Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 532 kayıt listeleniyor.

532
Kayıt
12
Bu sayfa
799
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware Güvenlik Açıkları güvenlik açığı AI saldırı güvenlik Microsoft vulnerability phishing
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi
hacking 80

Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

Rusya'nın siber güvenlik eylemleri hakkında haber.

21.08.2026 03:19 The Register Security GB
İdentity Abuse Through Trusted Communication Channels
hacking 80

İdentity Abuse Through Trusted Communication Channels

Saldırganlar, işbirliği araçlarını kimlik avı ve kimlik bilgilerinin çalınması için kullanıyor.

20.08.2026 13:00 Unit 42 US
Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor
malware 68

Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

Phishing 3.0, mesaj içeriğinin amacına odaklanarak, gönderenin insan olmaması gibi yeni tehdit dinamiklerini işaret ediyor; yapay zeka ile savunma ve saldırı arasındaki savaş kızışıyor.

19.08.2026 14:30 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
vulnerability 90

Discourse: Cache poisoning/XSS via color scheme cookies

Discourse platformunda cache poisoning ve XSS saldırıları riski var. Bu saldırılar, oturum/parola çalma, yönlendirme, phishing veya tam istemci-side kompromize yol açabilir.

18.08.2026 05:00 NCSC-FI Vulns FI
cache poisoning XSS siber güvenlik
cybersecurity 80

İnsan Merkezli Siber Güvenlik Programları

NIST, insan merkezli siber güvenlik programlarının daha güçlü olmasını sağlamak için görüşlerini istiyor. Kullanıcıların siber güvenlik süreçlerini daha kolay ve anlaşılır hale getirmek için öneriler sunuluyor.

17.08.2026 15:00 NIST Cybersecurity Insights US
siber güvenlik NIST insan merkezli
cyberwar 80

Google Workspace Saldırı Zincirini Yeniden Düşünmek

Google Workspace saldırı zincirine ilişkin haber. Stolen OAuth tokenlar, Gmail, Drive ve bağlı sistemlere girmek için başka bir yol sunabilir.

14.08.2026 17:00 BleepingComputer US
Google Workspace saldırı zinciri AI
malware 80

JWR Phishing Frameworkı Analizi

Cisco Talos, JWR phishing frameworkı keşfetti. Bu framework, ödeme ve alışveriş platformlarını taklit ederek kimlik bilgilerini çalmak için tasarlandı.

14.08.2026 05:00 NCSC-FI News FI
phishing malware cybersecurity
Phishing Frameworku Keşfedildi
malware 80

Phishing Frameworku Keşfedildi

Cisco Talos, bir phishing frameworku keşfetti. Framework, ödeme ve alışveriş platformlarını taklit ediyor.

13.08.2026 13:00 Cisco Talos Intelligence Group US
hacking 80

CaptiveCrunch Saldırısı

CaptiveCrunch, otel Wi-Fi portalını kullanarak Microsoft 365 kimlik bilgilerini çalmak için kullanılan bir siber saldırıdır.

13.08.2026 05:00 NCSC-FI News FI
CaptiveCrunch Midnight Blizzard Siber Saldırı
cyberwar 80

Temmuz 2026'da Siber Tehditler Artıştı

July 2026'da ransomware saldırıları 964 raporlu kuruma ulaştı, Haziran'dan %49 ve yıl içinde %87 arttı.

13.08.2026 05:00 NCSC-FI News FI
ransomware GenAI siber saldırı
VirusTotal URL Scanning 2.0

VirusTotal URL Scanning 2.0

11.08.2026 17:38 80
Kuzey Kore casusları yerel LLM'leri kullanarak AI suçu yaratmaya çalışıyor

Kuzey Kore casusları yerel LLM'leri kullanarak AI suçu yaratmaya çalışıyor

10.08.2026 20:23 80
other 85

Kimlik Bilgileri Artık Yeterli Değil: AI Çağında Cihaz Güveni

AI, kimlik avı ve sosyal mühendislik saldırılarını hızlandırırken, geleneksel güvenlik önlemleri daha kolay aşılabiliyor. Bu nedenle, organizasyonlar Zero Trust stratejilerine cihaz güvenini eklemeye yöneliyor.

10.08.2026 17:01 BleepingComputer US
siber güvenlik AI Zero Trust
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Kuzey Kore yapay zeka malware
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
siber güvenlik kimlik doğrulama passkey
1 2 3 4 5 ... 45
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki