Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1740 kayıt listeleniyor.

1740
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other apt/malware malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity network-security ai network CVE security cybercrime
Öne çıkan haberler
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı
malware 84

Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı

Güvenlik haberinde, TeamPCP’nin yazılım tedarik zinciri suistimalleri ve içerden bir sızma sayesinde büyük ölçekli ihlaller yaptığı, Google tehdit istihbarat biriminin ise çetenin içindeki bir moleyi ortaya çıkardığı belirtiliyor.

18.09.2026 19:00 Wired Security US
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
StyleSmuggler – Adobe Commerce, Adobe Commerce B2B ve Magento RCE (CVE-2026-75650): Genel Bakış ve Sonuçlar
malware 92

StyleSmuggler – Adobe Commerce, Adobe Commerce B2B ve Magento RCE (CVE-2026-75650): Genel Bakış ve Sonuçlar

StyleSmuggler olarak adlandırılan CVE-2026-75650, kimlik doğrulaması olmadan ağ üzerinden kod yürütmeye yol açan kritik bir güvenlik açığıdır ve Adobe Commerce/ Magento ekosistemini hedefliyor.

09.09.2026 01:15 NetSPI US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor
malware 85

Dünya AI ile meşgulken fidye yazılımı saldırıları artıyor

Yapay zeka ile ilgili gelişmelerin dikkat çektiği bir dönemde, fidye yazılımlarının saldırılarında artış yaşanıyor. Siber güvenlik uzmanları, bu durumun tehditleri artırabileceği konusunda uyarıyor.

07.08.2026 19:45 The Register Security GB
250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
Trojanize Edilmiş npm Paketleri, Ethereum Alıcı Adreslerinden C2 IP'sini Çözüyor
malware 85

Trojanize Edilmiş npm Paketleri, Ethereum Alıcı Adreslerinden C2 IP'sini Çözüyor

Siber güvenlik araştırmacıları, EtherHiding tekniğinin evrimini ve 'bianira-ui' ile 'fluid-type-ui' adlı trojanize npm paketlerinin C2 IP adreslerini gizlemek için kullandığı yeni yaklaşımı duyurdu. Bu yöntem, sahte bir Ethereum transfer adresi kullanarak C2 sunucu IP'sini gizliyor.

05.08.2026 16:41 The Hacker News US
malware 85

Sahte bir Google güvenlik kontrolü ve tarayıcı RAT'ı

Sahte bir Google güvenlik kontrolü, tarayıcı izinlerini kullanarak kullanıcıların kişisel verilerini toplamak için bir RAT (uzaktan erişim aracı) olarak işlev görüyor. Bu tür saldırılar, kullanıcıların güvenliğini tehdit ediyor.

27.02.2026 14:29 Malwarebytes Labs -
siber güvenlik malware tarayıcı
malware 85

Hackerlar, Kötü Amaçlı Reklamları Google İnceleyicilerinden Gizlemek İçin 1Campaign'i Kullanıyor

1Campaign, Google Ads'ı kandırmak ve kimlik avı sayfalarını gizlemek için kullanılan bir platformdur. Bu araç, gerçek kullanıcıları hedef alırken güvenlik önlemlerinden kaçmayı başarıyor.

27.02.2026 14:16 HackRead -
kötü amaçlı yazılım siber saldırı Google Ads
Trojanize Edilmiş Oyun Araçları, Tarayıcı ve Sohbet Platformları Üzerinden Java Tabanlı RAT Yaymakta
malware 85

Trojanize Edilmiş Oyun Araçları, Tarayıcı ve Sohbet Platformları Üzerinden Java Tabanlı RAT Yaymakta

Siber tehdit aktörleri, tarayıcılar ve sohbet platformları aracılığıyla dağıtılan trojanize edilmiş oyun araçları kullanarak uzaktan erişim trojanı yaymaktadır. Microsoft'un tehdit istihbarat ekibi, bu süreçte kullanılan kötü amaçlı indiriciyi ve Java dosyasını açıkladı.

27.02.2026 13:06 The Hacker News -
malware 85

Ransomware ödeme oranı, saldırılardaki artışa rağmen rekor düşük seviyeye düştü

Ransomware kurbanlarının tehdit aktörlerine ödeme yapma oranı, geçen yıl %28'e düşerek tüm zamanların en düşük seviyesine ulaştı. Ransomware saldırılarında ise %50 oranında bir artış gözlemlendi.

27.02.2026 06:00 NCSC-FI News -
ransomware siber güvenlik ödeme oranları
malware 85

Yeni Aeternum C2 Botnet, Polygon Blockchain Üzerinden Kapatılmayı Aşıyor

Qrator Research Lab, Aeternum C2 adında bir botnet tespit etti. Bu botnet, komutlarını Polygon blockchain üzerinden gönderiyor, bu da onu kapatmayı zorlaştırıyor.

26.02.2026 23:08 HackRead -
botnet siber güvenlik blockchain
Aeternum C2 Botnet, Takipten Kaçınmak İçin Polygon Blockchain'de Şifreli Komutlar Depoluyor

Aeternum C2 Botnet, Takipten Kaçınmak İçin Polygon Blockchain'de Şifreli Komutlar Depoluyor

26.02.2026 21:00 85
malware 85

Yunanistan'da Casus Yazılım Üreticileri, Politika ve Gazetecileri Dinlemekten Hapis Cezasına Çarptırıldı

Yunanistan'da, 'Yunan Watergate' skandalı kapsamında casus yazılım üreten Intellexa'nın yöneticileri, dinleme faaliyetlerinden dolayı hapis cezasına çarptırıldı. Bu durum, siber güvenlik ve gizlilik ihlalleri açısından dikkat çekici bir olaydır.

26.02.2026 18:45 TechCrunch Security -
casus yazılım dinleme siber güvenlik
malware 85

Yunanistan'da casus yazılım üreticisi, politikacıları ve gazetecileri dinlemekten hapis cezasına çarptırıldı

Yunanistan'da bir mahkeme, Intellexa'nın kurucusu Tal Dilian'ı yasa dışı dinleme ve gizlilik ihlalleri nedeniyle sekiz yıl hapis cezasına çarptırdı. Bu dava, 2022'de başlayan 'Yunan Watergate' skandalı ile bağlantılı.

26.02.2026 18:45 TechCrunch Security -
casus yazılım gizlilik ihlali siber güvenlik
UAT-10027, ABD Eğitim ve Sağlık Sektörlerini Dohdoor Arka Kapısıyla Hedef Alıyor

UAT-10027, ABD Eğitim ve Sağlık Sektörlerini Dohdoor Arka Kapısıyla Hedef Alıyor

26.02.2026 18:17 85
malware 85

Ransomware Ödeme Oranı Saldırı Artışına Rağmen Rekor Düşük Seviyeye Düştü

Ransomware kurbanlarının tehdit aktörlerine ödeme yapma oranı, geçen yıl %28'e düşerek tüm zamanların en düşük seviyesine ulaştı. Bu durum, saldırıların sayısındaki artışa rağmen gerçekleşti.

26.02.2026 17:00 BleepingComputer -
ransomware siber güvenlik ödeme oranı
Yeni Dohdoor kötü amaçlı yazılım kampanyası eğitim ve sağlık sektörlerini hedef alıyor
malware 85

Yeni Dohdoor kötü amaçlı yazılım kampanyası eğitim ve sağlık sektörlerini hedef alıyor

Cisco Talos, UAT-10027 olarak izledikleri bir tehdit aktörü tarafından yürütülen ve 'Dohdoor' adını verdikleri yeni bir arka kapı içeren kötü niyetli bir kampanya keşfetti. Bu kampanya en az Aralık 2025'ten beri devam ediyor.

26.02.2026 14:00 Cisco Talos Intelligence Group -
malware siber güvenlik sağlık
Microsoft, Geliştiricileri Kötü Amaçlı Bellek Yazılımları Dağıtan Sahte Next.js İş Reposu Hakkında Uyarıyor
malware 85

Microsoft, Geliştiricileri Kötü Amaçlı Bellek Yazılımları Dağıtan Sahte Next.js İş Reposu Hakkında Uyarıyor

Microsoft, geliştiricileri hedef alan sahte Next.js iş reposu kampanyası hakkında uyardı. Bu kampanya, kötü amaçlı yazılımlar içeren projeleri meşru gibi göstererek kullanıcıları kandırmayı amaçlıyor.

26.02.2026 13:35 The Hacker News -
kötü amaçlı yazılım geliştirici güvenliği Next.js
1 ... 118 119 120 121 122 ... 145
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-24
Son 24 saat içinde çok sayıda kritik güvenlik açığı tespit edildi ve çeşitli büyük yazılım bileşenlerinde güvenlik yamaları yayınlandı. Adobe Connect, Apache Tomcat, Google Chrome, SolarWinds Observability Self-Hosted ve lwIP gibi ürünlerde uzaktan çalıştırılabilir kod yürütme ve hizmet reddine yol açabilecek açıklar raporlandı. Güncelleme/patch mekanizmalarının uygulanması kritik; özellikle WebSocket, HTTP/2 ve Chrome bileşenlerinde geniş çapta etkiler söz konusu. Kurumsal ağlar, tarama ve izleme süreçlerini güçlendirerek etkilenebilecek yüzeyleri minimize etmeli; aynı zamanda kimlik doğrulama, güvenlik yapılandırması ve uç nokta güvenliğine odaklanılmalı. Topluluk ve işletmelerin güncel CVE takibi ile yamaların hızla uygulanması hayati öneme sahip. Ayrıca, bellek güvenliği açıklarıyla ilişkili IoC ve IOC'lerin izlenmesi, olay müdahalesi için tetikte olunması gerekiyor. Bu süreçte güvenlik farkındalığı ve iletişimi güçlendirmek için kullanıcıları da güncellemelere yönlendirmek kritik bir adımdır.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Adobe Connect ve Android uygulamasında çok sayıda ciddi güvenlik açığı giderildi; SQL enjeksiyonu ve kod yürütme potansiyeli olan açıklara odaklanıldı.
• Apache Tomcat'te uzaktan tetiklenebilen DoS ve yetkisiz erişim riskleri için yamalar yayımlandı.
• Google Chrome sürüm 154, 108 güvenlik açığını giderdi; kritik ve yüksek riskli açıklar nedeniyle acil güncelleme çağrısı yapıldı.
• SolarWinds Observability Self-Hosted iki kritik açığıyla kimlik doğrulama olmadan uzaktan kod çalıştırma potansiyeli sunuyor; güncelleme öneriliyor.
• lwIP sürümlerinde bellek güvenliği açıkları; MQTT istemcisinde out-of-bounds yazı ve yakın ağ DoS potansiyeli mevcut.
CVE ve Açıklamaları
CVE-2026-77544
kısa etki
CVE-2026-77555
kısa etki
CVE-2026-77556
kısa etki
CVE-2026-77558
kısa etki
CVE-2026-95861
kısa etki
CVE-2026-95862
kısa etki
CVE ve Açıklamaları
CVE-2026-34689
kısa etki
CVE-2026-48361
kısa etki
CVE-2026-75682
kısa etki
CVE-2026-75684
kısa etki
CVE-2026-75686
kısa etki
CVE-2026-75689
kısa etki
CVE ve Açıklamaları
CVE-2026-75697
kısa etki
CVE-2026-75698
kısa etki
CVE-2026-83964
kısa etki
CVE-2026-73581
kısa etki
CVE-2026-75973
kısa etki
CVE-2026-76183
kısa etki
CVE ve Açıklamaları
CVE-2026-77756
kısa etki
CVE-2026-77762
kısa etki