Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1589 kayıt listeleniyor.

1589
Kayıt
12
Bu sayfa
1091
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other apt/malware cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network cve security phishing
Öne çıkan haberler
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı
malware 84

Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı

Güvenlik haberinde, TeamPCP’nin yazılım tedarik zinciri suistimalleri ve içerden bir sızma sayesinde büyük ölçekli ihlaller yaptığı, Google tehdit istihbarat biriminin ise çetenin içindeki bir moleyi ortaya çıkardığı belirtiliyor.

18.09.2026 19:00 Wired Security US
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
Microsoft, 12.000 Hesabı Ele Geçiren AI Destekli Platformu Kısıtladı
malware 78

Microsoft, 12.000 Hesabı Ele Geçiren AI Destekli Platformu Kısıtladı

AI destekli kötü amaçlı platformun 12.000 hesabın ele geçirilmesine yol açtığı ve Microsoft’un bunu engellediği bildiriliyor. Olay, otomatikleşmiş hesap kompromisi ve siber güvenlik önlemlerinin kritik olduğunu gösteriyor.

22.09.2026 22:45 Ars Technica US
Kapatılan Çoğul: İlk bildirilen otonom AI C2 implantı içinde
malware 78

Kapatılan Çoğul: İlk bildirilen otonom AI C2 implantı içinde

CLOSEDQUORUM, otonom AI destekli C2 saldırı implantı olarak tespit edildi. Operatör müdahalesi olmadan saldırı zincirinin bazı bölümleri yürütülebiliyor; siber tehdit aktörleri için daha az müdahaleyle daha geniş etki hedefleniyor.

22.09.2026 13:00 Cisco Talos Intelligence Group US
Sahte LastPass Authenticator Yükleyicisi, Microsoft İmzalı Sürücü ile Antivirüs ve EDR’yi Devre Dışı Bırakıyor
malware 78

Sahte LastPass Authenticator Yükleyicisi, Microsoft İmzalı Sürücü ile Antivirüs ve EDR’yi Devre Dışı Bırakıyor

Sahte LastPass Authenticator yükleyicisi, Microsoft imzalı sürücüyü kullanıp güvenlik araçlarını kapatarak zararlı yazılımın çalışmasına olanak tanıyan bir tehdit olarak tespit edildi.

21.09.2026 20:31 The Hacker News US
Rustaceans warned of job interviews with a malicious payload
malware 78

Rustaceans warned of job interviews with a malicious payload

Rust kullanıcıları ve crate sahipleri hedeflenen sahte iş görüşmeleriyle zararlı payload içeren iletişimler alıyor; bu, sosyal mühendislik ve zararlı yüklerle bağlantılı bir saldırıyı işaret ediyor.

21.09.2026 13:33 The Register Security GB
Bize Çağırmayın, API'lerinizi Arayacağız | TraderTraitor Backdoor'lar Kratşa Devam Ediyor: Kimseden Kripto Bağlantısı Yok
malware 78

Bize Çağırmayın, API'lerinizi Arayacağız | TraderTraitor Backdoor'lar Kratşa Devam Ediyor: Kimseden Kripto Bağlantısı Yok

Bir devlet destekli siber aktör, iş görüşmesi kılıfıyla veren zararlı yazılım dağıtımı yapıyor; Terraform kilit dosyaları kullanılarak Mac üzerinde bir backdoor kuruyor ve kripto ile ilişkili bağlılıklar olmadan API aramalarıyla komuta iletişimi sağlıyor.

18.09.2026 20:00 SentinelOne Labs US
Telegram Desktop Hatası, HTML Dışa Aktarımlardan Mesajları Gizli JavaScript ile Exfiltre Ediyor
malware 72

Telegram Desktop Hatası, HTML Dışa Aktarımlardan Mesajları Gizli JavaScript ile Exfiltre Ediyor

Telegram Desktop'daki bir açık, HTML dışa aktarımlarında saklanan JavaScript'in çalışmasına ve mesaj içeriğinin exfiltrationına imkan verebiliyor; açılan tarayıcıda yürütülen zararlı script mesajları kopyalayabiliyor.

14.09.2026 20:58 The Hacker News US
Red Heron Gitea RCE'yi Kullanarak 6 Ülkede 13 Kurumu Ele Geçirdi

Red Heron Gitea RCE'yi Kullanarak 6 Ülkede 13 Kurumu Ele Geçirdi

14.09.2026 19:56 78
malware 72

Açık Vite geliştirme sunucularını hedefleyen siber saldırganlar AWS ve Azure gizli bilgilerini çalmaya çalışıyor

Güvenlik açığı olan Vite geliştirme sunucularını hedefleyen zararlı tarama kampanyası, bulut kimlik bilgileri ve yapılandırmalarını ele geçirmeyi amaçlıyor; AWS ve Azure ortamları riske giriyor.

14.09.2026 19:15 BleepingComputer US
malware cloud-security credential-theft
WordPress Otomatik Eklenti İncelemelerini, Dağıtımdan Önce Güvenlik Taramasına Taşıyor

WordPress Otomatik Eklenti İncelemelerini, Dağıtımdan Önce Güvenlik Taramasına Taşıyor

14.09.2026 19:00 72
Akıllı TV ve Set-Top Box’ı Hack’ten Korumak | Kaspersky Resmi Blogu
malware 62

Akıllı TV ve Set-Top Box’ı Hack’ten Korumak | Kaspersky Resmi Blogu

Güvenlik firması Kaspersky, akıllı televizyonlar ve set-top box’ların güvenliğine dair tehditleri ve bu cihazları hedefleyen zararlı yazılımlar ile proxy tehditlerini ele alıyor; zararlı yazılım ve proxylere karşı ağ güvenliği önlemleri öneriliyor.

14.09.2026 18:59 Kaspersky Daily RU
siber güvenlik malware IoT güvenliği
⚡ Weekly Recap: Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI Espionage, and Rootkits
malware 72

⚡ Weekly Recap: Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI Espionage, and Rootkits

Haftalık özet; yapay zekanın güvenlik alanında kötü amaçlı kullanılma eğilimleri, sürekli olarak ortaya çıkan zayıflıklar ve keşfedilen tehditler konu alınmıştır.

14.09.2026 17:40 The Hacker News US
siber güvenlik malware network
malware 72

Kötü Niyetli OAuth Uygulları Google Workspace İhlallerine Nasıl Yol Açabilir?

Kötü niyetli OAuth uygulamaları ve sosyal mühendislik kombinasyonu yoluyla Google Workspace'a yetkisiz erişim riskleri ele alınıyor; savunma için uygulanabilir kontroller ve önlemler vurgulanıyor.

14.09.2026 15:15 BleepingComputer US
malware cloud-security phishing-social-engineering
malware 78

Çinli Hackerlar Tencent Yazılımındaki Kritik Hatası Tek Tıkla Kod Çalıştırmaya İmkan Verecek Şekilde Kötüye Kullanıyor

SecurityWeek tarafından yayımlanan haberde, Windows için Çincede kullanılan bir IME’nin hassas bir kusuru aracılığıyla istismar edilerek uzaktan kod çalıştırılabildiği belirtiliyor; bu durum Tencent yazılımlarına yönelik kritik bir güvenlik açığı olarak öne çıkıyor.

14.09.2026 14:51 SecurityWeek US
siber güvenlik malware exploit
Çok sayıda Politikacıya Yönelik Cinsel İçerikli Derin sahte Siteler Analiz Edildi
malware 68

Çok sayıda Politikacıya Yönelik Cinsel İçerikli Derin sahte Siteler Analiz Edildi

Derin sahte video ve fotoğraflar üreten 160 web sitesi üzerinden 22 ülkeden kadın politikacılar hedef alınmış durumda; mahremiyet ve bilgi güvenliği kaygıları artıyor.

14.09.2026 14:00 Wired Security US
malware deepfake cybersecurity
Malicious Twitch Browser Extension Leaks OAuth Tokens From Nearly 31,000 Users
malware 72

Malicious Twitch Browser Extension Leaks OAuth Tokens From Nearly 31,000 Users

Twitch Enhanced Viewer | JeetBot adlı zararlı bir tarayıcı uzantısı, kullanıcıların OAuth tokenlerini sızdırarak proxy sunucularına aktarıyor; yaklaşık 31k kullanıcı etkilenmiş görünüyor.

14.09.2026 10:24 The Hacker News US
malware browser-extension oauth-token
malware 78

Conti Ağıyla Malware Geliştiren ve Kurbanlara Saldıran Kişiye Dört Yıl Hapis Cezası

Conti zararlı yazılımını kullanarak binlerce kurbanı etkilemiş bir saldırganın dört yıl hapis cezasına çarptırıldığı bildirildi; vaka akılda kalıcı küresel etkiler ve fidye ağını öne çıkarıyor.

14.09.2026 05:00 NCSC-FI News FI
ransomware conti cybercrime
malware 68

GÜVENLIK İŞLERİ-MALWARE BÜLTENİ TURU 114

Malware odaklı bir özet bülteni olan Round 114, statik deobfuscation, AI karşıtı kod yorumları ve DPRK’nin hedef aldığı sektörlerle ilgili gelişmeleri içerir.

13.09.2026 20:27 Security Affairs IT
malware siber güvenlik APT
1 ... 13 14 15 16 17 ... 133
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-23
Son 24 saatte küresel siber güvenlik alanında kritik zafiyetler ve aktüel tehditler öne çıktı. Özellikle kimlik doğrulama atlatılarak uzaktan kod yürütme sağlayan açıklar ve deserialization hataları yaygın tehditler olarak belirlendi. Bifrost AI Gateway, Apache MINA ve F5 BIG-IP APM gibi bileşenlerde yüksek CVSS skorlu zafiyetler tespit edildi ve bazıları açıkça aktif olarak istismar ediliyor. SD-WAN yöneticisi VeloCloud Orchestrator’daki yeni zafiyet, kurulu ortamları hedef alan yetkisiz erişim riskini artırdı. D-Link DIR-822A yönlendiricileri için sıfırıncı gün açıklığı da kullanıcılar için acil risk oluşturuyor. Ülkeler bazında tartışılan güvenlik olaylarında ABD önde gelen kaynak konumunda olurken Avrupa ve Kanada da aktif paylaşımda bulundu. Kurumlar, güvenlik yamalarını hızla uygulamalı, ağ güvenliğini sıkılaştırmalı ve olay müdahale planlarını güncellemelidir.
Toplam Haber: 81
Yüksek Önem: 9
IOC/CVE: 28
Öne Çıkanlar
• CVE-2026-90898 ile Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutlarını çalıştırma imkanı sunuyor ve CVSS 9.8 olarak derecelendirildi.
• CVE-2026-94301 ile Apache MINA'daki deserialization açığı, hatalı yamaların 2.0.x/2.1.x sürümlerine doğru uygulanmaması nedeniyle hâlâ uzaktan kod yürütmeye yol açabilir.
• CVE-2026-94127 F5 BIG-IP APM’de heap tabanlı taşma açığı ile uzaktan kod yürütme riski mevcut; bazı sürümlerde güncelleme gerektiği belirtiliyor.
• CVE-2026-86296 kodlu D-Link DIR-822A sıfırıncı gün açığı için PoC mevcut ancak yama bulunmuyor.
• CVE-2026-93952 ile VeloCloud Orchestrator’da yetkisiz uzaktan erişim potansiyeli bildirildi; sertifikayla kimlik doğrulama yapan kurulumlar özellikle savunmasız.
• Kamu ve özel sektör için kritik güvenlik uyarıları yayımlandı; hızla güncellemeler ve izleme adımları öneriliyor.
CVE ve Açıklamaları
CVE-2026-94127
kısa etki
CVE-YYYY-NNNN
kısa etki
CVE-2026-93616
kısa etki
CVE-2024-XXXX
kısa etki
CVE-2026-90898
kısa etki
CVE-2026-XXXX
kısa etki
CVE ve Açıklamaları
CVE-2026-65634
kısa etki
CVE-2026-89422
kısa etki
CVE-2026-85102
kısa etki
CVE-2026-85103
kısa etki
CVE-2026-NNNN
kısa etki
CVE-2026-78902
kısa etki
CVE ve Açıklamaları
CVE-2026-86296
kısa etki
CVE-2026-93952
kısa etki
CVE-2026-89775
kısa etki
CVE-2026-65660
kısa etki
CVE-2026-93485
kısa etki
CVE-2026-7273
kısa etki
CVE ve Açıklamaları
CVE-2026-94301
kısa etki