Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 55 kayıt listeleniyor.

55
Kayıt
12
Bu sayfa
1064
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other apt/malware cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity network-security ai network cve security phishing
Öne çıkan haberler
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
Çinli Ajanlar Chrome-Windows Zero-Day Zincirini Kullanarak CLEANGULP Zararlı Yazılımını Dağıtıyor
malware 72

Çinli Ajanlar Chrome-Windows Zero-Day Zincirini Kullanarak CLEANGULP Zararlı Yazılımını Dağıtıyor

Chrome-Windows zafiyet zinciriyle CLEANGULP zararlı yazılımını dağıtan Çinli aktör UTA0565 tespit edildi; sahte siteler üzerinden zero-dayler kullanılıyor.

23.09.2026 11:29 The Hacker News US
Araştırmacı, Microsoft Defender Güncellemelerini Engelleyen BigDiskBuster Zero-Day PoC'yi Yayınladı
malware 72

Araştırmacı, Microsoft Defender Güncellemelerini Engelleyen BigDiskBuster Zero-Day PoC'yi Yayınladı

BigDiskBuster adlı zero-day PoC aracı, Microsoft Defender güncellemelerini engellemek için diski tamamen dolduruyor; şu aşamada düzeltme veya CVE kaydı yok.

22.09.2026 19:14 The Hacker News US
Bir Gizli Meta Muse Ayarı, Saldırganların Yapay Zeka Asistanını Backdoor’a Dönüştürmesini Sağlayabilir
malware 68

Bir Gizli Meta Muse Ayarı, Saldırganların Yapay Zeka Asistanını Backdoor’a Dönüştürmesini Sağlayabilir

Mac üzerinde çalışan malware, Muse AI asistanını arka kapıya dönüştürebiliyor; gizli bir ayarın değiştirilmesiyle kullanıcı konuşmaları saldırgana iletiliyor.

22.09.2026 09:33 The Hacker News US
Çin Bağlantılı Storm-1175, Medusa Ransomware'ı Hızla Dağıtmak İçin Sıfır Gün Açıklarını Kötüye Kullanıyor
malware 85

Çin Bağlantılı Storm-1175, Medusa Ransomware'ı Hızla Dağıtmak İçin Sıfır Gün Açıklarını Kötüye Kullanıyor

Çin merkezli bir tehdit aktörü, Medusa ransomware'ı dağıtmak için sıfır gün ve N-gün açıklarını kullanarak yüksek hızda saldırılar düzenliyor. Bu aktör, açık sistemleri hedef alarak başarılı bir şekilde saldırılar gerçekleştirmekte.

07.04.2026 09:35 The Hacker News US
DarkSword iOS Exploit Kiti, Tam Cihaz Kontrolü İçin 6 Açık ve 3 Sıfır Gün Kullanıyor
malware 85

DarkSword iOS Exploit Kiti, Tam Cihaz Kontrolü İçin 6 Açık ve 3 Sıfır Gün Kullanıyor

DarkSword exploit kit, Apple iOS cihazlarındaki güvenlik açıklarını kullanarak hassas verileri çalmayı hedefliyor. Birçok tehdit aktörü tarafından kullanıldığı bildiriliyor.

19.03.2026 12:14 The Hacker News US
⚡ Haftalık Özeti: Proxy Botnet, Ofis Sıfır Gün Açığı, MongoDB Fidye Yazılımları, AI Ele Geçirmeleri ve Yeni Tehditler
malware 85

⚡ Haftalık Özeti: Proxy Botnet, Ofis Sıfır Gün Açığı, MongoDB Fidye Yazılımları, AI Ele Geçirmeleri ve Yeni Tehditler

Bu haftaki özet, siber güvenlikteki yeni tehditler ve savunma yöntemleri üzerine odaklanıyor. Özellikle proxy botnetler ve sıfır gün açıkları dikkat çekiyor.

02.02.2026 14:59 The Hacker News -
Gıdıklanmamış Magento ve Adobe Commerce Sıfır Gün Açığıyla Çevrimiçi Mağazalara Backdoor
malware 82

Gıdıklanmamış Magento ve Adobe Commerce Sıfır Gün Açığıyla Çevrimiçi Mağazalara Backdoor

Magento Open Source ve Adobe Commerce'deki sıfır gün açığı StyleSmuggler ile uzaktan kötü amaçlı kod çalıştırmaya olanak tanıyor; savunmasız mağazalar üzerinden komuta-kontrol ve backdoor kurulumları olası.

05.09.2026 23:14 The Hacker News US
Çinli Ajanlar Chrome-Windows Zero-Day Zincirini Kullanarak CLEANGULP Zararlı Yazılımını Dağıtıyor
malware 72

Çinli Ajanlar Chrome-Windows Zero-Day Zincirini Kullanarak CLEANGULP Zararlı Yazılımını Dağıtıyor

Chrome-Windows zafiyet zinciriyle CLEANGULP zararlı yazılımını dağıtan Çinli aktör UTA0565 tespit edildi; sahte siteler üzerinden zero-dayler kullanılıyor.

23.09.2026 11:29 The Hacker News US
malware 72

NightmareEclipse'in En Son Zero-Day'i Microsoft Defender'ı Güncelliğini Tutukluyor

Bir güvenlik oyuncusu, Windows Defender'ın güncelleme mekanizmasını bozacak şekilde tasarlanmış bir zero-day ve PoC yayımladı; bu, antivirüs güncellemelerinin uygulanmasını engelleyerek savunmayı zayıflatabilir.

23.09.2026 05:00 NCSC-FI News FI
malware zero-day windows
malware 72

ShinyHunters FBI hacklediğini ve PeopleSoft zero-day açığıyla veri hırsızlığı yaptığını iddia ediyor

ShinyHunters, FBI ağlarını PeopleSoft zero-day istismarıyla hacklediğini iddia ediyor; iç hizmetlere erişim ve çalışan/veri sızdırma belirtildi.

22.09.2026 22:13 BleepingComputer US
siber güvenlik malware data_theft
Araştırmacı, Microsoft Defender Güncellemelerini Engelleyen BigDiskBuster Zero-Day PoC'yi Yayınladı

Araştırmacı, Microsoft Defender Güncellemelerini Engelleyen BigDiskBuster Zero-Day PoC'yi Yayınladı

22.09.2026 19:14 72
malware 72

Chaotic Eclipse Yayımladı BigDiskBuster: Windows Defender Güncelleme DoS Zero-Day İçin PoC

Chaotic Eclipse, Windows Defender Update için DoS zero-day zafiyetini hedef alan BigDiskBuster PoC exploitini açıkladı; güvenlik topluluğu için potansiyel bir tehdit ve savunma farkındalığı gerektiriyor.

22.09.2026 17:04 Security Affairs IT
malware zero-day windows-defender
malware 82

Meta’nın Muse AI asistanında Mac geri kapatma/backdoor oluşturabilen sıfır gün

Muse AI asistanındaki sıfır gün, Mac üzerinde backdoor işlevselliğine yol açabilir ve geniş yetkilere sahip olarak kullanıcı gizliliğini tehdit eder.

22.09.2026 13:53 Malwarebytes Labs US
malware macos zero-day
Bir Gizli Meta Muse Ayarı, Saldırganların Yapay Zeka Asistanını Backdoor’a Dönüştürmesini Sağlayabilir

Bir Gizli Meta Muse Ayarı, Saldırganların Yapay Zeka Asistanını Backdoor’a Dönüştürmesini Sağlayabilir

22.09.2026 09:33 68
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
malware zero-day rce
malware 72

Google Pixel telefon sahiplerinin bazıları zero-day saldırılarla hacklendi

Pixel telefonlarında zero-day açık nedeniyle hedefli saldırı olasılığı bulunduğu bildirildi; mobil modem güvenliği önemli bir risk olarak vurgulanıyor.

16.09.2026 17:47 TechCrunch Security US
mobile-security zero-day modem
malware 78

Bir Exploit Zinciri, İki İstihbarat Kampanyası: Chrome ve Windows Saldırı Altında

İki Çin bağlantılı grup, NGOs hedefli Chrome ve Windows zeroday exploitlerini kullanarak ayni zarf altında iki farklı backdoor devreye almıştır; saldırılar Chrome yaması çıkmadan önce gerçekleşmiştir. Volexity raporu saldırı zincirini adım adım açıklar.

15.09.2026 13:17 Security Affairs IT
malware zero-day espionage
Çin Bağlantılı Hackerlar Chrome-Windows Zero-Day Zincirini Kullanarak GRIMWEDGE'i Yaydı
malware 78

Çin Bağlantılı Hackerlar Chrome-Windows Zero-Day Zincirini Kullanarak GRIMWEDGE'i Yaydı

Bir tehdit aktörü, güncel Chrome ve Windows açıklarını kullanarak GRIMWEDGE backdoor'ını dağıttı; NGO hedefleriyle ilişkili spear-phishing kampanyası yürütüldüğü bildirilmiştir.

15.09.2026 08:31 The Hacker News US
malware zero-day spear-phishing
⚡ Weekly Recap: Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI Espionage, and Rootkits
malware 72

⚡ Weekly Recap: Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI Espionage, and Rootkits

Haftalık özet; yapay zekanın güvenlik alanında kötü amaçlı kullanılma eğilimleri, sürekli olarak ortaya çıkan zayıflıklar ve keşfedilen tehditler konu alınmıştır.

14.09.2026 17:40 The Hacker News US
siber güvenlik malware network
1 2 3 ... 5
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-23
Son 24 saatte küresel siber güvenlik alanında kritik zafiyetler ve aktüel tehditler öne çıktı. Özellikle kimlik doğrulama atlatılarak uzaktan kod yürütme sağlayan açıklar ve deserialization hataları yaygın tehditler olarak belirlendi. Bifrost AI Gateway, Apache MINA ve F5 BIG-IP APM gibi bileşenlerde yüksek CVSS skorlu zafiyetler tespit edildi ve bazıları açıkça aktif olarak istismar ediliyor. SD-WAN yöneticisi VeloCloud Orchestrator’daki yeni zafiyet, kurulu ortamları hedef alan yetkisiz erişim riskini artırdı. D-Link DIR-822A yönlendiricileri için sıfırıncı gün açıklığı da kullanıcılar için acil risk oluşturuyor. Ülkeler bazında tartışılan güvenlik olaylarında ABD önde gelen kaynak konumunda olurken Avrupa ve Kanada da aktif paylaşımda bulundu. Kurumlar, güvenlik yamalarını hızla uygulamalı, ağ güvenliğini sıkılaştırmalı ve olay müdahale planlarını güncellemelidir.
Toplam Haber: 81
Yüksek Önem: 9
IOC/CVE: 28
Öne Çıkanlar
• CVE-2026-90898 ile Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutlarını çalıştırma imkanı sunuyor ve CVSS 9.8 olarak derecelendirildi.
• CVE-2026-94301 ile Apache MINA'daki deserialization açığı, hatalı yamaların 2.0.x/2.1.x sürümlerine doğru uygulanmaması nedeniyle hâlâ uzaktan kod yürütmeye yol açabilir.
• CVE-2026-94127 F5 BIG-IP APM’de heap tabanlı taşma açığı ile uzaktan kod yürütme riski mevcut; bazı sürümlerde güncelleme gerektiği belirtiliyor.
• CVE-2026-86296 kodlu D-Link DIR-822A sıfırıncı gün açığı için PoC mevcut ancak yama bulunmuyor.
• CVE-2026-93952 ile VeloCloud Orchestrator’da yetkisiz uzaktan erişim potansiyeli bildirildi; sertifikayla kimlik doğrulama yapan kurulumlar özellikle savunmasız.
• Kamu ve özel sektör için kritik güvenlik uyarıları yayımlandı; hızla güncellemeler ve izleme adımları öneriliyor.
CVE ve Açıklamaları
CVE-2026-94127
kısa etki
CVE-YYYY-NNNN
kısa etki
CVE-2026-93616
kısa etki
CVE-2024-XXXX
kısa etki
CVE-2026-90898
kısa etki
CVE-2026-XXXX
kısa etki
CVE ve Açıklamaları
CVE-2026-65634
kısa etki
CVE-2026-89422
kısa etki
CVE-2026-85102
kısa etki
CVE-2026-85103
kısa etki
CVE-2026-NNNN
kısa etki
CVE-2026-78902
kısa etki
CVE ve Açıklamaları
CVE-2026-86296
kısa etki
CVE-2026-93952
kısa etki
CVE-2026-89775
kısa etki
CVE-2026-65660
kısa etki
CVE-2026-93485
kısa etki
CVE-2026-7273
kısa etki
CVE ve Açıklamaları
CVE-2026-94301
kısa etki