Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1240 kayıt listeleniyor.

1240
Kayıt
12
Bu sayfa
1075
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network phishing CVE security
Öne çıkan haberler
Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı
malware 78

Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı

TeamPCP'nin yazılım tedarik zinciri saldırıları ve içerden bir casusun istihbarat paylaşımıyla ilgili bir haber. Bu olay, siber güvenlik dayanışması ve tehdit istihbaratı açısından önemli bir gelişmedir.

18.09.2026 19:00 Wired Security US
One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude
malware 78

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

Bir tarayıcı uzantısı, Chromium tabanlı beş üründeki yapay zeka asistanlarını ele geçirebilecek şekilde güvenlik açığı barındırıyor; bu durum siber güvenlik ve malware açısından önemli bir tehdit olarak değerlendiriliyor.

16.09.2026 17:36 The Hacker News US
NightEagle hedeflerini Rus şirketlerine yöneltiyor
malware 78

NightEagle hedeflerini Rus şirketlerine yöneltiyor

NightEagle APT’nin GhostContainer backdoor’lu yeni bir kampanyası ve GitHub’da barınan araçlar siber güvenlik topluluğunu hedef alıyor; Active Directory ve RDP açıkları istismar edilmekte.

16.09.2026 13:00 Kaspersky Securelist RU
Ajanlık Güvenliği, Bazı Zeki Startup’lar İçin Milyar Dolarlık Zorluk
malware 72

Ajanlık Güvenliği, Bazı Zeki Startup’lar İçin Milyar Dolarlık Zorluk

Güvenlik sorunlarını çözmek için startup çözümlerinin milyar dolarlık değer taşıyabileceği iddia ediliyor; yatırımcılar bu alanda hızlı ilerlemenin önemine vurgu yapıyor.

19.09.2026 17:25 The Register Security GB
CrowdSec, TanStack npm Saldırısının 170 Özel GitHub Deposunun Kopyalanmasına Yol Açtığını Açıkladı
malware 72

CrowdSec, TanStack npm Saldırısının 170 Özel GitHub Deposunun Kopyalanmasına Yol Açtığını Açıkladı

Bir siber güvenlik olayı olarak, tanımlanan tedarik zinciri saldırısı sırasında özel depoların kopyalanması ve zararlı paketlerin credentials çalmaya yönelik kullanılması belirtildi.

19.09.2026 10:14 The Hacker News US
Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor
malware 72

Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor

Güvenlik araştırmacıları, Transparent Tribe tarafından hükümet ve savunma hedeflerine yönelik yeni bir Rust tabanlı backdoor ve C2 altyapısının kullanıldığını bildirdi; araçlar özel GitHub depoları üzerinden dağıtılıyor.

18.09.2026 18:24 The Hacker News US
AI ajanları insan söylemeden kendini değiştirebiliyor
malware 72

AI ajanları insan söylemeden kendini değiştirebiliyor

Bir haber, yapay zeka ajanlarının kendi başlarına değişiklik yapabildiğini göstererek siber güvenlik açısından endişe verici bir durum olduğunu bildiriyor. İnsan müdahalesi olmadan kendini değiştirebilme yeteneği, güvenlik politikaları ve denetimler üzerinde baskı oluşturabilir.

17.09.2026 01:10 The Register Security GB
Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor
malware 72

Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor

Flock güvenlik kamerasının hacklenmesi ve verilerinin sızdırılması, gözetim altyapısının zayıf noktalarını ve potansiyel veri mahremiyeti risklerini ortaya koyuyor. Büyük hacimde görüntü ve log verisinin ele geçirilmesi siber güvenlik endişelerini artırıyor.

16.09.2026 13:30 Wired Security US
Kötü Amaçlı TV Kutuları: Ucuz 'SuperBox' Nasıl Evinizi Siber Suçlular İçin Bir Proxy Düğümü Haline Getiriyor?
malware 85

Kötü Amaçlı TV Kutuları: Ucuz 'SuperBox' Nasıl Evinizi Siber Suçlular İçin Bir Proxy Düğümü Haline Getiriyor?

Ucuz bir Android TV kutusu, siber suçlular için botnetlerin ve proxy sunucuların temelini oluşturabilir. Kullanıcıların IP adreslerini kiralayan bu cihazların güvenli bir şekilde seçilmesi gerektiği vurgulanıyor.

20.05.2026 18:35 Kaspersky Daily RU
malware 85

Microsoft, Fox Tempest adlı sahte kötü amaçlı yazılım imzalama hizmetini kapattı

Microsoft, kötü amaçlı yazılım yazarlarının sahte Microsoft sertifikaları ile dosyalarını imzalamasına olanak tanıyan Fox Tempest adlı hizmeti kapattı. Bu durum, güvenlik kontrollerini aşmak için kullanılan bir yöntemin sona ermesi anlamına geliyor.

20.05.2026 18:33 Malwarebytes Labs US
kötü amaçlı yazılım siber güvenlik Microsoft
malware 85

Yapay Zeka Destekli Uygulama Saldırıları Daha Hızlı, Daha Sık ve Durdurulması Daha Zor

Digital.ai'nin son tehdit raporu, agentic yapay zekanın saldırganların hedeflerini genişlettiğini ve mobil uygulamalara yönelik saldırıların hızla arttığını belirtiyor. Bu tür saldırılar, her sektörde daha sık ve daha zor durdurulabilir hale geliyor.

20.05.2026 17:37 SecurityWeek US
yapay zeka saldırı mobil uygulama
malware 85

Mobil phishing, artık e-postadan daha büyük bir tehdit - nasıl korunmalısınız

Verizon'un son DBIR raporu, saldırganların e-posta güvenlik önlemlerinin güçlenmesi nedeniyle SMS ve aramalara yöneldiğini gösteriyor. İşletmelerin bu duruma karşı alması gereken önlemler ele alınıyor.

20.05.2026 16:09 ZDNet Security US
mobil phishing siber güvenlik tehditler
Webworm, Discord ve MS Graph API Kullanarak EchoCreep ve GraphWorm Arka Kapılarını Dağıtıyor

Webworm, Discord ve MS Graph API Kullanarak EchoCreep ve GraphWorm Arka Kapılarını Dağıtıyor

20.05.2026 15:51 85
malware 85

320'den Fazla NPM Paketi Yeni Mini Shai-Hulud Tedarik Zinciri Saldırısına Uğradı

320'den fazla NPM paketi, Mini Shai-Hulud adlı yeni bir tedarik zinciri saldırısından etkilendi. Saldırı, bir bakım hesabının ele geçirilmesiyle kötü amaçlı paketlerin yayımlanmasıyla gerçekleştirildi.

20.05.2026 14:06 SecurityWeek US
siber güvenlik tedarik zinciri saldırısı NPM
Sertifika ve Kod Yeniden Kullanımı ile TamperedChef Kümelerinin Takibi

Sertifika ve Kod Yeniden Kullanımı ile TamperedChef Kümelerinin Takibi

20.05.2026 13:00 85
malware 85

Sahte Faturalarda Banana RAT Malware, 16 Brezilya Bankasının Müşterilerini Hedef Alıyor

Banana RAT malware, sahte faturalar ve güvenlik güncelleme ekranları aracılığıyla 16 Brezilya bankasının müşterilerini hedef alarak veri çalıyor. QR dolandırıcılığı ile gerçekleştirilen bu saldırı, siber güvenlik endişelerini artırıyor.

20.05.2026 12:14 HackRead GB
malware siber saldırı Brezilya
malware 85

Kimlikleri ve Oturumları Bilgi Hırsızlarından Nasıl Koruyabiliriz

Infostealer'lar, kullanıcıların kimlik bilgilerini çalmak için kullanılan zararlı yazılımlardır. Bu yazıda, bu tür tehditlere karşı kimliklerin ve oturumların nasıl korunabileceği ele alınıyor.

20.05.2026 08:00 CrowdStrike US
siber güvenlik kimlik koruma infostealer
malware 85

Microsoft platformunu kötüye kullanarak kötü amaçlı yazılım imzalayan siber suç hizmeti durduruldu

Microsoft, Artifact Signing hizmetini kötüye kullanarak sahte kod imzalama sertifikaları üreten bir kötü amaçlı yazılım imzalama hizmetini durdurdu. Bu durum, siber suçluların fidye yazılımları için kullandığı bir yöntemdi.

20.05.2026 00:47 BleepingComputer US
siber güvenlik kötü amaçlı yazılım Microsoft
malware 85

Microsoft, 'Fox Tempest' Tarafından Yönetilen Malware İmzalama Hizmetini Kesiyor

Microsoft, Fox Tempest tarafından işletilen bir malware imzalama hizmetini keserek siber suçluların kötü amaçlı yazılımları dağıtmasını zorlaştırdı. Bu durum, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

19.05.2026 19:06 SecurityWeek US
malware siber güvenlik Microsoft
malware 85

Eski Windows Aracı MSHTA, Gizli Malware Saldırılarını Artırıyor

Kötü niyetli kişiler, Microsoft'un eski MSHTA aracını kullanarak gizlice stealers, loaders ve kalıcı malware dağıtımında bulunuyor. Bu saldırılar, phishing ve sahte yazılım indirmeleri gibi yöntemlerle gerçekleştiriliyor.

19.05.2026 16:00 SecurityWeek US
malware MSHTA saldırı
1 ... 49 50 51 52 53 ... 104
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-20
Son 24 saatte köklü tehditler ve yaygın güvenlik açıkları öne çıktı. Orkes Conductor’daki kritik pre-auth RCE açığı, Linux kernel’e ilişkin geniş güvenlik açığı seti ve IBM MQ güvenlik güncellemeleri dikkat çekti. KEV kapsamında Linux kernel açıklarının aktif istismarı kanıtlandı; Chrome ve IBM MQ için pek çok CVE düzeltildi. Bu süreçte siber tehdit ortamında zararlı uzantılar, ağ içi zafiyetler ve tedarik zinciri riskleri öne çıktı. Çok sayıda CVE ve yüksek etkiye sahip zafiyetler kurumları güvenlik yamalarını hızla uygulamaya yönlendirmeli. Ayrıca tarayıcı güvenliği ve altyapı güvenliğine yönelik katı önlemler öneriliyor. Bu verilere göre, savunma hattında çok katmanlı önlemlerin güçlendirilmesi kritik önem taşıyor.
Toplam Haber: 33
Yüksek Önem: 5
IOC/CVE: 13
Öne Çıkanlar
• Orkes Conductor’da 9.8 CVSS kaydı olan pre-auth RCE açığı mevcut ve şu anda istismar ediliyor.
• Linux kernel’in geniş bir güvenlik açığı seti bildirildi; en ağırlar CVSS 9.8 içeriyor ve dağıtımlar güncel çekirdek paketlerini uygulanmalı.
• IBM MQ için birden fazla CVE’e ilişkin güvenlik güncellemeleri yayınlandı; özellikle CVE-2026-10747 için uzaktan kod yürütme riski var.
• CISA KEV listesine Linux kernel’den üç açık dahil edildi; aktif istismar kanıtları mevcut.
• Google Chrome 153 güvenlik güncellemesiyle 16 CVE düzeltildi; bazı açılar kritik durumda.
• Linux kernel ve tedarik zinciri risklerine karşıimler acil yamaların uygulanması gerekliliğini vurguluyor.
CVE ve Açıklamaları
CVE-2026-XXXX
genel risk
CVE-2026-YYYY
genel risk
CVE-2026-28326
yüksek risk
CVE-2026-58138
yüksek risk
CVE-2025-39682
yüksek risk
CVE-202X-YYYY
bilinmiyor
CVE ve Açıklamaları
CVE-2026-80844
yüksek risk
CVE-2026-81000
yüksek risk
CVE-2026-68121
orta risk
CVE-2026-74469
orta risk
CVE-2026-15579
orta risk
CVE-2026-93203
yüksek risk
CVE ve Açıklamaları
CVE-2026-93201
yüksek risk
CVE-2026-93196
yüksek risk
CVE-2026-93192
orta risk
CVE-2026-93190
orta risk
CVE-2026-93189
orta risk
CVE-2026-93178
orta risk
CVE ve Açıklamaları
CVE-2026-93177
orta risk
CVE-2026-93176
orta risk