Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3377 kayıt listeleniyor.

3377
Kayıt
12
Bu sayfa
590
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka güncelleme veri ihlali siber saldırı Microsoft siber suç
hacking 85

İnternet Yiff Makinesi: 93GB 'anonim' suç ipucunu hackledik

Internet Yiff Machine platformu, 93GB'lık 'anonim' suç ipuçlarının hacklendiğini duyurdu. Bu veri ihlali, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

27.03.2026 00:04 Ars Technica US

Tehdit Özeti: Mart 2026 İran ile İlgili Siber Risklerin Artışı

27.03.2026 00:00 85
vulnerability 85

Spring güvenlik duyurusu (AV26-288)

Spring, belirli ürünlerinde güvenlik açıklarını gidermek için güvenlik duyuruları yayınladı. Bu açıklar, dosyalara istenmeyen erişim ve sunucu tarafı istek sahtekarlığı gibi ciddi sorunlara yol açabilir.

26.03.2026 23:05 Canada Cyber Alerts CA
güvenlik açığı Spring CVE
vulnerability 85

Grafana güvenlik danışmanlığı (AV26-285)

Grafana, 25 Mart 2026 tarihinde eski sürümlerinde bulunan güvenlik açıklarını düzeltmek için bir güvenlik bülteni yayımladı. Kullanıcıların belirtilen sürümlere güncellemeleri yapmaları gerektiği vurgulanıyor.

26.03.2026 22:34 Canada Cyber Alerts CA
güvenlik vulnerabilite Grafana
vulnerability 85

Aqua Security güvenlik tavsiyesi (AV26-283) – Güncelleme 1

Aqua Security, Trivy ürünlerinde kritik bir güvenlik açığı (CVE-2026-33634) tespit etti ve CISA bu açığı bilinen istismarlar veritabanına ekledi. Kullanıcıların güncellemeleri uygulamaları önerilmektedir.

26.03.2026 22:20 Canada Cyber Alerts CA
güvenlik açığı CVE Trivy
vulnerability 85

CISA: Yeni Langflow açığı, AI iş akışlarını ele geçirmek için aktif olarak istismar ediliyor

CISA, Langflow çerçevesinde bulunan CVE-2026-33017 güvenlik açığının siber saldırganlar tarafından aktif olarak kullanıldığını bildirdi. Bu açık, AI ajanları oluşturmak için kullanılan framework'ü etkiliyor.

26.03.2026 22:17 BleepingComputer US
siber güvenlik vulnerability AI
malware 85

Coruna exploit, Triangulation iOS istismar çerçevesinin evrimini ortaya koyuyor

Kaspersky, Coruna iOS exploit kitinin, 2023'teki Operation Triangulation kampanyasında görülen aynı çekirdek exploitinin güncellenmiş bir versiyonunu kullandığını ortaya çıkardı. İlk bulgular iki olayı net bir şekilde bağlamıyordu, ancak kod benzerlikleri şimdi dikkat çekiyor.

26.03.2026 22:12 Security Affairs IT
iOS exploit siber saldırı

TP-Link, Canva, HikVision Güvenlik Açıkları

26.03.2026 21:34 85
malware 85

Bu uyarı işaretleri telefonunuzda casus yazılım olabileceğini gösteriyor - ve güvenliğini sağlamak için 9 yol

Telefonunuzda casus yazılım olup olmadığını anlamak için dikkat etmeniz gereken uyarı işaretleri ve bu tehditlerden korunmanın yolları hakkında bilgiler verilmektedir.

26.03.2026 20:58 ZDNet Security US
casus yazılım mobil güvenlik telefon güvenliği
apt 85

TeamPCP Tedarik Zinciri Kampanyası: Güncelleme 001 - Checkmarx Kapsamı Bildirilenlerden Daha Geniş, CISA KEV Girişi ve Mevcut Tespit Araçları

TeamPCP tedarik zinciri kampanyası hakkında ilk güncelleme yayınlandı. Bu güncelleme, kampanyanın gelişmelerini ve tespit araçlarını kapsıyor.

26.03.2026 20:42 SANS ISC Diary US
siber güvenlik tedarik zinciri tehdit istihbaratı
cyberwar 85

Çin Bağlantılı Red Menshen, Telekom Ağları Üzerinden Casusluk İçin Gizli BPFDoor İmplante Ediyor

Red Menshen adlı tehdit aktörünün, telekom ağlarına gizlice yerleştirilmiş BPFDoor implantları kullanarak hükümet ağlarına sızdığı tespit edildi. Bu uzun süreli kampanya, kritik ortamlarda gizli erişim mekanizmalarının sürdürülmesini içeriyor.

26.03.2026 20:40 The Hacker News US
siber güvenlik casusluk telekom
malware 85

Infiniti Stealer: ClickFix ve Python/Nuitka Kullanan Yeni Bir macOS Bilgi Hırsızı

Infiniti Stealer, macOS işletim sistemi için geliştirilmiş yeni bir infostealer'dır. Kullanıcıları sahte CAPTCHA sayfalarıyla kandırarak kötü niyetli komutlar çalıştırmalarını sağlıyor.

26.03.2026 20:39 Malwarebytes Labs US
infostealer macOS malware
1 ... 78 79 80 81 82 ... 282
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-23
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft, ASP.NET Core'daki kritik bir güvenlik açığını gidermek için acil güncellemeler yayınladı. Fransa'da bir devlet ajansı, vatandaşların kişisel bilgilerinin çalındığını doğruladı. Ayrıca, Terrarium adlı bir Python tabanlı sandbox'ta bulunan bir açık, kötü niyetli kodların root yetkileriyle çalıştırılmasına olanak tanıyor. Apple, iPhone ve iPad'deki bir güvenlik açığını kapatarak, güvenlik güçlerinin silinmiş mesajlara erişimini engelledi. Genel olarak, yüksek önem derecesine sahip birçok güvenlik açığı ve veri ihlali bildirildi.
Toplam Haber: 61
Yüksek Önem: 48
IOC/CVE: 9
Öne Çıkanlar
• Microsoft, ASP.NET Core'daki CVE-2026-40372 açığını gidermek için güncellemeler yayınladı.
• Terrarium sandbox'ındaki CVE-2026-5752 açığı, root yetkileriyle kod çalıştırılmasına izin veriyor.
• Fransa'daki bir devlet ajansı, veri ihlali yaşandığını açıkladı.
• Microsoft, macOS ve Linux için ASP.NET tehditine karşı acil güncelleme yayınladı.
• Apple, silinmiş mesajlara erişimi engelleyen bir açığı kapattı.
CVE ve Açıklamaları
CVE-2026-40372
Yetki yükseltmesine yol açan kritik bir güvenlik açığı.
CVE-2026-5752
Kötü niyetli kodların root yetkileriyle çalıştırılmasına izin veren kritik bir açık.