Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2426 kayıt listeleniyor.

2426
Kayıt
12
Bu sayfa
1099
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other apt/malware cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network cve security phishing
Öne çıkan haberler
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı
malware 84

Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı

Güvenlik haberinde, TeamPCP’nin yazılım tedarik zinciri suistimalleri ve içerden bir sızma sayesinde büyük ölçekli ihlaller yaptığı, Google tehdit istihbarat biriminin ise çetenin içindeki bir moleyi ortaya çıkardığı belirtiliyor.

18.09.2026 19:00 Wired Security US
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
Kapatılan Çoğul: İlk bildirilen otonom AI C2 implantı içinde
malware 78

Kapatılan Çoğul: İlk bildirilen otonom AI C2 implantı içinde

CLOSEDQUORUM, otonom AI destekli C2 saldırı implantı olarak tespit edildi. Operatör müdahalesi olmadan saldırı zincirinin bazı bölümleri yürütülebiliyor; siber tehdit aktörleri için daha az müdahaleyle daha geniş etki hedefleniyor.

22.09.2026 13:00 Cisco Talos Intelligence Group US
Sahte LastPass Authenticator Yükleyicisi, Microsoft İmzalı Sürücü ile Antivirüs ve EDR’yi Devre Dışı Bırakıyor
malware 78

Sahte LastPass Authenticator Yükleyicisi, Microsoft İmzalı Sürücü ile Antivirüs ve EDR’yi Devre Dışı Bırakıyor

Sahte LastPass Authenticator yükleyicisi, Microsoft imzalı sürücüyü kullanıp güvenlik araçlarını kapatarak zararlı yazılımın çalışmasına olanak tanıyan bir tehdit olarak tespit edildi.

21.09.2026 20:31 The Hacker News US
Rustaceans warned of job interviews with a malicious payload
malware 78

Rustaceans warned of job interviews with a malicious payload

Rust kullanıcıları ve crate sahipleri hedeflenen sahte iş görüşmeleriyle zararlı payload içeren iletişimler alıyor; bu, sosyal mühendislik ve zararlı yüklerle bağlantılı bir saldırıyı işaret ediyor.

21.09.2026 13:33 The Register Security GB
Bize Çağırmayın, API'lerinizi Arayacağız | TraderTraitor Backdoor'lar Kratşa Devam Ediyor: Kimseden Kripto Bağlantısı Yok
malware 78

Bize Çağırmayın, API'lerinizi Arayacağız | TraderTraitor Backdoor'lar Kratşa Devam Ediyor: Kimseden Kripto Bağlantısı Yok

Bir devlet destekli siber aktör, iş görüşmesi kılıfıyla veren zararlı yazılım dağıtımı yapıyor; Terraform kilit dosyaları kullanılarak Mac üzerinde bir backdoor kuruyor ve kripto ile ilişkili bağlılıklar olmadan API aramalarıyla komuta iletişimi sağlıyor.

18.09.2026 20:00 SentinelOne Labs US
FBI: Sahte Polis Memuru ve Hükümet Taklidi Dolandırıcılıkları 1.6 Milyar Dolar Zarar Verdirdi
malware 78

FBI: Sahte Polis Memuru ve Hükümet Taklidi Dolandırıcılıkları 1.6 Milyar Dolar Zarar Verdirdi

FBI’nin açıkladığına göre sahte polis memuru ve hükümet taklitleriyle yapılan dolandırıcılıklar 1.6 milyar dolara ulaştı; yapay zeka destekli sahte kimlikler ve altyapılar suçlulara inandırıcılık sağlıyor.

18.09.2026 19:19 The Register Security GB
'Teorik bir risk değil,' güvenilirler AI ile üretilen kodla kritik altyapı denetleyicilerini sızdırıyor
malware 78

'Teorik bir risk değil,' güvenilirler AI ile üretilen kodla kritik altyapı denetleyicilerini sızdırıyor

Haber, yapay zeka ile üretilen kodların kritik altyapı kontrolcülerine karşı kullanımını ve bunun aktif bir tehdit olduğunu bildiriyor; güvenlik otoriteleri bu riski not ediyor.

20.08.2026 01:38 The Register Security GB
malware 72

Sahte Ransomware Ortağı Veri Kurtarma Firması Olarak Poz Veriyor ve Ödemeleri Çalıyor

Bir ransomware ortaklığı, hedefleri saldırı öncesi arayarak sahte veri kurtarma hizmeti sunuyor ve fidye için ödeme talep ediyor; bu, dolandırıcılık ve veri ihlallerine yeni bir tehdit olarak kayda geçiyor.

19.08.2026 23:59 BleepingComputer US
ransomware fraud data_recovery
Cloudflare Workers Spectre Saldırısı, Co-Located Worker'dan JWT’yi 12 Bit/Saniyede Sızdırdı

Cloudflare Workers Spectre Saldırısı, Co-Located Worker'dan JWT’yi 12 Bit/Saniyede Sızdırdı

19.08.2026 22:02 78
malware 80

41 Deceptif İndirme Sitesi

Malwarebytes Labs, 41 deceptif indirme sitesini ortaya çıkardı. Bu sitesler, gerçek bir bağlantı gösteriyorlar, sonra sizi başka bir yere gönderiyorlar.

19.08.2026 21:08 Malwarebytes Labs US
malware siber güvenlik
malware 80

BOFScale: Bir BOF-PE Kullanarak CDN Öndüzen Tailscale Ağı

BOFScale, bir BOF-PE kullanarak CDNs üzerinden gizli C2 trafiği ve DERP relays oluşturmayı sağlar.

19.08.2026 19:39 NetSPI US
BOF-PE Tailscale CDN
malware 80

Android'de Sideloading

Android'de sideloading ne demektir, neden risklidir ve nasıl daha güvenli bir şekilde yapılabilir?

19.08.2026 18:09 Malwarebytes Labs US
Android siber güvenlik sideloading
Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

19.08.2026 14:30 68
StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread Malware and Steal Data
malware 80

StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread Malware and Steal Data

StopAndProtect adli global bir siber suç operasyonu, binlerce hacklediği WordPress sitesi kullanıyor. Bu siteler malware yayımı, infected hostları ele geçirme, çalınan belgelerin saklanması ve aktivite kayıtlarının oluşturulması için kullanılıyor.

19.08.2026 14:25 The Hacker News US
malware siber suç WordPress
malware 80

Cl0p Ransomware Group PTC Windchill Kampanyası Mağdurlarını Listeliyor

Cl0p Ransomware Group, PTC Windchill kampanyası mağduru 40'dan fazla şirketi listeledi.

19.08.2026 14:07 SecurityWeek US
Cl0p Ransomware Group PTC Windchill siber suç
malware 80

Scammers, gerçek anti-paraya para aklama kontrolü hizmetlerini taklit eden bakiye kontrolü siteleri

Scammers, gerçek anti-paraya para aklama kontrolü hizmetlerini taklit eden bakiye kontrolü siteleri bulundu. Bu siteler, insanları sahte para aklama kontrolü hizmetlerine erişim onaylamak için kandırmakta.

19.08.2026 13:55 Malwarebytes Labs US
scammers siber güvenlik fake crypto AML checkers
malware 80

Hizmetli Cevapın Değeri

Harmless görünen yanlış numara metnine polit bir cevap, scammers tarafından profilleme ve milyarlarca dolarlık dolandırıcılık endüstrisini beslemek için kullanılıyor.

19.08.2026 12:39 Malwarebytes Labs US
malware siber güvenlik dolandırıcılık
malware 80

Microsoft, MacSync Stealer domains'ni davranışlarına odaklayarak takip etti

Microsoft, MacSync Stealer domains'ni davranışlarına odaklayarak 30'dan fazla domaini takip etti. Bu, parolalar, anahtarlar, cüzdanlar ve diğer verilerin hedeflendiği bir kampanya olduğunu gösteriyor.

19.08.2026 11:55 Security Affairs IT
malware siber güvenlik Microsoft
1 ... 51 52 53 54 55 ... 203
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-22
Son 24 saatte küresel siber güvenlik ekosisteminde kritik ve yüksek etkili konular baskınlık gösterdi. Apache MINA deserialization açığı ve MISP’nin birden fazla güvenlik açığı güncellemesi gibi yazılım bileşenlerinde uzaktan kod yürütme ve yetki yükseltme riskleri öne çıktı. Contagious Interview kampanyası ve TerminalFix gibi tehditlerin geniş coğrafyada cihazlar hedef alması dikkat çekti. Keycloak ve diğer güvenlik zafiyetleri, kimlik/doğrulama süreçlerinde potansiyel etkilere işaret ediyor. Ayrıca Kuzey Koreli aktörlerin finansal hedefli operasyonlar ve kripto cüzdanlarının hedeflenmesi raporlandı. Olaylar, güvenlik yamalarının uygulanması, izleme kapasitesinin güçlendirilmesi ve kullanıcı güvenliği bilincinin artırılması gerekliliğini vurguluyor.
Toplam Haber: 76
Yüksek Önem: 3
IOC/CVE: 15
Öne Çıkanlar
• Apache MINA için kritik deserialization açığının 2.0.x/2.1.x dallarında düzgün yamalanmaması riski sürüyor.
• MISP 2.5.47 sürümü, 27 güvenlik açığını düzeltti ve güncelleme şiddetle öneriliyor.
• Contagious Interview kampanyası 30.000 cihazı etkiledi ve 7.000 kripto cüzdanından değerli varlıklar çalındı.
• Keycloak 26.7.4 güvenlik güncellemesiyle çoklu açıklar kapatıldı (​​​​​​​toplam CVSS 7.5).
• TerminalFix kampanyası çok aşamalı saldırı zinciriyle ağ içi proxy erişimi sağlama potansiyeli taşıyor.
• Çoğu olay, uzaktan kod yürütme, yetki yükseltme ve kimlik/erişim güvenliği ihlallerine işaret ediyor.
CVE ve Açıklamaları
CVE-2026-94301
kapsamlı deserialization açığı, uzaktan kod yürütme potansiyeli
CVE-2026-90997
kimlik doğrulama/erişim yönetimi açıkları
CVE-2026-79651
yetki yükseltme ve hizmet reddi sorunları
CVE-2026-74909
yetkisiz erişim ve veri sızıntısı riski
CVE-2026-19607
konfigürasyon hatalarına bağlı riskler
CVE-2026-17526
denetimsiz erişim ve oturum yönetimi sorunları
CVE ve Açıklamaları
CVE-2026-18212
güvenlik politikası atlatma potansiyeli
CVE-2026-94277
birden çok açık varlığı içerir, uzaktan kod yürütme olasılığı
CVE-2026-94372
yetki yükseltme ve kimlik güvenliği tehditleri
CVE-2026-94373
yetkisiz erişim riskleri
CVE-2026-94374
güvenlik kontrollerinin aşılabilirliği
CVE-2026-94379
hızlı yamalanması gereken kritik açık
CVE ve Açıklamaları
CVE-2026-94381
hata istismarına açık bileşenler
CVE-2026-94383
hata doğrulama eksiklikleri
CVE-2026-94393
yetki yükseltme riskleri
CVE-2026-94394
gizli bilgi sızıntısı potansiyeli
CVE-2026-94401
deserialization/serileştirme güvenlik açığı
CVE-2026-94404
sorgu/erişim güvenliği zafiyeti