Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4791 kayıt listeleniyor.

4791
Kayıt
12
Bu sayfa
593
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı güncelleme veri ihlali Microsoft siber suç
vulnerability 85

Google DeepMind Araştırmacıları, Yapay Zeka Ajanlarına Yönelik Web Saldırılarını Haritalandırdı

Bir 'AI Agent Traps' adı verilen bir zafiyet, saldırganların ziyaret eden ajanları kötü niyetli web içeriği ile manipüle etmesine ve istismar etmesine olanak tanıyor. Google DeepMind, bu tür saldırıları haritalandırarak güvenlik açıklarını ortaya koydu.

06.04.2026 18:32 SecurityWeek US
siber güvenlik yapay zeka web saldırıları
other 75

Cloudflare, WordPress'i Hedef Alıyor: Yeni AI Destekli EmDash CMS

Cloudflare, WordPress güvenlik açıklarını gidermek amacıyla EmDash CMS adlı AI destekli bir platformu piyasaya sürdü. Bu platform, sandboxed eklentiler, sunucusuz ölçekleme ve passkey kimlik doğrulama gibi özellikler içermektedir.

06.04.2026 17:26 HackRead GB
Cloudflare WordPress AI
other 85

Basit İhlal İzlemenin Artık Yeterli Olmadığı Nedenleri

Infostealers, kimlik bilgilerini ve oturum çerezlerini büyük ölçekte toplayarak geleneksel savunmaları aşmaktadır. Lunar, basit ihlal izleme yöntemlerinin modern saldırılar karşısında yetersiz kaldığını açıklıyor.

06.04.2026 17:02 BleepingComputer US
siber güvenlik ihlal izleme kimlik bilgisi hırsızlığı
other 75

Güvenlik Araştırmacıları ve Kırmızı Ekipler Neden İş Akışı Otomasyonuna Yöneliyor?

Güvenlik araştırmacıları ve kırmızı ekipler, uyarı yorgunluğunu azaltmak ve operasyonları ölçeklendirmek için iş akışı otomasyonuna yöneliyor. Bu, SOC, istihbarat ve keşif görevlerinde verimliliği artırıyor.

06.04.2026 16:34 HackRead GB
siber güvenlik otomasyon iş akışı
malware 75

Hapis cezasından kurtulan mahkum casus yazılım üreticisi Bryan Fleming

pcTattletale kurucusu Bryan Fleming, ABD'de casus yazılım üreticisi olarak yargılanmasının ardından hapis cezası almaktan kurtuldu. Bu, son on yılda bu tür bir suçlamayla ilgili ilk başarılı dava olarak kaydedildi.

06.04.2026 16:03 TechCrunch Security US
casus yazılım siber güvenlik yargılama
cyberwar 85

Çoklu İşletim Sistemi Siber Saldırıları: SOC'lar Kritik Bir Riski 3 Adımda Nasıl Kapatır

Siber saldırılar artık tek bir işletim sistemi ile sınırlı değil. SOC'lar, farklı platformlarda gerçekleşen saldırılara karşı etkili bir şekilde yanıt vermek için stratejiler geliştiriyor.

06.04.2026 16:00 The Hacker News US

⚡ Haftalık Özeti: Axios Hack, Chrome 0-Gün, Fortinet Açıkları, Paragon Casus Yazılımı ve Daha Fazlası

06.04.2026 15:46 85

LiteLLM, Geliştirici Makinelerini Saldırganlar için Kimlik Bilgisi Hazinelerine Dönüştürdü

06.04.2026 14:45 85
malware 85

Guardarian Kullanıcıları Kötü Niyetli Strapi NPM Paketleri ile Hedef Alındı

Hackerlar, Strapi eklentileri gibi görünen 36 NPM paketi yayınlayarak Guardarian kullanıcılarını hedef aldı. Bu paketler, sistemlere shell erişimi sağlamak ve kimlik bilgilerini toplamak için kullanılıyor.

06.04.2026 14:40 SecurityWeek US
siber güvenlik malware NPM
vulnerability 85

6 Nisan – Tehdit İstihbarat Raporu

Check Point Research, 30 Mart haftasında gerçekleşen siber saldırılar ve veri ihlalleri hakkında bilgi sunuyor. Avrupa Komisyonu, Europa.eu platformunun bir veri ihlaline uğradığını açıkladı.

06.04.2026 14:21 Check Point Research IL
siber güvenlik veri ihlali saldırı
hacking 85

Kuzey Koreli Hackerlar, Drift'ten 285 Milyon Dolar Çalmak İçin Ticaret Firması Gibi Davrandı

Kuzey Koreli hackerlar, Drift Protocol'a sızmak için altı ay boyunca bir ticaret firması gibi davrandı ve bu süreçte 285 milyon doları çaldı. Saldırı, dikkat çekmeden gerçekleştirildi.

06.04.2026 14:09 HackRead GB
siber saldırı Kuzey Kore sosyal mühendislik
hacking 85

Kuzey Koreli Hackerlar Yüksek Profilli Node.js Geliştiricilerini Hedef Alıyor

Kuzey Koreli hackerlar, Axios tedarik zinciri saldırısının arkasındaki aktör olarak, diğer geliştiricilere yönelik sosyal mühendislik kampanyalarını sürdürüyor. Node.js geliştiricileri bu saldırıların hedefi haline geldi.

06.04.2026 14:02 SecurityWeek US
siber güvenlik Node.js Kuzey Kore
1 ... 76 77 78 79 80 ... 400
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-23
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft, ASP.NET Core'daki kritik bir güvenlik açığını gidermek için acil güncellemeler yayınladı. Fransa'da bir devlet ajansı, vatandaşların kişisel bilgilerinin çalındığını doğruladı. Ayrıca, Terrarium adlı bir Python tabanlı sandbox'ta bulunan bir açık, kötü niyetli kodların root yetkileriyle çalıştırılmasına olanak tanıyor. Apple, iPhone ve iPad'deki bir güvenlik açığını kapatarak, güvenlik güçlerinin silinmiş mesajlara erişimini engelledi. Genel olarak, yüksek önem derecesine sahip birçok güvenlik açığı ve veri ihlali bildirildi.
Toplam Haber: 61
Yüksek Önem: 48
IOC/CVE: 9
Öne Çıkanlar
• Microsoft, ASP.NET Core'daki CVE-2026-40372 açığını gidermek için güncellemeler yayınladı.
• Terrarium sandbox'ındaki CVE-2026-5752 açığı, root yetkileriyle kod çalıştırılmasına izin veriyor.
• Fransa'daki bir devlet ajansı, veri ihlali yaşandığını açıkladı.
• Microsoft, macOS ve Linux için ASP.NET tehditine karşı acil güncelleme yayınladı.
• Apple, silinmiş mesajlara erişimi engelleyen bir açığı kapattı.
CVE ve Açıklamaları
CVE-2026-40372
Yetki yükseltmesine yol açan kritik bir güvenlik açığı.
CVE-2026-5752
Kötü niyetli kodların root yetkileriyle çalıştırılmasına izin veren kritik bir açık.