Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2649 kayıt listeleniyor.

2649
Kayıt
12
Bu sayfa
585
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
other 85

[Webinar] Ortak Olmayan İnsan Dışı Kimlikleri Ortaya Çıkarın ve Ortadan Kaldırın

Webinar, yönetilmeyen otomatik kimliklerin bulut güvenliğindeki rolünü ve bunların nasıl ortadan kaldırılacağını tartışacak. 2024'te bulut ihlallerinin %68'inin bu tür kimliklerden kaynaklandığı belirtiliyor.

16.04.2026 14:55 The Hacker News US
vulnerability 85

Splunk Enterprise Güncellemesi Kod Yürütme Açığını Kapatıyor

Splunk Enterprise, düşük ayrıcalıklara sahip kullanıcıların dosya yükleyerek uzaktan kod yürütmesine olanak tanıyan bir açığı kapatan bir güncelleme yayınladı. Bu güncelleme, sistem güvenliğini artırmayı hedefliyor.

16.04.2026 14:51 SecurityWeek US
güvenlik açığı Splunk uzaktan kod yürütme
malware 85

McGraw Hill, fidye yazılımı çetesi tarafından okunan listeye alındı

McGraw Hill, Salesforce ile bağlantılı bir yapılandırma hatası nedeniyle 13.5 milyon kaydın sızdırılması sonucu bir ransomware grubunun sızıntı sitesinde yer aldı. Bu olay, veri güvenliği konusundaki riskleri artırıyor.

16.04.2026 14:49 The Register Security GB
ransomware veri sızıntısı siber güvenlik

Cisco, Kod Çalıştırma İmkanını Sağlayan Dört Kritik Kimlik Hizmeti ve Webex Açığını Yamanıyor

16.04.2026 14:27 85
vulnerability 85

Microsoft, Zero Day Quest 2026 Hacking Yarışmasında 2.3 Milyon Dolar Ödül Dağıttı

Microsoft, Zero Day Quest 2026 hacking yarışmasında 2.3 milyon dolar ödül verdi. Etkinlikte, 80'den fazla yüksek etkili bulut ve yapay zeka açığı keşfedildi.

16.04.2026 14:21 SecurityWeek US
siber güvenlik açıklar yarışma

Obsidian Eklenti İstismarı, Hedeflenmiş Finans ve Kripto Saldırılarında PHANTOMPULSE RAT Dağıtıyor

16.04.2026 14:02 85
other 85

Eğitim teknolojileri devi McGraw Hill'de veri ihlali, 13.5 milyon hesabı etkiliyor

ShinyHunters isimli fidye grubu, McGraw Hill'in Salesforce ortamına sızarak 13.5 milyon kullanıcı hesabına ait verileri çaldı ve bu verileri sızdırdı.

16.04.2026 13:35 BleepingComputer US
veri ihlali siber güvenlik fidye yazılımı
other 85

Gizli Yolcu? Taboola, Giriş Yapmış Bankacılık Oturumlarını Temu'ya Yönlendiriyor

Bir banka, Taboola pikselini onayladıktan sonra, kullanıcıların oturumlarını izinsiz bir şekilde Temu izleme noktasına yönlendirdi. Bu olay, herhangi bir güvenlik kontrolü tarafından tespit edilmedi.

16.04.2026 13:30 The Hacker News US
siber güvenlik bankacılık izleme
vulnerability 85

Cisco, Webex ve ISE'deki Kritik Güvenlik Açıklarını Kapatıyor

Cisco, Webex ve ISE'deki kritik güvenlik açıklarını kapattı. Bu açıklar, uzaktan kullanıcı taklidi yapma ve işletim sisteminde rastgele komutlar çalıştırma riski taşıyordu.

16.04.2026 13:04 SecurityWeek US
Cisco Webex güvenlik açığı
vulnerability 85

TR-26-0108 (OAuth2 Proxy Güvenlik Zafiyeti)

OAuth2 Proxy yazılımında bir güvenlik zafiyeti tespit edilmiştir. Bu zafiyet, siber saldırganların saldırı gerçekleştirmesine olanak tanımaktadır. Kullanıcıların güncellemeleri incelemesi ve önlemler alması tavsiye edilmektedir.

16.04.2026 12:57 USOM Incidents (API) TR
güvenlik zafiyeti OAuth2 Proxy siber saldırı
vulnerability 85

Claude Code, Gemini CLI, GitHub Copilot Ajanları Yorumlar Üzerinden Prompt Injection'a Karşı Savunmasız

Araştırmacı, Claude Code, Gemini CLI ve GitHub Copilot Agents'in yorumlar aracılığıyla prompt injection saldırılarına karşı savunmasız olduğunu duyurdu. Bu durum, siber güvenlik alanında yeni bir tehdit olarak değerlendiriliyor.

16.04.2026 11:33 SecurityWeek US
siber güvenlik yapay zeka güvenlik açığı
hacking 85

Kuzey Koreli IT çalışanlarının 'laptop farm' dolandırıcılığına yardım eden ABD vatandaşları hapse girdi

ABD'de iki kişi, Kuzey Koreli IT çalışanlarının sahte kimliklerle işe girmelerine yardımcı oldukları için hapse mahkum edildi. Bu olay, siber güvenlik alanında ciddi bir tehdit oluşturan dolandırıcılık faaliyetlerini ortaya koyuyor.

16.04.2026 11:32 BleepingComputer US
siber güvenlik dolandırıcılık Kuzey Kore
1 ... 3 4 5 6 7 ... 221
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Europol, DDoS saldırılarına karşı 75,000 kişiye e-posta göndererek bu tür saldırıları durdurmalarını istedi ve dört kişi tutuklandı. Apache ActiveMQ'de tespit edilen bir güvenlik açığı, CISA tarafından bilinen istismarlar listesine eklendi. Çek Cumhuriyeti'nde, PowMix adlı yeni bir botnet, çalışanları hedef alarak rastgele C2 trafik aralıkları kullanıyor. Ayrıca, Çin'in denizaltı internet kablolarını kesmek için bir kesici demo gerçekleştirmesi, internet altyapısına yönelik sabotaj olaylarının artmasına dikkat çekiyor. Hükümetlerin siber savaşta başarılı olabilmesi için özel sektörle işbirliği yapması gerektiği vurgulanıyor.
Toplam Haber: 54
Yüksek Önem: 33
IOC/CVE: 12
Öne Çıkanlar
• Europol, DDoS saldırılarına karşı 75,000 kişiye e-posta gönderdi ve dört kişi tutuklandı.
• Apache ActiveMQ'de tespit edilen güvenlik açığı, CISA tarafından bilinen istismarlar listesine eklendi.
• PowMix botneti, Çek Cumhuriyeti'ndeki çalışanları hedef alıyor.
• Çin, denizaltı internet kablolarını kesmek için bir kesici demo gerçekleştirdi.
• Hükümetlerin siber savaşta kazanabilmesi için özel sektörle işbirliği yapması gerektiği belirtildi.
CVE ve Açıklamaları
CVE-2026-34197
Apache ActiveMQ'de güvenlik açığı, kullanıcıların güncellemeleri uygulamasını gerektiriyor.
CVE-2026-01397
Kısa etki açıklaması mevcut değil.
CVE-2026-XXXX
Kısa etki açıklaması mevcut değil.
CVE-YYYY-NNNN
Kısa etki açıklaması mevcut değil.
CVE-2026-001
Kısa etki açıklaması mevcut değil.
CVE-2026-20184
Kısa etki açıklaması mevcut değil.
CVE ve Açıklamaları
CVE-2026-34457
Kısa etki açıklaması mevcut değil.