Sınırlamak İçin 2 Saatlik Uzantı Otomatik Güncelleme Gecikmesi Ekliyor

Microsoft, Visual Studio Code'un uzantı güncellemelerine iki saatlik bir gecikme ekleyeceğini duyurdu. Bu değişiklik, yazılım tedarik zinciri tehditlerine karşı ek bir koruma katmanı sağlamayı amaçlıyor.

08.06.2026 09:08 The Hacker News US
Çerezleri Cihaz Bağlı Oturum Kimlik Bilgileri ile Koruma
other 85

Çerezleri Cihaz Bağlı Oturum Kimlik Bilgileri ile Koruma

Google, DBSC adlı yeni bir güvenlik protokolünü tanıttı. Bu protokol, oturum çerezlerini belirli bir cihaza bağlayarak oturum hırsızlığını önlemeyi hedefliyor.

09.04.2026 20:11 Google Security Blog US
Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 Q1 İncelemesi
other 85

Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 Q1 İncelemesi

Rapid7, Microsoft için MDR hizmeti, Kenzo Security'nin satın alınması ve AI destekli log analizi gibi yeni özellikler sunarak siber güvenlik alanında önemli gelişmeler kaydetti. Bu yenilikler, güvenlik ekiplerinin daha etkili ve hızlı bir şekilde çalışmasına olanak tanıyor.

09.04.2026 15:46 Rapid7 US
Yeni AI Destekli Bağlantılar ile Saldırı Yüzeyi Keşfini Hızlandırın
other 85

Yeni AI Destekli Bağlantılar ile Saldırı Yüzeyi Keşfini Hızlandırın

Rapid7, Surface Command platformuna yeni AI destekli bağlantılar ekleyerek, organizasyonların saldırı yüzeylerini daha etkili bir şekilde keşfetmelerini sağlıyor. Bu bağlantılar, güvenlik verilerini entegre ederek, sürekli tehdit maruziyeti yönetimi için eyleme dönüştürülebilir bilgiler sunuyor.

09.03.2026 19:28 Rapid7 -
other 80

Eski Microsoft Word Sürümü Windows 11'de Çalıştı

Bir geliştirici, Microsoft Word'un eski sürümünü Windows 11'de çalıştırma başarısı gösterdi. Geliştirici, Word 1.1a sürümünü Windows 11'de çalıştırma başarısı gösterdi.

11.08.2026 19:55 ZDNet Security US
Microsoft Word Windows
other 75

Edge, eski uzantıları bırakıyor, popüler gizlilik araçlarını etkiliyor

Microsoft, Edge tarayıcısında kullanılan Manifest V2 teknolojisini emekliye ayırıyor. Bu değişiklik, bazı popüler gizlilik araçlarının özelliklerini kaybetmesine veya tamamen çalışamaz hale gelmesine yol açacak.

10.08.2026 15:47 Malwarebytes Labs US
Microsoft Edge gizlilik
other 80

Microsoft, Windows 11'in iyileştirmelerini açıkladı

Microsoft, Windows 11'in güvenilirlik, performans, stabilitasyon ve kullanışlılık gibi alanlarda iyileştirmelere odaklandı.

07.08.2026 18:09 ZDNet Security US
Windows 11 Microsoft
other 80

Security Affairs'nin yeni haftalık bülteni arrived!

Security Affairs'nin yeni haftalık bülteni arrived! Her hafta, Security Affairs'ten en iyi siber güvenlik makaleleri ücretsiz e-posta kutunuzda.

02.08.2026 20:14 Security Affairs IT
siber güvenlik Security Affairs
other 80

Why your Windows installation files keep getting bigger - AI is filling up smaller drives

Microsoft'un Windows ISO indirmeleri büyüdü ve bu problem AI'den kaynaklanıyor

01.08.2026 14:00 ZDNet Security US
Windows AI siber güvenlik
other 50

OneDrive Fotoğraflar Uygulaması

Microsoft, Windows 11 kullanıcılarına yeni bir OneDrive Photos uygulaması gönderdi. Uygulamanın ne olduğu ve nasıl kaldırılacağı hakkında bilgi.

31.07.2026 21:05 ZDNet Security US
OneDrive Windows 11 siber güvenlik
Google, yeni bir siber suç grubu taksonomisi ile yalnız yola çıkıyor
other 75

Google, yeni bir siber suç grubu taksonomisi ile yalnız yola çıkıyor

Google, siber suç gruplarını sınıflandırmak için yeni bir taksonomi oluşturdu. Bu adım, Microsoft ve CrowdStrike gibi diğer şirketlerin ortak isimlendirme çabalarına karşı bir yanıt niteliği taşıyor.

27.07.2026 10:31 The Register Security GB
other 75

CISO'lar ve Yönetim Kurulları: Efsane mi Yoksa Yanlış Anlama mı?

CISO'lar, yönetim kurullarının siber güvenlik tehditlerine karşı duyarsız olduğu yönündeki yanlış anlamaların üstesinden gelmeye çalışıyor. Yönetimlerin, güvenlik konularına daha fazla önem vermesi gerektiği vurgulanıyor.

26.07.2026 05:00 NCSC-FI News FI
siber güvenlik CISO yönetim
other 85

Teknoloji liderleri, Uncle Sam'i açık ağırlık yapay zekanın değeri hakkında eğitmek için mektup yayınladı

25 teknoloji şirketi, açık ağırlık yapay zeka modellerinin desteklenmesi için ABD hükümetine bir mektup gönderdi. Mektup, siber güvenlik alanındaki sorunlara da dikkat çekiyor.

25.07.2026 05:00 NCSC-FI News FI
yapay zeka siber güvenlik açık kaynak
other 75

Microsoft, büyük Microsoft 365 kesintisini bakım hatasına bağlıyor

Microsoft, 365 hizmetlerinde meydana gelen büyük kesintinin, otomatik ağ bakım isteği sistemindeki bir hata nedeniyle IP yollarının yanlışlıkla kaldırılmasından kaynaklandığını belirtti.

24.07.2026 18:41 BleepingComputer US
Microsoft ağ kesintisi bakım hatası
Microsoft, LG monitörlerinin Windows'ta McAfee reklamları yüklemesine yanıt veriyor

Microsoft, LG monitörlerinin Windows'ta McAfee reklamları yüklemesine yanıt veriyor

23.07.2026 23:47 75
Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 İkinci Çeyrek Değerlendirmesi

Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 İkinci Çeyrek Değerlendirmesi

22.07.2026 16:28 85
1 2 3 ... 11
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-12
Son 24 saatte öne çıkan haberler, kritik güvenlik açılarının yaygınlığı ve geniş çaplı yama çalışmalarıyla şekilleniyor. Metabase üzerindeki kritik CVE’lar ve kimlik doğrulama/uzaktan kod yürütme etkileri, kamu ve özel sektör ağlarında acil önlemler gerektiriyor. Windows temelli açıklar ve Patch Tuesday güncellemeleri geniş kapsamlı düzeltmeleri içeriyor; bu süreçte kullanılabilirlik ve güncel olmayan sistemler için risk artıyor. HIPAA/finans sektörü gibi hassas alanlarda izinsiz veri sızdırma ve yetkisiz erişim potansiyeli yüksek. Adobe ColdFusion ve Campaign Classic açığı uyarıları da ek güvenlik katmanını hatırlatıyor. Global olarak ABD, Finlandiya, Kanada ve Birleşik Krallık bu dönemde öne çıkan ülkelere dahil. Etkin tehditler, kurumsal ağlar üzerinde uçtan uca güvenlik stratejilerini güçlendirme gerekliliğini vurguluyor.
Toplam Haber: 113
Yüksek Önem: 106
IOC/CVE: 26
Öne Çıkanlar
• Metabase CVE-2026-72898/72899/72900 üçlüsünde kimliksiz uzaktan SQL enjeksiyonu ile yönetime ve veri sızdırmaya yol açabiliyor; aktif istismar mevcut.
• Microsoft Windows üzerinde yüzlerce CVE düzeltildi; özellikle Telephony, QUIC, DNS Server ve Remote Access hizmetlerinde kritik yükseltiler mevcut.
• QUIC ve DNS Server ile uzaktan kod yürütme hataları kritik düzeyde; ağ güvenliği için hızlı yamalar zorunlu.
• Patch Tuesday kapsamında 400+ güvenlik açığı için yamalar yayımlandı; üç zero-day dahil.
• Adobe ColdFusion ve Campaign Classic’te kritik açıklar hızlı yamalanmalı; rastgele kod yürütme ve DoS potansiyeli bulunuyor.
CVE ve Açıklamaları
CVE-2026-65667
kısa etki
CVE-2026-50515
kısa etki
CVE-2026-62896
kısa etki
CVE-2026-70332
kısa etki
CVE-2026-70306
kısa etki
CVE-2026-65680
kısa etki
CVE ve Açıklamaları
CVE-2026-62836
kısa etki
CVE-2026-65768
kısa etki
CVE-2026-65767
kısa etki
CVE-2026-62918
kısa etki
CVE-2026-63518
kısa etki
CVE-2026-63521
kısa etki
CVE ve Açıklamaları
CVE-2026-70311
kısa etki
CVE-2026-70310
kısa etki
CVE-2026-70319
kısa etki
CVE-2026-58651
kısa etki
CVE-2026-63525
kısa etki
CVE-2026-63528
kısa etki
CVE ve Açıklamaları
CVE-2026-63527
kısa etki
CVE-2026-63530
kısa etki