Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4019 kayıt listeleniyor.

4019
Kayıt
12
Bu sayfa
533
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme AI
Öne çıkan haberler
vulnerability 85

Windows ve Linux kullanıcıları: Güvenli önyükleme anahtarlarını güncelleme son tarihi yaklaşıyor

Güvenli önyükleme anahtarlarının süresinin dolması, kullanıcıların makinelerinin önyükleme sırasını korumak için güncellemeleri gerektiğini göstermektedir. Bu durum, siber güvenlik açısından önemli bir gelişmedir.

17.06.2026 14:15 Ars Technica US
vulnerability 85

2026'da En Çok Karşılaşılan 10 Saldırı Yüzeyi

Makale, siber saldırılara açık olan en yaygın on saldırı yüzeyini sıralıyor. Özellikle, MongoBleed gibi güvenlik açıklarının internet üzerinden erişilebilen sistemleri nasıl etkileyebileceği üzerinde duruluyor.

17.06.2026 13:30 The Hacker News US
malware 85

Kötü Amaçlı JetBrains Eklentileri, Chrome Uzantıları Chatbot Sohbetlerini Yakalar

Siber güvenlik araştırmacıları, JetBrains Marketplace'te yayımlanan 15'ten fazla kötü amaçlı eklentinin, yapay zeka sağlayıcı anahtarlarını çalma yeteneğine sahip olduğunu bildirdi. Bu eklentiler, AI kodlama asistanı olarak kendilerini tanıtarak kullanıcıları kandırıyor.

17.06.2026 12:38 The Hacker News US
vulnerability 85

Google Vertex AI SDK Açığı, Saldırganların Model Yüklemelerini Ele Geçirmesine İzin Veriyor

Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların kurbanların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Bu durum, Google'ın sunucu altyapısında kod çalıştırmalarına yol açabilir.

16.06.2026 22:05 The Hacker News US
other 85

‘Tehlikeli’ Yapay Zeka Modelleri Geliyor

ABD hükümetinin Anthropic'in Claude Fable 5 ve Mythos 5 üzerindeki baskısı, gelişmiş hackleme yeteneklerine sahip yapay zeka modellerinin yakında norm haline geleceğini ortaya koyuyor.

16.06.2026 20:50 Wired Security US
malware 85

ClickFix Kampanyaları Yeni Yükleyiciler ve Sahte Güncelleme Tuzakları ile Malware Dağıtımını Genişletiyor

Siber güvenlik araştırmacıları, ClickFix kampanyalarının BabaDeda Loader, Lorem Ipsum Loader ve Potemkin adında üç malware yükleyici ile genişlediğini belirtti. Bu saldırılar, özellikle eğitim ve finans kuruluşlarını hedef alıyor.

16.06.2026 20:41 The Hacker News US
hacking 85

Kalp monitörü üreticisinin güvenliği zayıfladı, veri hırsızları saldırıya geçti

Saldırganlar, sosyal mühendislik teknikleriyle bir kalp monitörü üreticisinin üçüncü taraf iş uygulamalarına erişerek hasta bilgilerini çaldı. Bu durum, sağlık sektöründeki siber güvenlik açıklarını bir kez daha gündeme getirdi.

16.06.2026 14:45 The Register Security GB
vulnerability 85

Kritik Copilot açığı, hackerların kullanıcıların 2FA kodlarını ele geçirmesine izin verdi

Copilot uygulamasındaki kritik bir güvenlik açığı, kötü niyetli kişilerin kullanıcıların 2FA kodlarını ele geçirmesine olanak tanıdı. SearchLeak exploit, LLM güvenliği konusundaki mevcut yaklaşımların neden başarısız olduğunu gösteriyor.

16.06.2026 14:15 Ars Technica US
other 75

Şifre yöneticimi kayıpsız nasıl değiştirdim - hızlı ve ücretsiz

Kullanıcılar, yeni bir şifre yöneticisine geçiş yaparken tüm kayıtlı giriş bilgilerini kaybetmeden nasıl hareket edeceklerini öğreniyorlar. Bu adımlar, güvenli bir geçiş süreci sunuyor.

12.03.2026 14:00 ZDNet Security -
şifre yöneticisi siber güvenlik güvenlik
vulnerability 75

Windows PC'nizin kritik güvenlik sertifikaları çok yakında süresi dolabilir - nasıl kontrol edilir

Windows PC'lerdeki kritik güvenlik sertifikalarının süresi yakında dolacak. Kullanıcıların bu sertifikaları kontrol etmeleri ve güncellemeleri öneriliyor.

12.03.2026 13:30 ZDNet Security -
Windows güvenlik sertifika
vulnerability 85

Cisco, Yüksek Şiddetli IOS XR Güvenlik Açıklarını Düzeltir

Cisco, IOS XR işletim sistemi için kritik güvenlik açıklarını düzeltmek amacıyla bir güncelleme yayınladı. Bu açıklar, cihazların kontrolünü ele geçirme veya hizmet reddi durumlarına neden olabilecek potansiyele sahip.

12.03.2026 13:25 SecurityWeek -
Cisco güvenlik açığı IOS XR
vulnerability 85

Microsoft Authenticator, giriş kodlarını sızdırabilir - uygulamanızı hemen güncelleyin

Microsoft Authenticator'daki bir hata, kötü niyetli uygulamaların kimlik doğrulama kodlarını veya oturum açma bağlantılarını ele geçirmesine olanak tanıyabilir. Kullanıcıların uygulamalarını hemen güncellemeleri gerekiyor.

12.03.2026 13:24 Malwarebytes Labs -
siber güvenlik kimlik doğrulama Microsoft
other 75

Meta, WhatsApp, Facebook ve Messenger'da dolandırıcılık önleme araçları sunuyor

Meta, dolandırıcılık girişimlerini tespit etmek için WhatsApp, Facebook ve Messenger üzerinde yeni yapay zeka destekli araçlar tanıttı. Bu araçlar, sahte kimlik oluşturma girişimlerini, şüpheli arkadaşlık taleplerini ve dolandırıcılık mesajlarını tespit etmeyi amaçlıyor.

12.03.2026 12:56 Malwarebytes Labs -
siber güvenlik dolandırıcılık yapay zeka
cyberwar 85

Kuzey Kore ile Bağlantılı 100k Siteyi Etkileyen Polyfill Tedarik Zinciri Saldırısı

Kuzey Kore ile bağlantılı bir tedarik zinciri saldırısı, 100.000'den fazla web sitesini etkiledi. İlk olarak Çin ile ilişkilendirilen olay, infostealer enfeksiyonu ile Kuzey Kore'nin de dahil olduğunu ortaya koydu.

12.03.2026 12:40 SecurityWeek -
siber güvenlik tedarik zinciri saldırısı Kuzey Kore
other 85

SOC Prime, Agentic AI ile Güvenlik Veri Boru Hatlarını Geliştirmek İçin DetectFlow Enterprise'ı Başlattı

SOC Prime, DetectFlow Enterprise'ı piyasaya sürdü. Bu çözüm, Apache Flink kullanarak canlı Kafka akışlarında tehdit tespiti yaparak güvenlik ekiplerine hızlı yanıt verme imkanı sunuyor.

12.03.2026 11:03 SOC Prime -

Altı Android Kötü Amaçlı Yazılım Ailesi Pix Ödemeleri, Bankacılık Uygulamaları ve Kripto Cüzdanlarını Hedef Alıyor

12.03.2026 10:56 85
vulnerability 85

NCSC-2026-0091 [1.00] [M/H] SAP Ürünlerinde Güvenlik Açıkları Giderildi

SAP, Quotation Management Insurance ve NetWeaver gibi ürünlerinde bir dizi güvenlik açığını düzeltmiştir. Bu açıklar, kod enjeksiyonu, yetkilendirme eksiklikleri ve hizmet reddi gibi sorunları içermektedir.

12.03.2026 10:24 NCSC NL Advisories -
SAP güvenlik açığı siber güvenlik
vulnerability 85

NCSC-2026-0090 [1.00] [M/H] Adobe Experience Manager'daki Güvenlik Açıkları Giderildi

Adobe, Experience Manager'ın 6.5.23 ve önceki sürümlerinde bulunan güvenlik açıklarını düzeltti. Bu açıklar, kullanıcıların tarayıcılarında kötü amaçlı kodların çalışmasına neden olabiliyordu.

12.03.2026 10:12 NCSC NL Advisories -
Adobe güvenlik açığı JavaScript

CISA, 24,700 Örneğin Açık Kaldığı n8n RCE Hatasını İşaret Ediyor

12.03.2026 08:18 90
other 85

Bell Ambulance veri ihlali 238,000'den fazla kişiyi etkiledi

Bell Ambulance, 2025 Şubat ayında meydana gelen bir veri ihlali sonucunda 238,000 kişinin kişisel, finansal ve sağlık bilgilerinin sızdırıldığını açıkladı. Bu durum, acil tıbbi hizmet sağlayıcısının güvenlik açıklarını gündeme getirdi.

12.03.2026 07:12 Security Affairs -
veri ihlali kişisel bilgi siber güvenlik
1 ... 201 202 203 204 205 ... 335
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Rokarolla adlı yeni bir Android kötü amaçlı yazılım, 217 bankacılık ve kripto uygulamasını hedef alarak kullanıcı verilerini çalmayı amaçlıyor. Ayrıca, iRhythm şirketi, hasta verilerinin çalındığı bir siber saldırıya maruz kaldı ve fidye talep edildi. Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Steam Workshop, wallpaper paketleri aracılığıyla kötü amaçlı yazılımların yayılması için kötüye kullanılıyor. Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı ve yamalar mevcut.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 7
Öne Çıkanlar
• Rokarolla, 217 bankacılık ve kripto uygulamasını hedef alan yeni bir Android kötü amaçlı yazılımıdır.
• iRhythm, hasta verilerinin çalındığı bir siber saldırı yaşadı ve fidye talep edildi.
• Google Cloud Vertex AI SDK'daki bir güvenlik açığı, makine öğrenimi model yüklemelerini ele geçirmeye olanak tanıyor.
• Steam Workshop, wallpaper paketleri içinde gizlenmiş çeşitli malware'leri yaymak için kötüye kullanılıyor.
• Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı.
CVE ve Açıklamaları
CVE-2026-0199
Kritik güvenlik açığı, saldırganların sistemlere erişim sağlamasına olanak tanıyor.
CVE-2026-54420
Veri ihlali riski taşıyan bir açık.
CVE-2026-39813
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-39808
Saldırganların kötü amaçlı yazılım yüklemesine olanak tanıyan bir açık.
CVE-2026-25089
Kritik düzeyde bir güvenlik açığı.
CVE-2026-XXXX
Henüz detaylandırılmamış bir güvenlik açığı.