Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 533 kayıt listeleniyor.

533
Kayıt
12
Bu sayfa
585
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme kötü amaçlı yazılım
Öne çıkan haberler
hacking 85

DAEMON Tools üzerinden tedarik zinciri saldırısı

Kaspersky, DAEMON Tools yazılımı üzerinden gerçekleştirilen bir tedarik zinciri saldırısını ortaya çıkardı. Bu saldırılar, kullanıcıların sistemlerine zarar verebilir.

05.05.2026 15:09 Kaspersky Daily RU
hacking 85

Meşru Phishing: Saldırganların E-posta Güvenliğini Aşmak İçin Amazon SES'i Nasıl Silahlandırdığı

Kaspersky, Amazon SES bulut e-posta hizmetini kullanarak gerçekleştirilen yeni bir phishing saldırısını ele aldı. Uzman, bu tür e-postaların gerçek olanlardan nasıl ayırt edileceğine dair örnekler sunuyor.

04.05.2026 13:00 Kaspersky Securelist RU
hacking 85

30,000 Facebook Hesabı Google AppSheet Phishing Kampanyası ile Ele Geçirildi

Vietnam ile bağlantılı bir operasyon, Google AppSheet'i kullanarak Facebook hesaplarını ele geçirmek için phishing e-postaları dağıttı. Guardio tarafından 'AccountDumpling' olarak adlandırılan bu faaliyet, çalınan hesapların yasa dışı bir mağaza aracılığıyla satılmasını içeriyor.

01.05.2026 21:09 The Hacker News US
hacking 75

Haftalık Güncelleme 502

ShinyHunters, gençlerden oluşan bir grup olarak, büyük markaların verilerine erişim sağlamakta. Bu, siber güvenlik alanında dikkat çekici bir durum.

06.05.2026 03:14 Troy Hunt's Blog AU
hacking 75

Gayrimenkul devi vishing olayını doğruladı: ShinyHunters ve Qilin her ikisi de kapıyı çaldı

Cushman & Wakefield, ShinyHunters ve Qilin adlı grupların tehditleri üzerine vishing saldırısını doğruladı. Şirket, olayla ilgili acil durum yanıt protokollerini etkinleştirdi.

05.05.2026 16:34 The Register Security GB
hacking 85

Son Zamanlarda Gerçekleşen Tedarik Zinciri Saldırısı Neden Güvenlik Firmaları Checkmarx ve Bitwarden'ı Hedef Aldı

Son zamanlarda gerçekleşen bir tedarik zinciri saldırısı, Checkmarx ve Bitwarden gibi güvenlik firmalarını özellikle hedef aldı. Bu saldırı, siber güvenlik firmalarının maruz kaldığı riskleri artırıyor.

29.04.2026 14:00 Ars Technica US
hacking 85

Checkmarx, 23 Mart Saldırısından Sonra GitHub Deposu Verilerinin Karanlık Webde Yayınlandığını Doğruladı

Checkmarx, tedarik zinciri güvenliği ile ilgili bir olayın araştırması sırasında, bir siber suç grubunun şirketle ilgili verileri karanlık webde yayımladığını açıkladı. Verilerin Checkmarx'ın GitHub deposundan geldiği düşünülüyor.

27.04.2026 17:19 The Hacker News US
hacking 85

Kuzey Koreli Hacker Uzaktan IT İşine Girdi, VPN Hatası ile Yakalandı

LevelBlue tarafından yapılan yeni araştırma, bir Kuzey Koreli operatifin uzaktan bir IT rolüne nasıl girdiğini ve bu durumun siber güvenlik üzerindeki etkilerini ortaya koyuyor.

23.03.2026 18:18 HackRead GB
siber güvenlik hacker uzaktan çalışma
hacking 85

Sahtekarlar bulut ortamlarına girmek için konuşarak yol alıyor, Google diyor

Sesli oltalama, siber suçluların hedeflerine ulaşmak için kullandığı en yaygın ikinci yöntem oldu ve bulut ortamlarına sızmak için en çok tercih edilen taktik olarak öne çıkıyor.

23.03.2026 18:00 The Register Security GB
siber güvenlik sesli oltalama bulut güvenliği
hacking 85

23 Mart - Tehdit İstihbarat Raporu

Check Point Research tarafından yayımlanan 23 Mart tehdit istihbarat raporu, önemli siber saldırılar ve veri ihlalleri hakkında bilgi veriyor. Navia Benefit Solutions, 2.6 milyon bireyi etkileyen bir veri ihlalini açıkladı.

23.03.2026 16:38 Check Point Research IL
siber güvenlik veri ihlali tehdit istihbaratı
hacking 75

Flipper One ciddi bir hacking aracı gibi görünüyor ve denemek için sabırsızlanıyorum - işte nedenleri

Flipper One, Flipper Zero'nun halefidir ve daha güçlü bir Linux PC olarak tasarlanmıştır. Cihazın modüler yapısı, siber güvenlik alanında yeni olanaklar sunabilir.

23.03.2026 15:53 ZDNet Security US
hacking Linux cybersecurity
hacking 75

Microsoft Xbox One Hacklendi

Xbox One, Gaasedelen adlı bir hacker tarafından voltaj manipülasyonu ile hacklendi. Bu işlem, yeni donanım araçları geliştirilerek gerçekleştirildi ve Bliss exploit'i oluşturuldu.

23.03.2026 14:01 Schneier on Security US
siber güvenlik hack Xbox One
hacking 85

Ruslar, phishing saldırıları başlatmak için Signal destek hizmeti olarak kendilerini tanıtıyor

Rus istihbaratına bağlı gruplar, Signal gibi mesajlaşma uygulamalarında müşteri destek hizmeti olarak sahte kimlikler kullanarak phishing saldırıları düzenliyor. FBI ve CISA, bu tür saldırılara karşı uyarıda bulundu.

23.03.2026 01:12 The Register Security GB
phishing siber güvenlik Signal
hacking 85

Microsoft Azure Monitor uyarıları, geri çağırma phishing kampanyalarında kötüye kullanılıyor

Microsoft Azure Monitor uyarıları, Microsoft Güvenlik Ekibi'nden gelen sahte uyarılarla kullanıcıları dolandırmak için kullanılıyor. Bu phishing kampanyası, kullanıcıların hesap bilgilerini çalmayı amaçlıyor.

21.03.2026 17:09 BleepingComputer US
phishing Microsoft Azure
hacking 85

FBI, Rus Hackerların Signal ve WhatsApp'ı Hedef Aldığını Uyarıyor

Rus istihbarat servisleriyle bağlantılı tehdit aktörleri, WhatsApp ve Signal gibi ticari mesajlaşma uygulamalarını hedef alan phishing kampanyaları yürütüyor. FBI ve CISA, bu kampanyaların yüksek istihbarat değeri taşıyan bireylerin hesaplarını ele geçirmeyi amaçladığını belirtti.

21.03.2026 16:17 The Hacker News US
hacking 85

Hacker Grubu LAPSUS$ İddia Edilen AstraZeneca Veri İhlalini Açıkladı

LAPSUS$ grubu, AstraZeneca'nın verilerini ihlal ettiğini ve bu verileri satmayı teklif ettiğini duyurdu. İhlal edilen veriler arasında önemli bilgiler yer almakta.

21.03.2026 00:25 HackRead GB
siber güvenlik veri ihlali LAPSUS$

Yaygın Olarak Kullanılan Trivy Tarayıcısı Devam Eden Tedarik Zinciri Saldırısında Tehlikeye Girdi

20.03.2026 23:50 85
hacking 85

ABD, İran hükümetini Stryker'ı hackleyen hacktivist grubu işletmekle suçluyor

ABD Adalet Bakanlığı, İran güvenlik bakanlığının Handala adlı sahte aktivist kimliğini işletmekte olduğunu ve bu grubun tıbbi teknoloji devi Stryker'a yönelik bir siber saldırı gerçekleştirdiğini açıkladı.

20.03.2026 19:18 TechCrunch Security US
siber saldırı hacktivizm İran
hacking 75

Binlerce Magento Sitesi Süregelen Defacement Kampanyasında Hedef Alındı

27 Şubat'ta başlayan saldırılar, dünya genelindeki markaları ve e-ticaret platformlarını hedef alıyor. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

20.03.2026 13:36 SecurityWeek US
siber saldırı Magento e-ticaret
1 ... 19 20 21 22 23 ... 45
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı