Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4787 kayıt listeleniyor.

4787
Kayıt
12
Bu sayfa
591
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı güncelleme veri ihlali Microsoft siber suç
other 75

Kuzey Koreli sahte IT çalışanının iş görüşmesinde yakalanma videosunu izleyin

Kuzey Koreli bir sahte IT çalışanı, bir iş görüşmesinde ülkesinin liderine hakaret etmesi istendiğinde zor durumda kaldı. Bu olay, siber güvenlik tehditleri ve dolandırıcılık yöntemleri üzerine dikkat çekiyor.

06.04.2026 20:00 TechCrunch Security US
siber güvenlik dolandırıcılık IT
malware 85

Microsoft, Medusa fidye yazılımı bağlantılı sıfırıncı gün saldırılarını ilişkilendiriyor

Microsoft, Storm-1175 adlı Çin merkezli siber suç grubunun Medusa ransomware kullanarak n-gün ve sıfırıncı gün açıklarını hedef aldığını bildirdi. Bu saldırılar, yüksek hızda gerçekleştiriliyor.

06.04.2026 19:56 BleepingComputer US
fidye yazılımı sıfırıncı gün siber suç
hacking 85

Kuzey Kore'nin en çok kullanılan açık kaynak projelerinden birini ele geçirmesi muhtemelen haftalarca sürdü

Kuzey Koreli hackerlar, bir açık kaynak projesini ele geçirerek kötü amaçlı güncellemeler yayımladı. Bu saldırının, haftalar süren bir kampanyanın sonucu olduğu bildiriliyor.

06.04.2026 19:43 TechCrunch Security US
siber saldırı açık kaynak Kuzey Kore
hacking 75

Füze Uyarısı Phishing Saldırısı İran-ABD-İsrail Çatışmasını Kullandı

Yeni bir phishing dolandırıcılığı, İran-ABD-İsrail çatışmasını bahane ederek kullanıcıları hedef alıyor. Sahte füzelerle ilgili uyarılar ve QR kodları aracılığıyla Microsoft şifrelerini çalmayı amaçlıyor.

06.04.2026 19:42 HackRead GB
phishing siber güvenlik Microsoft
hacking 85

Drift'in 280 Milyon Dolarlık Kripto Hırsızlığı, 6 Aylık Yüz Yüze Operasyonla İlişkili

Drift Protocol, 280 milyon dolarlık bir hack olayının, Drift ekosisteminde işlevsel bir operasyonel varlık oluşturmayı içeren uzun vadeli bir planlama ile gerçekleştiğini bildirdi. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturuyor.

06.04.2026 19:35 BleepingComputer US
siber güvenlik kripto para hack
hacking 85

Kuzey Kore Bağlantılı Hackerlar, Güney Kore'yi Hedef Alan Çok Aşamalı Saldırılarda GitHub'ı C2 Olarak Kullanıyor

Kuzey Kore ile bağlantılı hackerlar, Güney Kore'deki hedeflere yönelik çok aşamalı saldırılarda GitHub'ı komut ve kontrol altyapısı olarak kullanıyor. Saldırı zinciri, obfuscate edilmiş Windows kısayol dosyaları ile başlıyor.

06.04.2026 19:24 The Hacker News US
vulnerability 85

CISA, federal ajansların Fortinet EMS açığını Cuma gününe kadar kapatmasını emretti

CISA, federal ajansların FortiClient Enterprise Management Server'daki bir açığı, saldırılara karşı korunmak amacıyla hızlı bir şekilde kapatmalarını istedi. Bu durum, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.

06.04.2026 19:02 BleepingComputer US
siber güvenlik açık Fortinet
vulnerability 75

Chatbot'unuz bir karakter oynuyor - Anthropic neden bunun tehlikeli olduğunu söylüyor

Araştırmacılar, chatbotların çekiciliğinin aynı zamanda onları kötüye kullanıma karşı savunmasız hale getirdiğini belirtti. Bu durum, siber güvenlik açısından önemli riskler taşımaktadır.

06.04.2026 18:44 ZDNet Security US
chatbot siber güvenlik yapay zeka
vulnerability 85

Google DeepMind Araştırmacıları, Yapay Zeka Ajanlarına Yönelik Web Saldırılarını Haritalandırdı

Bir 'AI Agent Traps' adı verilen bir zafiyet, saldırganların ziyaret eden ajanları kötü niyetli web içeriği ile manipüle etmesine ve istismar etmesine olanak tanıyor. Google DeepMind, bu tür saldırıları haritalandırarak güvenlik açıklarını ortaya koydu.

06.04.2026 18:32 SecurityWeek US
siber güvenlik yapay zeka web saldırıları
other 75

Cloudflare, WordPress'i Hedef Alıyor: Yeni AI Destekli EmDash CMS

Cloudflare, WordPress güvenlik açıklarını gidermek amacıyla EmDash CMS adlı AI destekli bir platformu piyasaya sürdü. Bu platform, sandboxed eklentiler, sunucusuz ölçekleme ve passkey kimlik doğrulama gibi özellikler içermektedir.

06.04.2026 17:26 HackRead GB
Cloudflare WordPress AI
other 85

Basit İhlal İzlemenin Artık Yeterli Olmadığı Nedenleri

Infostealers, kimlik bilgilerini ve oturum çerezlerini büyük ölçekte toplayarak geleneksel savunmaları aşmaktadır. Lunar, basit ihlal izleme yöntemlerinin modern saldırılar karşısında yetersiz kaldığını açıklıyor.

06.04.2026 17:02 BleepingComputer US
siber güvenlik ihlal izleme kimlik bilgisi hırsızlığı
other 75

Güvenlik Araştırmacıları ve Kırmızı Ekipler Neden İş Akışı Otomasyonuna Yöneliyor?

Güvenlik araştırmacıları ve kırmızı ekipler, uyarı yorgunluğunu azaltmak ve operasyonları ölçeklendirmek için iş akışı otomasyonuna yöneliyor. Bu, SOC, istihbarat ve keşif görevlerinde verimliliği artırıyor.

06.04.2026 16:34 HackRead GB
siber güvenlik otomasyon iş akışı
1 ... 75 76 77 78 79 ... 399
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-23
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft, ASP.NET Core'daki kritik bir güvenlik açığını gidermek için acil güncellemeler yayınladı. Fransa'da bir devlet ajansı, vatandaşların kişisel bilgilerinin çalındığını doğruladı. Ayrıca, Terrarium adlı bir Python tabanlı sandbox'ta bulunan bir açık, kötü niyetli kodların root yetkileriyle çalıştırılmasına olanak tanıyor. Apple, iPhone ve iPad'deki bir güvenlik açığını kapatarak, güvenlik güçlerinin silinmiş mesajlara erişimini engelledi. Genel olarak, yüksek önem derecesine sahip birçok güvenlik açığı ve veri ihlali bildirildi.
Toplam Haber: 61
Yüksek Önem: 48
IOC/CVE: 9
Öne Çıkanlar
• Microsoft, ASP.NET Core'daki CVE-2026-40372 açığını gidermek için güncellemeler yayınladı.
• Terrarium sandbox'ındaki CVE-2026-5752 açığı, root yetkileriyle kod çalıştırılmasına izin veriyor.
• Fransa'daki bir devlet ajansı, veri ihlali yaşandığını açıkladı.
• Microsoft, macOS ve Linux için ASP.NET tehditine karşı acil güncelleme yayınladı.
• Apple, silinmiş mesajlara erişimi engelleyen bir açığı kapattı.
CVE ve Açıklamaları
CVE-2026-40372
Yetki yükseltmesine yol açan kritik bir güvenlik açığı.
CVE-2026-5752
Kötü niyetli kodların root yetkileriyle çalıştırılmasına izin veren kritik bir açık.