Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1678 kayıt listeleniyor.

1678
Kayıt
12
Bu sayfa
689
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI AI güvenliği CVE güvenlik siber saldırı OpenAI
Öne çıkan haberler
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
malware 80

Keyv-Linked npm Wörmi, Yüzlerce Paketi Zehirledi

Keyv-Linked npm Wörmi, keyv@6.0.0'den başlayan bir kimlik hırsızlığı npm wörmi, Keyv ve Cacheable ad uzaylarından yüzlerce paketi etkiledi.

04.08.2026 16:30 The Hacker News US
malware 80

Malware Örneklerinin Çoğu Direkt IP'ye Bağlanıyor

Malware örneklerinin neredeyse yarısı DNS'i atlayarak doğrudan IP adreslerine bağlanıyor. Bu durum siber güvenlik uzmanlarını uyarıyor.

04.08.2026 15:50 Unit 42 US
malware 80

DOUBLECUP Uses ClickFix and Cached PNGs to Deliver CountLoader and DeviceManager RAT

Rusya'dan yeni bir yükleyici-as-a-service (LaaS) DOUBLECUP, ClickFix lürleri kullanarak tarayıcı cache'ine malware-lü PNG resimlerini bırakıyor ve sonunda CountLoader ve DeviceManager RAT'ını teslim ediyor.

04.08.2026 12:03 The Hacker News US
malware 80

18 Kötü Niyetli npm Paketi

Küresel bir siber güvenlik olayı: 18 adet kötü niyetli npm paketi, Alibaba geliştirici araçlarına yönelik bir çapraz platformlu uzaktan erişim trojanı (RAT) gönderiyor.

03.08.2026 21:43 The Hacker News US
malware 80

Google Password Manager Saldırıları Passkey Korunan Hesapları Hijak Edebilir

Google Password Manager saldırılarından bahsediliyor. Malware, Windows makinelerinde çalışan normal kullanıcılar olarak çalışabilir ve passkey korunan hesapları sansürsüz bir şekilde giriş yapabilir.

03.08.2026 19:24 The Hacker News US
malware 80

CrashStealer, yeni bir macOS bilgi hırsızıdır.

CrashStealer, yeni bir macOS bilgi hırsızıdır. CrashStealer, Apple'ın built-in savunmalarını atlatmak için nasıl çalıştığını ve nasıl korunacağını öğrenmek için okumaya devam edin.

03.08.2026 17:01 Kaspersky Daily RU
malware 80

HollowFrame Yükleyici Frameworku ve Matryoshka Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, HollowFrame isimli bir Go tabanlı yükleyici frameworku ve Matryoshka malware ailesini keşfetti. Bu, bir avuç avcılık saldırısında kullanılan bir multi-staj zinciri içeriyor.

31.07.2026 19:39 The Hacker News US
malware 85

Predator casus yazılımı, iOS kayıt göstergelerini nasıl aşar

Predator spyware, iOS 14 ve sonrası için tasarlanmış kayıt göstergelerini aşma yeteneğine sahip. Analiz, bu yazılımın gizli gözetim yaparken nasıl çalıştığını ve iOS'un güvenlik önlemlerini nasıl bypass ettiğini ortaya koyuyor.

22.02.2026 06:00 NCSC-FI News -
casus yazılım gizlilik iOS
malware 85

Yeni ClickFix Saldırısı Kripto Cüzdanlarını ve 25'ten Fazla Tarayıcıyı Hedef Alıyor

CyberProof araştırmacıları, ClickFix operasyonuna bağlı yeni bir sahte captcha kampanyası tespit etti. Bu infostealer, MetaMask gibi kripto cüzdanlarını ve oyun hesaplarını hedef alarak kullanıcıları kötü niyetli PowerShell komutları çalıştırmaya yönlendiriyor.

21.02.2026 21:20 HackRead -
infostealer ClickFix kripto cüzdan
malware 85

Predator casus yazılımı, mikrofon ve kamera aktivitelerini gizlemek için iOS SpringBoard'a bağlanıyor

Intellexa'nın Predator casus yazılımı, iOS cihazların kayıt göstergelerini gizleyerek gizlice kamera ve mikrofon akışlarını operatörlerine iletebiliyor. Bu durum, kullanıcıların mahremiyetini tehdit ediyor.

21.02.2026 19:13 BleepingComputer -
casus yazılım iOS gizlilik
malware 75

Japonca Dilinde Phishing E-postaları

Japonca dilinde gönderilen phishing e-postaları, kullanıcıların kişisel bilgilerini çalmayı amaçlıyor. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

21.02.2026 09:03 SANS ISC Diary -
phishing siber güvenlik e-posta
malware 85

(TrustConnect) Güvenme: RMM Şapkasında Bir RAT

RMM araçları, siber saldırganlar için ilk erişim sağlamakta sıkça tercih ediliyor. Proofpoint, TrustConnect adlı yeni bir zararlı yazılımın, uzaktan erişim trojanı olarak kullanıldığını tespit etti.

21.02.2026 06:00 NCSC-FI News -
RAT siber saldırı uzaktan erişim
malware 85

En İyi Sınıf 'Starkiller' Phishing Kiti MFA'yı Aşıyor

'Starkiller', geleneksel phishing tespit yöntemlerini etkisiz hale getiren bir phishing-as-a-service (PhaaS) aracıdır. Kullanıcı dostu arayüzü ve güncellemeleri ile dikkat çeken bu araç, siber suçlulara MFA'yı aşma yeteneği sunmaktadır.

21.02.2026 06:00 NCSC-FI News -
phishing MFA siber güvenlik
malware 85

Cline CLI 2.3.0 Tedarik Zinciri Saldırısı Geliştirici Sistemlerine OpenClaw Yükledi

Cline CLI 2.3.0 sürümünde, yetkisiz bir taraf tarafından yapılan bir güncelleme ile OpenClaw adlı kötü amaçlı yazılım geliştirici sistemlerine yüklendi. Bu durum, yazılım tedarik zincirinin güvenliğini sorgulatıyor.

21.02.2026 06:00 NCSC-FI News -
siber güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

AI kodlama asistanı Cline, daha fazla OpenClaw kaosu yaratmak için ele geçirildi

Cline adlı açık kaynak AI kodlama asistanının npm paketi, geliştiricilerin bilgisayarlarına izinsiz olarak OpenClaw kötü amaçlı yazılımını yüklemek için bir tedarik zinciri saldırısına uğradı. Bu durum, yazılım güvenliği konusunda ciddi endişelere yol açtı.

20.02.2026 23:05 The Register Security -
siber güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

Japon teknoloji devi Advantest fidye yazılımı saldırısına uğradı

Advantest, fidye yazılımı saldırısının kurumsal ağını hedef aldığını ve bu durumun müşteri veya çalışan verilerini etkileyebileceğini duyurdu.

20.02.2026 21:30 BleepingComputer -
fidye yazılımı siber güvenlik veri ihlali
malware 75

Android kötü amaçlı yazılım, enfekte cihazları yönlendirmek için Gemini'yi kullanıyor

Araştırmacılar, kurulumdan sonra performansı artırmak için jeneratif yapay zeka kullanan ilk Android kötü amaçlı yazılım türünü keşfetti. Bu yazılım, şu anda yalnızca bir kanıt konsepti olarak işlev görüyor.

20.02.2026 18:56 The Register Security -
Android kötü amaçlı yazılım jeneratif AI
malware 85

Cline CLI 2.3.0 Tedarik Zinciri Saldırısı Geliştirici Sistemlerine OpenClaw Yükledi

Cline CLI'nin güncellenmesiyle birlikte, yetkisiz bir taraf tarafından OpenClaw adlı kötü amaçlı yazılım geliştirici sistemlerine yüklendi. Bu olay, yazılım tedarik zinciri güvenliği konusundaki endişeleri artırıyor.

20.02.2026 17:20 The Hacker News -

ClickFix Kampanyası, Ele Geçirilmiş Siteleri Kullanarak MIMICRAT RAT'ı Dağıtıyor

20.02.2026 14:55 85
1 ... 115 116 117 118 119 ... 140
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-04
Bu rapor, son 24 saatte meydana gelen kritik güvenlik açıklarını ve tehditleri özetlemektedir. Siyuan-note, Apache NiFi, @fastify/aws-lambda ve MISP cti-transmute gibi çeşitli teknolojilerde güvenlik açıkları keşfedilmiştir. Bu açıklar, veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir. Ayrıca, Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedilmiştir. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor. Güvenlik açıklarını gidermek için resmi bir fix uygulamak, kullanıcıların güncellemeleri hemen uygulamak ve teknolojileri güncellemek önemlidir.
Toplam Haber: 87
Yüksek Önem: 81
IOC/CVE: 14
Öne Çıkanlar
• Siyuan-note'un kritik güvenlik açıkları keşfedildi.
• Apache NiFi'de kritik güvenlik açıkları keşfedildi.
• @fastify/aws-lambda'da kritik güvenlik açığı keşfedildi.
• MISP cti-transmute'de Server-Side Request Forgery ve Local File Disclosure güvenlik açıkları keşfedildi.
• Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi.
CVE ve Açıklamaları
CVE-2026-68981
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-62354
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68980
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68979
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2023-1234
Bilinmeyen
CVE-2026-18655
Bilinmeyen
CVE ve Açıklamaları
CVE-2026-68945
Bilinmeyen
CVE-2026-69149
Bilinmeyen
CVE-2026-69151
Bilinmeyen
CVE-2026-18248
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69085
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69084
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69083
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68584
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68587
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68586
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69086
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68585
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69082
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69079
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.