Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1038 kayıt listeleniyor.

1038
Kayıt
12
Bu sayfa
755
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik açıkları malware AI hacking Microsoft saldırı siber saldırı ransomware
Öne çıkan haberler
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One
malware 80

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

Chrome Web Store'da yayınlanan 737 ücretsiz VPN ve proxy uzantısı, Rusça konuşan kullanıcıları hedef alarak bloke edilen hizmetlere erişmek için proxy altyapısına yönlendirmek amacıyla tarayıcı trafiğini yakalamaya çalışıyor.

12.08.2026 17:09 The Hacker News US
Zararlı LiteLLM Sürümleri
malware 80

Zararlı LiteLLM Sürümleri

Zararlı LiteLLM sürümleri, PyPI'de yaklaşık 40 dakika boyunca bulunduktan sonra, sistemlerde kurulum yaptıkları için bulut anahtarları, SSH anahtarları, Kubernetes tokenleri, veritabanı parolaları ve diğer gizli bilgilerini toplamak için yetkili kod taşıyan credential-kaçırma kodunu taşıyordu.

12.08.2026 11:04 The Hacker News US
Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı
malware 80

Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı

Adform platformu, kripto çaldıran bir script dağıtmak için kısa bir süre için kullanıldı.

11.08.2026 17:18 Kaspersky Daily RU
Kötü Niyetli SIM Kartı
malware 80

Kötü Niyetli SIM Kartı

Kötü niyetli bir SIM kartı, cihazda bulunan komutları attacker'ın seçtiği şekilde çalıştırabilir. Bu durum, elektrikli araç şarj cihazları, endüstriyel router'lar ve araç telematik birimleri gibi cihazları etkileyebilir.

11.08.2026 15:05 The Hacker News US
Zararlı MCP Sunucuları
malware 80

Zararlı MCP Sunucuları

Malicious MCP sunucuları, AI kodlama yardımcıçılarından gizli bilgiler exfiltrate edebiliyor. Bu, SSH anahtarları, ortam sırları, kaynak kodu ve müşteri verileri gibi bilgilerin çalınmasını sağlıyor.

11.08.2026 13:24 The Hacker News US
Kimwolf v7: Kimwolf Botnet'in Evrimi
malware 80

Kimwolf v7: Kimwolf Botnet'in Evrimi

Kimwolf v7, Android IoT cihazlarını hedef alarak HTTP/2 DDoS fingerprinting, Ethereum ENS C2 çözümü ve Tor backup routing kullanıyor.

11.08.2026 13:00 Unit 42 US
Zararlı SIM'ler, telefonları kapatmak, dosyaları çalmak ve 5G'yi 2G'ye çekmek
malware 80

Zararlı SIM'ler, telefonları kapatmak, dosyaları çalmak ve 5G'yi 2G'ye çekmek

Araştırmacılar, standart uyumlu işlevleri kötüye kullanarak modemleri ele geçirmek, bağlantıları aşağı çekmek ve hatta kod yürütmesini gerçekleştirmek için Malicious SIMs kullanabilirler.

11.08.2026 12:37 The Register Security GB
malware 85

SVG Dosyaları ile Yeni Phishing E-posta Dalgası

SANS ISC, SVG dosyaları içeren phishing e-postalarının arttığını bildirdi. Bu dosyalar, kötü amaçlı içerik iletmek için etkili bir yöntem olarak kullanılıyor.

02.06.2026 10:29 SANS ISC Diary US
phishing malware SVG
malware 85

GoDaddy, Steam'i C2 altyapısı olarak kullanan 1,980 WordPress sitesinde malware buldu

GoDaddy, yaklaşık 2,000 WordPress sitesinde, Steam profil yorumlarında gizli Unicode kullanarak C2 talimatları saklayan bir malware buldu. Bu malware, Valve'ın Steam oyun platformunu kötüye kullanarak bir kampanya yürütüyor.

02.06.2026 08:38 Security Affairs IT
malware WordPress Steam
malware 85

Hackerlar, ClickFix ve FakeUpdate saldırıları için binlerce siteyi ele geçiriyor

DriveSurge, ele geçirilen binlerce siteyi kullanarak ClickFix ve FakeUpdate saldırıları gerçekleştirmekte. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

02.06.2026 01:14 BleepingComputer US
kötü amaçlı yazılım siber saldırı ClickFix
Shai-Hulud zararlısı, Red Hat npm paket versiyonlarını haftada 80 bin kez indiriyor
malware 85

Shai-Hulud zararlısı, Red Hat npm paket versiyonlarını haftada 80 bin kez indiriyor

Shai-Hulud malware, Red Hat npm paketleri aracılığıyla yayılmakta ve haftada 80 bin kez indirilmektedir. Bu durum, yazılım geliştiricileri için önemli bir güvenlik riski teşkil ediyor.

02.06.2026 00:54 The Register Security GB
malware 85

Red Hat npm paketleri geliştirici kimlik bilgilerini çalmak için tehlikeye atıldı

Red Hat'in '@redhat-cloud-services' ad alanındaki 30'dan fazla npm paketi, geliştirici kimlik bilgilerini çalmak için tedarik zinciri saldırısına maruz kaldı. Saldırıda, 'Miasma' adı verilen yeni bir kötü amaçlı yazılım varyantı dağıtıldı.

02.06.2026 00:38 BleepingComputer US
kötü amaçlı yazılım tedarik zinciri saldırısı geliştirici güvenliği
malware 85

WordPress malware kampanyası, yükleri Steam profillerinde gizliyor

WordPress sitelerinde tespit edilen bir malware kampanyası, Steam profillerindeki yorumları kullanarak komut ve kontrol verilerini gizliyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

01.06.2026 20:04 BleepingComputer US
malware WordPress C2
malware 85

Sahte BlueWallet, Mac'lerden şifreler, hesaplar ve kripto çalıyor

Sahte BlueWallet uygulaması, Mac kullanıcılarını kandırarak şifrelerini, kripto cüzdanlarını ve panolarındaki verileri çalan bir malware içeriyor. Kullanıcıların dikkatli olması gerektiği vurgulanıyor.

01.06.2026 17:40 Malwarebytes Labs US
malware siber güvenlik kripto
malware 85

Sahte Satın Alma Siparişi E-postaları RAR Arşivleri Üzerinden Fileless PureLogs Malware Yaymakta

Siber suçlular, sahte satın alma siparişi e-postaları ve işlem boşaltma tekniği kullanarak fileless PureLogs malware'ini yaymakta. Bu malware, Windows kullanıcılarının hassas verilerini çalmayı amaçlıyor.

01.06.2026 13:46 HackRead GB
malware siber güvenlik e-posta dolandırıcılığı
malware 85

ChatGPT paylaşım bağlantıları, kötü amaçlı yazılım dağıtmak için sahte kesinti sayfalarını barındırmak üzere kötüye kullanıldı

Kötü niyetli aktörler, ChatGPT'nin içerik paylaşım özelliğini kullanarak sahte OpenAI kesinti sayfaları oluşturmakta ve kullanıcıları ChatGPT masaüstü uygulaması olarak gizlenmiş kötü amaçlı yazılımlar indirmeye yönlendirmektedir.

29.05.2026 21:21 BleepingComputer US
malware ChatGPT sahte sayfalar
malware 85

GitHub iç reposunu etkileyen güvenlik olayı

GitHub, 18 Mayıs 2026'da iç sistemlerine yetkisiz erişim tespit etti. Saldırgan, 3,800 iç repoyu sızdırdı ve kullanıcıların belirli önlemler alması önerildi.

29.05.2026 19:11 Canada Cyber Alerts CA
siber güvenlik malware GitHub
malware 85

Hollanda hükümeti, 17 milyon enfekte cihazla malware botnet'ini etkisiz hale getirdi

Hollanda yetkilileri, 17 milyon cihazı etkileyen büyük bir botnet'i çevrimdışı hale getirdi ve operasyonu destekleyen 200'den fazla sunucuyu ele geçirdi.

29.05.2026 17:26 BleepingComputer US
malware botnet siber güvenlik
Sahte Android IPTV uygulamaları kullanıcıların parasını ve verilerini nasıl çalıyor?

Sahte Android IPTV uygulamaları kullanıcıların parasını ve verilerini nasıl çalıyor?

29.05.2026 16:02 85
1 ... 30 31 32 33 34 ... 87
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki