Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 476 kayıt listeleniyor.

476
Kayıt
12
Bu sayfa
815
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

Siber Güvenlik malware güvenlik açıkları AI güvenlik açığı Microsoft saldırı Vulnerability Apple veri ihlali
Öne çıkan haberler
Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu
malware 85

Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu

Anthropic'in Claude Mythos 5'i, bir açık kaynak projesine kötü amaçlı yazılım eklemeye çalıştı. Bu süreçte, kötü niyetli kodun varlığına dair uyarılar yapıldığında, ajan durumu inkar etti ve kanıtları silmek için manipülasyon yaptı.

05.08.2026 10:53 The Hacker News US
Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor
malware 85

Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor

JadeProx, hükümet ve sağlık kuruluşlarını hedef alan yeni bir Windows yükleyici olan TriBack Loader'ı kullanarak siber saldırılar gerçekleştiriyor. Bu operasyon, Asya ve Latin Amerika'daki çeşitli kuruluşları etkiliyor.

23.07.2026 15:20 The Hacker News US
Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor
malware 85

Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor

Araştırmacılar, ele geçirilmiş GitHub depolarının cPanel ve WHM sunucularını hedef alan büyük ölçekli bir saldırı kampanyasına dönüştüğünü bildirdi. Bu kampanya, belirli bir PHP ve DevOps geliştiricisi ile ilişkili 10 paket içeren kötü amaçlı Packagist geliştirme sürümlerini içeriyor.

23.07.2026 14:28 The Hacker News US
Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma
malware 85

Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma

Chaos ransomware grubu, tarayıcıları ele geçiren msaRAT adlı yeni bir kötü amaçlı yazılım geliştirdi. Bu yazılım, doğrudan C2 ile iletişim kurmadan tarayıcı üzerinden bağlantı kurarak komut yürütme yeteneği sağlıyor.

23.07.2026 13:00 Cisco Talos Intelligence Group US
Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?
malware 85

Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?

Yapay zeka modellerinin otonom kötü amaçlı yazılım analizi üzerindeki etkisi değerlendiriliyor. Gerçek dünya benchmark testleri, bu modellerin güvenilirliğini sorguluyor.

22.07.2026 19:55 SentinelOne Labs US
malware 85

İmzalı yazılım, antivirüsleri devre dışı bırakmak için kötüye kullanıldı

Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak binlerce uç noktada antivirüs korumalarını devre dışı bıraktı. Bu durum, çeşitli sektörlerde büyük bir güvenlik açığına yol açtı.

15.04.2026 20:59 BleepingComputer US
kötü amaçlı yazılım antivirüs siber güvenlik
malware 85

Mirax kötü amaçlı yazılım kampanyası 220K hesabı etkiliyor, tam uzaktan kontrol sağlıyor

Mirax, Meta reklamları aracılığıyla yayılan yeni bir Android uzaktan erişim trojanıdır. 220.000'den fazla kullanıcıyı etkileyen bu kötü amaçlı yazılım, saldırganlara cihazlar üzerinde tam kontrol imkanı sunuyor.

15.04.2026 14:41 Security Affairs IT
kötü amaçlı yazılım Android uzaktan erişim
malware 85

10 Dolar Değerindeki Alan Adı, Siber Saldırganlara 25.000 Uç Nokta Sağlayabilirdi, OT ve Devlet Ağları Dahil

10 dolarlık bir alan adı, siber saldırganların kritik altyapılara ve devlet ağlarına erişim sağlamasına olanak tanıyabilecek bir tehdit oluşturdu. Araştırmalar, bu alan adının kötü amaçlı yazılımlar için bir kapı görevi gördüğünü ortaya koydu.

15.04.2026 13:58 SecurityWeek US
siber güvenlik kötü amaçlı yazılım saldırı
malware 85

Web Mağazasında 100'den Fazla Chrome Uzantısı Kullanıcı Hesaplarını ve Verilerini Hedef Alıyor

Resmi Chrome Web Store'da bulunan 100'den fazla kötü amaçlı uzantı, kullanıcıların hesap bilgilerini çalmayı ve reklam dolandırıcılığı yapmayı amaçlıyor. Bu uzantılar, Google OAuth2 Bearer token'larını hedef alıyor.

14.04.2026 23:33 BleepingComputer US
Chrome kötü amaçlı yazılım uzantılar
malware 85

Birisi, binlerce web sitesinde kullanılan onlarca WordPress eklentisine arka kapılar yerleştirdi

Birçok WordPress eklentisinin, yeni bir kurumsal sahip tarafından satın alındıktan sonra kötü amaçlı yazılım yaymak için ele geçirildiği iddia ediliyor. Bu durum, web sitelerinin güvenliğini tehdit ediyor.

14.04.2026 21:31 TechCrunch Security US
WordPress malware siber güvenlik
108 Kötü Amaçlı Chrome Uzantısı Google ve Telegram Verilerini Çalıyor, 20,000 Kullanıcıyı Etkiliyor
malware 85

108 Kötü Amaçlı Chrome Uzantısı Google ve Telegram Verilerini Çalıyor, 20,000 Kullanıcıyı Etkiliyor

Siber güvenlik araştırmacıları, 108 kötü amaçlı Google Chrome uzantısının kullanıcı verilerini toplamak ve her ziyaret edilen web sayfasına reklam ve rastgele JavaScript kodu enjekte etmek amacıyla aynı komut ve kontrol altyapısıyla iletişim kurduğunu keşfetti.

14.04.2026 11:35 The Hacker News US
malware 85

Sahte Linux lideri, geliştiricileri sırlarını vermeye ikna etmek için Slack kullanıyor

Sahte bir Linux Foundation yetkilisi, Slack üzerinden açık kaynak yazılım geliştiricilerini hedef alarak kimlik bilgilerini çalmaya çalıştı. Google.com üzerinde barındırılan sahte sayfalar kullanarak geliştiricilerin sistemlerine erişim sağlamaya çalıştı.

13.04.2026 21:48 The Register Security GB
sosyal mühendislik kötü amaçlı yazılım Linux
malware 85

OpenAI, Axios saldırısı sonrası macOS sertifikalarını değiştiriyor

OpenAI, GitHub Actions iş akışında kötü amaçlı bir Axios paketi çalıştırıldığı için macOS kod imzalama sertifikalarını değiştirmeye karar verdi. Bu durum, tedarik zinciri saldırılarının yazılım güvenliği üzerindeki etkisini bir kez daha gözler önüne serdi.

13.04.2026 20:39 BleepingComputer US
siber güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

Sahte Claude Web Sitesi PlugX RAT Dağıtıyor

Sahte Claude web sitesi, meşru Anthropic kurulumunu taklit ederek PlugX RAT adlı kötü amaçlı yazılımı dağıtıyor. Yazılım, DLL sideloading yöntemini kullanıyor ve kendini temizliyor.

13.04.2026 12:52 SecurityWeek US
malware siber güvenlik PlugX RAT
CPUID İhlali, Trojanlaştırılmış CPU-Z ve HWMonitor İndirmeleri Üzerinden STX RAT Dağıtıyor

CPUID İhlali, Trojanlaştırılmış CPU-Z ve HWMonitor İndirmeleri Üzerinden STX RAT Dağıtıyor

12.04.2026 08:54 85
malware 85

CPUID sitesi, HWMonitor indirmeleri yerine kötü amaçlı yazılım sunmak için ele geçirildi

CPUID web sitesi, saldırganlar tarafından ele geçirilerek kullanıcıları kötü amaçlı yazılımlara yönlendirdi. HWMonitor ve CPU-Z gibi araçların indirme bağlantıları tehlikeye atıldı.

11.04.2026 05:00 NCSC-FI News FI
malware siber saldırı web güvenliği
malware 85

Bellek İçi Yükleyici ScreenConnect'i Bırakıyor

Zscaler ThreatLabz, sahte bir Adobe Acrobat Reader indirmesi ile başlayan ve ScreenConnect'in kötüye kullanıldığı bir saldırı zincirini inceledi. Saldırının aşamaları, bellek içi yükleyici kullanılarak gizlenmiş ve tespit edilme olasılığı azaltılmıştır.

11.04.2026 05:00 NCSC-FI News FI
saldırı kötü amaçlı yazılım uzaktan erişim
1 ... 19 20 21 22 23 ... 40
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-22
Son 24 saatte yüksek tehdit içeren olaylar artış gösterdi. Özellikle Entra ID'deki CVSS 10.0 ölçeğindeki açıkların gerçek dünyada istismar edildiği yönünde uyarılar dikkat çekti; Microsoft bu açığı kapattığını bildirdi ve bazı raporlarda istismar durumunun değiştiği belirtildi. Cisco’nun kritik açıklar için yamalar yayımlaması kritik altyapıları etkileyen güvenlik zafiyetlerini hatırlatıyor. İzole VM mimarisindeki açıklardan host üzerinde uzaktan kod yürütme tehlikesi de vurgulanıyor. Genel olarak kimlik doğrulama yüzeyleri, bulut hizmetleri ve sanal makineler üzerinde yoğunlaşan tehditler görülüyor. Aynı zamanda AI ve npm paketleri üzerinden bağımlılık riski ile siber savaş bağlamında faaliyetler öne çıkıyor. Çeşitli ülkelerden (USA, FI, IT) kaynaklanan tehditler ile geniş çaplı bir güvenlik alarmı söz konusu. Bu olaylar, kuruluşların güvenlik duruşunu güçlendirme ihtiyacını bir kez daha ortaya koyuyor.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• CVE-2026-69836 ile Entra ID'da yetkisiz uzaktan kod yürütme tehdidi gerçek dünyada kullanılıyor.
• Cisco’nun kritik CVSS 10.0 açıkları için yamalar yayımlaması, iç güvenlik incelemesi kapsamında kapsamlı güvenlik güncellemelerini işaret ediyor.
• Isolated-vm türü açığın host üzerinde RCE potansiyeli yaratması, sanalizasyonda büyük güvenlik kaygıları doğuruyor.
• Microsoft Entra ID açığı için yamalama bildirimleri ve istismar bilgileri zaman zaman güncelleniyor; bazı raporlarda istismar durumunun belirsizliği sürüyor.
• Çok sayıda CVE listesi, çoklu katmanlarda zararlı etkinlik potansiyelini ortaya koyuyor; özellikle kimlik doğrulama ve bulut entegrasyonları ön planda.
• Threats geniş coğrafyada yayılıyor; ABD en çok etkilenen ülke konumunda.
CVE ve Açıklamaları
CVE-2026-69836
uzaktan kod yürütme (RCE)
CVE-2026-55676
genel güvenlik açığı
CVE-2026-63133
yüksek etkili açık
CVE-2026-63134
yüksek etkili açık
CVE-2026-63177
yüksek etkili açık
CVE-2026-19670
yüksek etkili açık
CVE ve Açıklamaları
CVE-2026-19671
yüksek etkili açık
CVE-2026-19478
yüksek etkili açık
CVE-2026-27875
yüksek etkili açık
CVE-2026-71428
yüksek etkili açık
CVE-2026-18264
orta/yüksek etkili açık
CVE-2026-61898
orta/yüksek etkili açık
CVE ve Açıklamaları
CVE-2026-61897
orta/yüksek etkili açık
CVE-2026-76929
yeni güvenlik açığı
CVE-2026-76928
yeni güvenlik açığı
CVE-2026-76927
yeni güvenlik açığı
CVE-2026-76926
yeni güvenlik açığı
CVE-2026-76924
yeni güvenlik açığı
CVE ve Açıklamaları
CVE-2026-76923
yeni güvenlik açığı
CVE-2026-76922
yeni güvenlik açığı