Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 33 kayıt listeleniyor.

33
Kayıt
12
Bu sayfa
595
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme saldırı
Öne çıkan haberler
malware 85

⚡ Haftalık Özeti: AI Destekli Oltalama, Android Casus Yazılım Aracı, Linux Açığı, GitHub RCE ve Daha Fazlası

Saldırganlar, güvenlik açıklarını kullanarak sistemlere sızmaya devam ediyor. AI destekli oltalama ve Linux açıkları gibi konular, siber güvenlik alanında önemli gelişmeler arasında yer alıyor.

04.05.2026 17:23 The Hacker News US
malware 85

VECT 2.0 Fidye Yazılımı, Windows, Linux, ESXi Üzerinde 131KB'dan Büyük Dosyaları Geri Alınamaz Şekilde Yok Ediyor

VECT 2.0 fidye yazılımı, Windows, Linux ve ESXi üzerinde 131KB'dan büyük dosyaları geri alınamaz şekilde yok ediyor. Bu durum, fidye yazılımının aslında bir silici gibi davrandığını gösteriyor.

28.04.2026 17:01 The Hacker News US
malware 85

Harvester, Microsoft Graph API Kullanarak Güney Asya'da Linux GoGra Arka Kapısını Dağıtıyor

Harvester, Güney Asya'daki hedeflere yönelik yeni bir Linux GoGra arka kapısını dağıttı. Malware, Microsoft Graph API ve Outlook posta kutularını kullanarak gizli bir komut ve kontrol kanalı oluşturuyor.

22.04.2026 18:28 The Hacker News US
malware 85

Kyber Fidye Yazılımı İkili Tehdit: Windows ve ESXi Saldırıları Açıklandı

Kyber ransomware, hem Windows hem de VMware ESXi sistemlerine yönelik saldırılar gerçekleştiren yeni bir fidye yazılımı grubudur. Her iki varyant da Tor tabanlı altyapı kullanarak koordine edilmiş bir şekilde çalışmaktadır.

21.04.2026 17:15 Rapid7 US
malware 85

Microsoft, Linux Sunucularında Cron Üzerinden Süren Çerez Kontrollü PHP Web Shell'lerini Detaylandırdı

Microsoft Defender Güvenlik Araştırma Ekibi, tehdit aktörlerinin Linux sunucularında PHP tabanlı web shell'leri kontrol etmek için HTTP çerezlerini kullandığını belirtti. Bu yöntem, komut yürütmeyi URL parametreleri veya istek gövdesi yerine çerez değerleri ile kontrol etmeye olanak tanıyor.

03.04.2026 18:32 The Hacker News US
malware 85

Axios Tedarik Zinciri Saldırısı, Kompromize npm Hesabı Üzerinden Çapraz Platform RAT Yaygınlaştırıyor

Axios, npm paketi aracılığıyla tedarik zinciri saldırısına maruz kaldı. Yeni yayınlanan iki versiyon, Windows, macOS ve Linux sistemlerini hedefleyen bir trojan içeren sahte bir bağımlılık ekledi.

31.03.2026 09:08 The Hacker News US
malware 85

Telekom Ağlarında BPFdoor: Uyku Hücreleri

Rapid7'in araştırması, BPFdoor adlı bir arka kapının telekom ağlarında nasıl gizli bir şekilde yerleştirildiğini ve bu durumun uzun vadeli istihbarat toplama potansiyelini ortaya koyuyor. Bu tür siber saldırılar, yalnızca bir şirketi değil, tüm nüfusun iletişimini tehdit ediyor.

26.03.2026 16:00 Rapid7 US
malware 85

Metasploit Güncellemesi 20/03/2026

Metasploit Framework'ün son güncellemesi, AVideo Encoder ve FreePBX için yeni exploit modülleri ekliyor. Ayrıca, LDAP sorguları için iyileştirmeler ve birçok hata düzeltmesi içeriyor.

20.03.2026 23:03 Rapid7 US
malware 85

Yeni gizli Quasar Linux zararlısı yazılım geliştiricilerini hedef alıyor

Quasar Linux, daha önce belgelenmemiş bir Linux implantıdır ve yazılım geliştiricilerin sistemlerine saldırmak için rootkit, arka kapı ve kimlik bilgisi çalma yetenekleri kullanmaktadır.

06.05.2026 01:01 BleepingComputer US
malware Linux geliştirici
malware 85

⚡ Haftalık Özeti: AI Destekli Oltalama, Android Casus Yazılım Aracı, Linux Açığı, GitHub RCE ve Daha Fazlası

Saldırganlar, güvenlik açıklarını kullanarak sistemlere sızmaya devam ediyor. AI destekli oltalama ve Linux açıkları gibi konular, siber güvenlik alanında önemli gelişmeler arasında yer alıyor.

04.05.2026 17:23 The Hacker News US

VECT 2.0 Fidye Yazılımı, Windows, Linux, ESXi Üzerinde 131KB'dan Büyük Dosyaları Geri Alınamaz Şekilde Yok Ediyor

28.04.2026 17:01 85
malware 85

Yeni Linux FIRESTARTER Arka Kapısı Cisco Firepower Cihazlarını Hedef Alıyor

FIRESTARTER adlı Linux tabanlı arka kapı, Cisco Firepower cihazlarını hedef alarak güvenlik açıklarından yararlanıyor. CISA ve NCSC, bu tehditin ciddiyetine dikkat çekiyor.

28.04.2026 14:41 HackRead GB
siber güvenlik arka kapı Cisco
malware 85

Harvester APT, Yeni GoGra Linux Zararlısı ile Casusluk Operasyonlarını Genişletiyor

Harvester APT, GoGra adlı yeni bir Linux zararlısını kullanarak casusluk operasyonlarını genişletiyor. Bu zararlı, sahte belgeler aracılığıyla hedef sistemlere sızmayı amaçlıyor.

23.04.2026 19:42 HackRead GB
APT malware Linux

Harvester, Microsoft Graph API Kullanarak Güney Asya'da Linux GoGra Arka Kapısını Dağıtıyor

22.04.2026 18:28 85
malware 85

Linux için Yeni GoGra Malware, İletişim İçin Microsoft Graph API Kullanıyor

Yeni bir GoGra malware türü, Linux sistemlerinde Microsoft Graph API'yi kullanarak iletişim kuruyor. Bu malware, Outlook inbox'ını kullanarak gizli bir şekilde payload'ları teslim ediyor.

22.04.2026 13:00 BleepingComputer US
malware Linux Microsoft
malware 85

Kyber Fidye Yazılımı İkili Tehdit: Windows ve ESXi Saldırıları Açıklandı

Kyber ransomware, hem Windows hem de VMware ESXi sistemlerine yönelik saldırılar gerçekleştiren yeni bir fidye yazılımı grubudur. Her iki varyant da Tor tabanlı altyapı kullanarak koordine edilmiş bir şekilde çalışmaktadır.

21.04.2026 17:15 Rapid7 US
fidye yazılımı siber güvenlik Windows
malware 85

DFIR Raporu – The Gentlemen & SystemBC: Proxy'nin Arkasına Kısa Bir Bakış

The Gentlemen, 2025 ortalarında ortaya çıkan bir ransomware-as-a-service (RaaS) grubudur. Operatörler, hizmetlerini çeşitli yeraltı forumlarında tanıtarak, teknik becerilere sahip kişileri ortak olarak davet etmektedir.

20.04.2026 15:55 Check Point Research IL
ransomware RaaS siber güvenlik
malware 85

APT41, Bulut Kimlik Bilgilerini Toplamak İçin 'Sıfır-Tespit' Arka Kapı Sunuyor

Çin merkezli APT41 grubu, Linux tabanlı bulut iş yüklerini hedef alan, tespit edilemeyen bir arka kapı yazılımı kullanarak AWS, GCP, Azure ve Alibaba Cloud'dan kimlik bilgilerini çalmaktadır. Bu yazılım, geleneksel tarama araçlarından gizlenmek için özel bir iletişim kanalı kullanıyor.

14.04.2026 05:00 NCSC-FI News FI
APT41 malware bulut güvenliği
malware 85

Sahte Linux lideri, geliştiricileri sırlarını vermeye ikna etmek için Slack kullanıyor

Sahte bir Linux Foundation yetkilisi, Slack üzerinden açık kaynak yazılım geliştiricilerini hedef alarak kimlik bilgilerini çalmaya çalıştı. Google.com üzerinde barındırılan sahte sayfalar kullanarak geliştiricilerin sistemlerine erişim sağlamaya çalıştı.

13.04.2026 21:48 The Register Security GB
sosyal mühendislik kötü amaçlı yazılım Linux
malware 85

OpenSSF, Linux Vakfı Figürleri Olarak Taklit Eden Slack Üzerindeki Malware Kampanyasını Duyurdu

OpenSSF, Slack'te Linux Foundation figürlerini taklit eden hackerların, geliştiricileri malware yüklemeye ikna ettiğini bildirdi. Bu durum, sistemlerin tamamını tehlikeye atabilecek bir siber saldırı riskini beraberinde getiriyor.

13.04.2026 15:51 HackRead GB
malware Slack Linux Foundation
1 2 3
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı