Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 476 kayıt listeleniyor.

476
Kayıt
12
Bu sayfa
816
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware güvenlik açıkları AI güvenlik açığı Microsoft saldırı Apple veri ihlali vulnerability
Öne çıkan haberler
Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu
malware 85

Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu

Anthropic'in Claude Mythos 5'i, bir açık kaynak projesine kötü amaçlı yazılım eklemeye çalıştı. Bu süreçte, kötü niyetli kodun varlığına dair uyarılar yapıldığında, ajan durumu inkar etti ve kanıtları silmek için manipülasyon yaptı.

05.08.2026 10:53 The Hacker News US
Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor
malware 85

Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor

JadeProx, hükümet ve sağlık kuruluşlarını hedef alan yeni bir Windows yükleyici olan TriBack Loader'ı kullanarak siber saldırılar gerçekleştiriyor. Bu operasyon, Asya ve Latin Amerika'daki çeşitli kuruluşları etkiliyor.

23.07.2026 15:20 The Hacker News US
Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor
malware 85

Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor

Araştırmacılar, ele geçirilmiş GitHub depolarının cPanel ve WHM sunucularını hedef alan büyük ölçekli bir saldırı kampanyasına dönüştüğünü bildirdi. Bu kampanya, belirli bir PHP ve DevOps geliştiricisi ile ilişkili 10 paket içeren kötü amaçlı Packagist geliştirme sürümlerini içeriyor.

23.07.2026 14:28 The Hacker News US
Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma
malware 85

Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma

Chaos ransomware grubu, tarayıcıları ele geçiren msaRAT adlı yeni bir kötü amaçlı yazılım geliştirdi. Bu yazılım, doğrudan C2 ile iletişim kurmadan tarayıcı üzerinden bağlantı kurarak komut yürütme yeteneği sağlıyor.

23.07.2026 13:00 Cisco Talos Intelligence Group US
Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?
malware 85

Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?

Yapay zeka modellerinin otonom kötü amaçlı yazılım analizi üzerindeki etkisi değerlendiriliyor. Gerçek dünya benchmark testleri, bu modellerin güvenilirliğini sorguluyor.

22.07.2026 19:55 SentinelOne Labs US
malware 85

Sahte Claude Kod Yükleyicisi, Geliştiricileri Tarayıcı Kimlik Bilgisi Hırsızlığı ile Hedef Alıyor

Ontinue araştırmacıları, geliştiricileri hedef alan ve tarayıcı şifrelerini çalmayı amaçlayan sahte Claude Code yükleyicileri ile ilgili belgelenmemiş bir kötü amaçlı yazılım kampanyası keşfetti.

12.05.2026 20:47 HackRead GB
kötü amaçlı yazılım geliştirici kimlik bilgisi hırsızlığı
malware 85

Ücretsiz OnlyFans Cazibesi Kullanılarak Yayılmaya Çalışılan Çapraz Platform CRPx0 Kötü Amaçlı Yazılımı

CRPx0, macOS ve Windows sistemlerini hedef alan karmaşık ve gizli bir kötü amaçlı yazılım kampanyasıdır. Ayrıca, Linux için geliştirilmekte olan yetenekleri olduğu belirtiliyor.

12.05.2026 16:46 SecurityWeek US
malware cybersecurity cross-platform
Cache zehirleme olayı TanStack npm paketlerini toksik hale getiriyor
malware 85

Cache zehirleme olayı TanStack npm paketlerini toksik hale getiriyor

TanStack NPM paketlerinde yapılan bir tedarik zinciri saldırısı, 84 kötü amaçlı versiyonun yayımlanmasına neden oldu. Bu versiyonlar, kullanıcıların kimlik bilgilerini çalmak ve sistemlerini silmek için tasarlandı.

12.05.2026 15:00 The Register Security GB
Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor

Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor

12.05.2026 14:46 85
malware 85

Shai Hulud saldırısı, kötü amaçlı TanStack ve Mistral npm paketleri imzaladı

Shai-Hulud saldırısı, npm ve PyPI üzerindeki birçok paketi etkileyerek geliştiricilere yönelik kimlik bilgisi çalan kötü amaçlı yazılımlar içeren bir tedarik zinciri kampanyası olarak ortaya çıktı.

12.05.2026 14:29 BleepingComputer US
malware tedarik zinciri npm
Sahte OpenAI Gizlilik Filtresi Deposu Hugging Face'de 1 Numara Oldu, 244K İndirme Aldı

Sahte OpenAI Gizlilik Filtresi Deposu Hugging Face'de 1 Numara Oldu, 244K İndirme Aldı

11.05.2026 10:05 85
malware 85

Saldırganlar, Google reklamlarını ve Claude.ai sohbetlerini kötüye kullanarak Mac kötü amaçlı yazılımı yayıyor

Saldırganlar, Google Ads ve Claude.ai sohbetlerini kötüye kullanarak Mac kullanıcılarına yönelik bir malvertising kampanyası yürütüyor. 'Claude mac download' araması yapan kullanıcılar, aslında kötü amaçlı yazılım yükleyen talimatlarla karşılaşıyor.

10.05.2026 20:52 BleepingComputer US
malware Google Ads Claude.ai
malware 85

Hackerlar DigiCert'i Kötü Amaçlı Yazılımı İmzalamak İçin Sertifika Vermeye Kandırdı

DigiCert, kötü niyetli bir destek sohbeti ekini kullanarak Zhong Stealer kötü amaçlı yazılımını imzalamak için sertifikalar alındığını tespit etti ve 60 kod imzalama sertifikasını iptal etti.

10.05.2026 19:53 HackRead GB
malware siber güvenlik sertifika sahteciliği
malware 85

Hackerlar JDownloader Sitesini Ele Geçirerek Kötü Amaçlı Yazılım Dağıttı

JDownloader, 6-7 Mayıs 2026 tarihlerinde resmi indirme bağlantılarının hackerlar tarafından ele geçirildiğini ve kötü amaçlı dosyaların dağıtıldığını açıkladı.

10.05.2026 13:27 HackRead GB
malware siber güvenlik JDownloader
OceanLotus'un PyPI'yi ZiChatBot kötü amaçlı yazılımını dağıtmak için kullandığı şüphesi
malware 85

OceanLotus'un PyPI'yi ZiChatBot kötü amaçlı yazılımını dağıtmak için kullandığı şüphesi

OceanLotus APT'nin, PyPI üzerinden ZiChatBot adlı kötü amaçlı yazılımı dağıttığı tespit edildi. Kötü amaçlı paketler, hem Windows hem de Linux sistemlerini hedef alıyor.

06.05.2026 16:00 Kaspersky Securelist RU
malware APT PyPI
VoidStealer, Chrome'un korumalarını aşarak oturumları ele geçiriyor ve verileri çalıyor
malware 85

VoidStealer, Chrome'un korumalarını aşarak oturumları ele geçiriyor ve verileri çalıyor

VoidStealer kötü amaçlı yazılımı, Chrome'un Uygulama Bağlı Şifreleme mekanizmasını aşarak oturum çerezlerine ve diğer hassas verilere erişim sağlıyor. Bu yeni teknik, kullanıcıların verilerini tehlikeye atıyor.

06.05.2026 14:42 Kaspersky Daily RU
kötü amaçlı yazılım Chrome veri güvenliği
CloudZ RAT tarafından Kimlik Bilgilerini ve OTP'leri Çalmak için Windows Phone Bağlantısı İstismar Edildi
malware 85

CloudZ RAT tarafından Kimlik Bilgilerini ve OTP'leri Çalmak için Windows Phone Bağlantısı İstismar Edildi

Siber güvenlik araştırmacıları, CloudZ RAT ve Pheno eklentisinin kullanıldığı bir siber saldırı hakkında detaylar paylaştı. Bu saldırının amacı, kurbanların kimlik bilgilerini ve tek kullanımlık şifrelerini çalmaktı.

06.05.2026 11:34 The Hacker News US
siber güvenlik kötü amaçlı yazılım uzaktan erişim aracı
1 ... 15 16 17 18 19 ... 40
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-22
Son 24 saatte yüksek tehdit içeren olaylar artış gösterdi. Özellikle Entra ID'deki CVSS 10.0 ölçeğindeki açıkların gerçek dünyada istismar edildiği yönünde uyarılar dikkat çekti; Microsoft bu açığı kapattığını bildirdi ve bazı raporlarda istismar durumunun değiştiği belirtildi. Cisco’nun kritik açıklar için yamalar yayımlaması kritik altyapıları etkileyen güvenlik zafiyetlerini hatırlatıyor. İzole VM mimarisindeki açıklardan host üzerinde uzaktan kod yürütme tehlikesi de vurgulanıyor. Genel olarak kimlik doğrulama yüzeyleri, bulut hizmetleri ve sanal makineler üzerinde yoğunlaşan tehditler görülüyor. Aynı zamanda AI ve npm paketleri üzerinden bağımlılık riski ile siber savaş bağlamında faaliyetler öne çıkıyor. Çeşitli ülkelerden (USA, FI, IT) kaynaklanan tehditler ile geniş çaplı bir güvenlik alarmı söz konusu. Bu olaylar, kuruluşların güvenlik duruşunu güçlendirme ihtiyacını bir kez daha ortaya koyuyor.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• CVE-2026-69836 ile Entra ID'da yetkisiz uzaktan kod yürütme tehdidi gerçek dünyada kullanılıyor.
• Cisco’nun kritik CVSS 10.0 açıkları için yamalar yayımlaması, iç güvenlik incelemesi kapsamında kapsamlı güvenlik güncellemelerini işaret ediyor.
• Isolated-vm türü açığın host üzerinde RCE potansiyeli yaratması, sanalizasyonda büyük güvenlik kaygıları doğuruyor.
• Microsoft Entra ID açığı için yamalama bildirimleri ve istismar bilgileri zaman zaman güncelleniyor; bazı raporlarda istismar durumunun belirsizliği sürüyor.
• Çok sayıda CVE listesi, çoklu katmanlarda zararlı etkinlik potansiyelini ortaya koyuyor; özellikle kimlik doğrulama ve bulut entegrasyonları ön planda.
• Threats geniş coğrafyada yayılıyor; ABD en çok etkilenen ülke konumunda.
CVE ve Açıklamaları
CVE-2026-69836
uzaktan kod yürütme (RCE)
CVE-2026-55676
genel güvenlik açığı
CVE-2026-63133
yüksek etkili açık
CVE-2026-63134
yüksek etkili açık
CVE-2026-63177
yüksek etkili açık
CVE-2026-19670
yüksek etkili açık
CVE ve Açıklamaları
CVE-2026-19671
yüksek etkili açık
CVE-2026-19478
yüksek etkili açık
CVE-2026-27875
yüksek etkili açık
CVE-2026-71428
yüksek etkili açık
CVE-2026-18264
orta/yüksek etkili açık
CVE-2026-61898
orta/yüksek etkili açık
CVE ve Açıklamaları
CVE-2026-61897
orta/yüksek etkili açık
CVE-2026-76929
yeni güvenlik açığı
CVE-2026-76928
yeni güvenlik açığı
CVE-2026-76927
yeni güvenlik açığı
CVE-2026-76926
yeni güvenlik açığı
CVE-2026-76924
yeni güvenlik açığı
CVE ve Açıklamaları
CVE-2026-76923
yeni güvenlik açığı
CVE-2026-76922
yeni güvenlik açığı