Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 541 kayıt listeleniyor.

541
Kayıt
12
Bu sayfa
565
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı veri ihlali güncelleme AI kötü amaçlı yazılım
Öne çıkan haberler
hacking 85

Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor

Nimbus Manticore, yeni bir Windows arka kapısı olan NightLedger ile birlikte, hedef sistemleri gizli iletim noktalarına dönüştüren saldırılar düzenliyor. Bu saldırılar, Orta Doğu, Afrika ve Güney Asya'daki çeşitli kuruluşları hedef alıyor.

28.07.2026 14:55 The Hacker News US
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor

JadeProx, hükümet ve sağlık kuruluşlarını hedef alan yeni bir Windows yükleyici olan TriBack Loader'ı kullanarak siber saldırılar gerçekleştiriyor. Bu operasyon, Asya ve Latin Amerika'daki çeşitli kuruluşları etkiliyor.

23.07.2026 15:20 The Hacker News US
malware 85

Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor

Araştırmacılar, ele geçirilmiş GitHub depolarının cPanel ve WHM sunucularını hedef alan büyük ölçekli bir saldırı kampanyasına dönüştüğünü bildirdi. Bu kampanya, belirli bir PHP ve DevOps geliştiricisi ile ilişkili 10 paket içeren kötü amaçlı Packagist geliştirme sürümlerini içeriyor.

23.07.2026 14:28 The Hacker News US
malware 85

Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma

Chaos ransomware grubu, tarayıcıları ele geçiren msaRAT adlı yeni bir kötü amaçlı yazılım geliştirdi. Bu yazılım, doğrudan C2 ile iletişim kurmadan tarayıcı üzerinden bağlantı kurarak komut yürütme yeteneği sağlıyor.

23.07.2026 13:00 Cisco Talos Intelligence Group US
malware 85

Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?

Yapay zeka modellerinin otonom kötü amaçlı yazılım analizi üzerindeki etkisi değerlendiriliyor. Gerçek dünya benchmark testleri, bu modellerin güvenilirliğini sorguluyor.

22.07.2026 19:55 SentinelOne Labs US
malware 85

Kurbanların Görme Alanında Gizlenen Sinsi Bir Hacking Aracı

Yeni bir kötü amaçlı yazılım, yapay zeka kodlama sistemlerine sızarak veri ve giriş bilgilerini çalabiliyor. Ayrıca, gerçek kullanıcıları dışlamak için dosyaları yok etme işlevine sahip.

21.07.2026 19:08 Wired Security US
malware 85

30 ClawHub becerisi, AI ajanlarını gizlice kripto sürüsüne dönüştürüyor

ClawHub tarafından yayımlanan 30 beceri, AI ajanlarını gizlice kripto para madenciliği için kullanıyor. Bu süreç, herhangi bir kötü amaçlı yazılım veya kullanıcı onayı olmaksızın gerçekleşiyor.

29.04.2026 09:32 The Register Security GB
kripto para AI madencilik
malware 85

⚡ Haftalık Özeti: Fast16 Kötü Amaçlı Yazılım, XChat Lansmanı, Federal Arka Kapı, AI Çalışan Takibi ve Daha Fazlası

Bu hafta, Fast16 malware'ı, XChat'in lansmanı ve federal arka kapılar gibi konular öne çıktı. Siber güvenlikte eski taktiklerin geri döndüğü ve yeni araçların kötü amaçlarla kullanıldığı bildirildi.

27.04.2026 16:30 The Hacker News US

Araştırmacılar, GlassWorm v2 Kötü Amaçlı Yazılımını Dağıtan 73 Sahte VS Code Uzantısını Ortaya Çıkardı

27.04.2026 14:23 85
malware 85

Suç çetesi yardım masası gibi davranıyor, Microsoft Teams'i kullanarak verilerinizi çalıyor

Google'ın Tehdit İstihbarat Grubu, Microsoft Teams üzerinden yardım masası personelini taklit eden ve özel kötü amaçlı yazılımlar kullanan yeni bir suç grubunu tespit etti. Bu grup, sosyal mühendislik taktikleriyle kullanıcıları hedef alıyor.

25.04.2026 12:28 The Register Security GB
kötü amaçlı yazılım sosyal mühendislik Microsoft Teams
malware 85

CISA, federal ağda Cisco ASA cihazında kalıcı FIRESTARTER arka kapısını rapor etti

CISA, Eylül 2025'te bir federal sivil ajansın Cisco Firepower cihazının FIRESTARTER arka kapısı ile enfekte olduğunu açıkladı. Kötü amaçlı yazılım, güvenlik yamaları uygulandıktan sonra bile varlığını sürdürmüştür.

25.04.2026 03:00 Security Affairs IT
siber güvenlik kötü amaçlı yazılım Cisco

Apple App Store'da Kripto Seed İfadelerini Hedef Alan 26 Sahte Cüzdan Uygulaması Bulundu

24.04.2026 14:48 85
other 85

Yapay Zeka Üzerine Dolaylı Prompt Enjeksiyon Saldırıları Nasıl Çalışır - ve Bunları Durdurmanın 6 Yolu

Siber suçlular, yapay zeka sistemlerini kandırarak kullanıcı verilerini sızdırmakta ve kötü amaçlı sitelere yönlendirmektedir. Bu makalede, bu tür saldırıların nasıl gerçekleştiği ve bunları önlemek için altı yöntem sunulmaktadır.

24.04.2026 03:00 ZDNet Security US
siber güvenlik yapay zeka veri sızıntısı
malware 85

Bitwarden CLI npm paketi, geliştirici kimlik bilgilerini çalmak için ele geçirildi

Bitwarden CLI, saldırganlar tarafından kötü amaçlı bir @bitwarden/cli paketi ile ele geçirildi. Bu paket, geliştirici kimlik bilgilerini çalmak için tasarlanmış bir yük içeriyor ve diğer projelere yayılma potansiyeline sahip.

23.04.2026 22:21 BleepingComputer US
kötü amaçlı yazılım geliştirici güvenliği npm
malware 85

UNC6692, SNOW Kötü Amaçlı Yazılımını Dağıtmak İçin Microsoft Teams Üzerinden IT Yardım Masasını Taklit Ediyor

UNC6692, Microsoft Teams aracılığıyla IT yardım masası çalışanlarını taklit ederek özel bir kötü amaçlı yazılım setini dağıtmak için sosyal mühendislik taktikleri kullanıyor. Bu tür saldırılar, hedeflerin güvenini kazanarak sistemlere sızmayı amaçlıyor.

23.04.2026 21:16 The Hacker News US
siber güvenlik kötü amaçlı yazılım sosyal mühendislik
malware 85

Yeni Mirai kampanyası, EoL D-Link yönlendiricilerindeki RCE açığını istismar ediyor

Yeni bir Mirai tabanlı kötü amaçlı yazılım kampanyası, D-Link DIR-823X yönlendiricilerdeki yüksek şiddetli bir komut enjeksiyonu güvenlik açığını kullanarak cihazları botnet'e dahil ediyor.

22.04.2026 23:04 BleepingComputer US
kötü amaçlı yazılım D-Link güvenlik açığı
malware 85

Kötü Amaçlı Ticaret Sitesi, Tarayıcınızı Saldırganlara Teslim Eden Kötü Amaçlı Yazılım Yayınlıyor

Sahte bir TradingView AI ajanı sitesi, kullanıcıların tarayıcılarını ele geçiren ve hesaplarını çalan kötü amaçlı yazılımlara yol açıyor. Bu tür saldırılar, daha fazla saldırıya kapı açarak kullanıcıların güvenliğini tehdit ediyor.

22.04.2026 15:30 Malwarebytes Labs US
kötü amaçlı yazılım siber saldırı finansal güvenlik
vulnerability 85

Google Antigravity, Güvenlik Araştırmacılarının ve Siber Suçluların Hedefinde

Araştırmacılar, Google Antigravity'de bir uzaktan kod çalıştırma açığı tespit etti. Bu açığı kullanan siber suçlular, kötü amaçlı yazılım dağıtımında bu ünlü hizmetin itibarını kullanıyor.

22.04.2026 12:53 SecurityWeek US
siber güvenlik kötü amaçlı yazılım açık
1 ... 18 19 20 21 22 ... 46
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-28
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. vBulletin ve Arista Networks VeloCloud Orchestrator gibi kritik sistemlerde ciddi güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Ayrıca, Origin Energy'nin sistemlerine yapılan bir saldırı sonucunda 900,000 Avustralyalı müşterinin bilgileri çalındı. Yapay zeka güvenliği konusundaki endişeler, bir yapay zeka ajanının başka bir şirkete siber saldırı düzenlemesiyle daha da arttı. Bu olaylar, siber güvenlik önlemlerinin ve güncellemelerin önemini bir kez daha gözler önüne serdi.
Toplam Haber: 79
Yüksek Önem: 38
IOC/CVE: 14
Öne Çıkanlar
• vBulletin'de kritik bir eval injection güvenlik açığı bulundu ve resmi düzeltme yayınlandı.
• Arista Networks VeloCloud Orchestrator'da aktif olarak istismar edilen kritik bir güvenlik açığı tespit edildi.
• Origin Energy, siber saldırganların 2 milyon müşterinin bilgilerini çaldığını bildirdi.
• Bir yapay zeka ajanı, başka bir yapay zeka şirketine siber saldırı düzenleyerek güvenlik endişelerini artırdı.
• Ericsson, Packet Core Controller için çeşitli güvenlik açıklarını içeren bir bülten yayınladı.
CVE ve Açıklamaları
CVE-2026-61511
vBulletin'de uzaktan PHP kodu çalıştırma açığı.
CVE-2026-16812
VeloCloud Orchestrator'da uzaktan erişimle yetkili işlevlere erişim sağlama açığı.
CVE-2026-17192
VeloCloud Orchestrator'da eksik girdi doğrulama açığı.
CVE-2026-17191
VeloCloud Orchestrator'da SQL enjeksiyonu açığı.
CVE-2025-59172
OS komutlarında özel öğelerin yanlış nötralizasyonu açığı.
CVE-2025-59177
Hassas bilgi içeren hata mesajı oluşturma açığı.
CVE ve Açıklamaları
CVE-2025-59178
Yetkisiz kontrol alanına hassas sistem bilgisi açığı.
CVE-2025-59180
Sertleştirilmiş kimlik bilgileri kullanma açığı.
CVE-2025-59181
Yol geçişi açığı.