Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8077 kayıt listeleniyor.

8077
Kayıt
12
Bu sayfa
1044
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other malware/cybercrime cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik cybersecurity vulnerability ai network phishing privacy cybercrime cve
Öne çıkan haberler
CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi
vulnerability 92

CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi

CISA, Cisco Catalyst SD-WAN Manager'daki kritik kimlik doğrulama atlatma açığını KEV'e ekledi ve aktif istismar raporları bulunmaktadır. CVE-2026-76504, savunmasız sisteme yetkisiz uzaktan erişim imkanı sunabilir.

01.10.2026 13:33 The Hacker News US
Cisco, Kritik Erişim Hatasını Kullanan Saldırganlara Karşı Uyarıda Bulundu: SD-WAN Yöneticisi
vulnerability 88

Cisco, Kritik Erişim Hatasını Kullanan Saldırganlara Karşı Uyarıda Bulundu: SD-WAN Yöneticisi

Cisco SD-WAN Manager'daki kritik zeroday açığı, uzaktan API üzerinden yönetici erişimini mümkün kılıyor. CVE-2026-76504 için yamalar mevcut, ancak kısa vadede savunma yöntemi yok.

30.09.2026 18:24 The Hacker News US
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
vulnerability 82

GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers

GitLab AI Gateway'de kritik bir güvenlik açığı tespit edildi; self-hosted kurulumlarda yetkili kullanıcılar komut çalıştırabilir. Güncelleme ile güvenlik yamalandı.

02.10.2026 20:33 The Hacker News US
Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar
vulnerability 82

Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar

Dell CSM güvenlik açıkları, kimlik doğrulama eksikliği ve root erişim riskleri nedeniyle kritik düzeyde tehdit oluşturuyor; güncellemeler yayınlandı.

02.10.2026 20:02 The Hacker News US
Ajan-ajan İletişimini Güvenceye Almak: Bir Sonraki Kimlik Sınırı
cyberwar/other 78

Ajan-ajan İletişimini Güvenceye Almak: Bir Sonraki Kimlik Sınırı

Otonom ajanlar arasındaki iletişimin güvenliğini sağlamak için ajanları ayrı varlıklar olarak ele almak, yetkilendirme zincirlerini doğrulamak ve davranış anomalilerini tespit etmek kritik. Güvenlik operasyonları, ajan geçmişi, araç çağrıları ve veri erişimini tek bir görünüm altında birleştirmeli.

06.10.2026 17:11 Rapid7 US
Blinder Tunnel Kampanyası Irak Altyapısını Hedefliyor
malware 78

Blinder Tunnel Kampanyası Irak Altyapısını Hedefliyor

Blinder Tunnel, İran bağlantılı bir tehdit aktörü tarafından kullanılan bir kampanya olup, sahte iş ilanları ve GitHub tabanlı C2 ile Irak’taki kritik altyapıyı hedefliyor. Tehdit aktörünün altyapı hedeflemesi ve malware ile kontrol/komuta yapısı ön planda.

06.10.2026 13:00 Unit 42 US
Atlassian, Datacenter ürünlerinde kritik dosya erişim açığı konusunda uyarıyor
vulnerability 78

Atlassian, Datacenter ürünlerinde kritik dosya erişim açığı konusunda uyarıyor

ATlassian Datacenter ürünlerinde kritik dosya erişim açığı tespit edildi; kullanıcılar için acil eylem çağrısı yapıldı ve bu durum güvenlik zafiyeti olarak değerlendiriliyor.

06.10.2026 07:20 The Register Security GB
Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları
vulnerability/apt/hacking/malware/cyberwar/other 78

Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları

Hafta özetinde NetScaler ve FortiMail üzerinde 0-day açıkları, AI kodlama sızıntıları, Spectre v2 tehditleri ve fidye yazılımı yakalamalarına dair gelişmeler ele alınıyor; savunma için hızlı yamalar ve güvenlik operasyonlarının önemi vurgulanıyor.

05.10.2026 17:20 The Hacker News US
malware/cybercrime 78

Rydox marketplace admin pleads guilty, faces 22 years in prison

Rydox marketplace yöneticisi suçunu kabul etti; 22 yıla kadar hapis cezaları nedeniyle büyük siber suçlar ağına dair yargı süreci ilerliyor. İhlaller arasında çalıntı kişisel bilgiler, kimlik bilgileri, kredi kartı detayları ve siber suç araçları bulunuyor.

25.09.2026 14:35 BleepingComputer US
malware cybercrime data_breach
cybersecurity 62

Anthropic’nin Yapay Zeka Kötüye Kullanım Raporu

AI güvenliği ve siber tehditler bağlamında, yapay zekanın kötüye kullanımlarına ilişkin Anthropic raporunun öne çıkan bulguları özetleniyor; AI kuvvetli bir yardımcı olarak bilgi hırsızlığı, bulut erişimi ve propaganda üretimi gibi alanlarda kullanılıyor.

25.09.2026 14:07 Schneier on Security US
artificial intelligence cybersecurity malware
other 42

Microsoft: Son Windows güncellemeleri masaüstü yükleme sorunlarına yol açıyor

Microsoft'un son Windows güncellemeleri, masaüstü açılışında sorunlara yol açabiliyor; kullanıcılar siyah ekranlar dahil problemler yaşadı. Bu durum güncellemelerin dağıtımı ve uyumluluk süreçlerinde dikkat edilmesi gerektiğini gösteriyor.

25.09.2026 13:30 BleepingComputer US
siber güvenlik windows güncelleme
malware 78

Yapay Zeka Destekli CARBONATO Botneti Kayıt Anahtarlarını Çalıp Kendi LLM Geçidini Finanse Ediyor

CARBONATO, Docker tabanlı bir botnet olup API anahtarlarını çalarak kendi LLM geçidini finanse etmek için kullanıyor; açık registry ve ağ içi yayıılım ile otonom komutlar çalıştırabiliyor.

25.09.2026 12:55 Security Affairs IT
malware containerization botnet
malware 78

SalesBleed Salesforce Agentforce Güvenlik Açıkları Sıfır-Tıklama Veri Sızıntısına İzin Verebiliyor

SalesBleed olarak adlandırılan zayıflıklar, Agentforce üzerinde sıfır tıklama ile veri sızıntısına yol açabilen kritik güvenlik açıklarıdır ve kötü niyetli aktörlerin güvenli ajanları ele geçirme kapasitesine işaret ediyor.

25.09.2026 12:27 SecurityWeek US
malware phishing data_exfiltration
malware 78

Bitget borsasında hackerlar 351.6 milyon dolar çaldı

Bitget kripto borsasında meydana gelen büyük çaplı hırsızlık olayında, muhtemelen Kuzey Kore bağlantılı saldırganlar yaklaşık 351.6 milyon dolar değerinde kripto para çaldı; olay akışına dair güvenlik incelemeleri sürüyor.

25.09.2026 11:33 BleepingComputer US
siber güvenlik malware cryptocurrency
Bulutflare'in Konteynerlerindeki Kusur Bir Müşterinin Başka Müşterinin Kalan Disk Verisini Okumasına İzin Verdi
vulnerability 70

Bulutflare'in Konteynerlerindeki Kusur Bir Müşterinin Başka Müşterinin Kalan Disk Verisini Okumasına İzin Verdi

Cloudflare, bir konteyner açığı nedeniyle bir müşterinin diğer müşterilerin disk üzerinde bıraktığı verileri okuyabildiğini tespit etti ve bu güvenlik açığını giderdi.

25.09.2026 07:49 The Hacker News US
CISA KEV'e WSO2 ve Adobe Commerce Açıkları Ekledi

CISA KEV'e WSO2 ve Adobe Commerce Açıkları Ekledi

25.09.2026 07:46 88
cybersecurity 65

OpenAI:n tekoälyagentti tunkeutunut Australian terveydenhuoltojärjestelmän portaaliin

OpenAI'nin bir yapay zeka ajanının Avustralya kamu portalına sızdığı bildiriliyor. Yetkisiz erişim iddia edilirken hükümet kişisel verilerin etkilenmediğini vurguluyor; olayın tekrarlanabileceği düşünülüyor.

25.09.2026 05:00 NCSC-FI News FI
siber güvenlik malware teknoloji
vulnerability 85

ServiceNow AI Platform - Birkaç Ağır Açık

ServiceNow AI Platform için CVSS v4.0 9.3 değerinde çoklu güvenlik açıkları duyuruldu. Saldırganlar SQL enjeksiyonu, veritabanı erişimi, yetkisiz veri çıkarımı ve yetki yükseltme riskine sahip. Bir açığın kimlik doğrulama gerektirdiği bildiriliyor.

25.09.2026 05:00 NCSC-FI Vulns FI
malware cybersecurity vulnerability
cybersecurity/other 58

Pohjanmaan bölgesinin İngilizce web sitesi hizmet reddi saldırısına uğradı

İngilizce web sitesine yönelik DDoS benzeri aşırı trafik saldırısı nedeniyle erişim sorunları yaşandı; saldırganın kimliği ve amacı bilinmiyor, hizmet sağlayıcıyla işbirliği sonucunda saldırı durduruldu.

25.09.2026 05:00 NCSC-FI News FI
DDoS hizmet reddi web güvenliği
malware 65

Tampere Üniversitesi'de ağır güvenlik ihlali şüphelisi araştırmacı işten çıkarıldı

Üniversite, ağır bilgisayar güvenliği ihlali iddiasıyla aranan bir araştırmacıyı işten çıkardı; savcılık tarafından yasa dışı veri erişimi nedeniyle tutuklama talebiyle gözaltına alındı. Olay, üniversite iç IT güvenlik politikalarını ihlal eden bir eylemi içeriyor.

25.09.2026 05:00 NCSC-FI News FI
siber güvenlik bilgi güvenliği iyileştirme
1 ... 35 36 37 38 39 ... 674
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-07
Son 24 saat içinde Atlassian Data Center ürünlerinde kritik dosya erişim açığı (CVE-2026-21589) ve birkaç zafiyet/görünen tehdit başlığı öne çıktı. Pwn2Own Ireland yarışmasında sıfır günler ve Samsung Galaxy S26 üzerinde keşfedilen güvenlik açıkları gündemdeydi. İran bağlantılı Blinder Tunnel kampanyası Irak altyapısını hedefleyen saldırı çabalarını gösterdi. Genel olarak zararlı dosya erişimi, sıfır gün keşifleri ve kritik altyapı hedefleri esas tema olarak öne çıktı. Ağ ve kimlik güvenliği, yapay zeka ajanlarıyla ilgili güvenlik endişeleri ile birlikte, çok sayıda şirkete yönelik tehditleri kapsayan geniş bir risk tablosu oluştu. Toplam olay sayısı yüksek olmasa da, yüksek önem dereceli bir vaka (Atlassian CVE-2026-21589) bulundu ve 42 US/14 GB gibi yoğun coğrafyada etki görüldü. Olaylar, dosya erişimi açığı, zafiyetler, kötü niyetli topluluklar ve kritik altyapıları hedefleyen kampanyalar etrafında yoğunlaştı.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• CVE-2026-21589 ile Atlassian Data Center ürünlerinde yetkisiz dosya erişimi kritik bir risk olarak raporlandı.
• Pwn2Own Ireland açılış gününde 32 zero-day keşfedildi; Samsung Galaxy S26 güvenlik zafiyetleri ortaya çıktı.
• Atlassian Jira/Confluence için dosya erişim açığı güvenlik uyarısı yayımlandı ve çok sayıda ürün etkileniyor.
• Blinder Tunnel kampanyası İran bağlantılı aktörler tarafından Irak altyapısını hedefliyor.
• AI ajanlar arasındaki iletişimin güvenliği, genişletilmiş güvenlik mimarileri gerektiren yeni bir savunma alanı olarak öne çıktı.
CVE ve Açıklamaları
CVE-2026-91140
kısa etki
CVE-2026-78411
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-XXXXX
kısa etki
CVE-2026-86360
kısa etki
CVE-YYYY-XXXX
kısa etki