Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1237 kayıt listeleniyor.

1237
Kayıt
12
Bu sayfa
1078
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware breach cybercrime data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network network-security security cve
Öne çıkan haberler
Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı
malware 78

Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı

TeamPCP'nin yazılım tedarik zinciri saldırıları ve içerden bir casusun istihbarat paylaşımıyla ilgili bir haber. Bu olay, siber güvenlik dayanışması ve tehdit istihbaratı açısından önemli bir gelişmedir.

18.09.2026 19:00 Wired Security US
One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude
malware 78

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

Bir tarayıcı uzantısı, Chromium tabanlı beş üründeki yapay zeka asistanlarını ele geçirebilecek şekilde güvenlik açığı barındırıyor; bu durum siber güvenlik ve malware açısından önemli bir tehdit olarak değerlendiriliyor.

16.09.2026 17:36 The Hacker News US
NightEagle hedeflerini Rus şirketlerine yöneltiyor
malware 78

NightEagle hedeflerini Rus şirketlerine yöneltiyor

NightEagle APT’nin GhostContainer backdoor’lu yeni bir kampanyası ve GitHub’da barınan araçlar siber güvenlik topluluğunu hedef alıyor; Active Directory ve RDP açıkları istismar edilmekte.

16.09.2026 13:00 Kaspersky Securelist RU
Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor
malware 72

Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor

Güvenlik araştırmacıları, Transparent Tribe tarafından hükümet ve savunma hedeflerine yönelik yeni bir Rust tabanlı backdoor ve C2 altyapısının kullanıldığını bildirdi; araçlar özel GitHub depoları üzerinden dağıtılıyor.

18.09.2026 18:24 The Hacker News US
AI ajanları insan söylemeden kendini değiştirebiliyor
malware 72

AI ajanları insan söylemeden kendini değiştirebiliyor

Bir haber, yapay zeka ajanlarının kendi başlarına değişiklik yapabildiğini göstererek siber güvenlik açısından endişe verici bir durum olduğunu bildiriyor. İnsan müdahalesi olmadan kendini değiştirebilme yeteneği, güvenlik politikaları ve denetimler üzerinde baskı oluşturabilir.

17.09.2026 01:10 The Register Security GB
Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor
malware 72

Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor

Flock güvenlik kamerasının hacklenmesi ve verilerinin sızdırılması, gözetim altyapısının zayıf noktalarını ve potansiyel veri mahremiyeti risklerini ortaya koyuyor. Büyük hacimde görüntü ve log verisinin ele geçirilmesi siber güvenlik endişelerini artırıyor.

16.09.2026 13:30 Wired Security US
Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds
malware 72

Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds

Marimo RCE açığı üzerinden yapılan saldırıda insan operatörü, inicial erişimden SSH bastionına yalnızca sekiz saniyede geçiş yapabiliyor; bu durum güvenlik operatörlerinin tehdit yüzeyini hızla daraltması gerektiğini gösteriyor.

15.09.2026 14:52 The Hacker News US
WordPress Otomatik Eklenti İncelemelerini, Dağıtımdan Önce Güvenlik Taramasına Taşıyor
malware 72

WordPress Otomatik Eklenti İncelemelerini, Dağıtımdan Önce Güvenlik Taramasına Taşıyor

WordPress, eklenti güncellemelerini dağıtılmadan önce otomatik olarak güvenlik incelemesine tabi tutacak. Bu sayede güvenlik açılarının erken tespiti ve güvenli güncellemeler sağlanacak.

14.09.2026 19:00 The Hacker News US
malware 85

Microsoft, Python Bilgi Hırsızlarının Sahte Reklamlar ve Yükleyicilerle macOS'u Hedef Aldığını Uyarıyor

Microsoft, bilgi hırsızlığı saldırılarının Windows dışına çıkarak macOS'u hedef aldığını bildirdi. Saldırılar, Python gibi çok platformlu dilleri kullanarak güvenilir platformları kötüye kullanıyor.

05.02.2026 06:00 NCSC-FI News -
siber güvenlik malware macOS
Otomasyondan Enfeksiyona (Bölüm II): Açık Claw Becerilerinde Ters Shell'ler, Anlamsal Solucanlar ve Bilişsel Rootkit'ler
malware 85

Otomasyondan Enfeksiyona (Bölüm II): Açık Claw Becerilerinde Ters Shell'ler, Anlamsal Solucanlar ve Bilişsel Rootkit'ler

OpenClaw becerileri, kötü amaçlı yazılımların uzaktan yürütme, yayılma ve kalıcılık gibi yöntemlerle nasıl istismar edildiğini gösteriyor. Bu teknikler, siber güvenlik tehditleri açısından önemli riskler taşıyor.

05.02.2026 02:40 VirusTotal Blog -
malware 85

Notepad++ güncelleme ihlali, Chrysalis arka kapısını geliştiren Çin Lotus Blossom ekibine atfedildi

Lotus Blossom isimli Çin hükümetiyle bağlantılı bir casusluk grubu, Notepad++ güncelleme altyapısını hedef alarak Chrysalis adında yeni bir arka kapı geliştirdi. Bu saldırı, telekomünikasyon ve kritik altyapılara yönelik yüksek değerli hedefleri tehdit ediyor.

03.02.2026 02:25 The Register Security -
siber güvenlik kötü amaçlı yazılım casusluk
malware 85

MoltBot Becerileri, 400'den Fazla Kötü Amaçlı Yazılım Paketi Dağıtmak İçin Kullanıldı

MoltBot becerileri, 400'den fazla kötü amaçlı OpenClaw paketinin dağıtılmasında kullanıldı. Araştırmalar, bu kötü amaçlı yazılımların şifre çalma amacı güttüğünü gösteriyor.

03.02.2026 00:29 Security Affairs -
malware siber güvenlik AI
Otomasyondan Enfeksiyona: OpenClaw AI Ajanı Yeteneklerinin Nasıl Silahlandırıldığı

Otomasyondan Enfeksiyona: OpenClaw AI Ajanı Yeteneklerinin Nasıl Silahlandırıldığı

02.02.2026 23:52 85
Notepad++ kullanıcıları dikkat: Hacklenip hacklenmediğinizi kontrol etme zamanı

Notepad++ kullanıcıları dikkat: Hacklenip hacklenmediğinizi kontrol etme zamanı

02.02.2026 23:30 85
malware 85

KongTuke ClickFix etkinliği Async RAT'a yol açtı

KongTuke ClickFix etkinliği, Async RAT zararlısının tespit edilmesine neden oldu. Bu tür zararlı yazılımlar, hedef sistemlere sızarak veri çalabilir.

02.02.2026 22:51 Malware Traffic Analysis -
malware siber güvenlik Async RAT
Siber tehdit atıfı pratikte nasıl yardımcı olur?
malware 85

Siber tehdit atıfı pratikte nasıl yardımcı olur?

Siber tehdit atıfı, bir malware dosyasının arkasındaki belirli hacking grubunu tanımlamanın faydalarını vurgulamaktadır. Bu süreç, siber güvenlik önlemlerinin güçlendirilmesine katkı sağlar.

02.02.2026 20:36 Kaspersky Daily -
siber güvenlik malware hacking
malware 85

Notepad++ Güncellemeleri, Barındırma Sağlayıcısındaki İhlal Sonrası Malware Dağıttı

Notepad++ güncellemeleri, bir barındırma sağlayıcısındaki güvenlik ihlali nedeniyle malware içermeye başladı. Bu durum, kullanıcıların bilgisayarlarını tehdit eden bir siber saldırıya yol açtı.

02.02.2026 20:24 HackRead -
malware Notepad++ siber güvenlik
malware 85

Lütfen Dağınık Lapsus ShinyHunters'a Yem Vermeyin

Scattered Lapsus ShinyHunters, kurban firmalarından fidye almak için yöneticilere ve ailelerine tehditler savuruyor. Ayrıca, gazetecilere ve düzenleyicilere bilgi vererek baskı yapıyor.

02.02.2026 19:15 Krebs on Security -
fidye yazılımı siber güvenlik tehdit
malware 85

Lütfen Dağılmış Lapsus Parlak Avcılarını Beslemeyin

Scattered Lapsus Shiny Hunters, kurban firmalarından fidye talep etmek için yöneticileri ve ailelerini tehdit eden bir çetedir. Bu çetenin faaliyetleri, siber güvenlik alanında dikkat çekici bir sorun teşkil etmektedir.

02.02.2026 19:15 Krebs on Security -
fidye yazılımı siber suç tehdit
malware 85

2 Şubat – Tehdit İstihbarat Raporu

2 Şubat tarihli raporda, MicroWorld Technologies'in eScan güncelleyicisi üzerinden kötü niyetli güncellemelerin dağıtıldığı ve çok aşamalı bir malware'in kurulduğu belirtiliyor. Bu malware, uzaktan erişim sağlıyor ve otomatik güncellemeleri engelliyor.

02.02.2026 16:35 Check Point Research -
siber güvenlik malware saldırı
1 ... 97 98 99 100 101 ... 104
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-19
Son 24 saatte küresel siber tehditler, özellikle ICS güvenlik açıkları, kök erişim için kritik hatlar ve tedarik zinciri saldırıları öne çıktı. ICS danışmanlıkları ve Patch hafifletici önlemler, güvenlik topluluğunu uyarırken, Azure AI Foundry’deki sıfır günlük ölçekli üstünlük sorunları ve WordPress tedarik zinciri saldırıları da dikkat çekti. Birleşik tehdit eğilimleri arasında yerel ayrıcalık yükseltme, açık kaynak güvenlik zafiyetleri ve kurumsal ağlarda hedefli saldırı kalıpları bulunuyor. Olaylar yüksek CVSS skoru ile kendini gösterirken, USA ve AB merkezli güvenlik operasyon merkezleri yoğun uyarılar yayımladı. Ayrıca Brevo’nun tedarik zinciri saldırısı, yüz binlerce sitenin etkilenmesiyle geniş çaplı bir tehdit olarak raporlandı. Genel olarak, savunma hattında tespit, hızlı yamalama ve çok katmanlı güvenlik kontrollerinin güçlendirilmesi gerekiyor.
Toplam Haber: 79
Yüksek Önem: 6
IOC/CVE: 19
Öne Çıkanlar
• CISA’nin sekiz ICS danışmanlığı kritik tehditler ve çok sayıda CVE ile yüksek önem arz etti.
• Check Point CVE-2026-91843 ile kök kullanıcı yetkisi elde edilmesini önleyen yamayı yayımladı.
• Brevo tedarik zinciri saldırısı 100k’dan fazla kurumu etkiledi; WordPress backdoor ve Clickfix kaplama kullanıldı.
• Microsoft Azure AI Foundry’de CVSS 10.0’luk kritik hata CVE-2026-85889 ile yetkisiz ayrıcalık artışına yol açabilir.
• TeamPCP tedarik zinciri saldırılarında içerden bir mole raporlanıyor; birçok şirkete zarar veriyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN-A
kısa etki
CVE-YYYY-NNNN-B
kısa etki
CVE-YYYY-NNNN-C
kısa etki
CVE-YYYY-NNNN-D
kısa etki
CVE-2023-5778
kullanıcı hesaplarına yetkisiz erişim potansiyeli
CVE-2026-28326
kısa etki
CVE ve Açıklamaları
CVE-2026-15579
kısa etki
CVE-2024-XXXX
kısa etki
CVE-2026-85889
tam yetkisiz ayrıcalık artışı
<PLACEHOLDER>
bilinmiyor
CVE-2026-58138
kısa etki
CVE-2026-91843
kök kullanıcı yetkisi elde etmeye olanak sağlayan kritik açığa yönelik CVE
CVE ve Açıklamaları
CVE-2026-XXXX
bilinmiyor
CVE-2026-13348
kısa etki
CVE-2026-31431
kısa etki
CVE-2026-13336
kısa etki
CVE-2026-13337
kısa etki
CVE-2025-6625
kısa etki
CVE ve Açıklamaları
CVE-2024-4872
kısa etki
CVE-2024-3980
kısa etki