Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 532 kayıt listeleniyor.

532
Kayıt
12
Bu sayfa
798
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware Güvenlik Açıkları güvenlik açığı AI saldırı güvenlik Microsoft vulnerability phishing
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi
hacking 80

Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

Rusya'nın siber güvenlik eylemleri hakkında haber.

21.08.2026 03:19 The Register Security GB
İdentity Abuse Through Trusted Communication Channels
hacking 80

İdentity Abuse Through Trusted Communication Channels

Saldırganlar, işbirliği araçlarını kimlik avı ve kimlik bilgilerinin çalınması için kullanıyor.

20.08.2026 13:00 Unit 42 US
Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor
malware 68

Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

Phishing 3.0, mesaj içeriğinin amacına odaklanarak, gönderenin insan olmaması gibi yeni tehdit dinamiklerini işaret ediyor; yapay zeka ile savunma ve saldırı arasındaki savaş kızışıyor.

19.08.2026 14:30 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
hacking 80

IEH'ye Phishing Saldırısı: Potansiyel Olarak İhlal Edilen Askeri Veriler Açığa Çıktı

IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim elde etti ve potansiyel olarak ihlal edilen askeri verileri açığa çıkardı.

09.08.2026 19:44 Security Affairs IT
phishing siber güvenlik ihlali IEH
Flock'un Rideshare Dashcam ve Polis Eğitimi Planları Ortaya Çıktı
other 80

Flock'un Rideshare Dashcam ve Polis Eğitimi Planları Ortaya Çıktı

Cell tower dumps anayasaya aykırı, su hizmetleri hack'leri yayıldı, phishing email'i roket parçasıları tedarikçisini etkiledi ve ransomware boss'u hapis cezasına çarptırıldı.

08.08.2026 13:30 Wired Security US
UNC6671 Vishing Saldırıları

UNC6671 Vishing Saldırıları

07.08.2026 21:16 80
other 80

Diğer Haberler: AI Slop, Apple Bounty'lerini Sınırladı, Kuzey Karolina Liman Saldırıları, Wall Street Hedef Alındı

AI Slop, Apple'ın bounty programını sınırladı. Kuzey Karolina'da liman saldırıları gerçekleşti ve Wall Street hedef alınmış.

07.08.2026 17:26 SecurityWeek US
AI siber güvenlik VPN
Haber Başlığı

Haber Başlığı

07.08.2026 14:32 80
Microsoft 365 Hesaplarına Saldırı
hacking 80

Microsoft 365 Hesaplarına Saldırı

Microsoft 365 hesablarına saldıran aktiftir. Saldırganlar, finansal akımlarla ilgili çalışanları tespit etmek ve ilgili e-postaları toplamak için AitM tekniklerini kullanıyor.

07.08.2026 13:38 The Hacker News US
phishing Microsoft 365 AitM
cyberwar 80

Hedge fund cyberattacks, BlackFile-linked UNC6671 extortion group ile bağlantılı

Hedge fund cyberattacks, BlackFile-linked UNC6671 extortion group ile bağlantılı. Vishing yöntemiyle saldırılar gerçekleştirilmiştir.

07.08.2026 05:00 NCSC-FI News FI
cyberattack UNC6671 BlackFile
hacking 80

COLDCARD Güvenlik Denetiminden Faydalanılan Phishing Saldırısı Uzaktan Erişim Araçını Kurulumuna İkna Ediyor

COLDCARD güvenlik açığından faydalanılan phishing saldırısı, kullanıcıları uzaktan erişim aracı kurulumuna ikna ediyor.

06.08.2026 05:00 NCSC-FI News FI
phishing saldırı uzaktan erişim
hacking 80

ZeroBEC, Greatness Phishing-as-a-Service Platformunu Araştırıyor

ZeroBEC, Greatness phishing-as-a-service platformunu araştırdı. Platform, Microsoft 365 hesaplarını hedef alan phishing lürleri gönderiyor.

06.08.2026 05:00 NCSC-FI News FI
phishing aiTM device code phishing
hacking 80

COLDCARD güvenlik audit phishing saldırısı remote access aracı kuruyor

COLDCARD bakiyeli cüzdanının güvenlik açığından yararlanarak kullanıcılar ScreenConnect remote access yazılımını kurmaya ikna ediliyor.

05.08.2026 20:49 BleepingComputer US
phishing remote access security audit
malware 80

AI Güçlendirilmiş Phishing Saldırıları Blokları Geçersiz Kildi

AI güçlendirilmiş phishing saldırıları, blokları geçersiz kıldı. Browser seviyesinde teknik tabanlı algılama, bilinen kötü indicators'a güvenmekten daha dayanıklı bir savunma sunuyor.

05.08.2026 17:01 BleepingComputer US
phishing AI siber güvenlik
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
phishing Microsoft siber güvenlik
1 2 3 4 5 6 ... 45
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki