Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5137 kayıt listeleniyor.

5137
Kayıt
12
Bu sayfa
534
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme siber suç
Öne çıkan haberler
vulnerability 90

F5, Uzaktan Kod Yürütmeyi Sağlayan İki Kritik NGINX Açığını Yamanladı

F5, NGINX Open Source'taki iki kritik güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açıklar, uzaktan kimlik doğrulaması yapılmamış bir saldırgan tarafından kullanılabilir.

18.06.2026 20:32 The Hacker News US
vulnerability 90

CISA, PHP Kod Çalıştırmaya İzin Veren Joomla JCE Açığını Aktif Olarak İstismar Edildiğini Uyarıyor

CISA, Widget Factory Joomla Content Editor (JCE) üzerindeki bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak takip edilen bu açık, kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.

17.06.2026 08:50 The Hacker News US
hacking 85

Hackerlar, Telegram hesaplarını çalmak için PowerShell betikleri nasıl kullanıyor

Siber suçlular, kullanıcıların Telegram hesaplarını ele geçirmek için şifre veya doğrulama kodu gerektirmeyen PowerShell betikleri kullanıyor. Bu yöntem, kullanıcıların hesap güvenliğini ciddi şekilde tehdit ediyor.

23.06.2026 20:27 Kaspersky Daily RU
other 85

SIEM'in Birleşik Güvenlik Operasyonlarına Doğru Hareketi: Rapid7, IDC MarketScape'de Önemli Bir Oyuncu Olarak Belirlendi

Rapid7, IDC MarketScape tarafından SIEM alanında önemli bir oyuncu olarak değerlendirildi. Yeni platform, güvenlik ekiplerinin tehdit verilerini ve otomasyonu entegre bir şekilde kullanmalarını sağlıyor.

23.06.2026 20:03 Rapid7 US
other 85

Trump, Federal Post-Kuantum Kripto Geçişi için 2030 Son Tarihi Belirledi

Trump, federal ajansların yüksek değerli sistemlerini post-kuantum kriptografiye geçişi için 2030 ve 2031 tarihlerine kadar zorunlu kıldı. Bu, siber güvenlik tehditlerine karşı önemli bir önlem olarak görülüyor.

23.06.2026 18:16 The Hacker News US
vulnerability 85

GitHub, Pwn İstek Saldırı Desenlerini Engellemek İçin actions/checkout'u Güncelliyor

GitHub, 'actions/checkout' aracını güncelleyerek, 'pull_request_target workflow' tetikleyicisinin kötüye kullanımını engellemeyi hedefliyor. Bu güncelleme, yazılım tedarik zinciri güvenliğini artırmak için önemli bir adım.

23.06.2026 17:22 The Hacker News US
malware 85

Kötü Amaçlı npm Paketleri PostCSS Araçları Olarak Görünüyor ve Windows RAT Dağıtıyor

Siber güvenlik araştırmacıları, kötü amaçlı npm paketlerinin Windows tabanlı bir uzaktan erişim trojanı (RAT) dağıtmak için kullanıldığını tespit etti. Belirlenen paketler arasında 'aes-decode-runner-pro', 'postcss-minify-selector' ve 'postcss-minify-selector-parser' yer alıyor.

23.06.2026 11:54 The Hacker News US
hacking 85

Hackerlarla Anlaşma Sağlandı, Canvas Eğitim Platformundan Çalınan Veriler Silinecek

Canvas eğitim platformunu işleten şirket, siber saldırganlarla bir anlaşma yaparak çalınan verilerin silinmesini sağladı. Bu olay, birçok öğrencinin sınav döneminde yaşadığı zorlukları artırdı.

12.05.2026 16:26 SecurityWeek US
siber saldırı veri hırsızlığı eğitim
other 85

Siber GRC Nedir? Rapid7, uyumu güvenlik operasyonlarına nasıl yaklaştırıyor

Rapid7, siber güvenlik ve uyum süreçlerini birleştiren Cyber GRC'yi tanıttı. Bu sistem, güvenlik verilerini gerçek zamanlı olarak kullanarak, organizasyonların risklerini daha etkili bir şekilde yönetmelerine yardımcı olmayı hedefliyor.

12.05.2026 16:00 Rapid7 US
malware 85

West Pharmaceutical Services, Yıkıcı Ransomware Saldırısına Uğradı

West Pharmaceutical Services, siber saldırganların veri sızdırmasının ardından dosya şifreleme ransomware'ı kullanarak saldırıya uğradı. Şirket, bu durumu kontrol altına almak için sistemlerini kapattı.

12.05.2026 15:59 SecurityWeek US
ransomware siber saldırı veri sızıntısı

Yeni TrickMo Varyantı, Android Ağ Pivotları Oluşturmak için TON C2 ve SOCKS5 Kullanıyor

12.05.2026 15:50 85
vulnerability 85

Apple, macOS ve iOS'taki Birçok Güvenlik Açığını Kapatıyor

Apple, macOS ve iOS'ta bulunan birçok güvenlik açığını düzeltmek için bir güncelleme yayınladı. Ayrıca, eski iOS sürümlerinde silinen sohbetlerin geri kazanılmasıyla ilgili bir sorunu da düzeltmiştir.

12.05.2026 15:37 SecurityWeek US
güvenlik açığı Apple macOS
vulnerability 85

NCSC-2026-0140 [1.00] [M/H] Çeşitli SAP Ürünlerinde Güvenlik Açıkları Giderildi

NCSC, SAP S/4HANA ve diğer SAP ürünlerinde bulunan güvenlik açıklarını bildirdi. Bu açıklar, SQL enjeksiyonu, XSS, CSRF gibi çeşitli saldırılara olanak tanımaktadır.

12.05.2026 15:21 NCSC NL Advisories NL
SAP güvenlik açığı siber güvenlik
vulnerability 85

NCSC-2026-0139 [1.00] [M/H] Apple MacOS'taki Güvenlik Açıkları Giderildi

Apple, MacOS'un Sequoia, Sonoma ve Tahoe sürümlerinde bulunan bir dizi güvenlik açığını giderdi. Bu açıklar, sistem çökmesine ve yetkisiz erişime yol açabilecek hataları içeriyor.

12.05.2026 15:19 NCSC NL Advisories NL
güvenlik açığı Apple MacOS
vulnerability 85

NCSC-2026-0138 [1.00] [M/H] Apple iOS ve iPadOS'taki Güvenlik Açıkları Giderildi

Apple, iOS ve iPadOS'taki kritik güvenlik açıklarını düzeltmek için güncellemeler yayınladı. Bu açıklar, sistemin güvenliğini tehdit eden bellek yönetim hataları ve diğer sorunları içeriyor.

12.05.2026 15:18 NCSC NL Advisories NL
güvenlik açığı Apple iOS
vulnerability 85

SAP, Kritik S/4HANA ve Ticaret Güvenlik Açıklarını Yamanıyor

SAP, S/4HANA ve Commerce uygulamalarındaki kritik güvenlik açıklarını düzeltmek için yeni yamalar yayınladı. Bu açıklar, kötü niyetli kod enjekte edilmesine ve bilgi sızdırılmasına yol açabiliyordu.

12.05.2026 15:13 SecurityWeek US
SAP güvenlik açığı yamanma

Cache zehirleme olayı TanStack npm paketlerini toksik hale getiriyor

12.05.2026 15:00 85
malware 85

İnsani Bait Operasyonu, Python Casus Yazılımı Dağıtmak İçin Sahte Yardım Belgeleri Kullanıyor

Operation HumanitarianBait, sahte yardım belgeleri ve GitHub'da barındırılan yüklerle Rusça konuşan kurbanları hedef alan bir siber saldırıdır. Saldırıda Python tabanlı casus yazılım kullanılmaktadır.

12.05.2026 14:55 HackRead GB
siber saldırı casus yazılım Python
malware 85

Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor

Mini Shai-Hulud solucanı, TanStack, Mistral AI ve Guardrails AI gibi paketleri tehlikeye atarak tedarik zinciri saldırılarına yeni bir boyut kazandırdı. Etkilenen paketler, kötü amaçlı bir JavaScript dosyası içeriyor.

12.05.2026 14:46 The Hacker News US
kötü amaçlı yazılım tedarik zinciri saldırısı npm
1 ... 104 105 106 107 108 ... 429
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-22
Son 24 saatte, Texas Parks & Wildlife sistemlerine yapılan bir siber saldırı sonucunda 3 milyon kişinin kişisel bilgilerinin çalındığı bildirildi. Ayrıca, Popa adlı Android tabanlı botnet'in, Alarum Technologies Ltd. ile bağlantılı olduğu ve kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendirdiği tespit edildi. AryStinger botnet'in ise 4,000'den fazla D-Link yönlendiricisini ele geçirerek kötü amaçlı trafik için proxy olarak kullandığı ortaya çıktı. Kuzey Kore'nin devlet destekli bir hücresinin, ABD şirketlerine karşı sanayi ölçeğinde istihdam dolandırıcılığı yaptığı ve 170,000'den fazla iş başvurusu yaparak 76 iş teklifi aldığı bildirildi. Bu olaylar, siber güvenlik alanında ciddi tehditler oluşturmakta ve kullanıcıların dikkatli olmalarını gerektirmektedir.
Toplam Haber: 8
Yüksek Önem: 6
IOC/CVE: 0
Öne Çıkanlar
• Texas Parks & Wildlife sistemlerine yapılan saldırıda 3 milyon kişinin bilgileri çalındı.
• Popa botnet, kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendiriyor.
• AryStinger botnet, 4,000'den fazla D-Link yönlendiricisini ele geçirdi.
• Kuzey Kore'nin istihdam dolandırıcılığı kampanyası, 170,000 iş başvurusu ile 76 teklif aldı.
• Siber güvenlik önlemlerinin artırılması gerektiği vurgulanıyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.