Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1211 kayıt listeleniyor.

1211
Kayıt
12
Bu sayfa
906
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware data_breach cyber-crime cybersecurity/other vulnerability/hacking vulnerability/apt/hacking/malware/cyberwar/other hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai cybersecurity güvenlik açığı Güvenlik Açıkları phishing cybercrime ağ
Öne çıkan haberler
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
PavinLoader Takibi
malware 80

PavinLoader Takibi

PavinLoader, RenPy saldırılarından önce tespit edilen multi-stage bir yükleyici olarak kullanıldı. Bu yükleyici, ClickFix saldırıları ve sahte yazılım indirme kampanyalarında da kullanıldığı belirlendi.

25.08.2026 05:00 NCSC-FI News FI
Sleepwalker Backdoor
malware 80

Sleepwalker Backdoor

Sleepwalker backdoor, Windows machine için risk oluşturuyor. Bu backdoor, 23 komut diline sahip.

25.08.2026 00:39 The Register Security GB
İki Yeni Malware Ailesi Keşfedildi
malware 80

İki Yeni Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, WordlistLoader ve SynkLoader adında iki yeni malware ailesini keşfetti. Bu malwarelar, ransomware gruplarına erişim satmak için kullanılıyor.

24.08.2026 15:35 The Hacker News US
14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili
malware 80

14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili

TrendAI, Trend Micro'nin AI-powered Linux implantı olan RedC2 4.0'u teslim etmek için tasarlanmış trojanized npm paketleri keşfetti.

21.08.2026 21:53 The Hacker News US
Android Tabanlı Araç Malware'si
malware 80

Android Tabanlı Araç Malware'si

Kaspersky, Haziran 2026'da tehdidi keşfetti ve malwarein end goal'unu ad hırsızlığı ve proxy botnet oluşturma için bir multi-stage indirici sunmak olarak açıkladı.

21.08.2026 18:41 The Hacker News US
Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor
malware 85

Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor

Kötü niyetli aktörler, FortiClient Endpoint Management Server'daki kritik bir güvenlik açığını kullanarak kimlik bilgilerini çalan kötü amaçlı yazılımlar dağıtıyor. Bu kampanya, güvenilir bir yönetim altyapısını kötüye kullanarak yönetilen uç noktalara kötü amaçlı yazılım ulaştırıyor.

28.05.2026 18:26 The Hacker News US
malware 85

Yeni BTMOB Android Kötü Amaçlı Yazılımı Cihazın Tam Kontrolünü Sağlıyor

Yeni BTMOB Android kötü amaçlı yazılımı, phishing yöntemleriyle dağıtılarak cihazların tam kontrolünü ele geçirebiliyor. Bu yazılım, finansal hırsızlık ve veri sızdırma işlevleriyle dikkat çekiyor.

28.05.2026 16:05 SecurityWeek US
malware Android siber güvenlik
JINX-0164, Kripto Para Firmalarını Sahte İşe Alım Tuzakları ve macOS Malware ile Hedef Alıyor

JINX-0164, Kripto Para Firmalarını Sahte İşe Alım Tuzakları ve macOS Malware ile Hedef Alıyor

28.05.2026 10:54 85
malware 85

Akira Ransomware Kill Chain'inin Yeniden Yapılandırılması

Akira ransomware saldırısının kill chain'inin yeniden yapılandırılması, saldırının başlangıç aşamalarını anlamak için kritik öneme sahip. Perimeter ve endpoint logları üzerinden yapılan analizler, saldırganların nasıl içeri girdiğini ve ne zaman domain admin erişimi sağladığını ortaya koyuyor.

28.05.2026 00:14 SANS ISC Diary US
ransomware siber güvenlik forensics
malware 85

İran'ın Nimbus Manticore'u ABD Firmalarına Karşı Trojanlı Zoom Yükleyicileri Kullandı

İran'ın Nimbus Manticore hacker grubu, ABD firmalarına yönelik siber saldırılarında trojanize edilmiş Zoom yükleyicileri kullanarak malware dağıttı. Bu saldırılar, IRGC ile bağlantılı daha geniş bir siber kampanyanın parçası olarak gerçekleşti.

27.05.2026 21:08 HackRead GB
siber saldırı malware Zoom
CrowdStrike, Google'ın Glassworm Botnet'ini Açıkladı

CrowdStrike, Google'ın Glassworm Botnet'ini Açıkladı

27.05.2026 20:56 85
Kötü Niyetli npm Paketi, GitHub Üzerinden Claude AI Kullanıcı Dizininden Dosyaları Çaldı
malware 85

Kötü Niyetli npm Paketi, GitHub Üzerinden Claude AI Kullanıcı Dizininden Dosyaları Çaldı

Araştırmacılar, npm kayıtlarında kullanıcı verilerini çalabilen yeni bir kötü niyetli paket keşfetti. 'mouse5212-super-formatter' adlı bu paket, Claude AI aracının arka planda yüklemeleri ve çıktıları yönetmek için kullandığı dizinden dosyaları yüklemek üzere tasarlanmış.

27.05.2026 18:44 The Hacker News US
npm kötü niyetli yazılım siber güvenlik
malware 85

Glassworm botnet, dayanıklı C2 altyapısının çökertilmesiyle etkisiz hale getirildi

Glassworm botnet, yazılım geliştiricilerini hedef alan bir botnet olarak, araştırmacılar tarafından komut ve kontrol altyapısının çökertilmesiyle etkisiz hale getirildi. Bu altyapı, Solana blockchain işlemleri ve BitTorrent DHT ağına dayanıyordu.

27.05.2026 16:28 BleepingComputer US
botnet siber güvenlik yazılım tedarik zinciri
GlassWorm Zararlısının Ortadan Kaldırılması Geliştirici Tedarik Zinciri Saldırı Altyapısını Bozdu
malware 85

GlassWorm Zararlısının Ortadan Kaldırılması Geliştirici Tedarik Zinciri Saldırı Altyapısını Bozdu

CrowdStrike, Google ve Shadowserver Foundation ile işbirliği içinde, yazılım geliştiricilerini hedef alan GlassWorm zararlısının tüm komut ve kontrol kanallarını kesmeyi başardı. Bu operasyon, 2025'in başlarından beri devam eden bir saldırı kampanyasını durdurdu.

27.05.2026 14:48 The Hacker News US
malware siber güvenlik yazılım geliştirme
malware 85

Kali365 phishing kiti MFA'yı atlayarak Microsoft giriş bilgilerini çalıyor

Yeni bir phishing kiti, çok faktörlü kimlik doğrulamayı (MFA) atlayarak Microsoft Outlook, Teams ve OneDrive hesaplarına erişim sağlıyor. Bu durum, kullanıcıların hesap güvenliğini tehdit ediyor.

27.05.2026 14:41 Malwarebytes Labs US
phishing MFA Microsoft
malware 85

Siber güvenlik firmalarının Glassworm botnetini tek seferde etkisiz hale getirmesi

CrowdStrike, Google ve Shadowserver Foundation işbirliğiyle, Glassworm botnetinin dört komut ve kontrol kanalını aynı anda etkisiz hale getirdi. Bu operasyon, geliştiricileri hedef alan zararlı yazılımlara karşı önemli bir zafer olarak değerlendiriliyor.

27.05.2026 14:35 Security Affairs IT
siber güvenlik botnet operasyon
malware 85

'SymJack' Saldırısı AI Kodlama Ajanlarını Tedarik Zinciri Saldırı Sistemi Haline Getiriyor

SymJack saldırısı, AI kodlama ajanlarının kötü niyetli sunucuları sessizce yüklemesine neden olarak, gizli bilgilerin çalınmasına ve kötü amaçlı kodların dağıtılmasına yol açıyor.

27.05.2026 13:15 SecurityWeek US
siber saldırı yapay zeka tedarik zinciri
1 ... 40 41 42 43 44 ... 101
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-28
Son 24 saatte küresel ölçekte önemli güvenlik olayları haberleri yayımlandı. Ubiquiti UniFi OS ve Drupal, FreeBSD ile Apache Tomcat gibi çok sayıda kritik açıktan söz edildi; özellikle yetkilendirme, komut enjeksiyonu ve kimlik doğrulama bypass gibi etkiler öne çıktı. Drupal ve Tomcat başta olmak üzere pek çok CVE için resmi yamalar ve güvenlik düzeltmeleri önerildi. Küresel olarak US, FI ve GB başta olmak üzere çeşitli ülkeler etkilenirken, altyapı ve bulut tabanlı çözümlerde hızlı yamama süreçleri dikkat çekti. IDC/ANALYTICS bakış açılarıyla artan çoklu zafiyetler, AI güvenliği ve savunma mekanizmaları için iyileştirme ihtiyacını ortaya koydu. Olaylar, siber tehdit ortamında yükselen yetkisiz erişim ve komut enjeksiyonu risklerini tekrar hatırlattı. Genel olarak güvenlik gaplerini kapatma amacıyla güvenlik politikalarının sıkılaştırılması ve güvenlik operasyonlarının güçlendirilmesi gerektiği bir dönemdeyiz.
Toplam Haber: 101
Yüksek Önem: 13
IOC/CVE: 29
Öne Çıkanlar
• UniFi OS'te birden çok kritik CVE için resmi düzeltmeler sunuldu ve cihazlarda yetki yükseltme ile kimlik doğrulama bypass riskleri mevcut.
• Drupal çekirdeğinde ve eklentilerinde çok sayıda kritik ve yüksek riskli güvenlik açığı rapor edildi, bazıları Unsupported durumda.
• FreeBSD'de çok sayıda kritik zafiyet lokal yetki yükseltme ve bellek yönetimi hatalarıyla ilişkilendirildi; resmi yamalar mevcut.
• Veeam ONE 13.1.0.7034 ve önceki sürümlerde unauthenticated SMB teyit mekanizması zafiyeti tespit edildi.
• Apache Tomcat üzerinde bir dizi yüksek skorlu güvenlik açığı bulunuyor; kimlik doğrulama yönetimi ve HTTP/2 ile ilgili riskler içeriyor.
• Birden fazla CVE, özellikle komut enjeksiyonu ve çapraz sit iletişim güvenlik açıkları açısından kritik olarak nitelendirildi.
CVE ve Açıklamaları
CVE-2026-75604
kısa etki
CVE-2026-65642
kısa etki
CVE-2026-65647
kısa etki
CVE-2024-XXXXX
kısa etki
CVE-2019-1068
kısa etki
CVE-2026-8452
kısa etki
CVE ve Açıklamaları
CVE-2026-59774
kısa etki
CVE-2026-60004
kısa etki
CVE-2026-70419
kısa etki
CVE-2026-71171
kısa etki
CVE-2026-68865
kısa etki
CVE-2026-71173
kısa etki
CVE ve Açıklamaları
CVE-2026-71172
kısa etki
CVE-2026-73180
kısa etki
CVE-2026-68763
kısa etki
CVE-2026-68569
kısa etki
CVE-2026-65927
kısa etki
CVE-2026-65905
kısa etki
CVE ve Açıklamaları
CVE-2026-65637
kısa etki
CVE-2026-65183
kısa etki