Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1680 kayıt listeleniyor.

1680
Kayıt
12
Bu sayfa
697
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI AI güvenliği CVE siber saldırı güvenlik OpenAI
Öne çıkan haberler
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
malware 80

Keyv-Linked npm Wörmi, Yüzlerce Paketi Zehirledi

Keyv-Linked npm Wörmi, keyv@6.0.0'den başlayan bir kimlik hırsızlığı npm wörmi, Keyv ve Cacheable ad uzaylarından yüzlerce paketi etkiledi.

04.08.2026 16:30 The Hacker News US
malware 80

Malware Örneklerinin Çoğu Direkt IP'ye Bağlanıyor

Malware örneklerinin neredeyse yarısı DNS'i atlayarak doğrudan IP adreslerine bağlanıyor. Bu durum siber güvenlik uzmanlarını uyarıyor.

04.08.2026 15:50 Unit 42 US
malware 80

DOUBLECUP Uses ClickFix and Cached PNGs to Deliver CountLoader and DeviceManager RAT

Rusya'dan yeni bir yükleyici-as-a-service (LaaS) DOUBLECUP, ClickFix lürleri kullanarak tarayıcı cache'ine malware-lü PNG resimlerini bırakıyor ve sonunda CountLoader ve DeviceManager RAT'ını teslim ediyor.

04.08.2026 12:03 The Hacker News US
malware 80

18 Kötü Niyetli npm Paketi

Küresel bir siber güvenlik olayı: 18 adet kötü niyetli npm paketi, Alibaba geliştirici araçlarına yönelik bir çapraz platformlu uzaktan erişim trojanı (RAT) gönderiyor.

03.08.2026 21:43 The Hacker News US
malware 80

Google Password Manager Saldırıları Passkey Korunan Hesapları Hijak Edebilir

Google Password Manager saldırılarından bahsediliyor. Malware, Windows makinelerinde çalışan normal kullanıcılar olarak çalışabilir ve passkey korunan hesapları sansürsüz bir şekilde giriş yapabilir.

03.08.2026 19:24 The Hacker News US
malware 80

CrashStealer, yeni bir macOS bilgi hırsızıdır.

CrashStealer, yeni bir macOS bilgi hırsızıdır. CrashStealer, Apple'ın built-in savunmalarını atlatmak için nasıl çalıştığını ve nasıl korunacağını öğrenmek için okumaya devam edin.

03.08.2026 17:01 Kaspersky Daily RU
malware 80

HollowFrame Yükleyici Frameworku ve Matryoshka Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, HollowFrame isimli bir Go tabanlı yükleyici frameworku ve Matryoshka malware ailesini keşfetti. Bu, bir avuç avcılık saldırısında kullanılan bir multi-staj zinciri içeriyor.

31.07.2026 19:39 The Hacker News US
malware 85

100'den Fazla GitHub Reposu BoryptGrab Stealer Dağıtıyor

BoryptGrab Stealer adlı zararlı yazılım, 100'den fazla GitHub reposu aracılığıyla dağıtılmaktadır. Bu yazılım, kullanıcıların tarayıcı ve kripto para cüzdanı verilerini çalmayı amaçlamaktadır.

07.03.2026 15:40 SecurityWeek -
malware GitHub BoryptGrab
malware 85

InstallFix: Saldırganlar kötü amaçlı kurulum kılavuzlarını nasıl silahlandırıyor

Saldırganlar, popüler geliştirici araçlarının sahte kurulum talimatlarıyla dolandırıcılık yapan siteleri yayarak, kullanıcıları bilgi hırsızlığı yapan kötü amaçlı yazılımlar yüklemeye yönlendiriyor. Bu durum, kötü amaçlı arama motoru reklamları aracılığıyla gerçekleştiriliyor.

07.03.2026 06:00 NCSC-FI News -
malware siber saldırı bilgi hırsızlığı
malware 85

Mobil casus yazılım kampanyası, İsrail'in Kırmızı Alarm roket uyarı sistemini taklit ediyor

Acronis Threat Research Unit, Orta Doğu'daki jeopolitik olayları kullanarak bireylere kötü amaçlı yazılım dağıtan bir kampanyayı inceledi. Bu kampanya, İsrailli kullanıcılara resmi iletişim gibi görünen SMS mesajları aracılığıyla bir trojan uygulaması gönderiyor.

07.03.2026 06:00 NCSC-FI News -
casus yazılım mobil güvenlik İsrail
malware 85

Yıkıcı Saldırılara Karşı Proaktif Hazırlık ve Güçlendirme: 2026 Versiyonu

Yıkıcı siber saldırılar, verileri yok etmek veya sistemleri işlevsiz hale getirmek için kullanılan zararlı yazılımlar aracılığıyla gerçekleştiriliyor. Bu yazıda, organizasyonların bu tür saldırılara karşı nasıl korunabileceği üzerine proaktif öneriler sunuluyor.

07.03.2026 06:00 NCSC-FI News -
siber güvenlik malware yıkıcı saldırılar
malware 85

Wikipedia, sayfaları tahrip eden kendini yayabilen JavaScript solucanı tarafından saldırıya uğradı

Wikimedia Vakfı, kendini yayabilen bir JavaScript solucanı nedeniyle güvenlik ihlali yaşadı. Olay, kullanıcıların otomatik düzenlemelerle gizli scriptler eklediğini ve rastgele sayfalara vandalizm yaptığını bildirmesiyle ortaya çıktı.

07.03.2026 06:00 NCSC-FI News -
siber güvenlik JavaScript vandalizm
malware 85

Bu sahte Google Meet güncellemesine bir tıklama, saldırganlara PC'nizin kontrolünü verebilir

Sahte bir Google Meet güncellemesi, kullanıcıların Windows PC'lerini saldırganların cihaz yönetim sistemine kaydediyor. Bu durum, kullanıcıların bilgisayarlarının kontrolünü kaybetmesine yol açabilir.

06.03.2026 22:35 Malwarebytes Labs -
malware Google Meet sahte güncelleme
malware 85

Acil durum uyarı uygulaması olarak gizlenen casus yazılım, İsrailli akıllı telefonlara gönderildi

Hamas ile bağlantılı saldırganlar, İsrailli kullanıcıların telefonlarına acil durum uyarı uygulaması olarak gizlenmiş casus yazılımlar yerleştiriyor. Güvenlik araştırmacıları, bu yazılımların kullanıcı verilerini çaldığını belirtiyor.

06.03.2026 21:56 The Register Security -
casus yazılım siber güvenlik İsrail
malware 85

Okul ve üniversitelere yönelik fidye yazılım saldırıları

Kaspersky'nin blogunda, eğitim kurumlarının neden fidye yazılımı saldırılarına maruz kaldığı, phishing ve USB sürücülerin riskleri ile bu kurumların dijital altyapısının nasıl güvence altına alınabileceği ele alınıyor.

06.03.2026 20:30 Kaspersky Daily -

Şeffaf Kabile, Hindistan'ı Hedefleyen Kampanyada Kötü Amaçlı Yazılım İmplantlarını Kitlesel Olarak Üretmek İçin AI Kullanıyor

06.03.2026 18:11 85
malware 85

Sahte Claude Kod Yükleme Kılavuzları, InstallFix Saldırılarıyla Bilgi Hırsızları Yaygınlaştırıyor

Kötü niyetli aktörler, kullanıcıları meşru komut satırı araçları yükleyecekleri bahanesiyle zararlı komutlar çalıştırmaya ikna etmek için InstallFix adında yeni bir sosyal mühendislik tekniği kullanıyor. Bu saldırılar, sahte yükleme kılavuzları aracılığıyla gerçekleştiriliyor.

06.03.2026 18:00 BleepingComputer -
sosyal mühendislik kötü amaçlı yazılım infostealer

Çok Aşamalı VOID#GEIST Malware, XWorm, AsyncRAT ve Xeno RAT Dağıtıyor

06.03.2026 17:33 85
malware 85

Microsoft, kullanıcıları Windows Terminal'de kendilerini zarara uğratmaya yönlendiren ClickFix kampanyasını tespit etti

Yeni bir ClickFix dolandırıcılığı, Windows kullanıcılarını Windows Terminal'i açmaya ve kötü amaçlı komutları kendilerinin yapıştırmasına yönlendiriyor. Bu yöntemle, kullanıcıların tarayıcı şifrelerine erişim sağlanıyor.

06.03.2026 16:37 The Register Security -
malware Windows ClickFix
1 ... 103 104 105 106 107 ... 140
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-04
Bu rapor, son 24 saatte meydana gelen kritik güvenlik açıklarını ve tehditleri özetlemektedir. Siyuan-note, Apache NiFi, @fastify/aws-lambda ve MISP cti-transmute gibi çeşitli teknolojilerde güvenlik açıkları keşfedilmiştir. Bu açıklar, veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir. Ayrıca, Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedilmiştir. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor. Güvenlik açıklarını gidermek için resmi bir fix uygulamak, kullanıcıların güncellemeleri hemen uygulamak ve teknolojileri güncellemek önemlidir.
Toplam Haber: 87
Yüksek Önem: 81
IOC/CVE: 14
Öne Çıkanlar
• Siyuan-note'un kritik güvenlik açıkları keşfedildi.
• Apache NiFi'de kritik güvenlik açıkları keşfedildi.
• @fastify/aws-lambda'da kritik güvenlik açığı keşfedildi.
• MISP cti-transmute'de Server-Side Request Forgery ve Local File Disclosure güvenlik açıkları keşfedildi.
• Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi.
CVE ve Açıklamaları
CVE-2026-68981
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-62354
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68980
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68979
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2023-1234
Bilinmeyen
CVE-2026-18655
Bilinmeyen
CVE ve Açıklamaları
CVE-2026-68945
Bilinmeyen
CVE-2026-69149
Bilinmeyen
CVE-2026-69151
Bilinmeyen
CVE-2026-18248
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69085
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69084
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69083
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68584
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68587
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68586
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69086
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68585
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69082
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69079
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.