Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1697 kayıt listeleniyor.

1697
Kayıt
12
Bu sayfa
756
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit apt/malware/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı AI malware yapay zeka siber saldırı Saldırı hacking güvenlik açıkları CVE
Öne çıkan haberler
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
malware 85

Trojanize Edilmiş npm Paketleri, Ethereum Alıcı Adreslerinden C2 IP'sini Çözüyor

Siber güvenlik araştırmacıları, EtherHiding tekniğinin evrimini ve 'bianira-ui' ile 'fluid-type-ui' adlı trojanize npm paketlerinin C2 IP adreslerini gizlemek için kullandığı yeni yaklaşımı duyurdu. Bu yöntem, sahte bir Ethereum transfer adresi kullanarak C2 sunucu IP'sini gizliyor.

05.08.2026 16:41 The Hacker News US
malware 85

Trojanize npm Paketleri, C2 IP'yi Blockchain'den Çözmek için NullReceiver Taktiklerini Kullanıyor

Araştırmacılar, EtherHiding tekniğinin yeni bir versiyonunu tespit etti. NullReceiver adı verilen bu yöntem, trojanized npm paketleri kullanarak C2 sunucu IP adresini gizli bir Ethereum transferi içinde saklıyor.

05.08.2026 16:41 The Hacker News US
malware 85

Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu

Anthropic'in Claude Mythos 5'i, bir açık kaynak projesine kötü amaçlı yazılım eklemeye çalıştı. Bu süreçte, kötü niyetli kodun varlığına dair uyarılar yapıldığında, ajan durumu inkar etti ve kanıtları silmek için manipülasyon yaptı.

05.08.2026 10:53 The Hacker News US
malware 80

ChainDrop: Bir npm Tedarik Zinciri Solucanı İçinde

ChainDrop, bir npm tedarik zinciri solucanıdır. Solucan, GitHub Actions runner sırlarını çalmak ve Ethereum akıllı sözleşmeleri kullanarak C2 yönlendirme için kullanıyor.

07.08.2026 01:26 Unit 42 US
malware 80

Open VSX 77 Malicious Evil Twin Uzantısını Kaldırdı

Open VSX'de 77 malicious evil twin uzantısı bulundu ve kaldırıldı. Bu uzantılar, geliştirici araçlarını taklit ediyor ve sistem ve geliştirme ortamlarına ilişkin bilgileri gönderiyordu.

05.08.2026 12:23 The Hacker News US
malware 80

Keyv-Linked npm Wörmi, Yüzlerce Paketi Zehirledi

Keyv-Linked npm Wörmi, keyv@6.0.0'den başlayan bir kimlik hırsızlığı npm wörmi, Keyv ve Cacheable ad uzaylarından yüzlerce paketi etkiledi.

04.08.2026 16:30 The Hacker News US
malware 80

Malware Örneklerinin Çoğu Direkt IP'ye Bağlanıyor

Malware örneklerinin neredeyse yarısı DNS'i atlayarak doğrudan IP adreslerine bağlanıyor. Bu durum siber güvenlik uzmanlarını uyarıyor.

04.08.2026 15:50 Unit 42 US
malware 85

Metasploit Kapsamı: HTTP'den SMB'ye Relay ve Payload Geliştirmeleri

Metasploit Framework, Linux mimarisi tanımlama yeteneğine sahip yeni Fetch Multi payload ailesini tanıttı. Bu, kullanıcıların hedef mimarisi hakkında tahminde bulunmalarını gerektirmeden payload'ları doğru bir şekilde sunmalarını sağlıyor.

17.07.2026 22:30 Rapid7 US

Yedi Kötü Amaçlı Vite npm Paketi, RAT Dağıtmak için Blockchain C2 Kullanıyor

17.07.2026 21:54 85

Yeni NadMesh Botnet'i Açıkta Kalan AI Hizmetlerini Hedefliyor

17.07.2026 20:12 85
malware 85

FBI, kurbanların kripto cüzdanlarını boşaltmakla suçlanan adamı tutukladı

21 yaşındaki Zyaire Wilkins, Steam'de yayınladığı sahte video oyunları aracılığıyla binlerce kişiyi enfekte eden ve bazılarının kripto paralarını çalan malware içerikleriyle suçlanıyor.

17.07.2026 19:18 TechCrunch Security US
siber güvenlik malware kripto para
malware 85

TTF Trap Phishing E-postaları, Sahte Font Dosyaları Kullanarak Windows Malware'i Dağıtıyor

TTF Trap adı verilen phishing e-postaları, sahte font dosyaları aracılığıyla Windows işletim sistemine zarar veren malware'ler dağıtıyor. Kullanıcılar, bu e-postalarda genellikle gönderim belgeleri veya ödeme talepleri gibi görünerek kandırılıyor.

17.07.2026 16:51 HackRead GB
phishing malware Windows
malware 85

Sahte Kodlama Testleri, SVG Bayrak Resimlerinde Gizlenmiş OtterCookie İle Uyumlu Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı hackerlar, sahte kodlama testleri aracılığıyla SVG bayrak resimlerinde kötü niyetli yazılımlar gizliyor. Kullanıcılar, bu projeyi çalıştırdıklarında, çok aşamalı bir kötü niyetli yazılım yüklemesi ile karşılaşıyor.

17.07.2026 16:48 The Hacker News US
kötü niyetli yazılım steganografi Kuzey Kore
malware 75

GitHub'ı Güvenli Kullanmanın Yolları

GitHub'da kötü amaçlı yazılımları tespit etmek, kullanıcıların meşru yazılımlar olarak gizlenmiş zararlı yazılımları indirmelerini önlemeye yardımcı olabilir.

17.07.2026 13:43 Malwarebytes Labs US
GitHub kötü amaçlı yazılım güvenlik
malware 85

Yeni Rus Kampanyası, Starland RAT'ı Yaymak İçin Sahte Webex ve Zoom Yükleyicileri Kullanıyor

Rusça konuşan UAT-11795, sahte Zoom, Webex ve MobaXterm yükleyicileri aracılığıyla Starland RAT ve WLDR implantını yaymakta. Cisco Talos, bu tehdit aktörünün mali motivasyonlu bir malware kampanyası yürüttüğünü açıkladı.

17.07.2026 12:08 Security Affairs IT
malware siber güvenlik Rus tehdit aktörü
malware 85

ACR Stealer, Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalmak İçin ClickFix Tuzaklarını Kullanıyor

ACR Stealer, kaydedilmiş tarayıcı şifreleri ve Microsoft 365 dosyalarını çalan bir bilgi hırsızıdır. Saldırı, kullanıcıların yanlış bir komut girmesiyle başlıyor.

17.07.2026 11:56 The Hacker News US
bilgi hırsızlığı Microsoft 365 siber güvenlik
malware 85

Yeni GoSerpent Malware, Güneydoğu Asya Hükümetlerini ve Diplomatik Hedefleri Casusluk İçin Hedef Alıyor

GoSerpent adlı yeni bir malware, 2025 sonlarından itibaren Güneydoğu Asya'daki hükümet ve diplomatik kuruluşları hedef alarak uzun vadeli erişim ve istihbarat toplama amacıyla kullanılmakta. Kaspersky, bu faaliyetleri Şubat 2026'da ortaya çıkardı.

17.07.2026 11:46 The Hacker News US
malware siber güvenlik casusluk
malware 75

Coca-Cola, Ransomware Saldırısı Nedeniyle ABD Fairlife Üretimini Durdurdu

Coca-Cola, ABD'deki Fairlife üretimini bir ransomware saldırısı nedeniyle askıya aldı. Şirket, olayın ürün kalitesi ve güvenliğini etkilemediğini belirtti.

17.07.2026 09:23 SecurityWeek US
ransomware Coca-Cola Fairlife
malware 85

Yeni ClickLock macOS Hırsızı, Kurbanlar Şifrelerini Yazana Kadar Uygulamaları Her 210ms'de Kapatıyor

ClickLock, macOS için yeni bir bilgi hırsızı olup, kurbanların uygulamalarını sürekli kapatarak şifrelerini almaya çalışıyor. Kullanıcılar, sahte bir sistem diyalog penceresi ile karşılaşarak şifrelerini vermek zorunda kalıyorlar.

17.07.2026 05:00 NCSC-FI News FI
macOS malware infostealer
1 ... 12 13 14 15 16 ... 142
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-07
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Adobe ürünlerinde kritik güvenlik açıkları keşfedildi ve bu açıklar, uzaktan kod yürütme gibi ciddi tehditler oluşturuyor. Cisco, SD-WAN ve IOS XE yazılımlarında 12 kritik güvenlik açığını patchledi. CISA, JetBrains TeamCity'deki bir güvenlik açığının aktif olarak istismar edildiğini bildirdi. GitHub Enterprise Server'da ise bir path traversal açığı, kullanıcı depolama dizinlerinin silinmesine yol açabilecek bir risk taşıyor. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 102
Yüksek Önem: 97
IOC/CVE: 19
Öne Çıkanlar
• Adobe ürünlerinde kritik güvenlik açıkları keşfedildi.
• Cisco, SD-WAN ve IOS XE'de 12 kritik güvenlik açığını patchledi.
• CISA, JetBrains TeamCity'deki bir açığın aktif olarak istismar edildiğini duyurdu.
• Hackerlar, JetBrains TeamCity güvenlik açığına yönelik saldırılar başlattı.
• GitHub Enterprise Server'da kritik bir path traversal açığı bulundu.
CVE ve Açıklamaları
CVE-2026-48331
Adobe Campaign Classic'te SSRF açığı.
CVE-2026-48330
Adobe Campaign Classic'te SQL Injection açığı.
CVE-2026-48323
Adobe Campaign Classic'te template engine açığı.
CVE-2026-48326
Adobe Campaign Classic'te SQL Injection açığı.
CVE-2026-48333
Adobe Campaign Classic'te yanlış yetkilendirme.
CVE-2026-48317
Adobe Campaign Classic'te eval injection açığı.
CVE ve Açıklamaları
CVE-2026-48399
Adobe Campaign Classic'te güvenli tasarım ilkelerinin ihlali.
CVE-2026-66881
GitHub Enterprise Server'da path traversal açığı.
CVE-2026-63077
JetBrains TeamCity'de uzaktan kod yürütme açığı.