Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1594 kayıt listeleniyor.

1594
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network cybercrime security ransomware
Öne çıkan haberler
CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi
vulnerability 92

CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi

CISA, Cisco Catalyst SD-WAN Manager'daki kritik kimlik doğrulama atlatma açığını KEV'e ekledi ve aktif istismar raporları bulunmaktadır. CVE-2026-76504, savunmasız sisteme yetkisiz uzaktan erişim imkanı sunabilir.

01.10.2026 13:33 The Hacker News US
Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware
malware 82

Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware

SharePoint zafiyetlerini kullanan Warlock tehdidi, güvenlik araçlarını devre dışı bırakarak fidye yazılımı konuşlandırıyor; Avrupa ve Amerika dışı bölgelerdeki kamu ve kritik kurumlar hedefte.

03.10.2026 17:36 The Hacker News US
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
vulnerability 82

GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers

GitLab AI Gateway'de kritik bir güvenlik açığı tespit edildi; self-hosted kurulumlarda yetkili kullanıcılar komut çalıştırabilir. Güncelleme ile güvenlik yamalandı.

02.10.2026 20:33 The Hacker News US
Citrix NetScaler ADC ve Citrix NetScaler Gateway Açıklarıyla İlgili İstismar Uyarısı
vulnerability 82

Citrix NetScaler ADC ve Citrix NetScaler Gateway Açıklarıyla İlgili İstismar Uyarısı

Citrix NetScaler ADC ve Gateway üzerindeki güvenlik açıları, NCSC tarafından acil uyarı ile bildirilmiş ve bazı açıklardan faydalanılarak aktif olarak istismar edilmektedir. UK kurumlarına hızlı mitigasiyon adımları öneriliyor.

28.09.2026 15:00 UK NCSC GB
Hayatın Garantileri: Ölümler, vergiler ve saldırı altındaki kritik Citrix açıkları
vulnerability 82

Hayatın Garantileri: Ölümler, vergiler ve saldırı altındaki kritik Citrix açıkları

Citrix NetScaler'daki kritik açıklar ve diğer dört ciddi güvenlik problemi için yamalar yayımlandı; kurumsal ağ güvenliği için acil güncelleme çağrısı yapılıyor.

28.09.2026 09:49 The Register Security GB
Google Gemini 4 Argon'u Güvenilir Siber Savunucular İçin Yayına Aldı, Sinyal-Kısıtlamasız Sürüme Gidecek Planlar
cyberwar/other 78

Google Gemini 4 Argon'u Güvenilir Siber Savunucular İçin Yayına Aldı, Sinyal-Kısıtlamasız Sürüme Gidecek Planlar

Gemini 4 Argon, güvenlik savunucularına yönelik olarak Fairwind Programı kapsamında dağıtılıyor ve güvenlik operasyonlarını destekleyebilecek ileri seviye AI yetenekleri sunuyor.

01.10.2026 10:49 The Hacker News US
Saldırganlar MSP360 Yetkili Yönetim Yazılımını Dual-RMM Phishing Saldırılarıyla Yaygınlaştırıyor
malware 78

Saldırganlar MSP360 Yetkili Yönetim Yazılımını Dual-RMM Phishing Saldırılarıyla Yaygınlaştırıyor

MSP360 RMM yazılımını taklit eden zararlı kurulumlar üzerinden dual-RMM phishing saldırıları tespit edildi; amaç uzaktan yönetim erişimi elde etmek.

30.09.2026 19:32 The Hacker News US
Yükseköğretim kuşatıldı ve parçalı güvenlik müdahaleyi zorlaştırıyor
cyberwar/other 78

Yükseköğretim kuşatıldı ve parçalı güvenlik müdahaleyi zorlaştırıyor

Üniversiteler yüksek miktarda hassas veriyi barındırırken açık ağlar ve çoklu kampüs yapısı güvenlikte görünürlük sorunlarına yol açıyor; kampüsler arası koordinasyon eksikliği, fidye yazılımı ve veri ihlali risklerini artırıyor. Çözüm önerisi daha geniş bir görünüm, paylaşım ve ortaksal müdahale kapasitesi.

30.09.2026 17:16 Rapid7 US
vulnerability 85

Shadowserver, 6,000'den fazla muhtemel savunmasız SmarterMail sunucusunu çevrimiçi buldu

Shadowserver, 6,000'den fazla SmarterMail sunucusunun çevrimiçi olarak bulunduğunu ve CVE-2026-23760 olarak izlenen kritik bir kimlik doğrulama atlama açığına karşı savunmasız olduğunu açıkladı. Bu durum, potansiyel saldırılara kapı aralayabilir.

27.01.2026 18:28 Security Affairs -
güvenlik açığı SmarterMail CVE-2026-23760
vulnerability 85

SmarterTools güvenlik danışmanlığı (AV25-866) – Güncelleme 1

SmarterTools, SmarterMail ürününde kritik bir güvenlik açığına yönelik bir güncelleme yayınladı. CISA, bu açığı KEV veritabanına ekledi ve kullanıcıların güncellemeleri uygulamalarını önerdi.

27.01.2026 18:18 Canada Cyber Alerts -
güvenlik açığı güncelleme SmarterMail
vulnerability 85

ABD CISA, Microsoft Office, GNU InetUtils, SmarterTools SmarterMail ve Linux Kernel açıklarını Bilinen İstismar Edilen Açıklar kataloğuna ekledi

CISA, Microsoft Office, GNU InetUtils, SmarterTools SmarterMail ve Linux Kernel'deki güvenlik açıklarını bilinen istismar edilen açıklar kataloğuna ekledi. Bu durum, kullanıcıların bu yazılımlardaki güvenlik açıklarına karşı dikkatli olmaları gerektiğini göstermektedir.

27.01.2026 17:54 Security Affairs -
CISA güvenlik açığı Microsoft
ClickFix Saldırıları Sahte CAPTCHA'lar, Microsoft Scriptleri ve Güvenilir Web Servisleri Kullanarak Genişliyor
malware 85

ClickFix Saldırıları Sahte CAPTCHA'lar, Microsoft Scriptleri ve Güvenilir Web Servisleri Kullanarak Genişliyor

Yeni bir siber saldırı kampanyası, ClickFix tarzı sahte CAPTCHA'lar ve Microsoft'un imzalı App-V scriptlerini kullanarak Amatera adlı bir bilgi çalan yazılımı dağıtıyor. Saldırganlar, PowerShell yerine bu scripti kullanarak daha az tanınan yürütme yollarını tercih ediyor.

27.01.2026 17:38 The Hacker News -
other 85

Siber İçgörüler 2026: Kuantum Bilişim ve Gelişmiş Yapay Zeka ile Potansiyel Sinerji

SecurityWeek'in Cyber Insights 2026 raporu, önümüzdeki 12 ay içinde siber güvenlik alanında beklenen evrimi ele alıyor. Kuantum bilişim ve yapay zeka arasındaki ilişki, mevcut şifreleme sistemleri için bir tehdit oluşturuyor.

27.01.2026 15:30 SecurityWeek -
kuantum bilişim yapay zeka siber güvenlik
other 75

NIST'in Gizlilik Mühendisliği Programı ile Veri Gizliliği Haftasını Kutlamak

Veri Gizliliği Haftası, çevrimiçi gizlilik konusunda farkındalık yaratmayı hedefleyen bir etkinliktir. NIST, bu hafta boyunca gizlilik mühendisliği programı ile ilgili çalışmalarını gözden geçirip, gelecek yıl için planlarını paylaşmaktadır.

27.01.2026 15:00 NIST Cybersecurity Insights -
veri gizliliği siber güvenlik NIST
CTEM Uygulamada: Önceliklendirme, Doğrulama ve Önemli Sonuçlar

CTEM Uygulamada: Önceliklendirme, Doğrulama ve Önemli Sonuçlar

27.01.2026 14:50 85
Çin ile Bağlantılı Hackerlar 2023'ten Beri PeckBirdy JavaScript C2 Framework'ünü Kullandı

Çin ile Bağlantılı Hackerlar 2023'ten Beri PeckBirdy JavaScript C2 Framework'ünü Kullandı

27.01.2026 12:01 85
other 75

Federal Ajans, bu yıl siber güvenlik endüstrisinin en büyük konferansını tamamen atlıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Mart ayında düzenlenecek olan RSA Konferansı'na katılmayacağını açıkladı. FBI ve NSA'nın konuşmacı olarak yer alacağı oturumlar da programdan çıkarıldı.

26.01.2026 23:03 The Register Security -
siber güvenlik konferans RSA
Hindistan Kullanıcıları Vergi Dolandırıcılığı Kampanyasında Hedef Alınıyor
malware 85

Hindistan Kullanıcıları Vergi Dolandırıcılığı Kampanyasında Hedef Alınıyor

Siber güvenlik araştırmacıları, Hindistan'daki kullanıcıları hedef alan çok aşamalı bir arka kapı içeren bir kampanya tespit etti. Bu kampanya, kurbanları kötü amaçlı bir arşiv indirmeye ikna etmek için Hindistan Gelir İdaresi'ni taklit eden phishing e-postaları kullanıyor.

26.01.2026 20:01 The Hacker News -
phishing malware cyber espionage
Kötü Amaçlı VS Code AI Uzantıları 1.5 Milyon İndirme ile Geliştirici Kaynak Kodunu Çalıyor
malware 85

Kötü Amaçlı VS Code AI Uzantıları 1.5 Milyon İndirme ile Geliştirici Kaynak Kodunu Çalıyor

Araştırmacılar, Microsoft Visual Studio Code için tasarlanmış iki kötü amaçlı uzantının, geliştiricilerin verilerini Çin merkezli sunuculara sızdırdığını tespit etti. Uzantılar, toplamda 1.5 milyon indirme sayısına sahip.

26.01.2026 18:43 The Hacker News -
kötü amaçlı yazılım VS Code yapay zeka
cyberwar 85

Moskova'nın Polonya'nın enerji şebekesine yönelik silici saldırısının arkasında olduğu düşünülüyor

Uzmanlar, Rusya'nın Polonya'nın enerji şirketlerinin sistemlerini hedef alan başarısız siber saldırılarının arkasında olduğunu düşünüyor. Bu durum, siber güvenlik alanında önemli bir tehdit oluşturuyor.

26.01.2026 14:54 The Register Security -
siber saldırı enerji altyapısı Rusya
1 ... 130 131 132 133
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-05
Son 24 saat içinde siber güvenlik haberleri, yapay zeka politikaları ve kritik altyapı güvenliği temalarını kapsıyor. Ülkeler arası güvenlik politikalarının güçlenmesi ve yüksek profilli adımlar, özellikle yapay zeka güvenliği konularında odak noktası oldu. ShinyHunters ve Warlock gibi tehdit gruplarının faaliyetleriyle veri güvenliği ve zafiyet istismarı gündemde kaldı. Citrix NetScaler zararlılarının uzun ömürlü etkileri ve SharePoint zafiyetlerinin kritik altyapıları hedeflemesi öne çıktı. Bulut güvenliği, olay yönetimi ve güvenlik yamalarının uygulanması konuları sürekli olarak vurgulandı. Genel olarak, yapay zeka güvenliği, tedarik zinciri ve kurumsal ağlar üzerinde geniş kapsamlı koruma ihtiyacı hâkim temalar olarak belirlendi.
Toplam Haber: 15
Yüksek Önem: 0
IOC/CVE: 5
Öne Çıkanlar
• AI güvenliğine odaklanan federal adımlar ve Ulusal İstihbarat Direktörü ataması önemli güvenlik politikası gelişmesi olarak öne çıktı.
• ShinyHunters grubunun Ürdün'deki tutuklusu FBI soruşturmalarına katkı sağlıyor ve küresel operasyonlar hakkında ipuçları veriyor.
• Citrix NetScaler ADC ve Gateway için eski sürümlerde bulunan bellek taşması açığı giderildi; DoS riskine karşı yamalar uygulanıyor.
• Warlock ransomware, SharePoint zafiyetlerini kullanmaya devam ederek küresel kritik altyapıları hedefliyor.
• CloudSyncD backdoor ve CVE-2026-90970 gibi konular haftalık güvenlik bültenlerinde öne çıkıyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN
kısa etki
CVE-2026-90970
kısa etki