Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1240 kayıt listeleniyor.

1240
Kayıt
12
Bu sayfa
1071
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network network-security phishing security cve
Öne çıkan haberler
Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı
malware 78

Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı

TeamPCP'nin yazılım tedarik zinciri saldırıları ve içerden bir casusun istihbarat paylaşımıyla ilgili bir haber. Bu olay, siber güvenlik dayanışması ve tehdit istihbaratı açısından önemli bir gelişmedir.

18.09.2026 19:00 Wired Security US
One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude
malware 78

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

Bir tarayıcı uzantısı, Chromium tabanlı beş üründeki yapay zeka asistanlarını ele geçirebilecek şekilde güvenlik açığı barındırıyor; bu durum siber güvenlik ve malware açısından önemli bir tehdit olarak değerlendiriliyor.

16.09.2026 17:36 The Hacker News US
NightEagle hedeflerini Rus şirketlerine yöneltiyor
malware 78

NightEagle hedeflerini Rus şirketlerine yöneltiyor

NightEagle APT’nin GhostContainer backdoor’lu yeni bir kampanyası ve GitHub’da barınan araçlar siber güvenlik topluluğunu hedef alıyor; Active Directory ve RDP açıkları istismar edilmekte.

16.09.2026 13:00 Kaspersky Securelist RU
Ajanlık Güvenliği, Bazı Zeki Startup’lar İçin Milyar Dolarlık Zorluk
malware 72

Ajanlık Güvenliği, Bazı Zeki Startup’lar İçin Milyar Dolarlık Zorluk

Güvenlik sorunlarını çözmek için startup çözümlerinin milyar dolarlık değer taşıyabileceği iddia ediliyor; yatırımcılar bu alanda hızlı ilerlemenin önemine vurgu yapıyor.

19.09.2026 17:25 The Register Security GB
CrowdSec, TanStack npm Saldırısının 170 Özel GitHub Deposunun Kopyalanmasına Yol Açtığını Açıkladı
malware 72

CrowdSec, TanStack npm Saldırısının 170 Özel GitHub Deposunun Kopyalanmasına Yol Açtığını Açıkladı

Bir siber güvenlik olayı olarak, tanımlanan tedarik zinciri saldırısı sırasında özel depoların kopyalanması ve zararlı paketlerin credentials çalmaya yönelik kullanılması belirtildi.

19.09.2026 10:14 The Hacker News US
Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor
malware 72

Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor

Güvenlik araştırmacıları, Transparent Tribe tarafından hükümet ve savunma hedeflerine yönelik yeni bir Rust tabanlı backdoor ve C2 altyapısının kullanıldığını bildirdi; araçlar özel GitHub depoları üzerinden dağıtılıyor.

18.09.2026 18:24 The Hacker News US
AI ajanları insan söylemeden kendini değiştirebiliyor
malware 72

AI ajanları insan söylemeden kendini değiştirebiliyor

Bir haber, yapay zeka ajanlarının kendi başlarına değişiklik yapabildiğini göstererek siber güvenlik açısından endişe verici bir durum olduğunu bildiriyor. İnsan müdahalesi olmadan kendini değiştirebilme yeteneği, güvenlik politikaları ve denetimler üzerinde baskı oluşturabilir.

17.09.2026 01:10 The Register Security GB
Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor
malware 72

Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor

Flock güvenlik kamerasının hacklenmesi ve verilerinin sızdırılması, gözetim altyapısının zayıf noktalarını ve potansiyel veri mahremiyeti risklerini ortaya koyuyor. Büyük hacimde görüntü ve log verisinin ele geçirilmesi siber güvenlik endişelerini artırıyor.

16.09.2026 13:30 Wired Security US
malware 85

BTMOB RAT, Suçlulara Android Telefonunuzu Ele Geçirmek İçin Tıkla ve Al Kitini Veriyor

BTMOB, kodlama bilgisi gerektirmeden Android cihazları ele geçirme imkanı sunan bir kit satıyor. Bu kit, verileri çalıyor, ekranları kaydediyor ve saldırganlara uzaktan kontrol sağlıyor.

29.05.2026 11:22 Security Affairs IT
malware Android siber güvenlik
Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor
malware 85

Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor

Kötü niyetli aktörler, FortiClient Endpoint Management Server'daki kritik bir güvenlik açığını kullanarak kimlik bilgilerini çalan kötü amaçlı yazılımlar dağıtıyor. Bu kampanya, güvenilir bir yönetim altyapısını kötüye kullanarak yönetilen uç noktalara kötü amaçlı yazılım ulaştırıyor.

28.05.2026 18:26 The Hacker News US
malware 85

Yeni BTMOB Android Kötü Amaçlı Yazılımı Cihazın Tam Kontrolünü Sağlıyor

Yeni BTMOB Android kötü amaçlı yazılımı, phishing yöntemleriyle dağıtılarak cihazların tam kontrolünü ele geçirebiliyor. Bu yazılım, finansal hırsızlık ve veri sızdırma işlevleriyle dikkat çekiyor.

28.05.2026 16:05 SecurityWeek US
malware Android siber güvenlik
JINX-0164, Kripto Para Firmalarını Sahte İşe Alım Tuzakları ve macOS Malware ile Hedef Alıyor

JINX-0164, Kripto Para Firmalarını Sahte İşe Alım Tuzakları ve macOS Malware ile Hedef Alıyor

28.05.2026 10:54 85
malware 85

GPU madenciliği zararlısı SEO zehirlenmesi ve AI chatbotları aracılığıyla yayılıyor

Yüksek performanslı bilgisayarları hedef alan bir kripto hırsızlığı kampanyası, SEO zehirlenmesi ve AI chatbotları aracılığıyla yayılmakta. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

28.05.2026 00:31 BleepingComputer US
malware cryptojacking AI
malware 85

Akira Ransomware Kill Chain'inin Yeniden Yapılandırılması

Akira ransomware saldırısının kill chain'inin yeniden yapılandırılması, saldırının başlangıç aşamalarını anlamak için kritik öneme sahip. Perimeter ve endpoint logları üzerinden yapılan analizler, saldırganların nasıl içeri girdiğini ve ne zaman domain admin erişimi sağladığını ortaya koyuyor.

28.05.2026 00:14 SANS ISC Diary US
ransomware siber güvenlik forensics
CrowdStrike, Google'ın Glassworm Botnet'ini Açıkladı

CrowdStrike, Google'ın Glassworm Botnet'ini Açıkladı

27.05.2026 20:56 85
malware 85

CrowdStrike ve Google, yazılım geliştiricilerini hedef alan botneti çökertti

CrowdStrike ve Google, yazılım geliştiricilerini hedef alan Glassworm botnetini çökertti. Bu botnet, açık kaynak yazılım projelerine kötü amaçlı yazılım enjekte ederek geliştiricileri ve bu yazılımları kullanan şirketleri hackliyordu.

27.05.2026 19:59 TechCrunch Security US
siber güvenlik botnet kötü amaçlı yazılım
Kötü Niyetli npm Paketi, GitHub Üzerinden Claude AI Kullanıcı Dizininden Dosyaları Çaldı
malware 85

Kötü Niyetli npm Paketi, GitHub Üzerinden Claude AI Kullanıcı Dizininden Dosyaları Çaldı

Araştırmacılar, npm kayıtlarında kullanıcı verilerini çalabilen yeni bir kötü niyetli paket keşfetti. 'mouse5212-super-formatter' adlı bu paket, Claude AI aracının arka planda yüklemeleri ve çıktıları yönetmek için kullandığı dizinden dosyaları yüklemek üzere tasarlanmış.

27.05.2026 18:44 The Hacker News US
npm kötü niyetli yazılım siber güvenlik
malware 85

Glassworm botnet, dayanıklı C2 altyapısının çökertilmesiyle etkisiz hale getirildi

Glassworm botnet, yazılım geliştiricilerini hedef alan bir botnet olarak, araştırmacılar tarafından komut ve kontrol altyapısının çökertilmesiyle etkisiz hale getirildi. Bu altyapı, Solana blockchain işlemleri ve BitTorrent DHT ağına dayanıyordu.

27.05.2026 16:28 BleepingComputer US
botnet siber güvenlik yazılım tedarik zinciri
GlassWorm Zararlısının Ortadan Kaldırılması Geliştirici Tedarik Zinciri Saldırı Altyapısını Bozdu
malware 85

GlassWorm Zararlısının Ortadan Kaldırılması Geliştirici Tedarik Zinciri Saldırı Altyapısını Bozdu

CrowdStrike, Google ve Shadowserver Foundation ile işbirliği içinde, yazılım geliştiricilerini hedef alan GlassWorm zararlısının tüm komut ve kontrol kanallarını kesmeyi başardı. Bu operasyon, 2025'in başlarından beri devam eden bir saldırı kampanyasını durdurdu.

27.05.2026 14:48 The Hacker News US
malware siber güvenlik yazılım geliştirme
malware 85

Kali365 phishing kiti MFA'yı atlayarak Microsoft giriş bilgilerini çalıyor

Yeni bir phishing kiti, çok faktörlü kimlik doğrulamayı (MFA) atlayarak Microsoft Outlook, Teams ve OneDrive hesaplarına erişim sağlıyor. Bu durum, kullanıcıların hesap güvenliğini tehdit ediyor.

27.05.2026 14:41 Malwarebytes Labs US
phishing MFA Microsoft
1 ... 45 46 47 48 49 ... 104
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-20
Son 24 saatte köklü tehditler ve yaygın güvenlik açıkları öne çıktı. Orkes Conductor’daki kritik pre-auth RCE açığı, Linux kernel’e ilişkin geniş güvenlik açığı seti ve IBM MQ güvenlik güncellemeleri dikkat çekti. KEV kapsamında Linux kernel açıklarının aktif istismarı kanıtlandı; Chrome ve IBM MQ için pek çok CVE düzeltildi. Bu süreçte siber tehdit ortamında zararlı uzantılar, ağ içi zafiyetler ve tedarik zinciri riskleri öne çıktı. Çok sayıda CVE ve yüksek etkiye sahip zafiyetler kurumları güvenlik yamalarını hızla uygulamaya yönlendirmeli. Ayrıca tarayıcı güvenliği ve altyapı güvenliğine yönelik katı önlemler öneriliyor. Bu verilere göre, savunma hattında çok katmanlı önlemlerin güçlendirilmesi kritik önem taşıyor.
Toplam Haber: 33
Yüksek Önem: 5
IOC/CVE: 13
Öne Çıkanlar
• Orkes Conductor’da 9.8 CVSS kaydı olan pre-auth RCE açığı mevcut ve şu anda istismar ediliyor.
• Linux kernel’in geniş bir güvenlik açığı seti bildirildi; en ağırlar CVSS 9.8 içeriyor ve dağıtımlar güncel çekirdek paketlerini uygulanmalı.
• IBM MQ için birden fazla CVE’e ilişkin güvenlik güncellemeleri yayınlandı; özellikle CVE-2026-10747 için uzaktan kod yürütme riski var.
• CISA KEV listesine Linux kernel’den üç açık dahil edildi; aktif istismar kanıtları mevcut.
• Google Chrome 153 güvenlik güncellemesiyle 16 CVE düzeltildi; bazı açılar kritik durumda.
• Linux kernel ve tedarik zinciri risklerine karşıimler acil yamaların uygulanması gerekliliğini vurguluyor.
CVE ve Açıklamaları
CVE-2026-XXXX
genel risk
CVE-2026-YYYY
genel risk
CVE-2026-28326
yüksek risk
CVE-2026-58138
yüksek risk
CVE-2025-39682
yüksek risk
CVE-202X-YYYY
bilinmiyor
CVE ve Açıklamaları
CVE-2026-80844
yüksek risk
CVE-2026-81000
yüksek risk
CVE-2026-68121
orta risk
CVE-2026-74469
orta risk
CVE-2026-15579
orta risk
CVE-2026-93203
yüksek risk
CVE ve Açıklamaları
CVE-2026-93201
yüksek risk
CVE-2026-93196
yüksek risk
CVE-2026-93192
orta risk
CVE-2026-93190
orta risk
CVE-2026-93189
orta risk
CVE-2026-93178
orta risk
CVE ve Açıklamaları
CVE-2026-93177
orta risk
CVE-2026-93176
orta risk