Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2364 kayıt listeleniyor.

2364
Kayıt
12
Bu sayfa
1080
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware breach cybercrime data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network network-security security cve
Öne çıkan haberler
Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı
malware 84

Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı

Güvenlik haberinde, TeamPCP’nin yazılım tedarik zinciri suistimalleri ve içerden bir sızma sayesinde büyük ölçekli ihlaller yaptığı, Google tehdit istihbarat biriminin ise çetenin içindeki bir moleyi ortaya çıkardığı belirtiliyor.

18.09.2026 19:00 Wired Security US
Bize Çağırmayın, API'lerinizi Arayacağız | TraderTraitor Backdoor'lar Kratşa Devam Ediyor: Kimseden Kripto Bağlantısı Yok
malware 78

Bize Çağırmayın, API'lerinizi Arayacağız | TraderTraitor Backdoor'lar Kratşa Devam Ediyor: Kimseden Kripto Bağlantısı Yok

Bir devlet destekli siber aktör, iş görüşmesi kılıfıyla veren zararlı yazılım dağıtımı yapıyor; Terraform kilit dosyaları kullanılarak Mac üzerinde bir backdoor kuruyor ve kripto ile ilişkili bağlılıklar olmadan API aramalarıyla komuta iletişimi sağlıyor.

18.09.2026 20:00 SentinelOne Labs US
FBI: Sahte Polis Memuru ve Hükümet Taklidi Dolandırıcılıkları 1.6 Milyar Dolar Zarar Verdirdi
malware 78

FBI: Sahte Polis Memuru ve Hükümet Taklidi Dolandırıcılıkları 1.6 Milyar Dolar Zarar Verdirdi

FBI’nin açıkladığına göre sahte polis memuru ve hükümet taklitleriyle yapılan dolandırıcılıklar 1.6 milyar dolara ulaştı; yapay zeka destekli sahte kimlikler ve altyapılar suçlulara inandırıcılık sağlıyor.

18.09.2026 19:19 The Register Security GB
Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı
malware 78

Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı

TeamPCP'nin yazılım tedarik zinciri saldırıları ve içerden bir casusun istihbarat paylaşımıyla ilgili bir haber. Bu olay, siber güvenlik dayanışması ve tehdit istihbaratı açısından önemli bir gelişmedir.

18.09.2026 19:00 Wired Security US
RatHat Android Zararlı Yazılımı ADB’yi Kullanarak Kaldırıldıktan Sonra Kabuk Erişimini Sürdürmeye Yöneliyor
malware 78

RatHat Android Zararlı Yazılımı ADB’yi Kullanarak Kaldırıldıktan Sonra Kabuk Erişimini Sürdürmeye Yöneliyor

RatHat Android malware, ADB yetkisini kullanarak kaldırıldıktan sonra kalıcı shell erişimi sağlayabiliyor. Çinli aktörler tarafından işletildiği ve AI destekli kontrol sistemi içerdiği belirtiliyor; dağıtımı SMS phishing ve malvertising yoluyla yönlendiren üçüncü taraf indirme portallarını kullanıyor.

18.09.2026 09:17 The Hacker News US
The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents
malware 78

The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents

MovieReaper kampanyası, korsan paylaşılan film torrentleriyle yayılıyor ve Solana blok zinciriyle C2 iletişimini saklıyor; birçok ülkede kullanıcıları hedefliyor.

17.09.2026 16:00 Kaspersky Securelist RU
Google Pixel telefonları sıfır tıklama saldırılarıyla ele geçirildi
malware 78

Google Pixel telefonları sıfır tıklama saldırılarıyla ele geçirildi

The Register Security tarafından yayımlanan haberde Google Pixel telefonlarının zero-click saldırılarla korsanlar tarafından ele geçirilebildiği ve ABD CISA'nın federal kurumları kısa süre içinde yamaya yönlendirdiği bildiriliyor.

16.09.2026 20:56 The Register Security GB
One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude
malware 78

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

Bir tarayıcı uzantısı, Chromium tabanlı beş üründeki yapay zeka asistanlarını ele geçirebilecek şekilde güvenlik açığı barındırıyor; bu durum siber güvenlik ve malware açısından önemli bir tehdit olarak değerlendiriliyor.

16.09.2026 17:36 The Hacker News US
malware 75

2026-01-20: Lumma Stealer enfeksiyonu ve takip eden malware

Lumma Stealer enfeksiyonu, takip eden malware'lerle birlikte siber güvenlik tehditlerini artırmaktadır. Bu tür enfeksiyonlar, kullanıcıların verilerini tehlikeye atmaktadır.

29.01.2026 02:55 Malware Traffic Analysis -
malware siber güvenlik enfeksiyon
malware 85

İlk erişim hackerları, ransomware saldırıları için Tsundere Bot'a geçiş yaptı

TA584 adlı bir hacker grubu, ransomware saldırıları için Tsundere Bot'u kullanmaya başladı. Bu yeni yöntem, ağlara erişim sağlamak için XWorm uzaktan erişim trojanı ile birlikte kullanılıyor.

29.01.2026 02:29 BleepingComputer -
ransomware siber güvenlik hacker
malware 75

VIP Recovery enfeksiyonu ile FTP veri sızıntı trafiği

VIP Recovery zararlısı, FTP üzerinden veri sızdırma trafiği ile ilişkilendirildi. Bu tür saldırılar, hedef sistemlerden hassas bilgilerin çalınmasına yol açabilir.

29.01.2026 02:07 Malware Traffic Analysis -
malware veri sızıntısı FTP
malware 75

Xworm Enfeksiyonu

Xworm enfeksiyonu, kullanıcıların sistemlerine zarar verebilecek bir malware türüdür. Bu tür tehditler, siber güvenlik alanında önemli bir endişe kaynağıdır.

29.01.2026 02:06 Malware Traffic Analysis -
malware siber güvenlik tehdit
malware 85

eScan, kötü amaçlı güncelleme göndermek için güncelleme sunucusunun ihlal edildiğini doğruladı

MicroWorld Technologies, eScan antivirüs ürününün güncelleme sunucusunun ihlal edildiğini ve kötü amaçlı bir güncellemenin dağıtıldığını açıkladı. Olay, sınırlı sayıda müşteriyi etkilemiştir.

29.01.2026 00:00 BleepingComputer -
kötü amaçlı yazılım güvenlik ihlali antivirüs
VS Code Marketplace'te Sahte Moltbot AI Kodlama Asistanı Kötü Amaçlı Yazılım Yayınlıyor
malware 85

VS Code Marketplace'te Sahte Moltbot AI Kodlama Asistanı Kötü Amaçlı Yazılım Yayınlıyor

Araştırmacılar, VS Code Marketplace'te bulunan ve sahte bir yapay zeka kodlama asistanı olarak tanıtılan Moltbot uzantısının kötü amaçlı yazılım içerdiğini bildirdi. Bu uzantı, kullanıcıların sistemlerine zararlı bir yük bırakıyor.

28.01.2026 20:46 The Hacker News -
malware 85

Kötü Amaçlı Chrome Uzantıları, ChatGPT Sohbetlerinizi Gözetleyebilir

16 kötü amaçlı tarayıcı uzantısı, aktif ChatGPT oturumlarını ele geçirerek kullanıcı verilerini çalabiliyor. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

28.01.2026 17:34 Malwarebytes Labs -
siber güvenlik kötü amaçlı yazılım Chrome uzantıları
malware 85

GoTo Resolve Sessiz Erişim İçin İşaretlendi, Fidye Yazılımı Taktikleri ile Bağlantılı Kötüye Kullanım

Point Wild’ın Lat61 ekibi, GoToResolve aracının sessiz ve denetimsiz erişim sağladığını ortaya koydu. Bu yazılımın güvenlik riski olarak işaretlenmesinin nedeni ve fidye yazılımları ile olan bağlantısı araştırıldı.

28.01.2026 16:09 HackRead -
siber güvenlik fidye yazılımı uzaktan erişim
malware 85

Android Oyun Modlarında Phantom Kötü Amaçlı Yazılım, Telefonları Reklam Dolandırıcılığı İçin Ele Geçiriyor

Phantom kötü amaçlı yazılımı, resmi olmayan kaynaklardan üçüncü taraf oyun uygulamaları yükleyen Android kullanıcılarını hedef alıyor. Bu yazılım, kullanıcıların telefonlarını reklam dolandırıcılığı amacıyla ele geçiriyor.

28.01.2026 13:44 HackRead -
kötü amaçlı yazılım Android reklam dolandırıcılığı
PyPI'de Sahte Python Yazım Denetleyici Paketleri Gizli Uzaktan Erişim Trojanı Dağıttı

PyPI'de Sahte Python Yazım Denetleyici Paketleri Gizli Uzaktan Erişim Trojanı Dağıttı

28.01.2026 12:30 85
malware 85

Şifreden Korkuya: Modern Fidye Yazılımı Zorbalığının Psikolojisi

Fidye yazılımları, yıllardır bir teknoloji sorunu olarak ele alındı. Ancak günümüzde, veri sızıntısı ve psikolojik baskı gibi unsurları içeren sistematik zorbalık kampanyaları haline gelmiştir.

28.01.2026 06:00 NCSC-FI News -
fidye yazılımı siber güvenlik psikoloji
malware 85

Stanley — 6,000 Dolar Değerinde Rus Kötü Amaçlı Yazılım Aracı ile Chrome Web Mağazası Garantisi

Stanley adlı Rus yapımı kötü amaçlı yazılım aracı, tarayıcı güvenliğindeki boşlukları kullanarak kullanıcıları hedef alıyor. DarkSpectre, 8.8 milyon kullanıcıyı etkileyen kampanyalar düzenledi ve bazı uzantılar, kullanıcıların özel konuşmalarını çalmaya çalıştı.

28.01.2026 06:00 NCSC-FI News -
kötü amaçlı yazılım tarayıcı güvenliği siber saldırı
1 ... 193 194 195 196 197
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-18
Son 24 saatte üst düzey riskleri işaret eden çoklu güvenlik olayları raporu derlenmiştir. Cisco ISE ve diğer Cisco güvenlik bileşenlerindeki sıçrama yapan kimlik doğrulama açıkları ile birlikte HPE EdgeConnect SD-WAN bileşenlerindeki çoklu CVE’ler ve Oracle, Jenkins gibi büyük yazılım dağıtımları için kritik yamalar gündemde yer aldı. CVSS 10.0 seviyesinde çoğu durum ve aktif sömürü durumları bildirilmiş durumda. Birden fazla üreticiye ait güvenlik bültenleriyle kritik düzeyde arızalar ve oturum açma/kimlik doğrulama ile ilişkili zafiyetler öne çıktı. Jenkins, Oracle ve Cisco bültenleri özellikle dikkat çekici yüksek tehditler olarak kayda geçti. Toplam 91 olayın içerisinde 8’i yüksek/kritik olarak sınıflandırıldı; US ve FI başta olmak üzere birçok ülkeden etkilenme bildirilmiş. Olaylar, kurumsal altyapılarda CSC ve SD-WAN çözümleri ile kimlik doğrulama, web arayüzü, RCE/SQLi/XSS gibi Çoklu açılara odaklanıyor. Bu durum, güncel güvenlik yamalarının uygulanması, sürüm ve bileşen denetimi ile hızlı müdahale gerekliliğini ortaya koyuyor.
Toplam Haber: 91
Yüksek Önem: 8
IOC/CVE: 22
Öne Çıkanlar
• Cisco ISE CVE-2026-76460 için aktif istismar uyarısı yapıldı; kimlik doğrulama bypass potansiyeli çok yüksek.
• HPE EdgeConnect SD-WAN Gateways/Orchestrator için bir dizi CVE ve güncelleme yayımlandı; kritik etki.
• Cisco çok sayıda güvenlik açığına ilişkin geniş kapsamlı uyarılar ve yamalar yayımladı; bazı CVE’ler 10.0 skorunda.
• Oracle Critical Security Patch Update (Sept 2026) büyük boyutlu yamalar içeriyor; yüzlerce CVE ve birçok ürün ailesi etkilendi.
• Jenkins güvenlik açığı bildirimi; 20+ CVE ile yüksek risk ve resmi düzeltme önerisi.
• Birden çok CVE ve açık, kurumsal ağ güvenliği üzerinde yüksek baskı yaratıyor; güncelleme takvimi ve uygulama sürekliliği kritik.
CVE ve Açıklamaları
CVE-2026-76460
ISE API uç noktasında kimlik doğrulama kontrollerinin yetersizliği nedeniyle uzaktan erişim ve kimlik doğrulama bypass riski.
CVE-2026-87273
Oracle ürünlerinde kritik yamalar ve çok sayıda CVE; potansiyel uzaktan kod yürütme veya yetkisiz erişim riski.
CVE-2026-76460
Tekrar edildi; aynı CVE iki kez listelenmiş olabilir; yoğun risk taşıyor.
CVE-2026-91843
Çeşitli ürünlerde kritik güvenlik açıkları; öne çıkanlar arasında kimlik/komut enjeksiyonu mevcut.
CVE-2024-XXXX
Eski sürümlerde bulunan bir açık; güncellemeyle kapatılması önerilir.
CVE-2026-87277
Oracle yaması kapsamında yüksek tehditli açık.
CVE ve Açıklamaları
CVE-2026-76460
Yineleyen güvenlik açığı; acil kapatma önerilir.
CVE-2026-92238
Jenkins eklentileriyle ilgili güvenlik açığı; güncelleme gerekliliği yüksek.
CVE-2026-92239
Jenkins eklentileriyle ilgili adlandırılan riskler.
CVE-2026-92240
Jenkins komponentlerinde CVE serisi nedeniyle risk.
CVE-2026-92005
Oracle ürün ailesinde kritik güvenlik açığı.
CVE-2026-92006
Oracle güvenlik güncellemesiyle kapatılabilir.
CVE ve Açıklamaları
CVE-2026-92007
Oracle CVE setinde güvenlik açığı.
CVE-2026-92008
Oracle CVE setinde güvenlik açığı.
CVE-2026-92009
Oracle CVE setinde güvenlik açığı.
CVE-2026-92010
Oracle CVE setinde güvenlik açığı.
CVE-2026-92127
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE-2026-92128
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-92129
Jenkins eklentileriyle ilişkili güvenlik açığı.
CVE-2026-92130
Jenkins eklentileriyle ilişkili güvenlik açığı.