Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 541 kayıt listeleniyor.

541
Kayıt
12
Bu sayfa
580
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı AI AI güvenliği veri ihlali CVE
Öne çıkan haberler
hacking 85

Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor

Nimbus Manticore, yeni bir Windows arka kapısı olan NightLedger ile birlikte, hedef sistemleri gizli iletim noktalarına dönüştüren saldırılar düzenliyor. Bu saldırılar, Orta Doğu, Afrika ve Güney Asya'daki çeşitli kuruluşları hedef alıyor.

28.07.2026 14:55 The Hacker News US
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor

JadeProx, hükümet ve sağlık kuruluşlarını hedef alan yeni bir Windows yükleyici olan TriBack Loader'ı kullanarak siber saldırılar gerçekleştiriyor. Bu operasyon, Asya ve Latin Amerika'daki çeşitli kuruluşları etkiliyor.

23.07.2026 15:20 The Hacker News US
malware 85

Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor

Araştırmacılar, ele geçirilmiş GitHub depolarının cPanel ve WHM sunucularını hedef alan büyük ölçekli bir saldırı kampanyasına dönüştüğünü bildirdi. Bu kampanya, belirli bir PHP ve DevOps geliştiricisi ile ilişkili 10 paket içeren kötü amaçlı Packagist geliştirme sürümlerini içeriyor.

23.07.2026 14:28 The Hacker News US
malware 85

Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma

Chaos ransomware grubu, tarayıcıları ele geçiren msaRAT adlı yeni bir kötü amaçlı yazılım geliştirdi. Bu yazılım, doğrudan C2 ile iletişim kurmadan tarayıcı üzerinden bağlantı kurarak komut yürütme yeteneği sağlıyor.

23.07.2026 13:00 Cisco Talos Intelligence Group US
malware 85

Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?

Yapay zeka modellerinin otonom kötü amaçlı yazılım analizi üzerindeki etkisi değerlendiriliyor. Gerçek dünya benchmark testleri, bu modellerin güvenilirliğini sorguluyor.

22.07.2026 19:55 SentinelOne Labs US
malware 85

Kurbanların Görme Alanında Gizlenen Sinsi Bir Hacking Aracı

Yeni bir kötü amaçlı yazılım, yapay zeka kodlama sistemlerine sızarak veri ve giriş bilgilerini çalabiliyor. Ayrıca, gerçek kullanıcıları dışlamak için dosyaları yok etme işlevine sahip.

21.07.2026 19:08 Wired Security US
malware 85

Bellek İçi Yükleyici ScreenConnect'i Bırakıyor

Zscaler ThreatLabz, sahte bir Adobe Acrobat Reader indirmesi ile başlayan ve ScreenConnect'in kötüye kullanıldığı bir saldırı zincirini inceledi. Saldırının aşamaları, bellek içi yükleyici kullanılarak gizlenmiş ve tespit edilme olasılığı azaltılmıştır.

11.04.2026 05:00 NCSC-FI News FI
saldırı kötü amaçlı yazılım uzaktan erişim
malware 85

CPUID'de Tedarik Zinciri Saldırısı, CPU-Z/HWMonitor ile Kötü Amaçlı Yazılım Yaydı

CPUID projesine yapılan bir tedarik zinciri saldırısında, saldırganlar resmi web sitesindeki indirme bağlantılarını değiştirerek CPU-Z ve HWMonitor araçları için kötü amaçlı yazılımlar dağıttı. Bu durum, kullanıcıların bilgisayarlarına zararlı yazılımların yüklenmesine neden olabilir.

10.04.2026 16:12 BleepingComputer US
siber güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

CPUID sitesi, HWMonitor indirmeleri yerine kötü amaçlı yazılım sunmak için ele geçirildi

CPUID web sitesi, saldırganlar tarafından alt yapısının bir kısmının ele geçirilmesi sonucu, kullanıcıları kötü amaçlı yazılımlara maruz bıraktı. Güvenilir indirme bağlantıları, kimlik avı araçları için bir dağıtım mekanizmasına dönüştürüldü.

10.04.2026 15:53 The Register Security GB
malware siber saldırı web güvenliği
malware 85

Bu sahte Windows destek web sitesi şifre çalan kötü amaçlı yazılım dağıtıyor

Sahte bir Microsoft destek sitesi, kullanıcıları şifrelerini, ödemelerini ve hesap erişimlerini çalan kötü amaçlı yazılımlar indirmeye ikna ediyor.

09.04.2026 12:40 Malwarebytes Labs US
kötü amaçlı yazılım siber güvenlik dolandırıcılık
malware 85

Kuzey Kore'nin Bulaşıcı Mülakat Kampanyası 5 Ekosistemde Yayılıyor, Aşamalı RAT Yükleri Taşıyor

Kuzey Kore'nin Contagious Interview operasyonu, meşru geliştirici araçlarını taklit eden kötü amaçlı yazılımlar kullanarak kullanıcı verilerini çalmayı amaçlıyor. Kampanya, uzaktan erişim yetenekleri ile donatılmış bir dizi kötü amaçlı yazılım içeriyor.

09.04.2026 05:00 NCSC-FI News FI
Kuzey Kore kötü amaçlı yazılım siber saldırı
malware 85

Kuzey Koreli Hackerlar npm, PyPI, Go, Rust Üzerinde 1,700 Kötü Amaçlı Paket Yaydı

Kuzey Koreli hackerlar, Contagious Interview adlı sürekli kampanya kapsamında 1,700 kötü amaçlı paket yayımladı. Bu paketler, geliştirici araçlarını taklit ederek kötü amaçlı yazılım yükleyicisi olarak işlev görüyor.

08.04.2026 10:47 The Hacker News US
hacking 85

Rusya, Microsoft Office Jetonlarını Çalmak İçin Yönlendiricileri Hackledi

Rusya'nın askeri istihbarat birimleri, eski internet yönlendiricilerindeki bilinen açıkları kullanarak Microsoft Office kullanıcılarından kimlik doğrulama jetonları topluyor. Bu yöntemle, kötü amaçlı yazılım veya kod kullanmadan 18,000'den fazla ağdan jetonlar elde ediliyor.

07.04.2026 20:02 Krebs on Security US
siber güvenlik hack Microsoft Office

1,000'den Fazla Açık ComfyUI Örneği Kripto Madencilik Botnet Kampanyasında Hedef Alındı

07.04.2026 15:46 85
vulnerability 85

Saldırganlar, otomatik kimlik bilgisi çalma kampanyasında React2Shell'i istismar ediyor

Siber suçlular, React2Shell açığını kullanarak büyük ölçekli bir kimlik bilgisi çalma kampanyası başlattı. Bu kampanya, savunmasız Next.js uygulamalarını hedef alıyor.

05.04.2026 17:17 BleepingComputer US
siber güvenlik kötü amaçlı yazılım kimlik bilgisi çalma
malware 85

UNC1069, Node.js Geliştiricilerini Sahte LinkedIn ve Slack Profilleri ile Hedef Alıyor

UNC1069 grubu, Node.js geliştiricilerini hedef alarak sahte sosyal medya profilleri aracılığıyla kötü amaçlı yazılım yaymakta. Bu durum, açık kaynak yazılımlarının güvenliğini tehdit ediyor.

04.04.2026 19:13 HackRead GB
siber saldırı kötü amaçlı yazılım Node.js

Hackerlar Claude Kod Sızıntısını Kötü Amaçlı Yazılım ile Paylaşıyor

04.04.2026 13:30 85
malware 85

Claude Kod Kaynağını İndirdiklerini Düşündüler. Bunun Yerine Kötü Amaçlı Yazılım Aldılar.

Claude Code kaynak kodunu indiren kullanıcılar, kötü niyetli bir GitHub deposu aracılığıyla Vidar ve GhostSocks gibi kötü amaçlı yazılımlarla karşılaştı. Bu yazılımlar, kullanıcıların kimlik bilgilerini ve diğer hassas verileri çalmaktadır.

03.04.2026 05:00 NCSC-FI News FI
malware siber güvenlik GitHub
1 ... 21 22 23 24 25 ... 46
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-29
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Terraform MCP Server'da tespit edilen üç kritik güvenlik açığı, kullanıcı kimlik bilgileri ve token'ların kötüye kullanılmasına yol açabilecek durumlar içeriyor. OpenWrt, kritik bir DHCPv6 açığını kapatmak için acil bir güncelleme yayınladı. JetBrains, TeamCity'de keşfedilen bir güvenlik açığı nedeniyle kullanıcıları güncellemeye çağırdı. Ayrıca, Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı tespit edildi. Bu olaylar, siber güvenlik uzmanlarının proaktif önlemler alması gerektiğini vurguluyor.
Toplam Haber: 92
Yüksek Önem: 51
IOC/CVE: 24
Öne Çıkanlar
• Terraform MCP Server'da üç kritik güvenlik açığı tespit edildi.
• OpenWrt, kritik bir DHCPv6 yığını taşma açığını kapatmak için güncelleme yayınladı.
• JetBrains, TeamCity'de kritik bir güvenlik açığı keşfetti ve kullanıcıları güncellemeye çağırdı.
• Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı bulundu.
• Yapay zeka destekli güvenlik çözümleri, sıfır-gün açıklarına karşı proaktif bir savunma mekanizması sunuyor.
CVE ve Açıklamaları
CVE-2026-16498
Kullanıcı kimlik bilgileri kötüye kullanılabilir.
CVE-2026-16496
Kullanıcılar arasında kimlik bilgisi mirası oluşabilir.
CVE-2026-14869
Sunucu tarafında istek sahtekarlığı ile token ifşası.
CVE-2026-53921
Yetkisiz saldırganların sistemde kod çalıştırmasına olanak tanır.
CVE-2026-63077
Kullanıcı girişi olmadan OS komutları çalıştırılabilir.
CVE-2026-16812
Komut enjeksiyonu ile rastgele kod yürütülmesine imkan tanır.