Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1904 kayıt listeleniyor.

1904
Kayıt
12
Bu sayfa
976
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime vulnerability/hacking hacking/malware breach malware/other malware/cybercrime Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI güvenlik açığı phishing cybercrime network ağ
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
FTP Bannerları Kötü Amaçlı Kullanılıyor
malware 80

FTP Bannerları Kötü Amaçlı Kullanılıyor

FTP bannerları kötü amaçlı yazılım komutları için ölü bırakma çözümleri olarak kullanılıyor.

25.08.2026 14:33 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.
malware 80

Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.

Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.

25.08.2026 12:15 The Register Security GB
PavinLoader Takibi
malware 80

PavinLoader Takibi

PavinLoader, RenPy saldırılarından önce tespit edilen multi-stage bir yükleyici olarak kullanıldı. Bu yükleyici, ClickFix saldırıları ve sahte yazılım indirme kampanyalarında da kullanıldığı belirlendi.

25.08.2026 05:00 NCSC-FI News FI
Sleepwalker Backdoor
malware 80

Sleepwalker Backdoor

Sleepwalker backdoor, Windows machine için risk oluşturuyor. Bu backdoor, 23 komut diline sahip.

25.08.2026 00:39 The Register Security GB
malware 85

Kimlik bilgilerini çalan Chrome uzantılarını nasıl bulup kaldırabilirsiniz

Araştırmacılar, kullanıcı verilerini çalan 30 Chrome uzantısını ortaya çıkardı. Kullanıcıların tarayıcılarını kontrol etmeleri ve kötü amaçlı uzantıları kaldırmaları için bir rehber sağlandı.

13.02.2026 16:27 Malwarebytes Labs -
Chrome uzantı kötü amaçlı yazılım
Kötü Amaçlı Chrome Uzantıları İş Verilerini, E-postaları ve Tarayıcı Geçmişini Çalarken Yakalandı
malware 85

Kötü Amaçlı Chrome Uzantıları İş Verilerini, E-postaları ve Tarayıcı Geçmişini Çalarken Yakalandı

Siber güvenlik araştırmacıları, Meta Business Suite ve Facebook Business Manager ile ilişkili verileri çalmak için tasarlanmış kötü amaçlı bir Google Chrome uzantısını keşfetti. CL Suite adı verilen uzantı, veri kazıma, doğrulama pencerelerini kaldırma ve iki faktörlü kimlik doğrulama kodları oluşturma gibi işlevler sunuyor.

13.02.2026 14:25 The Hacker News -
malware 85

Devlet Destekli Aktörler Notepad++ Tedarik Zincirini İstismar Ediyor

Notepad++'ın resmi barındırma altyapısı, Lotus Blossom adlı devlet destekli bir tehdit grubu tarafından ihlal edildi. Saldırganlar, güncelleme sunucusuna giden trafiği yönlendirdi ve hedef kullanıcıları kötü amaçlı güncellemelerle hedef aldı.

13.02.2026 06:00 NCSC-FI News -
siber güvenlik malware tedarik zinciri
malware 85

Sağlık Sektörü İçin Uykusuzluk Yaratan Yeni Bir Veri Hırsızlığı Çetesi

Insomnia adlı yeni bir siber suç çetesi, sağlık sektöründe faaliyet gösteren 18 kurbanı hedef alarak veri hırsızlığı yapıyor. Çetenin kurbanları arasında sağlık hizmetleri sağlayıcıları ve tıbbi malzeme üreticileri bulunuyor.

13.02.2026 06:00 NCSC-FI News -
siber suç veri hırsızlığı sağlık sektörü
malware 85

2026 Kurumsal Infostealer Kimlik Maruziyeti Durumu

2025 yılı boyunca 18.7 milyon infostealer kaydı analiz edilmiştir. Kurumsal kimlik bilgileri üzerindeki tehditlerin arttığı ve bu durumun hızlandığı gözlemlenmiştir.

13.02.2026 06:00 NCSC-FI News -
infostealer kötü amaçlı yazılım kimlik bilgisi
malware 85

Casus Chrome Uzantıları: 287 Uzantı 37M Kullanıcıyı İzliyor

Otomatik bir tarama sistemi kullanılarak, 287 Chrome uzantısının kullanıcı verilerini sızdırdığı belirlendi. Bu uzantılar, dünya genelindeki Chrome kullanıcılarının yaklaşık %1'ini etkiliyor.

13.02.2026 06:00 NCSC-FI News -
Chrome uzantılar veri sızıntısı
malware 85

300K kullanıcısı olan sahte AI Chrome uzantıları kimlik bilgilerini çalıyor

30 adet kötü amaçlı Chrome uzantısı, 300.000'den fazla kullanıcı tarafından yüklenerek kimlik bilgilerini ve e-posta içeriklerini çalıyor. Bazı uzantılar hala Chrome Web Store'da bulunuyor.

13.02.2026 06:00 NCSC-FI News -
kötü amaçlı yazılım Chrome uzantıları kimlik avı
malware 85

Ransomware azalırken, daha tehlikeli bir dijital parazit yükseliyor

Picus Labs, ransomware'in azalmasıyla birlikte 'sleeperware' adı verilen yeni bir malware türünün ortaya çıktığını ve bu türün saldırganlar tarafından daha fazla kullanılmaya başlandığını belirtiyor. Bu malware, saldırı için uygun zamanı bekleyerek organizasyonları hedef alıyor.

13.02.2026 06:00 NCSC-FI News -
malware siber güvenlik ransomware
malware 85

30'dan Fazla Chrome Uzantısı, AI Sohbet Botları Kılığında Kullanıcıların API Anahtarlarını ve Diğer Hassas Verilerini Çalıyor

30'dan fazla kötü niyetli Chrome uzantısı, kullanıcıların API anahtarlarını, e-postalarını ve diğer hassas verilerini çalıyor. Bu uzantılar, AI asistanı olarak kendilerini tanıtarak kullanıcıları kandırıyor.

13.02.2026 01:59 The Register Security -
Chrome uzantıları kötü niyetli yazılım veri hırsızlığı
malware 75

Patron yazılımı kimdir? Fidye yazılımcıları da çalışan izleme araçlarını seviyor

Siber suçlular, çalışan izleme uygulamalarını kullanarak kurumsal ağlara sızmakta ve fidye yazılımlarını dağıtma girişiminde bulunmaktadır. Bu durum, çalışanların izlenmesi ile ilgili etik sorunları da gündeme getiriyor.

12.02.2026 23:07 The Register Security -
ransomware siber güvenlik izleme yazılımı
malware 85

Romanya'nın petrol boru hattı işletmecisi Conpet, saldırıda verilerin çalındığını doğruladı

Conpet S.A., Qilin fidye yazılımı çetesi tarafından gerçekleştirilen bir saldırıda şirket verilerinin çalındığını açıkladı. Bu olay, siber güvenlik alanında önemli bir gelişme olarak değerlendirilmektedir.

12.02.2026 22:16 BleepingComputer -
fidye yazılımı veri hırsızlığı siber güvenlik
Lazarus Kampanyası, npm ve PyPI Ekosistemlerinde Kötü Amaçlı Paketler Yaygınlaştırıyor

Lazarus Kampanyası, npm ve PyPI Ekosistemlerinde Kötü Amaçlı Paketler Yaygınlaştırıyor

12.02.2026 19:55 85
1 ... 142 143 144 145 146 ... 159
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-29
Son 24 saat içinde öne çıkan güvenlik olayları arasında PaperCut NG/MF sıfır-gün tehdidi, Spring Security Dynamic Client Registration’ın zayıf doğrulama, Avada WordPress teması zafiyeti ve ServiceNow AI Platformundaki yüksek CVSS’li açıklar yer aldı. PaperCut’ta kimlik doğrulama bypass ve uzaktan kod çalıştırma potansiyeli kritik seviyede hızlı yamalar ve erişim sınırlamaları gerektiriyor. Spring Security ve Avada zafiyetleri, yetkisiz erişim ve XSS/SSRF risklerini artırıyor. ServiceNow ve cPanel açıkları ise uç sistemler üzerinde kod yürütme ve kök yetkisine ulaşma ihtimallerini içeriyor. Bu tehditler, kurumsal ağlar ve özellikle web-facing uygulamaların savunmasını ciddi şekilde test etmelidir. Öncelikle zayıf/çalışır durumda olan sürümlerin hızlı şekilde güncellenmesi ve güvenli konfigürasyon uygulamaları hayata geçirilmelidir. İzleme, erişim kontrolleri ve güvenlik farkındalığı programları güçlendirilmelidir.
Toplam Haber: 83
Yüksek Önem: 7
IOC/CVE: 23
Öne Çıkanlar
• PaperCut NG/MF’de kimlik doğrulamayı atlatan sıfır-gün açığı tespit edildi ve acil yamalar yayımlandı.
• Spring Security Authorization Server Dynamic Client Registration uç noktaları metadata doğrulamasında eksiklik gösteriyor (CVSS 9.6; Stored XSS/SSRF/Yetki Yükseltme riski).
• Avada WordPress teması ve Fusion Builder eklentisindeki zafiyet zinciri zero-click RCE’ye yol açabiliyor (CVE-2026-18431).
• ServiceNow AI Platformundaki dört açıkten üçü CVSS 10.0’a yakın ve doğrulanmamış saldırganlar için istismar edilebilir durumunda.
• cPanel/WHM’de kök yetkili kod yürütme potansiyeli içeren kritik bir açık (CVE-2026-65643) yamalanıyor.
CVE ve Açıklamaları
GHSA-7G4W-CG88-2CQ2
kısa etki
CVE-2023-49105
kısa etki
CVE-2021-44228
kısa etki
CVE-2026-19516
kısa etki
CVE-2026-53362
kısa etki
CVE-2026-76639
kısa etki
CVE ve Açıklamaları
CVE-2026-76640
kısa etki
CVE-2026-62911
kısa etki
CVE-2026-81573
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-XXXX-2
kısa etki
CVE-2026-74232
kısa etki
CVE ve Açıklamaları
CVE-2026-74233
kısa etki
CVE-2026-65643
kısa etki
CVE-2015-3246
kısa etki
CVE-2026-6876
kısa etki
CVE-2026-18885
kısa etki
CVE-2026-18886
kısa etki
CVE ve Açıklamaları
CVE-2026-74820
kısa etki