Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3779 kayıt listeleniyor.

3779
Kayıt
12
Bu sayfa
586
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 95

Weaver E-cology RCE Açığı CVE-2026-22679 Aktif Olarak İstismar Ediliyor

Weaver E-cology platformundaki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor. Bu açık, 10.0 sürümünden önceki versiyonları etkiliyor.

05.05.2026 10:37 The Hacker News US
vulnerability 95

CVE-2026-41940: cPanel & WHM Kimlik Doğrulama Atlama

CVE-2026-41940, cPanel & WHM yazılımında bulunan bir kimlik doğrulama atlatma açığıdır. Bu açık, saldırganların yetkisiz yönetici erişimi elde etmesine olanak tanımaktadır.

29.04.2026 23:00 Rapid7 US
vulnerability 90

Palo Alto PAN-OS Açığı Aktif İstismar Altında Uzaktan Kod Yürütme Sağlıyor

Palo Alto Networks, PAN-OS yazılımındaki kritik bir buffer overflow güvenlik açığının aktif olarak istismar edildiğini bildirdi. CVE-2026-0300 olarak izlenen bu açık, uzaktan kimlik doğrulaması gerektirmeden kod yürütme imkanı sunuyor.

06.05.2026 09:14 The Hacker News US
vulnerability 90

MetInfo CMS CVE-2026-29014 Uzaktan Kod Yürütme Saldırıları İçin İstismar Ediliyor

MetInfo CMS'de bulunan CVE-2026-29014 güvenlik açığı, siber saldırganlar tarafından aktif olarak istismar ediliyor. Bu açık, uzaktan kod yürütme saldırılarına yol açabilecek kritik bir kod enjeksiyonu hatasıdır.

05.05.2026 14:56 The Hacker News US
vulnerability 90

Google, CVSS 10 Gemini CLI CI RCE ve İmleç Hatalarını Düzeltti

Google, Gemini CLI'deki CVSS 10 güvenlik açığını giderdi. Bu açık, saldırganların sistemlerde rastgele komutlar çalıştırmasına imkan tanıyordu.

30.04.2026 10:07 The Hacker News US
malware 85

OceanLotus'un PyPI'yi ZiChatBot kötü amaçlı yazılımını dağıtmak için kullandığı şüphesi

OceanLotus APT'nin, PyPI üzerinden ZiChatBot adlı kötü amaçlı yazılımı dağıttığı tespit edildi. Kötü amaçlı paketler, hem Windows hem de Linux sistemlerini hedef alıyor.

06.05.2026 16:00 Kaspersky Securelist RU
apt/hacking/malware 85

İzleri Karartmak: Kaos Ransomware'ın Arkasındaki Devlet Destekli Gölge

MuddyWater APT'sinin Chaos ransomware saldırısında yer aldığı ve bu saldırının aslında bir 'false flag' operasyonu olduğu tespit edildi. Saldırganlar, Microsoft Teams üzerinden sosyal mühendislik teknikleri kullanarak hedeflerin kimlik bilgilerini çaldı ve veri sızdırma amacıyla uzaktan erişim araçları kullandı.

06.05.2026 16:00 Rapid7 US
malware 85

MuddyWater, Yanlış Bayrak Fidye Yazılımı Saldırısında Microsoft Teams Kullanıyor

MuddyWater grubu, Microsoft Teams'i kullanarak bir fidye yazılımı saldırısı gerçekleştirdi. Saldırı, sosyal mühendislik teknikleri ile kullanıcıları hedef alarak kimlik bilgilerini çalmayı amaçlıyor.

06.05.2026 16:00 The Hacker News US
malware 85

CISA, federal ağda Cisco ASA cihazında kalıcı FIRESTARTER arka kapısını rapor etti

CISA, Eylül 2025'te bir federal sivil ajansın Cisco Firepower cihazının FIRESTARTER arka kapısı ile enfekte olduğunu açıkladı. Kötü amaçlı yazılım, güvenlik yamaları uygulandıktan sonra bile varlığını sürdürmüştür.

25.04.2026 03:00 Security Affairs IT
siber güvenlik kötü amaçlı yazılım Cisco
vulnerability 85

ADT, ShinyHunters sızıntı tehdidi sonrası veri ihlalini doğruladı

ADT, ShinyHunters grubunun çaldığı verileri ifşa etme tehdidi sonrası bir veri ihlali yaşadığını açıkladı. Şirket, fidye ödenmediği takdirde bu verilerin yayınlanacağı konusunda uyarıldı.

25.04.2026 01:53 BleepingComputer US
veri ihlali fidye yazılımı siber güvenlik
malware 85

npm Tehdit Manzarası: Saldırı Yüzeyi ve Önlemler

Unit 42, Shai Hulud sonrası npm tedarik zinciri evrimini analiz ediyor. Wormable zararlı yazılımlar, CI/CD sürekliliği ve çok aşamalı saldırılar gibi konular ele alınıyor.

25.04.2026 00:40 Unit 42 US

Fiber Optik Kablolar Üzerinden Dinleme

24.04.2026 23:36 85
malware 85

Firestarter zararlı yazılımı Cisco güvenlik duvarı güncellemelerini aşmayı başarıyor

Firestarter adlı zararlı yazılım, Cisco Firepower ve Secure Firewall cihazlarında güncellemelerden etkilenmeden kalmaya devam ediyor. Bu durum, siber güvenlik uzmanları tarafından endişe ile karşılanıyor.

24.04.2026 23:34 BleepingComputer US
malware Cisco güvenlik

Metasploit Güncellemesi 04/25/2026

24.04.2026 23:17 85
malware 85

Yeni ClickFix saldırısı, Tespit Riskini Azaltmak için Yerel Windows Araçlarında Gizleniyor

ClickFix saldırısı, cmdkey ve regsvr32 gibi yerel Windows araçlarını kullanarak tespit edilmeden kalmayı hedefliyor. Kullanıcıları sahte CAPTCHA ile kandırarak kötü niyetli komutlar çalıştırmalarını sağlıyor.

24.04.2026 23:05 HackRead GB
malware saldırı Windows
vulnerability 85

12 Yıllık Pack2TheRoot Açığı, Linux Kullanıcılarına Root Ayrıcalıkları Kazandırıyor

Pack2TheRoot açığı, yerel Linux kullanıcılarının PackageKit aracılığıyla root ayrıcalıkları kazanmasına olanak tanıyor. CVE-2026-41651 olarak izlenen bu açık, yüksek şiddet derecesine sahip ve 12 yıldır var.

24.04.2026 22:46 Security Affairs IT
güvenlik açığı Linux root erişimi
hacking 85

Yeni BlackFile zorbalık grubu, vishing saldırılarındaki artışla bağlantılı

BlackFile adlı yeni bir siber saldırı grubu, 2026 Şubat ayından bu yana perakende ve konaklama sektörlerine yönelik veri hırsızlığı ve zorbalık saldırıları gerçekleştirmektedir. Bu grup, mali kazanç amacıyla hareket etmektedir.

24.04.2026 21:26 BleepingComputer US
siber saldırı veri hırsızlığı zorbalık
other 85

Microsoft, Nisan sonunda Windows'ta Entra şifre anahtarlarını kullanıma sunacak

Microsoft, Entra korumalı kaynaklar için şifre olmadan kimlik doğrulama desteğini Nisan ayı sonunda Windows cihazlarına sunacak. Bu, phishing saldırılarına karşı dirençli bir çözüm olarak öne çıkıyor.

24.04.2026 21:13 BleepingComputer US
siber güvenlik kimlik doğrulama Microsoft
vulnerability 85

Yeni 'Pack2TheRoot' açığı, hackerlara root Linux erişimi sağlıyor

Pack2TheRoot adlı yeni bir güvenlik açığı, Linux sistemlerdeki PackageKit daemon'unda bulunuyor. Bu açık, yerel kullanıcıların sistem paketlerini yükleyip kaldırarak root izinleri elde etmelerine olanak tanıyor.

24.04.2026 20:28 BleepingComputer US
güvenlik açığı Linux root erişimi
malware 85

FIRESTARTER Arka Kapısı Federal Cisco Firepower Cihazını Vurdu, Güvenlik Yamalarına Rağmen Hayatta Kaldı

CISA, bir federal ajansın Cisco Firepower cihazının FIRESTARTER adlı malware ile uzaktan erişim sağlamak amacıyla tehlikeye atıldığını duyurdu. Bu malware, güvenlik yamalarına rağmen cihazda kalmayı başardı.

24.04.2026 20:06 The Hacker News US
malware siber güvenlik Cisco
1 ... 27 28 29 30 31 ... 315
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı