Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5618 kayıt listeleniyor.

5618
Kayıt
12
Bu sayfa
770
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

Metabase Zero-Day Exploited in Wild Admin Erişimine Olanağı Sağlıyor

Metabase, iş zekası ve veri görselleştirme yazılım paketindeki kritik güvenlik açığını bildirdi. Bu açığın CVSS puanı 10.0 ve zero-day exploit ile admin erişimine olanak sağlıyor.

08.08.2026 09:58 The Hacker News US
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
vulnerability 90

CISA, TeamCity Güvenlik Açığını Aktif Kullanımda Olduğunu Bildirdi

CISA, JetBrains TeamCity'de bir güvenlik açığını aktif olarak kullanılıyor olarak bildirdi. Açığın CVSS puanı 9.8.

06.08.2026 09:51 The Hacker News US
vulnerability 90

cPanel'da Kritik Hata Bulundu

cPanel'da kritik bir hata bulundu. Bu hata, hosting müşterilerinin veritabanının kök kontekstinde SQL yürütmesini mümkün kıldı.

04.08.2026 13:36 The Hacker News US
vulnerability 90

Hugging Face Diffusers Flaws'u Keşfeden Güvenlik Açığı

Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor.

03.08.2026 09:40 The Hacker News US
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
cyberwar 85

İran'ın İnterneti, ABD ve İsrail Saldırıları Sırasında Neredeyse Tamamen Kapatıldı

İran, ABD ve İsrail'in gerçekleştirdiği saldırılar sırasında internet erişiminin neredeyse tamamen kesildiğini bildirdi. NetBlocks'a göre, ülke genelinde büyük bir internet karartması yaşandı.

28.02.2026 13:37 Security Affairs -
internet siber güvenlik karartma
other 75

2026'nın En İyi Antivirüs Yazılımları

2026 için en iyi antivirüs yazılımları hakkında bilgi veren bir makale, kullanıcıların cihazlarının güvenliğini artırmalarına yardımcı olacak öneriler sunuyor.

28.02.2026 13:00 ZDNet Security -
antivirüs siber güvenlik güvenlik yazılımları
other 75

Tony Anscombe ile bu ayki güvenlik - Şubat 2026 baskısı

Tony Anscombe, bu ayki güvenlik raporunda, zayıf kimlik doğrulama ve AI araçlarının kötüye kullanımı gibi konuları ele alıyor. Fırsatçı tehdit aktörlerinin bu zayıflıkları nasıl istismar ettiğini vurguluyor.

28.02.2026 13:00 ESET Research -
siber güvenlik AI kimlik doğrulama
vulnerability 85

Binlerce Kamuya Açık Google Cloud API Anahtarı, API Etkinleştirilmesiyle Sızdırıldı

Yeni bir araştırma, Google Cloud API anahtarlarının, hassas Gemini uç noktalarına kimlik doğrulamak için kötüye kullanılabileceğini ortaya koydu. Yaklaşık 3,000 API anahtarının istemci tarafı kodunda gömülü olduğu tespit edildi.

28.02.2026 12:56 The Hacker News -
malware 85

Microsoft, trojanize edilmiş oyun araçları aracılığıyla dağıtılan RAT konusunda uyarıyor

Saldırganlar, kullanıcıları tarayıcılar ve sohbet platformları aracılığıyla trojanize edilmiş oyun araçlarını çalıştırmaya ikna ederek bir uzaktan erişim trojanı dağıtıyor. Microsoft Defender araştırmacıları, bu kampanyayı tespit etti.

28.02.2026 10:33 Security Affairs -
siber güvenlik malware uzaktan erişim
other 75

Hindistan, popüler geliştirici platformu Supabase'e erişimi engelledi

Hindistan, Supabase'e erişimi engelleyen bir hükümet emri ile kullanıcıların platforma erişiminde sorunlar yaşamasına neden oldu. Bu durum, siber güvenlik ve dijital hizmetlerin erişilebilirliği açısından endişelere yol açıyor.

28.02.2026 06:51 TechCrunch Security -
siber güvenlik geliştirici platformu Hindistan
malware 85

Vshell: Cobalt Strike'a Çince Alternatif

Vshell, Windows ve Linux sistemlerini yönetmek için kullanılan bir komut ve kontrol platformudur. İlk olarak bir uzaktan erişim aracı olarak tanıtılan Vshell, daha sonra ticari simülasyon çerçevelerine alternatif olarak konumlandırılmıştır.

28.02.2026 06:00 NCSC-FI News -
siber güvenlik komut kontrol malware
malware 85

MAR-25993211-r1.v2 Ivanti Connect Secure (RESURGE)

CISA, RESURGE Malware'ın teknik detaylarını güncelleyerek, ağ savunucularının bu tehdidi tanıması ve yanıt vermesi için gerekli araçları sağladı. Malware, Ivanti Connect Secure cihazlarında gizli kalabilir ve gelişmiş iletişim teknikleri kullanarak çalışabilir.

28.02.2026 06:00 NCSC-FI News -
malware siber güvenlik ağ güvenliği
vulnerability 95

CVE-2026-21902: Juniper PTX Yönlendiricileri — Bir Paketle Kök Erişimi (CVSS 9.8) - Tespit: Maruz Kalıp Kalmadığınızı Nasıl Anlarsınız

Juniper Networks, PTX Serisi yönlendiricilerdeki Junos OS Evolved için CVE-2026-21902 zafiyetini duyurdu. Bu zafiyet, kimlik doğrulaması gerektirmeden uzaktan kod çalıştırma imkanı sağlıyor.

28.02.2026 06:00 NCSC-FI News -
CVE siber güvenlik Juniper

Google, 2.5kB veriyi 64 baytlık alana sıkıştırarak HTTPS'yi kuantum kanıtı haline getiriyor

28.02.2026 04:26 85
malware 85

Aeternum botnet, Polygon akıllı sözleşmelerinde komutları gizliyor

Aeternum botnet, Polygon blockchain üzerindeki akıllı sözleşmeleri kullanarak komut ve kontrol altyapısını gizliyor. Bu yöntem, geleneksel sunucu tabanlı müdahaleleri zorlaştırıyor.

27.02.2026 23:19 Security Affairs -
botnet Polygon akıllı sözleşmeler
malware 85

APT37 hackerları hava boşluğu olan ağlara sızmak için yeni malware kullanıyor

APT37 hackerları, internet bağlantılı ve hava boşluğu olan sistemler arasında veri taşımak için yeni malware araçları kullanıyor. Bu araçlar, çıkarılabilir sürücüler aracılığıyla yayılıyor ve gizli gözetim yapma yeteneğine sahip.

27.02.2026 22:21 BleepingComputer -
APT37 malware siber güvenlik
1 ... 374 375 376 377 378 ... 469
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-09
Son 24 saatte, Microsoft'un çeşitli platformlarında kritik güvenlik açıkları keşfedildi. Microsoft Teams, Microsoft 365 Admin Center, Azure SQL Database ve Azure Active Directory gibi hizmetlerde yetki yükseltme açıkları tespit edildi. Bu açıklar, yetkisiz kullanıcıların ağ üzerinden yetkilerini artırmalarına olanak tanıyor. Ayrıca, Azure Service Bus'ta uzaktan kod çalıştırma açığı bulundu. Bu durum, siber güvenlik tehditlerinin artışını ve kritik altyapıların korunması gerekliliğini bir kez daha gözler önüne serdi. Kullanıcıların ve organizasyonların bu güvenlik açıklarına karşı hızlıca önlem alması kritik önem taşıyor.
Toplam Haber: 43
Yüksek Önem: 41
IOC/CVE: 25
Öne Çıkanlar
• Microsoft Teams'de kritik bir yetki yükseltme açığı keşfedildi.
• Microsoft 365 Admin Center'da yetki yükseltme açığı tespit edildi.
• Azure SQL Database'de yetki yükseltme açığı bulundu.
• Azure Service Bus'ta uzaktan kod çalıştırma açığı keşfedildi.
• Azure Active Directory'de kritik bir güvenlik açığı belirlendi.
CVE ve Açıklamaları
CVE-2026-65667
Microsoft Teams'de yetki yükseltme açığı.
CVE-2026-62873
Microsoft 365 Admin Center'da yetki yükseltme açığı.
CVE-2026-56162
Azure SQL Database'de yetki yükseltme açığı.
CVE-2026-50515
Azure Service Bus'ta uzaktan kod çalıştırma açığı.
CVE-2026-50481
Azure Active Directory'de yetki yükseltme açığı.