Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1678 kayıt listeleniyor.

1678
Kayıt
12
Bu sayfa
689
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI AI güvenliği CVE güvenlik siber saldırı OpenAI
Öne çıkan haberler
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
malware 80

Keyv-Linked npm Wörmi, Yüzlerce Paketi Zehirledi

Keyv-Linked npm Wörmi, keyv@6.0.0'den başlayan bir kimlik hırsızlığı npm wörmi, Keyv ve Cacheable ad uzaylarından yüzlerce paketi etkiledi.

04.08.2026 16:30 The Hacker News US
malware 80

Malware Örneklerinin Çoğu Direkt IP'ye Bağlanıyor

Malware örneklerinin neredeyse yarısı DNS'i atlayarak doğrudan IP adreslerine bağlanıyor. Bu durum siber güvenlik uzmanlarını uyarıyor.

04.08.2026 15:50 Unit 42 US
malware 80

DOUBLECUP Uses ClickFix and Cached PNGs to Deliver CountLoader and DeviceManager RAT

Rusya'dan yeni bir yükleyici-as-a-service (LaaS) DOUBLECUP, ClickFix lürleri kullanarak tarayıcı cache'ine malware-lü PNG resimlerini bırakıyor ve sonunda CountLoader ve DeviceManager RAT'ını teslim ediyor.

04.08.2026 12:03 The Hacker News US
malware 80

18 Kötü Niyetli npm Paketi

Küresel bir siber güvenlik olayı: 18 adet kötü niyetli npm paketi, Alibaba geliştirici araçlarına yönelik bir çapraz platformlu uzaktan erişim trojanı (RAT) gönderiyor.

03.08.2026 21:43 The Hacker News US
malware 80

Google Password Manager Saldırıları Passkey Korunan Hesapları Hijak Edebilir

Google Password Manager saldırılarından bahsediliyor. Malware, Windows makinelerinde çalışan normal kullanıcılar olarak çalışabilir ve passkey korunan hesapları sansürsüz bir şekilde giriş yapabilir.

03.08.2026 19:24 The Hacker News US
malware 80

CrashStealer, yeni bir macOS bilgi hırsızıdır.

CrashStealer, yeni bir macOS bilgi hırsızıdır. CrashStealer, Apple'ın built-in savunmalarını atlatmak için nasıl çalıştığını ve nasıl korunacağını öğrenmek için okumaya devam edin.

03.08.2026 17:01 Kaspersky Daily RU
malware 80

HollowFrame Yükleyici Frameworku ve Matryoshka Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, HollowFrame isimli bir Go tabanlı yükleyici frameworku ve Matryoshka malware ailesini keşfetti. Bu, bir avuç avcılık saldırısında kullanılan bir multi-staj zinciri içeriyor.

31.07.2026 19:39 The Hacker News US
malware 75

‘Arkanix Stealer’ Malware Kısa Sürede Kayboldu

Arkanix Stealer, C++ ve Python ile yazılmış bir malware olup, sistem bilgilerini ve tarayıcı verilerini çalmaktadır. Piyasaya sürüldükten sonra hızla kaybolmuştur.

24.02.2026 18:20 SecurityWeek -
malware siber güvenlik veri hırsızlığı
malware 85

UAC-0050 Avrupa Finans Kuruluşunu Sahte Alan Adı ve RMS Kötü Amaçlı Yazılım ile Hedefliyor

UAC-0050 adlı tehdit aktörü, Avrupa'daki bir finansal kuruluşa sahte bir alan adı ve RMS kötü amaçlı yazılımı kullanarak saldırıda bulundu. Bu saldırı, istihbarat toplama veya finansal hırsızlık amacı taşıyor olabilir.

24.02.2026 17:21 The Hacker News -
malware 85

Yeni 'Sandworm_Mode' Tedarik Zinciri Saldırısı NPM'yi Vurdu

Yeni 'Sandworm_Mode' tedarik zinciri saldırısı, NPM üzerinde kötü amaçlı kodun yayılmasına neden oluyor. Bu saldırı, gizli bilgilerin sızdırılması ve yıkıcı bir 'dead switch' içermesiyle de tehlikeli.

24.02.2026 16:40 SecurityWeek -
saldırı kötü amaçlı yazılım tedarik zinciri

Lazarus Grubu, Orta Doğu ve ABD Sağlık Sektöründe Medusa Ransomware Kullanıyor

24.02.2026 14:52 85
malware 85

Yeni ZeroDayRAT Malware, Android ve iOS Cihazlarının Tam İzlenmesini Sağlıyor

ZeroDayRAT, Android ve iOS cihazlarını hedef alan yeni bir malware olarak tanıtıldı. Telegram üzerinden MaaS hizmeti olarak satılan bu yazılım, kullanıcıların cihazlarını tam olarak izleyebiliyor.

24.02.2026 14:27 HackRead -
malware Android iOS
malware 85

Kuzey Kore Lazarus grubu Medusa fidye yazılımı saldırıları ile bağlantılı

Kuzey Koreli Lazarus grubunun, ABD sağlık sektörünü hedef alan Medusa ransomware saldırıları gerçekleştirdiği ortaya çıktı. Bu saldırılar, devlet destekli siber tehditlerin ciddiyetini bir kez daha gözler önüne seriyor.

24.02.2026 14:00 BleepingComputer -
fidye yazılımı Lazarus grubu siber saldırı
malware 75

Arkanix Stealer: AI destekli bilgi çalan yazılım kısa bir kampanyanın ardından kapandı

Arkanix Stealer, 2025'in sonlarında karanlık web forumlarında tanıtılan kısa ömürlü bir bilgi çalma yazılımıdır. Araştırmacılar, bu yazılımın AI destekli bir deney olarak yaratıldığını ve geliştiricilerin otomatik geliştirme tekniklerini test ettiklerini öne sürüyor.

24.02.2026 13:52 Security Affairs -
malware AI bilgi çalma

UnsolicitedBooker, Orta Asya Telekomünikasyon Şirketlerini LuciDoor ve MarsSnake Arka Kapıları ile Hedef Alıyor

24.02.2026 12:54 85
malware 85

Sahte Zoom toplantısı 'güncellemesi' sessizce izleme yazılımı yüklüyor

Sahte bir Zoom toplantısı sayfası, kullanıcıları yanıltarak sahte bir 'güncelleme' tetikliyor ve sessizce izleme yazılımı yüklüyor. Bu tür dolandırıcılıklar, kullanıcıların güvenliğini tehlikeye atıyor.

24.02.2026 12:47 Malwarebytes Labs -
siber güvenlik malware Zoom
malware 85

Everest fidye yazılımı Vikor Scientific'in tedarikçisini vurdu, 140,000 hastanın verileri çalındı

Everest ransomware, Vikor Scientific'e yönelik bir siber saldırı gerçekleştirerek yaklaşık 140,000 kişinin verilerini ele geçirdi. Bu olay, sağlık hizmetleri alanında veri ihlalleri konusundaki endişeleri artırdı.

24.02.2026 11:37 Security Affairs -
fidye yazılımı veri ihlali siber saldırı
malware 85

Ransomware çeteleri Moskova'nın jeopolitik hedeflerini ilerletiyor, Romanya siber şefi uyarıyor

Romanya'nın siber güvenlik yetkilisi, son ransomware saldırılarının Rusya'nın jeopolitik hedeflerini desteklemek amacıyla gerçekleştirildiğini belirtti. Ülke, enerji ve su gibi kritik sektörlerde büyük ölçekli saldırılarla karşı karşıya kaldı.

24.02.2026 06:00 NCSC-FI News -
ransomware siber güvenlik Rusya
malware 85

Solucan Benzeri XMRig Kampanyası, Gizlilik İçin BYOVD ve Zamanlı Kapatma Anahtarı Kullanıyor

Araştırmacılar, pirat yazılımlar aracılığıyla yayılan ve özel bir XMRig madencisini dağıtan bir solucan benzeri kripto hırsızlığı kampanyasını keşfetti. Saldırı, tespiti önlemek ve etkiyi artırmak için BYOVD istismarını ve zaman tabanlı bir mantık bombasını kullanıyor.

23.02.2026 21:36 Security Affairs -
malware cryptojacking XMRig
1 ... 113 114 115 116 117 ... 140
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-04
Bu rapor, son 24 saatte meydana gelen kritik güvenlik açıklarını ve tehditleri özetlemektedir. Siyuan-note, Apache NiFi, @fastify/aws-lambda ve MISP cti-transmute gibi çeşitli teknolojilerde güvenlik açıkları keşfedilmiştir. Bu açıklar, veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir. Ayrıca, Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedilmiştir. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor. Güvenlik açıklarını gidermek için resmi bir fix uygulamak, kullanıcıların güncellemeleri hemen uygulamak ve teknolojileri güncellemek önemlidir.
Toplam Haber: 87
Yüksek Önem: 81
IOC/CVE: 14
Öne Çıkanlar
• Siyuan-note'un kritik güvenlik açıkları keşfedildi.
• Apache NiFi'de kritik güvenlik açıkları keşfedildi.
• @fastify/aws-lambda'da kritik güvenlik açığı keşfedildi.
• MISP cti-transmute'de Server-Side Request Forgery ve Local File Disclosure güvenlik açıkları keşfedildi.
• Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi.
CVE ve Açıklamaları
CVE-2026-68981
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-62354
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68980
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68979
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2023-1234
Bilinmeyen
CVE-2026-18655
Bilinmeyen
CVE ve Açıklamaları
CVE-2026-68945
Bilinmeyen
CVE-2026-69149
Bilinmeyen
CVE-2026-69151
Bilinmeyen
CVE-2026-18248
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69085
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69084
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69083
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68584
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68587
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68586
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69086
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68585
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69082
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69079
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.