Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 532 kayıt listeleniyor.

532
Kayıt
12
Bu sayfa
799
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware Güvenlik Açıkları güvenlik açığı AI saldırı güvenlik Microsoft vulnerability phishing
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi
hacking 80

Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

Rusya'nın siber güvenlik eylemleri hakkında haber.

21.08.2026 03:19 The Register Security GB
İdentity Abuse Through Trusted Communication Channels
hacking 80

İdentity Abuse Through Trusted Communication Channels

Saldırganlar, işbirliği araçlarını kimlik avı ve kimlik bilgilerinin çalınması için kullanıyor.

20.08.2026 13:00 Unit 42 US
Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor
malware 68

Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

Phishing 3.0, mesaj içeriğinin amacına odaklanarak, gönderenin insan olmaması gibi yeni tehdit dinamiklerini işaret ediyor; yapay zeka ile savunma ve saldırı arasındaki savaş kızışıyor.

19.08.2026 14:30 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
malware 80

Yeni SynkLoader Malwareı

BleepingComputer'a göre, yeni SynkLoader malwareı Microsoft Teams phishing kampanyaları aracılığıyla dağıtılıyor ve kullanıcıların kimlik bilgilerini çalmak için bir sahte ekran kilidi kullanıyor.

21.08.2026 21:01 BleepingComputer US
SynkLoader malware phishing
vulnerability 80

Yeni Phishing Araçları Seti Passkeyleri Kullanıyor

Araştırmacılar, iAuthFlow V2'nin, parolaların değiştirilmesinden sonra aktif oturumların iptal edilmesine rağmen, bir saldırgan kontrolü altındaki passkey kaydedilmesini sağlayan yeni bir phishing araçları seti olduğunu açıkladı.

21.08.2026 17:22 SecurityWeek US
phishing passkey siber güvenlik
cyberwar 80

Fake Conferences, OAuth and WhatsApp: Inside Russia’s New Espionage Tactics

Google, Rusya'ya bağlı üç casusluk kümesiyle ilgili bilgi paylaştı. Bu kümelere phishing ve meşru kimlik doğrulama araçları kullanılarak hedef alınanlar arasında araştırmacılar, diplomatlar ve savunma personeli var.

21.08.2026 14:11 Security Affairs IT
casusluk phishing kimlik doğrulama
vulnerability 80

Splunk Enterprise'de Güvenlik Açıkları Giderildi

Splunk Enterprise'de güvenlik açıkları giderildi, bu açıklar REST API'si, Dashboard Studio, Search Head Cluster ve diğer arayüzler aracılığıyla gerçekleştirilebilmektedir.

21.08.2026 11:16 NCSC NL Advisories NL
Splunk güvenlik açıkları Enterprise
cyberwar 80

Going with the Flow(s): Distinct Clusters Target Individuals of Interest to Russia

Google Threat Intelligence Group, akademisyenler, havacılık ve savunma, hükümetler ve düşünce kuruluşları dahil olmak üzere Avrupa'daki ve ABD'deki akademisyenler ve düşünce kuruluşları hedef alan üç farklı şüpheli Rus siber casusluk tehditini izliyor.

21.08.2026 05:00 NCSC-FI News FI
siber casusluk Rusya phishing
Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi
hacking 80

Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

Rusya'nın siber güvenlik eylemleri hakkında haber.

21.08.2026 03:19 The Register Security GB
vulnerability 80

MSP'ler Phishing Saldırılarını Nasıl Keşfeder?

Phishing saldırıları AI ile daha kişiselleştirilmiş ve geleneksel email filtreleri tarafından daha zorca tespit edilebiliyor. MSP'ler kimlik, email ve endpoint aktivitesini izleyerek kaçırılan saldırıları tespit ve kontrol edebilir.

20.08.2026 17:01 BleepingComputer US
phishing saldırı email
İdentity Abuse Through Trusted Communication Channels

İdentity Abuse Through Trusted Communication Channels

20.08.2026 13:00 80
Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

19.08.2026 14:30 68
CISA, Federal Yetkilere 3 Gün İçinde Hata Ayarı Düzeltmeye Çağırıyor
vulnerability 80

CISA, Federal Yetkilere 3 Gün İçinde Hata Ayarı Düzeltmeye Çağırıyor

CISA, federal yetkilere 3 gün içinde aktif olarak kullanılan Ray RCE hata ayarı sorununu düzeltmeye çağırdı. Bu hata ayarı, phishing ve malvertising saldırıları ile geliştiricilere erişim sağlamak için özel şirket ağlarına erişimi sağlayabilir.

18.08.2026 18:26 The Register Security GB
siber güvenlik hata ayarı phishing
New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles
cyberwar 80

New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Rapid7 Labs'ın son raporuna göre, AI-assisted tooling ve otomasyonun kullanımı, açıklanma ve saldırı arasındaki zamanı azaltıyor. Güvenlik takımları, geleneksel patch döngüleri ve reaktif programlara güvenerek, hız ve hacimle mücadele ediyor.

18.08.2026 15:49 Rapid7 US
AI patch döngü
data_breach 80

Heights Finance data breach: What customers need to know

Leaked personal and financial data of around 750,000 US citizens, including SSNs and bank details, could put victims at risk of identity theft and phishing.

18.08.2026 13:36 Malwarebytes Labs US
veri ihlali kimlik hırsızlığı phishing
1 2 3 4 ... 45
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki