Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1237 kayıt listeleniyor.

1237
Kayıt
12
Bu sayfa
1078
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware breach cybercrime data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network network-security security cve
Öne çıkan haberler
Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı
malware 78

Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı

TeamPCP'nin yazılım tedarik zinciri saldırıları ve içerden bir casusun istihbarat paylaşımıyla ilgili bir haber. Bu olay, siber güvenlik dayanışması ve tehdit istihbaratı açısından önemli bir gelişmedir.

18.09.2026 19:00 Wired Security US
One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude
malware 78

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

Bir tarayıcı uzantısı, Chromium tabanlı beş üründeki yapay zeka asistanlarını ele geçirebilecek şekilde güvenlik açığı barındırıyor; bu durum siber güvenlik ve malware açısından önemli bir tehdit olarak değerlendiriliyor.

16.09.2026 17:36 The Hacker News US
NightEagle hedeflerini Rus şirketlerine yöneltiyor
malware 78

NightEagle hedeflerini Rus şirketlerine yöneltiyor

NightEagle APT’nin GhostContainer backdoor’lu yeni bir kampanyası ve GitHub’da barınan araçlar siber güvenlik topluluğunu hedef alıyor; Active Directory ve RDP açıkları istismar edilmekte.

16.09.2026 13:00 Kaspersky Securelist RU
Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor
malware 72

Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor

Güvenlik araştırmacıları, Transparent Tribe tarafından hükümet ve savunma hedeflerine yönelik yeni bir Rust tabanlı backdoor ve C2 altyapısının kullanıldığını bildirdi; araçlar özel GitHub depoları üzerinden dağıtılıyor.

18.09.2026 18:24 The Hacker News US
AI ajanları insan söylemeden kendini değiştirebiliyor
malware 72

AI ajanları insan söylemeden kendini değiştirebiliyor

Bir haber, yapay zeka ajanlarının kendi başlarına değişiklik yapabildiğini göstererek siber güvenlik açısından endişe verici bir durum olduğunu bildiriyor. İnsan müdahalesi olmadan kendini değiştirebilme yeteneği, güvenlik politikaları ve denetimler üzerinde baskı oluşturabilir.

17.09.2026 01:10 The Register Security GB
Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor
malware 72

Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor

Flock güvenlik kamerasının hacklenmesi ve verilerinin sızdırılması, gözetim altyapısının zayıf noktalarını ve potansiyel veri mahremiyeti risklerini ortaya koyuyor. Büyük hacimde görüntü ve log verisinin ele geçirilmesi siber güvenlik endişelerini artırıyor.

16.09.2026 13:30 Wired Security US
Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds
malware 72

Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds

Marimo RCE açığı üzerinden yapılan saldırıda insan operatörü, inicial erişimden SSH bastionına yalnızca sekiz saniyede geçiş yapabiliyor; bu durum güvenlik operatörlerinin tehdit yüzeyini hızla daraltması gerektiğini gösteriyor.

15.09.2026 14:52 The Hacker News US
WordPress Otomatik Eklenti İncelemelerini, Dağıtımdan Önce Güvenlik Taramasına Taşıyor
malware 72

WordPress Otomatik Eklenti İncelemelerini, Dağıtımdan Önce Güvenlik Taramasına Taşıyor

WordPress, eklenti güncellemelerini dağıtılmadan önce otomatik olarak güvenlik incelemesine tabi tutacak. Bu sayede güvenlik açılarının erken tespiti ve güvenli güncellemeler sağlanacak.

14.09.2026 19:00 The Hacker News US
malware 78

Peer Pressure: Sality Botnet Disruption Operasyonunun İç Yüzü

Sality botnetinin kesilmesi operasyonunun ayrıntıları ve etkileri ele alınıyor; olayın siber güvenlik açısından önemi vurgulanıyor.

01.09.2026 07:00 CrowdStrike US
malware botnet supply-chain-security
malware 62

waf-fu, ya da Bazı Günlük Oynama Saçmalıkları

Güvenlik blogunda WAF-fu adı altında log replay kullanılarak kimlik bilgilerine erişim elde etmenin potansiyel riskleri ve yöntemleri inceleniyor; bulgular CloudWatch loglarının güvenlik açıklarıyla ilişkili olarak ele alınıyor.

01.09.2026 07:00 TrustedSec US
siber güvenlik log replay credentials
malware 68

Ücretsiz Bir LLM Uç Noktasının Düşman Olması: Kodlama-Ajan Tuzak

SANS ISC Diary'de, internetten dışlanan bir honeypot'un sahte model adlarıyla yeniden etiketlenip altyapıya dahil edildiği ve kötü niyetli operatörün potansiyel araçları kullanabileceği şekilde gerçek oturum ve yerel araç geçmişinin ifşa edildiği belirlenmiştir.

31.08.2026 23:00 SANS ISC Diary US
siber güvenlik malware ağ
malware 78

McKesson, ShinyHunters iddiaları sonrası siber olayını doğruladı

McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kaydın etkilendiği iddia ediliyor; olay sağlık sektörü için önemli siber güvenlik endişelerini gündeme getiriyor.

31.08.2026 17:46 Malwarebytes Labs US
malware breach healthcare
malware 68

Nightmare Eclipse, Kaspersky Ürününe Yönelik HardBreacher Exploit Dağıttı

Nightmare Eclipse grubunun Kaspersky Endpoint Security üzerinde bir güvenlik açığını kullanarak 'HardBreacher' isimli bir exploit geliştirdiği ortaya çıktı; Kaspersky güvenlik güncellemesiyle açığı kapattı.

31.08.2026 17:32 SecurityWeek US
siber güvenlik malware exploit
malware 72

Berlin, Rhysida fidye yazılımı iddialarından sonra veri hırsızlığını doğruluyor

Rhysida fidye yazılımı çetesi, Berlin'in verilerini sızdırdıklarını iddia etti ve şehir yönetimi bu tehditleri doğruladı; olay siber güvenlik ve bilgi gizliliği açısından önemli bir fidye yazılımı vakası olarak kayda geçti.

31.08.2026 16:30 BleepingComputer US
malware ransomware cybercrime
malware 72

Anthropic Warns Claude Users of Infostealer Malware Infections

Anthropic, Claude kullanıcılarını infostealer malware enfeksiyonları konusunda uyardı; enfeksiyonlar hesap güvenliğini tehdit ederken, sahtelemeye yönelik işlemler ve ödeme verilerinin kaldırılması gibi davranışlar gözlemleniyor.

31.08.2026 15:11 SecurityWeek US
siber güvenlik malware infostealer
malware 72

FulcrumSec Manchester Airports Group Veri İhlali İddiasında Bulunuyor

FulcrumSec, Manchester Airports Group'tan 80 GB'den fazla veri çaldığını ve bu veriyi çevrimiçi olarak sızdırmayı planladığını öne sürüyor; olay, siber güvenlik ve veri ihlali bağlamında önemli bir vaka olarak değerlendiriliyor.

31.08.2026 13:29 SecurityWeek US
data-breach extortion aviation
malware 68

Tony Anscombe ile Bu Ay Güvenlik Özeti – Ağustos 2026

Bu haber ayın güvenlik özetini sunuyor: Hugging Face hack’i, kritik altyapı saldırıları ve sahte Wi‑Fi ağları gibi durumlar meselenin merkezinde.

31.08.2026 11:55 ESET Research SK
siber güvenlik malware kritik altyapı
malware 72

Anthropic, Claude oturumlarını çalan infostealer malware’ını uyarıyor: Kullanım tüketimini artırıyor

Infostealer yazılımı Claude oturumlarını çalarak kullanıcıların kullanımını tüketebiliyor; bu durum yapay zeka hizmetlerinin güvenlik risklerini artırıyor ve tedarik zinciri güvenliğiyle ilgili endişeleri artırıyor.

30.08.2026 17:30 BleepingComputer US
siber güvenlik malware AI
malware 62

Güvenlik İşleri Bülteni Round 592 – Uluslararası Baskı

haftalık güvenlik bülteni; Robotik güvenlik zafiyetleri, Rhysida fidye yazılımı grubu ve Berlin hükümetine yönelik tehditler gibi konular öne çıkıyor.

30.08.2026 11:38 Security Affairs IT
siber güvenlik malware ağ güvenliği
malware 65

Diğer Haberlerde: Log4j RCE Korkusu, Minimus Kapatılması, İranlı Hacker Yaptırımları

Log4j RCE endişeleri ve Minimus kapanışı ile siber güvenlik gündemi yoğunlaşırken, İranlı hacker yaptırımları ve diğer güvenlik olayları da değerlendirildi.

28.08.2026 18:35 SecurityWeek US
security malware ransomware
1 ... 7 8 9 10 11 ... 104
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-19
Son 24 saatte küresel siber tehditler, özellikle ICS güvenlik açıkları, kök erişim için kritik hatlar ve tedarik zinciri saldırıları öne çıktı. ICS danışmanlıkları ve Patch hafifletici önlemler, güvenlik topluluğunu uyarırken, Azure AI Foundry’deki sıfır günlük ölçekli üstünlük sorunları ve WordPress tedarik zinciri saldırıları da dikkat çekti. Birleşik tehdit eğilimleri arasında yerel ayrıcalık yükseltme, açık kaynak güvenlik zafiyetleri ve kurumsal ağlarda hedefli saldırı kalıpları bulunuyor. Olaylar yüksek CVSS skoru ile kendini gösterirken, USA ve AB merkezli güvenlik operasyon merkezleri yoğun uyarılar yayımladı. Ayrıca Brevo’nun tedarik zinciri saldırısı, yüz binlerce sitenin etkilenmesiyle geniş çaplı bir tehdit olarak raporlandı. Genel olarak, savunma hattında tespit, hızlı yamalama ve çok katmanlı güvenlik kontrollerinin güçlendirilmesi gerekiyor.
Toplam Haber: 79
Yüksek Önem: 6
IOC/CVE: 19
Öne Çıkanlar
• CISA’nin sekiz ICS danışmanlığı kritik tehditler ve çok sayıda CVE ile yüksek önem arz etti.
• Check Point CVE-2026-91843 ile kök kullanıcı yetkisi elde edilmesini önleyen yamayı yayımladı.
• Brevo tedarik zinciri saldırısı 100k’dan fazla kurumu etkiledi; WordPress backdoor ve Clickfix kaplama kullanıldı.
• Microsoft Azure AI Foundry’de CVSS 10.0’luk kritik hata CVE-2026-85889 ile yetkisiz ayrıcalık artışına yol açabilir.
• TeamPCP tedarik zinciri saldırılarında içerden bir mole raporlanıyor; birçok şirkete zarar veriyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN-A
kısa etki
CVE-YYYY-NNNN-B
kısa etki
CVE-YYYY-NNNN-C
kısa etki
CVE-YYYY-NNNN-D
kısa etki
CVE-2023-5778
kullanıcı hesaplarına yetkisiz erişim potansiyeli
CVE-2026-28326
kısa etki
CVE ve Açıklamaları
CVE-2026-15579
kısa etki
CVE-2024-XXXX
kısa etki
CVE-2026-85889
tam yetkisiz ayrıcalık artışı
<PLACEHOLDER>
bilinmiyor
CVE-2026-58138
kısa etki
CVE-2026-91843
kök kullanıcı yetkisi elde etmeye olanak sağlayan kritik açığa yönelik CVE
CVE ve Açıklamaları
CVE-2026-XXXX
bilinmiyor
CVE-2026-13348
kısa etki
CVE-2026-31431
kısa etki
CVE-2026-13336
kısa etki
CVE-2026-13337
kısa etki
CVE-2025-6625
kısa etki
CVE ve Açıklamaları
CVE-2024-4872
kısa etki
CVE-2024-3980
kısa etki