Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1211 kayıt listeleniyor.

1211
Kayıt
12
Bu sayfa
906
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware data_breach cyber-crime cybersecurity/other vulnerability/hacking vulnerability/apt/hacking/malware/cyberwar/other hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai cybersecurity güvenlik açığı Güvenlik Açıkları phishing cybercrime ağ
Öne çıkan haberler
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
PavinLoader Takibi
malware 80

PavinLoader Takibi

PavinLoader, RenPy saldırılarından önce tespit edilen multi-stage bir yükleyici olarak kullanıldı. Bu yükleyici, ClickFix saldırıları ve sahte yazılım indirme kampanyalarında da kullanıldığı belirlendi.

25.08.2026 05:00 NCSC-FI News FI
Sleepwalker Backdoor
malware 80

Sleepwalker Backdoor

Sleepwalker backdoor, Windows machine için risk oluşturuyor. Bu backdoor, 23 komut diline sahip.

25.08.2026 00:39 The Register Security GB
İki Yeni Malware Ailesi Keşfedildi
malware 80

İki Yeni Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, WordlistLoader ve SynkLoader adında iki yeni malware ailesini keşfetti. Bu malwarelar, ransomware gruplarına erişim satmak için kullanılıyor.

24.08.2026 15:35 The Hacker News US
14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili
malware 80

14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili

TrendAI, Trend Micro'nin AI-powered Linux implantı olan RedC2 4.0'u teslim etmek için tasarlanmış trojanized npm paketleri keşfetti.

21.08.2026 21:53 The Hacker News US
Android Tabanlı Araç Malware'si
malware 80

Android Tabanlı Araç Malware'si

Kaspersky, Haziran 2026'da tehdidi keşfetti ve malwarein end goal'unu ad hırsızlığı ve proxy botnet oluşturma için bir multi-stage indirici sunmak olarak açıkladı.

21.08.2026 18:41 The Hacker News US
malware 85

CPUID'de Tedarik Zinciri Saldırısı, CPU-Z/HWMonitor ile Kötü Amaçlı Yazılım Yaydı

CPUID projesine yapılan bir tedarik zinciri saldırısında, saldırganlar resmi web sitesindeki indirme bağlantılarını değiştirerek CPU-Z ve HWMonitor araçları için kötü amaçlı yazılımlar dağıttı. Bu durum, kullanıcıların bilgisayarlarına zararlı yazılımların yüklenmesine neden olabilir.

10.04.2026 16:12 BleepingComputer US
siber güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

CPUID sitesi, HWMonitor indirmeleri yerine kötü amaçlı yazılım sunmak için ele geçirildi

CPUID web sitesi, saldırganlar tarafından alt yapısının bir kısmının ele geçirilmesi sonucu, kullanıcıları kötü amaçlı yazılımlara maruz bıraktı. Güvenilir indirme bağlantıları, kimlik avı araçları için bir dağıtım mekanizmasına dönüştürüldü.

10.04.2026 15:53 The Register Security GB
malware siber saldırı web güvenliği
malware 85

UAT-10362, Tayvan merkezli kurumları hedef alan LucidRook saldırıları ile bağlantılı

LucidRook, Tayvan'daki NGO'lar ve üniversiteleri hedef alan phishing saldırılarında kullanılan yeni bir Lua tabanlı malware'dir. Cisco Talos, bu malware'i UAT-10362 kodlu yetenekli bir grup ile ilişkilendiriyor.

10.04.2026 14:27 Security Affairs IT
malware phishing Taiwan
Arka Kapılı Smart Slider 3 Pro Güncellemesi Ele Geçirilmiş Nextend Sunucuları Üzerinden Dağıtıldı
malware 85

Arka Kapılı Smart Slider 3 Pro Güncellemesi Ele Geçirilmiş Nextend Sunucuları Üzerinden Dağıtıldı

Kötü niyetli aktörler, Smart Slider 3 Pro eklentisinin güncelleme sistemini ele geçirerek arka kapı içeren bir versiyonunu dağıttı. Bu olay, 800,000'den fazla aktif kurulumdan etkilenen kullanıcılar için büyük bir tehdit oluşturuyor.

10.04.2026 09:28 The Hacker News US
malware 85

Sağlık IT çözümleri sağlayıcısı ChipSoft fidye yazılımı saldırısına uğradı

Hollandalı sağlık yazılımı sağlayıcısı ChipSoft, bir fidye yazılımı saldırısı sonucunda web sitesini ve dijital hizmetlerini kapatmak zorunda kaldı. Bu saldırı, sağlık hizmetleri için önemli bir kesinti yarattı.

09.04.2026 22:46 BleepingComputer US
fidye yazılımı sağlık siber güvenlik
malware 85

Google Chrome, oturum çerezlerinin çalınmasına karşı bilgi hırsızlığı koruması ekliyor

Google, Chrome 146 sürümünde, bilgi hırsızlığına karşı koruma sağlamak amacıyla cihaz bağlı oturum kimlik bilgileri (DBSC) koruması ekledi. Bu özellik, oturum çerezlerinin çalınmasını engellemeyi amaçlıyor.

09.04.2026 21:33 BleepingComputer US
Google Chrome siber güvenlik
UAT-10362, Tayvanlı STK'ları LucidRook Zararlı Yazılımı ile Hedef Alıyor

UAT-10362, Tayvanlı STK'ları LucidRook Zararlı Yazılımı ile Hedef Alıyor

09.04.2026 19:23 85
malware 85

Masjesu botnet, yüksek profilli ağlardan kaçınarak IoT cihazlarını hedef alıyor

Masjesu, 2023'ten beri aktif olan ve IoT cihazlarını hedef alan gizli bir DDoS botnetidir. Yüksek profilli IP aralıklarından kaçınarak gizli kalmayı başarmaktadır.

09.04.2026 17:06 Security Affairs IT
botnet IoT DDoS
malware 85

Bu sahte Windows destek web sitesi şifre çalan kötü amaçlı yazılım dağıtıyor

Sahte bir Microsoft destek sitesi, kullanıcıları şifrelerini, ödemelerini ve hesap erişimlerini çalan kötü amaçlı yazılımlar indirmeye ikna ediyor.

09.04.2026 12:40 Malwarebytes Labs US
kötü amaçlı yazılım siber güvenlik dolandırıcılık
Kripto paranıza giden uzun yol: ClipBanker ve maraton enfeksiyon zinciri

Kripto paranıza giden uzun yol: ClipBanker ve maraton enfeksiyon zinciri

09.04.2026 12:30 85
malware 85

İnternete Maruz Kalan ICS Cihazları Kritik Sektörler İçin Alarm Veriyor

Internet'e maruz kalan ICS cihazları ve güvensiz protokoller, kritik altyapılara yönelik riskleri artırıyor. Endüstriyel kontrol sistemlerine yönelik malware tehditleri, operasyonları kesintiye uğratma ve fiziksel zarar verme potansiyeline sahip.

09.04.2026 10:20 Security Affairs IT
ICS siber güvenlik malware
malware 85

Yeni macOS hırsızlık kampanyası, ClickFix saldırısında Script Editor kullanıyor

Yeni bir kampanya, macOS kullanıcılarına Atomic Stealer malware'ını dağıtmak için Script Editor'ü kötüye kullanıyor. Saldırganlar, kullanıcıları disk alanı geri kazanma rehberleri sunan sahte sitelerle kandırıyor.

09.04.2026 05:00 NCSC-FI News FI
malware macOS saldırı
1 ... 60 61 62 63 64 ... 101
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-28
Son 24 saatte küresel ölçekte önemli güvenlik olayları haberleri yayımlandı. Ubiquiti UniFi OS ve Drupal, FreeBSD ile Apache Tomcat gibi çok sayıda kritik açıktan söz edildi; özellikle yetkilendirme, komut enjeksiyonu ve kimlik doğrulama bypass gibi etkiler öne çıktı. Drupal ve Tomcat başta olmak üzere pek çok CVE için resmi yamalar ve güvenlik düzeltmeleri önerildi. Küresel olarak US, FI ve GB başta olmak üzere çeşitli ülkeler etkilenirken, altyapı ve bulut tabanlı çözümlerde hızlı yamama süreçleri dikkat çekti. IDC/ANALYTICS bakış açılarıyla artan çoklu zafiyetler, AI güvenliği ve savunma mekanizmaları için iyileştirme ihtiyacını ortaya koydu. Olaylar, siber tehdit ortamında yükselen yetkisiz erişim ve komut enjeksiyonu risklerini tekrar hatırlattı. Genel olarak güvenlik gaplerini kapatma amacıyla güvenlik politikalarının sıkılaştırılması ve güvenlik operasyonlarının güçlendirilmesi gerektiği bir dönemdeyiz.
Toplam Haber: 101
Yüksek Önem: 13
IOC/CVE: 29
Öne Çıkanlar
• UniFi OS'te birden çok kritik CVE için resmi düzeltmeler sunuldu ve cihazlarda yetki yükseltme ile kimlik doğrulama bypass riskleri mevcut.
• Drupal çekirdeğinde ve eklentilerinde çok sayıda kritik ve yüksek riskli güvenlik açığı rapor edildi, bazıları Unsupported durumda.
• FreeBSD'de çok sayıda kritik zafiyet lokal yetki yükseltme ve bellek yönetimi hatalarıyla ilişkilendirildi; resmi yamalar mevcut.
• Veeam ONE 13.1.0.7034 ve önceki sürümlerde unauthenticated SMB teyit mekanizması zafiyeti tespit edildi.
• Apache Tomcat üzerinde bir dizi yüksek skorlu güvenlik açığı bulunuyor; kimlik doğrulama yönetimi ve HTTP/2 ile ilgili riskler içeriyor.
• Birden fazla CVE, özellikle komut enjeksiyonu ve çapraz sit iletişim güvenlik açıkları açısından kritik olarak nitelendirildi.
CVE ve Açıklamaları
CVE-2026-75604
kısa etki
CVE-2026-65642
kısa etki
CVE-2026-65647
kısa etki
CVE-2024-XXXXX
kısa etki
CVE-2019-1068
kısa etki
CVE-2026-8452
kısa etki
CVE ve Açıklamaları
CVE-2026-59774
kısa etki
CVE-2026-60004
kısa etki
CVE-2026-70419
kısa etki
CVE-2026-71171
kısa etki
CVE-2026-68865
kısa etki
CVE-2026-71173
kısa etki
CVE ve Açıklamaları
CVE-2026-71172
kısa etki
CVE-2026-73180
kısa etki
CVE-2026-68763
kısa etki
CVE-2026-68569
kısa etki
CVE-2026-65927
kısa etki
CVE-2026-65905
kısa etki
CVE ve Açıklamaları
CVE-2026-65637
kısa etki
CVE-2026-65183
kısa etki