Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5756 kayıt listeleniyor.

5756
Kayıt
12
Bu sayfa
764
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

WordPress'un Login Ekranında XSS Güvenlik Açığı

WordPress, login ekranındaki bir XSS güvenlik açığını düzeltti. Bu açıklık, PHP kod yürütme yeteneğine sahip olabilir.

07.08.2026 15:56 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 85

IBM'in agentik AI platformu aktif saldırı altında - hemen yamanın

IBM'in agentic AI platformundaki kritik bir Langflow açığı, varsayılan dağıtımlarda uzaktan kod çalıştırmaya (RCE) olanak tanıyor. CISA, bu açığın kötüye kullanıldığını ve hemen yamanması gerektiğini belirtti.

05.08.2026 19:44 The Register Security GB
other 75

8Layers, Kimlik Güvenliği Platformu İçin 2.9 Milyon Dolar Yükseltti

İspanyol girişim 8Layers, dijital kimlik koruma platformunu tanıttıktan iki ay sonra 2.9 milyon dolarlık bir yatırım aldı. Bu finansman, siber güvenlik alanındaki yenilikçi çözümlere olan ilgiyi artırıyor.

09.07.2026 09:45 SecurityWeek US
kimlik güvenliği siber güvenlik yatırım
vulnerability 85

Kötü Niyetli Kodu Yakalamak İçin Oluşturulan AI Ajanları Kandırılabiliyor

AI Now Institute tarafından yayınlanan bir kanıt konsepti, yapay zeka kodlama ajanlarının kötü niyetli kodları kendi makinelerinde çalıştırabileceğini ortaya koydu. Bu durum, özellikle otonom modda çalışan AI sistemleri için ciddi bir tehdit oluşturuyor.

09.07.2026 08:15 The Hacker News US

GhostApproval Symlink Açıkları Kötü Niyetli Repos'un AI Kodlama Ajanlarında Kod Çalıştırmasına İzin Verebilir

09.07.2026 07:27 85

Sahte 7-Zip Yükleyicileri Cihazları Konut Proxy Düğümlerine Dönüştürüyor

09.07.2026 07:01 85
vulnerability 75

Vulnify: Ajanlarınıza Bir CVE Beyni Verme

Vulnify, sekiz otoriter zafiyet veritabanını birleştirerek CVE istihbaratı için tek bir offline kaynak sunan açık kaynaklı bir araçtır.

09.07.2026 07:00 TrustedSec US
CVE güvenlik açık kaynak
vulnerability 85

Adalo Veritabanı API'si, Uygulamalar Arası Kullanıcı Verisi Çekimini Sağlıyor

Adalo, kullanıcı verilerini yetkisiz bir şekilde elde etmeye olanak tanıyan ciddi güvenlik açıklarına sahip. Bu açıklar, kullanıcıların verilerini korumak için gerekli önlemlerin alınmadığını gösteriyor.

09.07.2026 05:00 NCSC-FI Vulns FI
siber güvenlik veri sızıntısı API güvenliği
other 85

AB, yabancı yapay zeka sistemlerine bağımlılığı azaltmak için siber planı açıkladı

Avrupa Komisyonu, siber güvenlik ve yapay zeka alanında dokuz önlem içeren bir eylem planı açıkladı. Plan, mevcut kuralların uygulanmasına odaklanacak ve yeni bir yasama süreci içermeyecek.

09.07.2026 05:00 NCSC-FI News FI
siber güvenlik yapay zeka Avrupa Birliği
vulnerability 85

Drupal Güvenlik İlanları

Drupal için bir dizi güvenlik açığı bildirildi. Bu açıklar, kullanıcı girişlerini etkileyen modüller ve SQL enjeksiyonu gibi kritik sorunlar içeriyor. Güvenlik ekibi, bazı projelerin desteklenmediğini de belirtti.

09.07.2026 05:00 NCSC-FI Vulns FI
güvenlik Drupal CVE
vulnerability 85

Pupsman Yükleyicisinde Birden Fazla Güvenlik Açığı

Fuji Electric Co., Ltd. tarafından sağlanan Pupsman yükleyicisinde, kontrolsüz arama yolu öğesi ve yanlış varsayılan izinler gibi ciddi güvenlik açıkları bulundu. Bu açıklar, kötü niyetli kodların sistem ayrıcalıklarıyla çalıştırılmasına yol açabilir.

09.07.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Pupsman Fuji Electric
hacking 85

Entra passkey kaydı vishing saldırıları Microsoft 365 kullanıcılarını hedef alıyor

Bir tehdit aktörü, Microsoft 365 kullanıcılarını hedef alarak sahte güvenlik talepleriyle yeni bir Entra passkey kaydı yapmalarını istiyor. Bu kampanya, Nisan ayından beri devam ediyor ve kullanıcıları saldırganın kontrolündeki bir passkey kaydetmeye ikna etmeye çalışıyor.

09.07.2026 05:00 NCSC-FI News FI
vishing Microsoft 365 siber güvenlik
vulnerability 85

CISA, federal ajansların Langflow kimlik doğrulama atlama açığını yamalamalarını önceliklendirmesini emretti

CISA, Langflow görsel çerçevesindeki bir güvenlik açığının acil olarak yamalanması için federal ajanslara talimat verdi. Bu açık, kimlik doğrulaması yapılmış tehdit aktörlerinin diğer kullanıcıların akışlarına erişmesine olanak tanıyor.

09.07.2026 05:00 NCSC-FI News FI
siber güvenlik açık CISA
hacking 85

Accenture, hacker'ın çaldığı verileri satışa sunmasının ardından ihlali doğruladı

Accenture, bir siber saldırganın 35 GB'lık kaynak kodu ve diğer verileri çaldığını doğruladı. Saldırgan, çalınan verileri bir siber suç forumunda satışa sundu.

09.07.2026 05:00 NCSC-FI News FI
siber güvenlik veri ihlali Accenture
1 ... 99 100 101 102 103 ... 480
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-09
Son 24 saatte, Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi ile konteyner kaçışına olanak tanıyor. Metabase, CVSS 10 puanına sahip bir zero-day açığı nedeniyle saldırganların admin erişimini elde etmesine maruz kaldı. Atlassian'ın Rovo AI'sinde de kritik bir bir tıklama açığı bulundu ve bu açık, önemli kurumsal verilerin çalınmasına yol açabilir. CISA, Progress Kemp LoadMaster'daki bir güvenlik açığını KEV kataloğuna ekledi ve bu açık, 792 raporlu exploit girişimi sonrası kritik olarak değerlendirildi. Genel olarak, siber güvenlik tehditleri artmakta ve kritik altyapılara yönelik saldırılar daha da yaygınlaşmaktadır.
Toplam Haber: 18
Yüksek Önem: 17
IOC/CVE: 5
Öne Çıkanlar
• Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi riski taşıyor.
• Metabase, CVSS 10 puanına sahip bir zero-day açığı nedeniyle saldırganların admin erişimini elde etmesine maruz kaldı.
• Atlassian'ın Rovo AI'sinde kritik bir bir tıklama açığı bulundu ve bu, önemli verilerin çalınmasına yol açabilir.
• CISA, Progress Kemp LoadMaster'daki bir güvenlik açığını KEV kataloğuna ekledi ve bu açık, 792 raporlu exploit girişimi sonrası kritik olarak değerlendirildi.
• Siber güvenlik tehditleri artmakta ve kritik altyapılara yönelik saldırılar yaygınlaşmaktadır.
CVE ve Açıklamaları
CVE-2026-64564
Yerel yetkilendirme yükseltmesi ve konteyner kaçışı riski.
CVE-2026-64566
Kernel bellek bozulması riski.
CVE-2026-64597
Kernel bellek bozulması riski.
CVE-2026-8037
Komut enjeksiyonu riski.