Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 584 kayıt listeleniyor.

584
Kayıt
12
Bu sayfa
562
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı veri ihlali güncelleme AI CVE
Öne çıkan haberler
hacking 85

Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor

Nimbus Manticore, yeni bir Windows arka kapısı olan NightLedger ile birlikte, hedef sistemleri gizli iletim noktalarına dönüştüren saldırılar düzenliyor. Bu saldırılar, Orta Doğu, Afrika ve Güney Asya'daki çeşitli kuruluşları hedef alıyor.

28.07.2026 14:55 The Hacker News US
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor

JadeProx, hükümet ve sağlık kuruluşlarını hedef alan yeni bir Windows yükleyici olan TriBack Loader'ı kullanarak siber saldırılar gerçekleştiriyor. Bu operasyon, Asya ve Latin Amerika'daki çeşitli kuruluşları etkiliyor.

23.07.2026 15:20 The Hacker News US
malware 85

Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor

Araştırmacılar, ele geçirilmiş GitHub depolarının cPanel ve WHM sunucularını hedef alan büyük ölçekli bir saldırı kampanyasına dönüştüğünü bildirdi. Bu kampanya, belirli bir PHP ve DevOps geliştiricisi ile ilişkili 10 paket içeren kötü amaçlı Packagist geliştirme sürümlerini içeriyor.

23.07.2026 14:28 The Hacker News US
malware 85

Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma

Chaos ransomware grubu, tarayıcıları ele geçiren msaRAT adlı yeni bir kötü amaçlı yazılım geliştirdi. Bu yazılım, doğrudan C2 ile iletişim kurmadan tarayıcı üzerinden bağlantı kurarak komut yürütme yeteneği sağlıyor.

23.07.2026 13:00 Cisco Talos Intelligence Group US
malware 85

Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?

Yapay zeka modellerinin otonom kötü amaçlı yazılım analizi üzerindeki etkisi değerlendiriliyor. Gerçek dünya benchmark testleri, bu modellerin güvenilirliğini sorguluyor.

22.07.2026 19:55 SentinelOne Labs US
malware 75

İki Tehlikeye Atılmış joyfill npm Paketi Node.js'e Aktarıldığında RAT Çalıştırıyor

Joyfill isimli npm paketlerinin beta sürümleri, DEV#POPPER kötü amaçlı yazılım ailesine ait bir uzaktan erişim trojanı (RAT) dağıtmak için tehlikeye atıldı. Etkilenen paketler, JavaScript implantları içeriyor.

29.07.2026 07:20 The Hacker News US
apt 85

OceanLotus, Vietnam Yatırımcılarını SPECTRALVIPER ile FireAnt Saldırısında Hedef Aldı

OceanLotus, Vietnam'daki yerel kuruluşları ve borsa yatırımcılarını hedef alan SPECTRALVIPER adlı kötü amaçlı yazılım ile iki ayrı kampanya yürüttü. Bu saldırılar, siber casusluk ve tedarik zinciri saldırılarını kapsıyor.

11.06.2026 12:45 The Hacker News US
malware 85

TeamPCP Tedarik Zinciri Kampanyası: 2026-06-07 Tarihine Kadar Faaliyet

TeamPCP tedarik zinciri kampanyası, ABD hükümetinin resmi yanıtı ile dikkat çekti. CISA, kampanyanın ana izleme açıklarını belirtti ve yeni bir kötü amaçlı yazılım dalgası ortaya çıktı.

09.06.2026 05:00 NCSC-FI News FI
kötü amaçlı yazılım tedarik zinciri CISA
malware 85

Hackerlar Ghidra, dnSpy ve Diğer Araç Sitelerini Klonlayarak Kötü Amaçlı Yazılım Yaymakta

Hackerlar, Ghidra, dnSpy ve ILSpy gibi ücretsiz araçların sahte sitelerini oluşturarak RemusStealer ve diğer kötü amaçlı yazılımları yaymakta. Kullanıcılar, sahte indirmelerle bu tehditlere maruz kalıyor.

08.06.2026 19:56 HackRead GB
malware siber saldırı güvenlik
malware 85

Korsan PC Oyunları Şifre Çalan Kötü Amaçlı Yazılım Dağıtıyor

Korsan PC oyunları, kötü amaçlı yazılımlar barındırarak kullanıcıların şifrelerini çalmaya yönelik bir tehdit oluşturuyor. Bu durum, dünya genelinde 400,000'den fazla cihazı etkiledi.

08.06.2026 13:53 Malwarebytes Labs US
kötü amaçlı yazılım siber güvenlik korsan oyunlar

VerdantBamboo, Linux Cihazlarında BRICKSTORM'un BSD Varyantını Dağıtıyor

08.06.2026 13:27 85
malware 75

Windows için Hola Tarayıcı, kripto madencisi dağıtmak için ele geçirildi

Hola Browser'ın Windows versiyonu, tedarik zinciri saldırısı ile ele geçirilerek bir kripto para madencisi yüklenmiştir. Araştırmacılar, bu kötü amaçlı yazılımı tanımlamıştır.

05.06.2026 00:27 BleepingComputer US
siber güvenlik malware kripto para
malware 85

Lazarus Grubu, Geliştiricileri Hedef Almak İçin npm Brandjacking Kampanyası Kullanıyor

Kuzey Koreli Lazarus Grubu, npm geliştiricilerini hedef alarak güvenilir araçları taklit eden brandjacking paketleri kullanıyor. Bu paketler, kötü amaçlı yazılımlar içeriyor ve kullanıcıların kimlik bilgilerini riske atıyor.

04.06.2026 15:35 HackRead GB
Lazarus Group npm malware

Çin Bağlantılı TA4922, Phishing Saldırılarını İngiltere, Almanya, İtalya ve Güney Afrika'ya Genişletiyor

04.06.2026 15:22 85
malware 85

Yazılım tedarik zinciri saldırıları: bağımlılıklarını kontrol et

Saldırganlar, açık kaynak paketlerini tehlikeye atarak kötü amaçlı yazılım yaymakta. Siber savunucuların bağımlılıkları gözden geçirmesi, riskleri azaltmak için önem taşıyor.

04.06.2026 15:00 UK NCSC GB
siber güvenlik kötü amaçlı yazılım açık kaynak
malware 85

Çin Siber Suç Grubu Rekor Kampanya Hızı ile Gündemde

Çinli bir siber suç grubu, sosyal mühendislik teknikleriyle kimlik avı ve kötü amaçlı yazılım dağıtımı yaparak dikkat çekiyor. Bu grubun kampanya hızı, siber güvenlik uzmanları tarafından kaydedildi.

04.06.2026 14:29 SecurityWeek US
siber suç kötü amaçlı yazılım kimlik avı
malware 85

Gamaredon, Ukrayna Hedeflerine Yönelik Modüler Casusluk Kampanyası İçin WinRAR Zafiyetini Kullanıyor

Gamaredon, Ukrayna'daki hedeflere yönelik olarak WinRAR zafiyetini kullanarak modüler ve neredeyse dosyasız bir kötü amaçlı yazılım dağıtıyor. Kötü amaçlı yazılım, Windows akışlarında gizleniyor ve Telegram üzerinden C2'leri çözüyor.

04.06.2026 13:53 Security Affairs IT
siber güvenlik kötü amaçlı yazılım casusluk
malware 85

Açık Kaynak Araçları Taklit Eden Sahte Siteler, Kötü Amaçlı Yazılım Dağıtmak İçin Google'da Yüksek Sıralama Alıyor

Araştırmacılar, sahte sitelerin açık kaynak projelerini taklit ederek kullanıcıları kötü amaçlı yazılımlara yönlendirdiğini belirtti. Remus Stealer, AnimateClipper ve SessionGate gibi kötü amaçlı yazılım aileleri bu yöntemle dağıtılmakta.

04.06.2026 12:51 The Hacker News US
kötü amaçlı yazılım siber güvenlik açık kaynak
1 ... 12 13 14 15 16 ... 49
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-29
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Terraform MCP Server'da tespit edilen üç kritik güvenlik açığı, kullanıcı kimlik bilgileri ve token'ların kötüye kullanılmasına yol açabilecek durumlar içeriyor. OpenWrt, kritik bir DHCPv6 açığını kapatmak için acil bir güncelleme yayınladı. JetBrains, TeamCity'de keşfedilen bir güvenlik açığı nedeniyle kullanıcıları güncellemeye çağırdı. Ayrıca, Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı tespit edildi. Bu olaylar, siber güvenlik uzmanlarının proaktif önlemler alması gerektiğini vurguluyor.
Toplam Haber: 92
Yüksek Önem: 51
IOC/CVE: 24
Öne Çıkanlar
• Terraform MCP Server'da üç kritik güvenlik açığı tespit edildi.
• OpenWrt, kritik bir DHCPv6 yığını taşma açığını kapatmak için güncelleme yayınladı.
• JetBrains, TeamCity'de kritik bir güvenlik açığı keşfetti ve kullanıcıları güncellemeye çağırdı.
• Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı bulundu.
• Yapay zeka destekli güvenlik çözümleri, sıfır-gün açıklarına karşı proaktif bir savunma mekanizması sunuyor.
CVE ve Açıklamaları
CVE-2026-16498
Kullanıcı kimlik bilgileri kötüye kullanılabilir.
CVE-2026-16496
Kullanıcılar arasında kimlik bilgisi mirası oluşabilir.
CVE-2026-14869
Sunucu tarafında istek sahtekarlığı ile token ifşası.
CVE-2026-53921
Yetkisiz saldırganların sistemde kod çalıştırmasına olanak tanır.
CVE-2026-63077
Kullanıcı girişi olmadan OS komutları çalıştırılabilir.
CVE-2026-16812
Komut enjeksiyonu ile rastgele kod yürütülmesine imkan tanır.