Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8088 kayıt listeleniyor.

8088
Kayıt
12
Bu sayfa
1055
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other malware/cybercrime cybercrime breach vulnerability/malware malware/cybersecurity data_breach Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik cybersecurity vulnerability ai privacy phishing network cve cybercrime
Öne çıkan haberler
CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi
vulnerability 92

CISA, Cisco Catalyst SD-WAN Manager Exploited Authentication Bypass'ini KEV'e ekledi

CISA, Cisco Catalyst SD-WAN Manager'daki kritik kimlik doğrulama atlatma açığını KEV'e ekledi ve aktif istismar raporları bulunmaktadır. CVE-2026-76504, savunmasız sisteme yetkisiz uzaktan erişim imkanı sunabilir.

01.10.2026 13:33 The Hacker News US
Cisco, Kritik Erişim Hatasını Kullanan Saldırganlara Karşı Uyarıda Bulundu: SD-WAN Yöneticisi
vulnerability 88

Cisco, Kritik Erişim Hatasını Kullanan Saldırganlara Karşı Uyarıda Bulundu: SD-WAN Yöneticisi

Cisco SD-WAN Manager'daki kritik zeroday açığı, uzaktan API üzerinden yönetici erişimini mümkün kılıyor. CVE-2026-76504 için yamalar mevcut, ancak kısa vadede savunma yöntemi yok.

30.09.2026 18:24 The Hacker News US
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
vulnerability 82

GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers

GitLab AI Gateway'de kritik bir güvenlik açığı tespit edildi; self-hosted kurulumlarda yetkili kullanıcılar komut çalıştırabilir. Güncelleme ile güvenlik yamalandı.

02.10.2026 20:33 The Hacker News US
Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar
vulnerability 82

Dell CSM Zafiyetleri Yetkisiz Yönetici Erişimi ve Kubernetes Düğümlerinde Root Yetkisi Sağlar

Dell CSM güvenlik açıkları, kimlik doğrulama eksikliği ve root erişim riskleri nedeniyle kritik düzeyde tehdit oluşturuyor; güncellemeler yayınlandı.

02.10.2026 20:02 The Hacker News US
Ajan-ajan İletişimini Güvenceye Almak: Bir Sonraki Kimlik Sınırı
cyberwar/other 78

Ajan-ajan İletişimini Güvenceye Almak: Bir Sonraki Kimlik Sınırı

Otonom ajanlar arasındaki iletişimin güvenliğini sağlamak için ajanları ayrı varlıklar olarak ele almak, yetkilendirme zincirlerini doğrulamak ve davranış anomalilerini tespit etmek kritik. Güvenlik operasyonları, ajan geçmişi, araç çağrıları ve veri erişimini tek bir görünüm altında birleştirmeli.

06.10.2026 17:11 Rapid7 US
Blinder Tunnel Kampanyası Irak Altyapısını Hedefliyor
malware 78

Blinder Tunnel Kampanyası Irak Altyapısını Hedefliyor

Blinder Tunnel, İran bağlantılı bir tehdit aktörü tarafından kullanılan bir kampanya olup, sahte iş ilanları ve GitHub tabanlı C2 ile Irak’taki kritik altyapıyı hedefliyor. Tehdit aktörünün altyapı hedeflemesi ve malware ile kontrol/komuta yapısı ön planda.

06.10.2026 13:00 Unit 42 US
Atlassian, Datacenter ürünlerinde kritik dosya erişim açığı konusunda uyarıyor
vulnerability 78

Atlassian, Datacenter ürünlerinde kritik dosya erişim açığı konusunda uyarıyor

ATlassian Datacenter ürünlerinde kritik dosya erişim açığı tespit edildi; kullanıcılar için acil eylem çağrısı yapıldı ve bu durum güvenlik zafiyeti olarak değerlendiriliyor.

06.10.2026 07:20 The Register Security GB
Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları
vulnerability/apt/hacking/malware/cyberwar/other 78

Hafta Özeti: NetScaler ve FortiMail 0-günler, AI Kodlama Sızıntıları, Spectre v2 ve Fidye Yazılımı Tutuklamaları

Hafta özetinde NetScaler ve FortiMail üzerinde 0-day açıkları, AI kodlama sızıntıları, Spectre v2 tehditleri ve fidye yazılımı yakalamalarına dair gelişmeler ele alınıyor; savunma için hızlı yamalar ve güvenlik operasyonlarının önemi vurgulanıyor.

05.10.2026 17:20 The Hacker News US
vulnerability 72

SolarWinds güvenlik bildirimi (AV26-950)

SolarWinds Observability Self-Hosted için RCE açıkları CVE-2026-28325 ve CVE-2026-28324 bildirilmiş olup, 2026.2.3 öncesi sürümler etkilenebilir. Uygun yamaların hızlıca uygulanması önerilmektedir.

23.09.2026 17:45 Canada Cyber Alerts CA
malware vulnerability cybersecurity
vulnerability 78

InfraTrust raporu ağ yönetim sistemlerinin saldırılar altında olduğunu uyarıyor

Ağ yönetim sistemleri üzerindeki saldırılar artıyor; disse saldırganlar kritik açıkları hedefliyor ve savunmalar aşamalı olarak sızıyor. Rapor, bu sistemlerin güvenliğinin güçlendirilmesi gerektiğini vurguluyor.

23.09.2026 17:35 BleepingComputer US
network security critical vulnerabilities enterprise infrastructure
Kötü Niyetli MemTensor Paketleri NPM ve PyPI Üzerinden Go Tabanlı Sckit İmplantını Aktarıyor
malware 78

Kötü Niyetli MemTensor Paketleri NPM ve PyPI Üzerinden Go Tabanlı Sckit İmplantını Aktarıyor

MemTensor paketlerinin tedarik zinciri saldırısı sonucunda sckit adlı Go tabanlı implantın dağıtıldığı bildirildi. Etkilenen depolar npm ve PyPI olarak belirtildi ve zararlı, çoklu işletim sistemi desteğine sahip.

23.09.2026 16:52 The Hacker News US
Çalışma Zamanında Riski Doğrulayan Dinamik Uygulama Güvenliği Testi (DAST)

Çalışma Zamanında Riski Doğrulayan Dinamik Uygulama Güvenliği Testi (DAST)

23.09.2026 16:49 72
vulnerability 78

NCSC-2026-0386 [1.01] BIG-IP APM'de Kwetsbaarheid Düzeltildi

BIG-IP APM'deki zeroday güvenlik açığı kapatıldı; açığı istismar edenlar, yetkisiz olarak kötü amaçlı kod çalıştırabiliyor ve zararlı trafiği hedef sisteme göndererek etki gösteriyor.

23.09.2026 16:41 NCSC NL Advisories NL
siber güvenlik zero-day vulnerability
ABD, nadir toprak avantajını kaybetti; Çin tam faydalanıyor

ABD, nadir toprak avantajını kaybetti; Çin tam faydalanıyor

23.09.2026 16:37 62
vulnerability 78

NCSC-2026-0391: Adobe Connect ve Adobe Connect Android Mobile App'teki güvenlik açıkları giderildi

Güvenlik güncellemesiyle Adobe Connect ve Android uygulamasında bulunan 9 açığı kapatıldı. Birkaç açığın CVSS skoru 9,3 ve üzeri; kritik açıklardan biri SQL injection, diğerleri XSS ve path traversal gibi zafiyetler içeriyor.

23.09.2026 16:32 NCSC NL Advisories NL
malware network information-technology
vulnerability 78

Adobe Experience Manager Forms JEE Güvenlik Açıkları Kapatıldı - NCSC NL Duyurusu

Adobe AEM Forms için altı kritik güvenlik açığı giderildi; bazıları uzaktan kötüye kullanılabilir ve kod yürütme ile yetkisiz erişime yol açabilir. CVE-2026-75745 skor 9.8 ile öne çıkıyor.

23.09.2026 16:28 NCSC NL Advisories NL
malware vulnerability cybersecurity
Yaklaşık %70 çalışan şimdi düzenli olarak AI kullanıyor — ancak çoğu yetkinlikleri geliştirmek için zaman bulamıyor
other 72

Yaklaşık %70 çalışan şimdi düzenli olarak AI kullanıyor — ancak çoğu yetkinlikleri geliştirmek için zaman bulamıyor

Workera raporuna göre çalışanların ciddi bir kısmı AI kullanıyor ancak upskilling için zaman sınırlı. Organizasyonlar için yetkinlik yönetimi ve güvenlik operasyonları açısından riskler doğuyor.

23.09.2026 16:06 ZDNet Security US
AI upskilling workforce
cybersecurity/other 60

LinkedIn sahte profiller ve hatalı iş geçmişlerini engellemeye yönelik yeni araçlar ekliyor

LinkedIn, sahte profiller ve hatalı iş geçmişlerini engellemeye yönelik yeni doğrulama araçları duyurdu; kullanıcılar ve şirketler için hesap güvenliğini artırmayı hedefliyor.

23.09.2026 16:00 TechCrunch Security US
siber güvenlik kimlik doğrulama ağ güvenliği
Ajanik Beceriler Pazar Yeri: Modern SOC İçin Derlenmiş AI Yetenekleri
cyberwar/other 72

Ajanik Beceriler Pazar Yeri: Modern SOC İçin Derlenmiş AI Yetenekleri

Agentic AI tabanlı beceriler pazarıyle modern SOC için gazeteleştirilmiş yetenekler sunuluyor; davranışsal tespit kurallarıyla birlikte ajanlarla çalışabilirlik ve operasyonel verimlilik hedefleniyor.

23.09.2026 15:56 SOC Prime US
cybersecurity malware ai
Meta’nın Muse Yapay Zeka Asistanı Kritik Bir Güvenlik Kusuruyla Başladı
vulnerability 62

Meta’nın Muse Yapay Zeka Asistanı Kritik Bir Güvenlik Kusuruyla Başladı

Muse AI asistanında keşfedilen zero-day güvenlik açığı, Mac kullanıcıları için ciddi bir risk oluşturuyordu. Şimdi düzeltildi ancak yapay zeka tabanlı araçların güvenliği önemli bir endişe kaynağı olarak kalıyor.

23.09.2026 15:54 Wired Security US
malware ai-security zero-day
1 ... 44 45 46 47 48 ... 674
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-07
Son 24 saat içinde Atlassian Data Center ürünlerinde kritik dosya erişim açığı (CVE-2026-21589) ve birkaç zafiyet/görünen tehdit başlığı öne çıktı. Pwn2Own Ireland yarışmasında sıfır günler ve Samsung Galaxy S26 üzerinde keşfedilen güvenlik açıkları gündemdeydi. İran bağlantılı Blinder Tunnel kampanyası Irak altyapısını hedefleyen saldırı çabalarını gösterdi. Genel olarak zararlı dosya erişimi, sıfır gün keşifleri ve kritik altyapı hedefleri esas tema olarak öne çıktı. Ağ ve kimlik güvenliği, yapay zeka ajanlarıyla ilgili güvenlik endişeleri ile birlikte, çok sayıda şirkete yönelik tehditleri kapsayan geniş bir risk tablosu oluştu. Toplam olay sayısı yüksek olmasa da, yüksek önem dereceli bir vaka (Atlassian CVE-2026-21589) bulundu ve 42 US/14 GB gibi yoğun coğrafyada etki görüldü. Olaylar, dosya erişimi açığı, zafiyetler, kötü niyetli topluluklar ve kritik altyapıları hedefleyen kampanyalar etrafında yoğunlaştı.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• CVE-2026-21589 ile Atlassian Data Center ürünlerinde yetkisiz dosya erişimi kritik bir risk olarak raporlandı.
• Pwn2Own Ireland açılış gününde 32 zero-day keşfedildi; Samsung Galaxy S26 güvenlik zafiyetleri ortaya çıktı.
• Atlassian Jira/Confluence için dosya erişim açığı güvenlik uyarısı yayımlandı ve çok sayıda ürün etkileniyor.
• Blinder Tunnel kampanyası İran bağlantılı aktörler tarafından Irak altyapısını hedefliyor.
• AI ajanlar arasındaki iletişimin güvenliği, genişletilmiş güvenlik mimarileri gerektiren yeni bir savunma alanı olarak öne çıktı.
CVE ve Açıklamaları
CVE-2026-91140
kısa etki
CVE-2026-78411
kısa etki
CVE-2026-21589
kısa etki
CVE-2026-XXXXX
kısa etki
CVE-2026-86360
kısa etki
CVE-YYYY-XXXX
kısa etki