Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 169 kayıt listeleniyor.

169
Kayıt
12
Bu sayfa
937
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware cybersecurity/other data_breach cyber-crime vulnerability/apt/hacking/malware/cyberwar/other vulnerability/hacking hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai cybersecurity güvenlik açığı phishing Güvenlik Açıkları cybercrime ağ
Öne çıkan haberler
FTP Bannerları Kötü Amaçlı Kullanılıyor
malware 80

FTP Bannerları Kötü Amaçlı Kullanılıyor

FTP bannerları kötü amaçlı yazılım komutları için ölü bırakma çözümleri olarak kullanılıyor.

25.08.2026 14:33 The Hacker News US
İki Unitree G1 EDU Humanoid Robotunda Kök Uzak Kod Yürütme Açıkları
malware 72

İki Unitree G1 EDU Humanoid Robotunda Kök Uzak Kod Yürütme Açıkları

Unitree G1 EDU robotunda iki bağımsız kök uzak kod yürütme (RCE) zafiyeti keşfedildi; BLE üzerinden kök erişimi mümkündür. Zafiyetler CVE-2026-76639 ve CVE-2026-76640 olarak kayıtlı.

28.08.2026 15:07 The Hacker News US
Sahipsiz kodlar kurumsal ağlarda Claude, Codex ve Hermes ile yüklendi
malware 72

Sahipsiz kodlar kurumsal ağlarda Claude, Codex ve Hermes ile yüklendi

Siber güvenlik açısından, kurumsal belgelerde bulunan 227 kurulum komutu, sahip olunmayan kodların dağıtım/entegrasyon potansiyelini gösteriyor ve olası riskleri artırıyor.

27.08.2026 17:00 Ars Technica US
Yeni Sleepwalker Backdoor'i, Özelleştirilmiş Bir Paketin Ardından Kendi Bytecode'unu Çalıştırıyor
malware 72

Yeni Sleepwalker Backdoor'i, Özelleştirilmiş Bir Paketin Ardından Kendi Bytecode'unu Çalıştırıyor

SLEEPWALKER adında yeni bir Windows backdoor, özel olarak oluşturulmuş bir ağ paketi alındığında çalışacak şekilde tasarlanmış ve kendi 23-komutluk bytecode dilini kullanarak komutları yürütüyor.

26.08.2026 10:12 The Hacker News US
Tehditler Günü: Android Casus Yazılım, PLC Saldırıları, AI Görüntü İstemi Enjeksiyonu + 12 Diğer Hikaye
malware 85

Tehditler Günü: Android Casus Yazılım, PLC Saldırıları, AI Görüntü İstemi Enjeksiyonu + 12 Diğer Hikaye

Bu hafta, Android casus yazılımları, PLC saldırıları ve yapay zeka ile ilgili tehditler dahil olmak üzere birçok siber güvenlik olayı yaşandı. Tehditler, açık sistemler ve zayıf kodlar gibi alanlarda gizleniyor.

23.07.2026 18:02 The Hacker News US
Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde
malware 85

Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde

Bir MDR uyarısı, siber saldırganların WebDAV sunucusu üzerinden malware dağıtımını test ettiği bir laboratuvarın keşfine yol açtı. Saldırganlar, yapay zeka kullanarak saldırı tekniklerini geliştirmekte ve hızlandırmaktadır.

20.07.2026 16:00 Rapid7 US
ACR Stealer, Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalmak İçin ClickFix Tuzaklarını Kullanıyor
malware 85

ACR Stealer, Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalmak İçin ClickFix Tuzaklarını Kullanıyor

ACR Stealer, kaydedilmiş tarayıcı şifreleri ve Microsoft 365 dosyalarını çalan bir bilgi hırsızıdır. Saldırı, kullanıcıların yanlış bir komut girmesiyle başlıyor.

17.07.2026 11:56 The Hacker News US
Yeni Beyaz Kitap: Gizli BPFDoor Varyantları Samanlıkta İğne Gibi
malware 85

Yeni Beyaz Kitap: Gizli BPFDoor Varyantları Samanlıkta İğne Gibi

Rapid7, BPFDoor malware'inin yedi yeni varyantını tanıttı. Bu varyantlar, ağ içindeki trafiği incelemek için Berkeley Packet Filters (BPF) kullanarak gizli arka kapılar oluşturuyor ve tespit edilmeden kalma yetenekleri ile dikkat çekiyor.

02.04.2026 16:00 Rapid7 US
malware 85

Son Xloader Obfuscation Yöntemleri ve Ağ Protokolü

Xloader, Formbook'tan evrilen ve web tarayıcıları ile e-posta istemcilerini hedef alan bir bilgi çalan malware ailesidir. Son güncellemelerle birlikte, kod obfuscation yöntemlerinde değişiklikler yapılmıştır.

01.04.2026 05:00 NCSC-FI News FI
malware siber güvenlik Xloader
malware 85

RoadK1ll: WebSocket Tabanlı Bir Pivot İmplantı

RoadK1ll, siber saldırganların iç ağa güvenli bir şekilde erişim sağlamasına olanak tanıyan bir Node.js tabanlı implanttır. Dışarıdan gelen bağlantılara ihtiyaç duymadan, bir makineyi kontrol edilebilir bir geçiş noktası haline getirir.

31.03.2026 05:00 NCSC-FI News FI
siber güvenlik malware implant
Telekom Ağlarında BPFdoor: Uyku Hücreleri

Telekom Ağlarında BPFdoor: Uyku Hücreleri

26.03.2026 16:00 85
malware 85

Stryker, son siber saldırıda malware'in yer aldığını söyledi

Stryker, siber saldırının ardından üretim hatlarını yeniden açtığını ve etkilenen sistemlerin yedeklerden geri yüklenmeye çalışıldığını açıkladı. Şirket, saldırının müşterilere ulaşmadığını doğrulamak için hastanelere güncellemeler gönderdi.

26.03.2026 06:00 NCSC-FI News FI
siber saldırı malware sağlık teknolojisi
Kendiliğinden yayılan kötü amaçlı yazılım, açık kaynak yazılımları zehirliyor ve İran merkezli makineleri siliyor

Kendiliğinden yayılan kötü amaçlı yazılım, açık kaynak yazılımları zehirliyor ve İran merkezli makineleri siliyor

24.03.2026 15:38 85
malware 85

Ransomware çetelerine erişim sağlayan Rus, ABD'de 81 ay hapis cezası aldı

Aleksei Volkov, kurumsal ağlara erişim sağlayan anahtarları satan bir Rus vatandaşı olarak, milyonlarca dolara mal olan ransomware saldırılarıyla bağlantılı olarak ABD'de 81 ay hapis cezasına çarptırıldı.

24.03.2026 14:32 The Register Security GB
ransomware siber suç hapis cezası
malware 85

Yarı İletken Hizmetleri Firması Trio-Tech, Yan Kuruluşunun Fidye Yazılımı ile Hedef Alındığını Söyledi

Trio-Tech, Singapur'daki bir yan kuruluşunun fidye yazılımı saldırısına uğradığını duyurdu. Saldırganlar, ağda dosyaları şifreleyen bir ransomware kullandı.

23.03.2026 17:38 SecurityWeek US
fidye yazılımı siber saldırı yarı iletken
malware 85

FBI, Telegram Kullanan Handala Hackerları Hakkında Uyarıyor

FBI, İran'a bağlı hackerların Telegram uygulamasını kullanarak malware saldırıları düzenlediğini bildirdi. Bu saldırılar, siber güvenlik uzmanları için dikkat edilmesi gereken bir durum.

23.03.2026 12:45 BleepingComputer US
siber güvenlik malware Telegram
malware 85

LeakNet Fidye Yazılımı: Bilmeniz Gerekenler

LeakNet, 2024'ten beri faaliyet gösteren bir fidye yazılımı operasyonudur. Kuruluşların verilerini şifreleyip, fidye ödenmediği takdirde bu verileri sızdırmaktadır.

22.03.2026 06:00 NCSC-FI News FI
fidye yazılımı siber güvenlik LeakNet
malware 85

Aisuru, KimWolf Botnetleri Uluslararası Operasyonda Ele Geçirildi

ABD, KimWolf ve Aisuru botnetlerine ait sanal sunucuları ve alan adlarını ele geçirdi. Bu botnetler, Cloudflare'a karşı büyük bir DDoS saldırısı düzenlemişti.

21.03.2026 06:00 NCSC-FI News FI
DDoS botnet siber saldırı
malware 85

Fidye yazılımı çetesi, Ocak ayından beri sıfırıncı gün saldırılarında Cisco açığını kullanıyor

Interlock fidye yazılımı çetesi, Cisco'nun Secure Firewall Management Center yazılımındaki kritik bir uzaktan kod yürütme açığını kullanarak sıfırıncı gün saldırıları düzenliyor. Çete, daha önce birçok kuruma saldırılar düzenlemiş ve yeni bir kötü amaçlı yazılım türü geliştirmiştir.

19.03.2026 06:00 NCSC-FI News FI
fidye yazılımı siber saldırı Cisco
1 ... 9 10 11 12 13 ... 15
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-28
Son 24 saatte küresel ölçekte önemli güvenlik olayları haberleri yayımlandı. Ubiquiti UniFi OS ve Drupal, FreeBSD ile Apache Tomcat gibi çok sayıda kritik açıktan söz edildi; özellikle yetkilendirme, komut enjeksiyonu ve kimlik doğrulama bypass gibi etkiler öne çıktı. Drupal ve Tomcat başta olmak üzere pek çok CVE için resmi yamalar ve güvenlik düzeltmeleri önerildi. Küresel olarak US, FI ve GB başta olmak üzere çeşitli ülkeler etkilenirken, altyapı ve bulut tabanlı çözümlerde hızlı yamama süreçleri dikkat çekti. IDC/ANALYTICS bakış açılarıyla artan çoklu zafiyetler, AI güvenliği ve savunma mekanizmaları için iyileştirme ihtiyacını ortaya koydu. Olaylar, siber tehdit ortamında yükselen yetkisiz erişim ve komut enjeksiyonu risklerini tekrar hatırlattı. Genel olarak güvenlik gaplerini kapatma amacıyla güvenlik politikalarının sıkılaştırılması ve güvenlik operasyonlarının güçlendirilmesi gerektiği bir dönemdeyiz.
Toplam Haber: 101
Yüksek Önem: 13
IOC/CVE: 29
Öne Çıkanlar
• UniFi OS'te birden çok kritik CVE için resmi düzeltmeler sunuldu ve cihazlarda yetki yükseltme ile kimlik doğrulama bypass riskleri mevcut.
• Drupal çekirdeğinde ve eklentilerinde çok sayıda kritik ve yüksek riskli güvenlik açığı rapor edildi, bazıları Unsupported durumda.
• FreeBSD'de çok sayıda kritik zafiyet lokal yetki yükseltme ve bellek yönetimi hatalarıyla ilişkilendirildi; resmi yamalar mevcut.
• Veeam ONE 13.1.0.7034 ve önceki sürümlerde unauthenticated SMB teyit mekanizması zafiyeti tespit edildi.
• Apache Tomcat üzerinde bir dizi yüksek skorlu güvenlik açığı bulunuyor; kimlik doğrulama yönetimi ve HTTP/2 ile ilgili riskler içeriyor.
• Birden fazla CVE, özellikle komut enjeksiyonu ve çapraz sit iletişim güvenlik açıkları açısından kritik olarak nitelendirildi.
CVE ve Açıklamaları
CVE-2026-75604
kısa etki
CVE-2026-65642
kısa etki
CVE-2026-65647
kısa etki
CVE-2024-XXXXX
kısa etki
CVE-2019-1068
kısa etki
CVE-2026-8452
kısa etki
CVE ve Açıklamaları
CVE-2026-59774
kısa etki
CVE-2026-60004
kısa etki
CVE-2026-70419
kısa etki
CVE-2026-71171
kısa etki
CVE-2026-68865
kısa etki
CVE-2026-71173
kısa etki
CVE ve Açıklamaları
CVE-2026-71172
kısa etki
CVE-2026-73180
kısa etki
CVE-2026-68763
kısa etki
CVE-2026-68569
kısa etki
CVE-2026-65927
kısa etki
CVE-2026-65905
kısa etki
CVE ve Açıklamaları
CVE-2026-65637
kısa etki
CVE-2026-65183
kısa etki