Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 48 kayıt listeleniyor.

48
Kayıt
12
Bu sayfa
923
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware data_breach cyber-crime cybersecurity/other vulnerability/hacking vulnerability/apt/hacking/malware/cyberwar/other hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai cybersecurity güvenlik açığı Güvenlik Açıkları phishing cybercrime cve
Öne çıkan haberler
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
UAT-10147
malware 80

UAT-10147

UAT-10147 adlı Çinli konuşan bir siber suç grubu, eğitim, medya, teknoloji ve oyun sektörlerinde Windows ve Linux web sunucularını hedef alıyor.

24.08.2026 11:08 The Hacker News US
Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde
malware 85

Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde

Bir MDR uyarısı, siber saldırganların WebDAV sunucusu üzerinden malware dağıtımını test ettiği bir laboratuvarın keşfine yol açtı. Saldırganlar, yapay zeka kullanarak saldırı tekniklerini geliştirmekte ve hızlandırmaktadır.

20.07.2026 16:00 Rapid7 US
Yeni ChocoPoC RAT, Güvenlik Açığı Araştırmacılarını Sahte PoC Exploit Repos Üzerinden Hedef Alıyor
malware 85

Yeni ChocoPoC RAT, Güvenlik Açığı Araştırmacılarını Sahte PoC Exploit Repos Üzerinden Hedef Alıyor

ChocoPoC, güvenlik açıklarını araştıran kişilere yönelik sahte exploit kodları içinde gizlenmiş bir veri çalan trojan. Python tabanlı PoC depolarında yer alıyor ve çalıştırıldığında kullanıcıların şifrelerini ve dosyalarını çalıyor.

02.07.2026 10:24 The Hacker News US
Gamaredon, WinRAR'ı Kullanarak GammaWorm ve GammaSteel'i Ukrayna'ya Karşı Dağıtıyor
malware 85

Gamaredon, WinRAR'ı Kullanarak GammaWorm ve GammaSteel'i Ukrayna'ya Karşı Dağıtıyor

Gamaredon grubu, WinRAR'daki bir zafiyeti kullanarak GammaWorm ve GammaSteel adlı kötü amaçlı yazılımları Ukrayna'ya karşı dağıtıyor. Bu saldırılar, veri hırsızlığı ve yayılma amacı taşıyor.

02.06.2026 21:21 The Hacker News US
Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor
malware 85

Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor

Kötü niyetli aktörler, FortiClient Endpoint Management Server'daki kritik bir güvenlik açığını kullanarak kimlik bilgilerini çalan kötü amaçlı yazılımlar dağıtıyor. Bu kampanya, güvenilir bir yönetim altyapısını kötüye kullanarak yönetilen uç noktalara kötü amaçlı yazılım ulaştırıyor.

28.05.2026 18:26 The Hacker News US
IT Destek Aramaları: Bir ModeloRAT Kampanyasının Analizi
malware 85

IT Destek Aramaları: Bir ModeloRAT Kampanyasının Analizi

Rapid7, Microsoft Teams üzerinden başlayan ve malware dağıtımı ile devam eden bir siber saldırı kampanyasını inceledi. Saldırganlar, sahte bir IT destek hesabı kullanarak çalışanların kimlik bilgilerini çaldı ve sistemlere sızdı.

13.05.2026 17:44 Rapid7 US
malware 85

Clop fidye yazılımı Windchill ve FlexPLM'yi hedef alıyor

Clop ransomware grubu, PTC Windchill ve FlexPLM sistemlerini hedef alarak veri hırsızlığı yapıyor. Saldırganlar, CVE-2026-12569 açığını kullanarak uzaktan kod çalıştırma ve hassas verileri ele geçirme yeteneğine sahip.

25.07.2026 05:00 NCSC-FI News FI
fidye yazılımı siber güvenlik veri hırsızlığı
malware 85

Kimsuky'nin Güney Koreli Bir Grup Yazılım Satıcısına Yönelik Saldırısının Analizi

Kimsuky, Güney Koreli grup yazılım satıcılarının iç ağlarına sızarak Gomir malware'ini kullandı. Saldırı, hedef sunucuların güvenlik açıklarından yararlanarak gerçekleştirildi ve yeni iletişim yöntemleri ile tespit edilmekten kaçınıldı.

23.07.2026 05:00 NCSC-FI News FI
siber saldırı malware Gomir
Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde

Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde

20.07.2026 16:00 85
malware 85

Güvenlik İşleri bülteni 586. tur - ULUSLARARASI BASKI

Security Affairs bülteni, siber güvenlik konularında önemli makaleleri bir araya getiriyor. Bu hafta, OpenSSL'deki bir güvenlik açığı ve Daxin malware'i hakkında bilgiler yer alıyor.

19.07.2026 17:40 Security Affairs IT
siber güvenlik malware OpenSSL
malware 85

JADEPUFFER: Otomatik veritabanı zorbalığı için ajan fidye yazılımı

JADEPUFFER, büyük bir dil modeli tarafından yönlendirilen ilk belgelenmiş fidye yazılımı vakası olarak değerlendiriliyor. Bu otomatik kampanya, hedef veritabanı sunucusuna yönelik yıkıcı bir veri sızdırma eylemi gerçekleştirdi.

03.07.2026 05:00 NCSC-FI News FI
fidye yazılımı yapay zeka siber güvenlik
Yeni ChocoPoC RAT, Güvenlik Açığı Araştırmacılarını Sahte PoC Exploit Repos Üzerinden Hedef Alıyor

Yeni ChocoPoC RAT, Güvenlik Açığı Araştırmacılarını Sahte PoC Exploit Repos Üzerinden Hedef Alıyor

02.07.2026 10:24 85
malware 85

CI/CD'den Bulut Verisine: Shai Hulud Sürekliliği Redshift İhlaline Nasıl Yol Açtı

Shai Hulud, CI/CD süreçlerini hedef alan bir yazılım solucanı olarak, npm ve PyPI paketlerine kötü amaçlı yazılımlar enjekte ediyor. Bu saldırılar, bulut altyapısına erişim sağlamak için kimlik bilgilerini topluyor ve veri ihlallerine yol açıyor.

27.06.2026 05:00 NCSC-FI News FI
siber güvenlik kötü amaçlı yazılım bulut
malware 85

4,300'den Fazla Eski Yönlendirici AryStinger Kötü Amaçlı Yazılımı Tarafından Ele Geçirildi

AryStinger kötü amaçlı yazılımı, eski güvenlik açıklarını kullanarak 4,300'den fazla yönlendiriciyi ele geçiriyor. Bu cihazlar, siber casusluk faaliyetleri için gizli bir ağ oluşturuyor.

22.06.2026 11:26 Security Affairs IT
kötü amaçlı yazılım siber güvenlik yönlendirici
malware 85

FortiBleed Kampanyası, Fortinet Cihazlarını 194 Ülkede Etkiliyor

FortiBleed kampanyası, Fortinet FortiGate cihazlarının yapılandırma dosyalarından kimlik bilgilerini sistematik olarak çıkartarak, 30,000 ile 75,000 cihaz için geçerli yönetici kimlik bilgileri elde etti. Bu durum, Fortinet'in eski şifreleme yöntemlerinin kullanılmasından kaynaklanıyor.

19.06.2026 05:00 NCSC-FI News FI
siber saldırı Fortinet kimlik bilgisi ihlali
FCC, Burner Telefonları Yasaklamak İstiyor
malware 75

FCC, Burner Telefonları Yasaklamak İstiyor

FCC, burner telefonların yasaklanmasını istiyor. Bunun yanı sıra, Microsoft'un büyük bir güncellemesi ve ShinyHunters çetesinin Oracle'a yönelik bir saldırısı gündemde.

13.06.2026 13:30 Wired Security US
siber güvenlik fidye yazılım Oracle
malware 85

TeamPCP Tedarik Zinciri Kampanyası: 2026-06-07 Tarihine Kadar Faaliyet

TeamPCP tedarik zinciri kampanyası, ABD hükümetinin resmi yanıtı ile dikkat çekti. CISA, kampanyanın ana izleme açıklarını belirtti ve yeni bir kötü amaçlı yazılım dalgası ortaya çıktı.

09.06.2026 05:00 NCSC-FI News FI
kötü amaçlı yazılım tedarik zinciri CISA
1 2 3 4
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-28
Son 24 saatte küresel ölçekte önemli güvenlik olayları haberleri yayımlandı. Ubiquiti UniFi OS ve Drupal, FreeBSD ile Apache Tomcat gibi çok sayıda kritik açıktan söz edildi; özellikle yetkilendirme, komut enjeksiyonu ve kimlik doğrulama bypass gibi etkiler öne çıktı. Drupal ve Tomcat başta olmak üzere pek çok CVE için resmi yamalar ve güvenlik düzeltmeleri önerildi. Küresel olarak US, FI ve GB başta olmak üzere çeşitli ülkeler etkilenirken, altyapı ve bulut tabanlı çözümlerde hızlı yamama süreçleri dikkat çekti. IDC/ANALYTICS bakış açılarıyla artan çoklu zafiyetler, AI güvenliği ve savunma mekanizmaları için iyileştirme ihtiyacını ortaya koydu. Olaylar, siber tehdit ortamında yükselen yetkisiz erişim ve komut enjeksiyonu risklerini tekrar hatırlattı. Genel olarak güvenlik gaplerini kapatma amacıyla güvenlik politikalarının sıkılaştırılması ve güvenlik operasyonlarının güçlendirilmesi gerektiği bir dönemdeyiz.
Toplam Haber: 101
Yüksek Önem: 13
IOC/CVE: 29
Öne Çıkanlar
• UniFi OS'te birden çok kritik CVE için resmi düzeltmeler sunuldu ve cihazlarda yetki yükseltme ile kimlik doğrulama bypass riskleri mevcut.
• Drupal çekirdeğinde ve eklentilerinde çok sayıda kritik ve yüksek riskli güvenlik açığı rapor edildi, bazıları Unsupported durumda.
• FreeBSD'de çok sayıda kritik zafiyet lokal yetki yükseltme ve bellek yönetimi hatalarıyla ilişkilendirildi; resmi yamalar mevcut.
• Veeam ONE 13.1.0.7034 ve önceki sürümlerde unauthenticated SMB teyit mekanizması zafiyeti tespit edildi.
• Apache Tomcat üzerinde bir dizi yüksek skorlu güvenlik açığı bulunuyor; kimlik doğrulama yönetimi ve HTTP/2 ile ilgili riskler içeriyor.
• Birden fazla CVE, özellikle komut enjeksiyonu ve çapraz sit iletişim güvenlik açıkları açısından kritik olarak nitelendirildi.
CVE ve Açıklamaları
CVE-2026-75604
kısa etki
CVE-2026-65642
kısa etki
CVE-2026-65647
kısa etki
CVE-2024-XXXXX
kısa etki
CVE-2019-1068
kısa etki
CVE-2026-8452
kısa etki
CVE ve Açıklamaları
CVE-2026-59774
kısa etki
CVE-2026-60004
kısa etki
CVE-2026-70419
kısa etki
CVE-2026-71171
kısa etki
CVE-2026-68865
kısa etki
CVE-2026-71173
kısa etki
CVE ve Açıklamaları
CVE-2026-71172
kısa etki
CVE-2026-73180
kısa etki
CVE-2026-68763
kısa etki
CVE-2026-68569
kısa etki
CVE-2026-65927
kısa etki
CVE-2026-65905
kısa etki
CVE ve Açıklamaları
CVE-2026-65637
kısa etki
CVE-2026-65183
kısa etki