Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1678 kayıt listeleniyor.

1678
Kayıt
12
Bu sayfa
689
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware cyber-crime apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware AI AI güvenliği CVE güvenlik siber saldırı OpenAI
Öne çıkan haberler
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
malware 80

Keyv-Linked npm Wörmi, Yüzlerce Paketi Zehirledi

Keyv-Linked npm Wörmi, keyv@6.0.0'den başlayan bir kimlik hırsızlığı npm wörmi, Keyv ve Cacheable ad uzaylarından yüzlerce paketi etkiledi.

04.08.2026 16:30 The Hacker News US
malware 80

Malware Örneklerinin Çoğu Direkt IP'ye Bağlanıyor

Malware örneklerinin neredeyse yarısı DNS'i atlayarak doğrudan IP adreslerine bağlanıyor. Bu durum siber güvenlik uzmanlarını uyarıyor.

04.08.2026 15:50 Unit 42 US
malware 80

DOUBLECUP Uses ClickFix and Cached PNGs to Deliver CountLoader and DeviceManager RAT

Rusya'dan yeni bir yükleyici-as-a-service (LaaS) DOUBLECUP, ClickFix lürleri kullanarak tarayıcı cache'ine malware-lü PNG resimlerini bırakıyor ve sonunda CountLoader ve DeviceManager RAT'ını teslim ediyor.

04.08.2026 12:03 The Hacker News US
malware 80

18 Kötü Niyetli npm Paketi

Küresel bir siber güvenlik olayı: 18 adet kötü niyetli npm paketi, Alibaba geliştirici araçlarına yönelik bir çapraz platformlu uzaktan erişim trojanı (RAT) gönderiyor.

03.08.2026 21:43 The Hacker News US
malware 80

Google Password Manager Saldırıları Passkey Korunan Hesapları Hijak Edebilir

Google Password Manager saldırılarından bahsediliyor. Malware, Windows makinelerinde çalışan normal kullanıcılar olarak çalışabilir ve passkey korunan hesapları sansürsüz bir şekilde giriş yapabilir.

03.08.2026 19:24 The Hacker News US
malware 80

CrashStealer, yeni bir macOS bilgi hırsızıdır.

CrashStealer, yeni bir macOS bilgi hırsızıdır. CrashStealer, Apple'ın built-in savunmalarını atlatmak için nasıl çalıştığını ve nasıl korunacağını öğrenmek için okumaya devam edin.

03.08.2026 17:01 Kaspersky Daily RU
malware 80

HollowFrame Yükleyici Frameworku ve Matryoshka Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, HollowFrame isimli bir Go tabanlı yükleyici frameworku ve Matryoshka malware ailesini keşfetti. Bu, bir avuç avcılık saldırısında kullanılan bir multi-staj zinciri içeriyor.

31.07.2026 19:39 The Hacker News US
malware 85

Sahte IPTV Uygulamaları, Mobil Bankacılık Kullanıcılarını Hedefleyen Massiv Android Malware Yayılıyor

Massiv adlı yeni bir Android trojanı, sahte IPTV uygulamalarıyla mobil bankacılık kullanıcılarını hedef alıyor. Bu malware, kullanıcıların cihazlarını uzaktan kontrol etme ve bankacılık hesaplarından hileli işlemler yapma imkanı sunuyor.

20.02.2026 06:00 NCSC-FI News -
malware mobil bankacılık Android
malware 85

Suçlular, aslında bir RAT satan sahte uzaktan yönetim tedarikçisi oluşturdu

Araştırmacılar, suçluların uzaktan yönetim yazılımını kötüye kullanarak sahte bir tedarikçi oluşturduğunu ve bu yazılımın arka kapı işlevi gördüğünü ortaya çıkardı. Aylık 300 dolara satılan bu yazılım, kullanıcıların sistemlerine izinsiz erişim sağlıyor.

20.02.2026 02:46 The Register Security -
siber güvenlik RAT uzaktan yönetim
malware 85

PromptSpy, çalışma zamanında üretken AI kullanan ilk Android kötü amaçlı yazılımıdır

Araştırmacılar, yürütme akışında yapay zeka kullanan ilk Android kötü amaçlı yazılımı olan PromptSpy'yi keşfetti. Bu yazılım, farklı cihazlarda kalıcılığını sağlamak için Google'ın Gemini modelini kullanıyor.

20.02.2026 01:36 BleepingComputer -
kötü amaçlı yazılım yapay zeka Android
malware 85

Google, AI sistemlerinin 2025'te Play Store kötü amaçlı yazılımlarını engellemeye yardımcı olduğunu söyledi

Google, 2025 yılında AI sistemlerinin yardımıyla Play Store'da 1.75 milyon kötü amaçlı uygulamanın yayına girmesini engellediğini duyurdu. Bu rakam, önceki yıllara göre önemli bir düşüşü temsil ediyor.

20.02.2026 00:27 TechCrunch Security -
Google AI kötü amaçlı yazılım
malware 85

DynoWiper'ın İç Yüzü

DynoWiper, siber güvenlik alanında önemli bir tehdit olarak değerlendiriliyor. Analiz, bu kötü amaçlı yazılımın işleyişi ve hedefleri hakkında bilgi veriyor.

19.02.2026 22:43 SANS ISC Diary -
kötü amaçlı yazılım siber güvenlik analiz
malware 85

Hırsızlar malware ile dolu ATM'lerden 20 milyon dolarlık jackpot elde etti

FBI, ABD genelinde artan siber fiziksel saldırılar hakkında uyarıda bulundu. Hırsızlar, malware ile donatılmış ATM'lerden 20 milyon dolardan fazla para çaldı.

19.02.2026 21:39 The Register Security -
malware ATM saldırısı siber güvenlik
malware 85

PromptSpy Android Zararlısı, Gemini AI'yi Kullanarak Uygulama Kalıcılığını Otomatikleştiriyor

ESET, Gemini AI'yi kötüye kullanan ilk Android zararlısını keşfetti. PromptSpy, kilit ekranı verilerini yakalayabiliyor, kaldırma girişimlerini engelleyebiliyor ve cihaz bilgilerini toplayabiliyor.

19.02.2026 20:52 The Hacker News -

Google Play ve Android uygulama ekosistemlerini 2025'te güvenli tutmak

19.02.2026 20:00 85
malware 85

Android kötü amaçlı yazılım, enfekte cihazları yönlendirmek için Gemini'yi kullanıyor

Siber güvenlik araştırmacıları, kurulduktan sonra performansını artırmak için jeneratif yapay zeka kullanan ilk Android kötü amaçlı yazılım türünü tespit etti. Ancak bu durumun sadece bir kavramsal kanıt olup olmadığı tartışılıyor.

19.02.2026 19:04 The Register Security -
Android kötü amaçlı yazılım siber güvenlik
malware 85

Infostealer'lar çalıntı kimlik bilgilerini nasıl gerçek kimliklere dönüştürüyor

Infostealer'lar, çalıntı kimlik bilgilerini gerçek kimliklerle birleştirerek siber saldırılara zemin hazırlıyor. 90,000 döküm analizi, bu durumun kurumsal riskleri artırdığını gösteriyor.

19.02.2026 18:05 BleepingComputer -
infostealer kimlik bilgisi siber güvenlik

Arkanix Stealer: C++ ve Python ile yazılmış bir bilgi hırsızı

19.02.2026 14:00 85
malware 85

PromptSpy, Generatif AI Kullanarak Android Tehditlerinin Dönemini Başlatıyor

ESET araştırmacıları, generatif yapay zekayı kullanan PromptSpy adlı Android zararlı yazılımını keşfetti. Bu zararlı yazılım, Android cihazlar için önemli bir tehdit oluşturuyor.

19.02.2026 13:30 ESET Research -
Android zararlı yazılım generatif AI
1 ... 117 118 119 120 121 ... 140
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-04
Bu rapor, son 24 saatte meydana gelen kritik güvenlik açıklarını ve tehditleri özetlemektedir. Siyuan-note, Apache NiFi, @fastify/aws-lambda ve MISP cti-transmute gibi çeşitli teknolojilerde güvenlik açıkları keşfedilmiştir. Bu açıklar, veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir. Ayrıca, Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedilmiştir. Bu açıklar, model depolarının makinelere gizlice kod yürütmesini mümkün kılıyor. Güvenlik açıklarını gidermek için resmi bir fix uygulamak, kullanıcıların güncellemeleri hemen uygulamak ve teknolojileri güncellemek önemlidir.
Toplam Haber: 87
Yüksek Önem: 81
IOC/CVE: 14
Öne Çıkanlar
• Siyuan-note'un kritik güvenlik açıkları keşfedildi.
• Apache NiFi'de kritik güvenlik açıkları keşfedildi.
• @fastify/aws-lambda'da kritik güvenlik açığı keşfedildi.
• MISP cti-transmute'de Server-Side Request Forgery ve Local File Disclosure güvenlik açıkları keşfedildi.
• Hugging Face Diffusers library'nda 3 kritik güvenlik açığı keşfedildi.
CVE ve Açıklamaları
CVE-2026-68981
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-62354
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68980
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68979
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2023-1234
Bilinmeyen
CVE-2026-18655
Bilinmeyen
CVE ve Açıklamaları
CVE-2026-68945
Bilinmeyen
CVE-2026-69149
Bilinmeyen
CVE-2026-69151
Bilinmeyen
CVE-2026-18248
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69085
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69084
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69083
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68584
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68587
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68586
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69086
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-68585
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE ve Açıklamaları
CVE-2026-69082
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.
CVE-2026-69079
Veri işleme ve depolama süreçlerinde güvenlik risklerine neden olabilir.