Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1614 kayıt listeleniyor.

1614
Kayıt
12
Bu sayfa
1078
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network phishing CVE security
Öne çıkan haberler
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı
malware 84

Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı

Güvenlik haberinde, TeamPCP’nin yazılım tedarik zinciri suistimalleri ve içerden bir sızma sayesinde büyük ölçekli ihlaller yaptığı, Google tehdit istihbarat biriminin ise çetenin içindeki bir moleyi ortaya çıkardığı belirtiliyor.

18.09.2026 19:00 Wired Security US
Bize Çağırmayın, API'lerinizi Arayacağız | TraderTraitor Backdoor'lar Kratşa Devam Ediyor: Kimseden Kripto Bağlantısı Yok
malware 78

Bize Çağırmayın, API'lerinizi Arayacağız | TraderTraitor Backdoor'lar Kratşa Devam Ediyor: Kimseden Kripto Bağlantısı Yok

Bir devlet destekli siber aktör, iş görüşmesi kılıfıyla veren zararlı yazılım dağıtımı yapıyor; Terraform kilit dosyaları kullanılarak Mac üzerinde bir backdoor kuruyor ve kripto ile ilişkili bağlılıklar olmadan API aramalarıyla komuta iletişimi sağlıyor.

18.09.2026 20:00 SentinelOne Labs US
FBI: Sahte Polis Memuru ve Hükümet Taklidi Dolandırıcılıkları 1.6 Milyar Dolar Zarar Verdirdi
malware 78

FBI: Sahte Polis Memuru ve Hükümet Taklidi Dolandırıcılıkları 1.6 Milyar Dolar Zarar Verdirdi

FBI’nin açıkladığına göre sahte polis memuru ve hükümet taklitleriyle yapılan dolandırıcılıklar 1.6 milyar dolara ulaştı; yapay zeka destekli sahte kimlikler ve altyapılar suçlulara inandırıcılık sağlıyor.

18.09.2026 19:19 The Register Security GB
Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı
malware 78

Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı

TeamPCP'nin yazılım tedarik zinciri saldırıları ve içerden bir casusun istihbarat paylaşımıyla ilgili bir haber. Bu olay, siber güvenlik dayanışması ve tehdit istihbaratı açısından önemli bir gelişmedir.

18.09.2026 19:00 Wired Security US
RatHat Android Zararlı Yazılımı ADB’yi Kullanarak Kaldırıldıktan Sonra Kabuk Erişimini Sürdürmeye Yöneliyor
malware 78

RatHat Android Zararlı Yazılımı ADB’yi Kullanarak Kaldırıldıktan Sonra Kabuk Erişimini Sürdürmeye Yöneliyor

RatHat Android malware, ADB yetkisini kullanarak kaldırıldıktan sonra kalıcı shell erişimi sağlayabiliyor. Çinli aktörler tarafından işletildiği ve AI destekli kontrol sistemi içerdiği belirtiliyor; dağıtımı SMS phishing ve malvertising yoluyla yönlendiren üçüncü taraf indirme portallarını kullanıyor.

18.09.2026 09:17 The Hacker News US
The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents
malware 78

The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents

MovieReaper kampanyası, korsan paylaşılan film torrentleriyle yayılıyor ve Solana blok zinciriyle C2 iletişimini saklıyor; birçok ülkede kullanıcıları hedefliyor.

17.09.2026 16:00 Kaspersky Securelist RU
One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude
malware 78

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

Bir tarayıcı uzantısı, Chromium tabanlı beş üründeki yapay zeka asistanlarını ele geçirebilecek şekilde güvenlik açığı barındırıyor; bu durum siber güvenlik ve malware açısından önemli bir tehdit olarak değerlendiriliyor.

16.09.2026 17:36 The Hacker News US
malware 85

Temiz GitHub deposu, AI kodlama ajanlarını kötü amaçlı yazılım çalıştırmaya kandırıyor

Mozilla'nın 0DIN AI güvenlik platformundaki araştırmacılar, temiz görünen bir GitHub deposunun kötü amaçlı bir yükü çalıştırabileceğini ve bunun güvenlik tarayıcıları tarafından tespit edilemeyeceğini belirtti. Saldırı, kullanıcı hatasını taklit eden bir adım da dahil olmak üzere otomatikleştirilmiş bir saldırı zinciri ile gerçekleştiriliyor.

28.06.2026 05:00 NCSC-FI News FI
malware GitHub AI
malware 85

Misafirlik Sektörü, Sahte Misafir Şikayet E-postaları Kullanan Phishing Kampanyasından Etkilendi

Microsoft, misafirlik sektörünü hedef alan bir phishing kampanyasını duyurdu. Bu kampanya, sahte e-postalar aracılığıyla TonRAT kötü amaçlı yazılımını kurarak devam ediyor.

27.06.2026 18:20 Security Affairs IT
phishing kötü amaçlı yazılım misafirlik sektörü
malware 85

Temiz GitHub deposu, AI kodlama ajanlarını kötü amaçlı yazılım çalıştırmaya yönlendiriyor

Bir AI kodlama aracı, görünüşte zararsız bir GitHub deposunu klonlayarak kötü amaçlı bir yükü çalıştırabiliyor. Bu durum, siber güvenlik açısından ciddi bir risk teşkil ediyor.

27.06.2026 17:22 BleepingComputer US
malware GitHub AI
Bu Haftaki Güvenlik Haberleri: LastPass Kullanıcılarının Verileri Tekrar Çalındı
malware 85

Bu Haftaki Güvenlik Haberleri: LastPass Kullanıcılarının Verileri Tekrar Çalındı

LastPass kullanıcılarının verileri bir kez daha çalındı. Microsoft, önemli bir bilgi hırsızlığı altyapısını etkisiz hale getirdi.

27.06.2026 13:30 Wired Security US
malware 85

Polymarket müşterileri tedarik zinciri saldırısında 3 milyon dolar kaybetti

Polymarket, tedarik zinciri saldırısı sonucunda müşterilerinin 3 milyon dolar kaybettiğini duyurdu. Saldırıda, kötü amaçlı JavaScript'in platformun ön yüzüne enjekte edilmesiyle kullanıcılar dolandırıcı işlemleri onaylamaya zorlandı.

27.06.2026 05:00 NCSC-FI News FI
tedarik zinciri kötü amaçlı yazılım saldırı
malware 85

Konaklama sektörünü hedef alan Photo ZIP kampanyası, sürekli erişim için Node.js implantı sağlıyor

Microsoft Threat Intelligence, konaklama sektörünü hedef alan aktif bir çok aşamalı siber saldırı kampanyasını belirledi. Kampanya, kullanıcıları kötü amaçlı ZIP dosyalarını indirmeye yönlendiren sahte görüntü kısayol dosyaları kullanıyor.

27.06.2026 05:00 NCSC-FI News FI
siber saldırı kötü amaçlı yazılım konaklama sektörü
malware 85

Chrome'un Sandbox'ından Çıkmak: İtalya'da Gözlemlenen Yerel Mesajlaşma Arka Kapısı

İtalya'da, fatura gibi görünen bir phishing e-postası aracılığıyla dağıtılan kötü amaçlı yazılım, bir Chrome uzantısı ve Native Messaging Host kullanarak sistemde uzaktan komut çalıştırma yeteneği kazandı. Bu durum, Chrome'un güvenlik sınırlarını aşarak ciddi bir tehdit oluşturuyor.

27.06.2026 05:00 NCSC-FI News FI
kötü amaçlı yazılım Chrome uzantısı phishing
malware 85

CI/CD'den Bulut Verisine: Shai Hulud Sürekliliği Redshift İhlaline Nasıl Yol Açtı

Shai Hulud, CI/CD süreçlerini hedef alan bir yazılım solucanı olarak, npm ve PyPI paketlerine kötü amaçlı yazılımlar enjekte ediyor. Bu saldırılar, bulut altyapısına erişim sağlamak için kimlik bilgilerini topluyor ve veri ihlallerine yol açıyor.

27.06.2026 05:00 NCSC-FI News FI
siber güvenlik kötü amaçlı yazılım bulut
Yeni SharkLoader Malware, StrikeShark Siber Saldırıları Kapsamında Cobalt Strike Dağıtıyor

Yeni SharkLoader Malware, StrikeShark Siber Saldırıları Kapsamında Cobalt Strike Dağıtıyor

26.06.2026 21:17 85
malware 75

Polymarket müşterileri tedarik zinciri saldırısında 3 milyon dolar kaybetti

Polymarket, bir tedarik zinciri saldırısı sonucunda müşterilerinin 3 milyon dolar kaybettiğini bildirdi. Saldırı, kötü niyetli bir scriptin platformun ön yüzüne enjekte edilmesiyle gerçekleşti.

26.06.2026 21:04 BleepingComputer US
siber güvenlik tedarik zinciri malware
malware 85

Kötü Amaçlı Yazılım, Chrome Oturum Çerezlerini Çalarak Hesaplarınızı Ele Geçiriyor

Bir oltalama kampanyası, tarayıcı oturumlarını ele geçirmek ve Windows cihazlarını tehlikeye atmak için kötü amaçlı bir Chrome uzantısı kuruyor.

26.06.2026 15:44 Malwarebytes Labs US
malware Chrome phishing
Miasma kampanyası 20'den fazla npm paketini zehirliyor, geliştirici sırlarını avlıyor

Miasma kampanyası 20'den fazla npm paketini zehirliyor, geliştirici sırlarını avlıyor

26.06.2026 15:18 85
1 ... 59 60 61 62 63 ... 135
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-20
Son 24 saatte köklü tehditler ve yaygın güvenlik açıkları öne çıktı. Orkes Conductor’daki kritik pre-auth RCE açığı, Linux kernel’e ilişkin geniş güvenlik açığı seti ve IBM MQ güvenlik güncellemeleri dikkat çekti. KEV kapsamında Linux kernel açıklarının aktif istismarı kanıtlandı; Chrome ve IBM MQ için pek çok CVE düzeltildi. Bu süreçte siber tehdit ortamında zararlı uzantılar, ağ içi zafiyetler ve tedarik zinciri riskleri öne çıktı. Çok sayıda CVE ve yüksek etkiye sahip zafiyetler kurumları güvenlik yamalarını hızla uygulamaya yönlendirmeli. Ayrıca tarayıcı güvenliği ve altyapı güvenliğine yönelik katı önlemler öneriliyor. Bu verilere göre, savunma hattında çok katmanlı önlemlerin güçlendirilmesi kritik önem taşıyor.
Toplam Haber: 33
Yüksek Önem: 5
IOC/CVE: 13
Öne Çıkanlar
• Orkes Conductor’da 9.8 CVSS kaydı olan pre-auth RCE açığı mevcut ve şu anda istismar ediliyor.
• Linux kernel’in geniş bir güvenlik açığı seti bildirildi; en ağırlar CVSS 9.8 içeriyor ve dağıtımlar güncel çekirdek paketlerini uygulanmalı.
• IBM MQ için birden fazla CVE’e ilişkin güvenlik güncellemeleri yayınlandı; özellikle CVE-2026-10747 için uzaktan kod yürütme riski var.
• CISA KEV listesine Linux kernel’den üç açık dahil edildi; aktif istismar kanıtları mevcut.
• Google Chrome 153 güvenlik güncellemesiyle 16 CVE düzeltildi; bazı açılar kritik durumda.
• Linux kernel ve tedarik zinciri risklerine karşıimler acil yamaların uygulanması gerekliliğini vurguluyor.
CVE ve Açıklamaları
CVE-2026-XXXX
genel risk
CVE-2026-YYYY
genel risk
CVE-2026-28326
yüksek risk
CVE-2026-58138
yüksek risk
CVE-2025-39682
yüksek risk
CVE-202X-YYYY
bilinmiyor
CVE ve Açıklamaları
CVE-2026-80844
yüksek risk
CVE-2026-81000
yüksek risk
CVE-2026-68121
orta risk
CVE-2026-74469
orta risk
CVE-2026-15579
orta risk
CVE-2026-93203
yüksek risk
CVE ve Açıklamaları
CVE-2026-93201
yüksek risk
CVE-2026-93196
yüksek risk
CVE-2026-93192
orta risk
CVE-2026-93190
orta risk
CVE-2026-93189
orta risk
CVE-2026-93178
orta risk
CVE ve Açıklamaları
CVE-2026-93177
orta risk
CVE-2026-93176
orta risk