Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 5089 kayıt listeleniyor.

5089
Kayıt
12
Bu sayfa
522
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme fidye yazılımı
Öne çıkan haberler
vulnerability 90

F5, Uzaktan Kod Yürütmeyi Sağlayan İki Kritik NGINX Açığını Yamanladı

F5, NGINX Open Source'taki iki kritik güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açıklar, uzaktan kimlik doğrulaması yapılmamış bir saldırgan tarafından kullanılabilir.

18.06.2026 20:32 The Hacker News US
vulnerability 90

CISA, PHP Kod Çalıştırmaya İzin Veren Joomla JCE Açığını Aktif Olarak İstismar Edildiğini Uyarıyor

CISA, Widget Factory Joomla Content Editor (JCE) üzerindeki bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak takip edilen bu açık, kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.

17.06.2026 08:50 The Hacker News US
hacking 85

Küresel Ad Alanı Riski: Bulut Veri Sızıntısı için Evrensel Kova Ele Geçirme Tekniği

Unit 42 araştırması, saldırganların bulut veri akışlarını yönlendirmek için küresel ad alanı benzersizliğini nasıl istismar edebileceğini açıklıyor. Bu teknik, büyük bulut hizmet sağlayıcıları arasında veri sızıntısına yol açabilir.

23.06.2026 01:00 Unit 42 US
hacking 85

Klue hack kurbanları arasında güvenlik mağazaları da var

Klue hack olayında, güvenlik mağazalarının da yer aldığı yüzlerce kurban olduğu ortaya çıktı. Icarus çetesi, Salesforce entegrasyonlarını kullanarak saldırılar gerçekleştiriyor.

22.06.2026 22:50 The Register Security GB
malware 85

ShapedPlugin WordPress Pro Eklentileri Tedarik Zinciri Saldırısında Arka Kapı ile Tehdit Altında

ShapedPlugin'in birden fazla WordPress eklentisi, bilinmeyen tehdit aktörleri tarafından tedarik zinciri saldırısı ile tehlikeye atıldı. Saldırganlar, resmi dağıtım kanallarını manipüle ederek arka kapı kodu eklediler.

22.06.2026 21:00 The Hacker News US
other 85

OpenAI, Anthropic'in Mythos'una Karşı Açık Kaynak Hatalarını Düzeltmek İçin Tam Ölçekli Çaba Başlattı

OpenAI, açık kaynak yazılım hatalarını düzeltmek amacıyla 'Patch the Planet' girişimini başlattı. Bu girişim, yapay zeka modellerinin siber güvenlik yetenekleri üzerine yapılan endişeleri gidermeyi hedefliyor.

22.06.2026 20:00 Wired Security US
malware 85

Hola Tarayıcısının Monero Madencisi Yaymak İçin Nasıl Silahlandırıldığı

Hola Browser'da meydana gelen bir tedarik zinciri saldırısı, kullanıcıların bilgisayarlarına Monero kripto madencisi yerleştirdi. Bu durum, siber güvenlik tehditlerini ve yazılım güvenliğini gündeme getiriyor.

22.06.2026 19:41 Kaspersky Daily RU
vulnerability 85

Araştırmacılar, Dify'deki DifyTap Açıklarını Detaylandırdı

Araştırmacılar, Dify platformunda tespit edilen dört güvenlik açığını açıkladı. Bu açıklar, saldırganların diğer kullanıcıların yapay zeka sohbetlerine erişim sağlamasına olanak tanıyor.

22.06.2026 19:13 The Hacker News US
vulnerability 85

Hackerlar PraisonAI Açığını İfşa Edilmesinden Saatler Sonra Hedef Aldı

PraisonAI'deki kimlik doğrulama atlama açığı kamuya açıklandıktan sonra, saldırganların ilk istismar girişimleri dört saat içinde gözlemlendi.

14.05.2026 12:45 SecurityWeek US
siber güvenlik açık istismar
vulnerability 85

Windows Sıfır Günleri BitLocker Bypass ve CTFMON Yetki Yükseltmelerini Ortaya Çıkardı

Bir siber güvenlik araştırmacısı, Microsoft Defender ile ilgili üç güvenlik açığının ardından, BitLocker bypass ve CTFMON yetki yükseltme sorunlarına dair iki yeni sıfır gün açığı daha açıkladı. Araştırmacı, bu açıkları YellowKey ve GreenPlasma olarak adlandırdı.

14.05.2026 12:25 The Hacker News US
vulnerability 85

VMware Fusion'da Yüksek Öncelikli Güvenlik Açığı Düzeltildi

VMware Fusion'daki yüksek öncelikli bir güvenlik açığı için yamanın yayınlandığı duyuruldu. Bu yamanın, Broadcom'un Berlin'deki Pwn2Own hacking yarışmasına katıldığı bir dönemde yapılması dikkat çekiyor.

14.05.2026 11:42 SecurityWeek US
güvenlik açığı VMware siber güvenlik
vulnerability 85

Yeni Fragnesia Linux açığı saldırganların root ayrıcalıkları kazanmasını sağlıyor

Fragnasia adı verilen yeni bir Linux çekirdek açığı, saldırganların root ayrıcalıkları ile kötü niyetli kod çalıştırmasına izin veriyor. Linux dağıtımları, bu yüksek öncelikli açığı kapatmak için yamalar yayımlamaya başladı.

14.05.2026 10:34 BleepingComputer US
Linux güvenlik açığı CVE-2026-46300
vulnerability 85

Araştırmacı, YellowKey ve GreenPlasma Windows Sıfırıncı Gün Açıklarını Duyurdu

Araştırmacılar, YellowKey ve GreenPlasma adında iki yeni Windows sıfırıncı gün açığını açıkladı. YellowKey, fiziksel erişim gerektiren bir BitLocker atlatma yöntemi sunarken, GreenPlasma sistem yetkilerini artırma imkanı sağlıyor.

14.05.2026 10:27 SecurityWeek US
siber güvenlik Windows sıfırıncı gün açıkları

18 Yaşındaki NGINX Yeniden Yazım Modülü Hatası, Kimlik Doğrulaması Olmadan Uzak Kod Çalıştırma İmkanı Sağlıyor

14.05.2026 09:00 90
other 85

Şimdi Yayında: CrowdStrike 2026 Finansal Hizmetler Tehdit Manzarası Raporu

CrowdStrike, finansal hizmetler sektöründeki siber tehditleri analiz eden 2026 raporunu duyurdu. Bu rapor, sektördeki siber saldırıların artışını ve karşılaşılabilecek riskleri detaylandırıyor.

14.05.2026 08:00 CrowdStrike US
siber güvenlik finans tehdit analizi
hacking 85

West Pharmaceutical, hackerların verileri çaldığını ve sistemleri şifrelediğini söyledi

West Pharmaceutical, siber saldırı sonucunda veri hırsızlığı yaşadığını ve sistemlerinin şifrelenmiş olduğunu bildirdi. Bu olay, şirketin dijital altyapısının güvenliğini tehlikeye atmıştır.

14.05.2026 01:23 BleepingComputer US
siber saldırı veri hırsızlığı şifreleme
cyberwar 85

İranlı hackerlar büyük bir Güney Kore elektronik üreticisini hedef aldı

MuddyWater hacker grubu, çok sayıda sektörde ve ülkede en az dokuz yüksek profilli organizasyonu hedef alan geniş bir siber casusluk kampanyası başlattı.

14.05.2026 00:59 BleepingComputer US
siber saldırı casusluk MuddyWater
other 85

Instructure, Canvas Veri Sızıntısını Önlemek İçin ShinyHunters ile Anlaşma Sağladı

Instructure, ShinyHunters ile yaptığı anlaşma sayesinde çalınan Canvas verilerini geri alacak ve imha edecek. Bu adım, öğrenci kayıtlarının kamuya sızmasını engelleyecek.

14.05.2026 00:10 HackRead GB
siber güvenlik veri koruma Canvas
vulnerability 85

Yeni kritik Exim mailer açığı uzaktan kod yürütmeye izin veriyor

Exim mailer'daki kritik bir güvenlik açığı, kimliği doğrulanmamış bir uzaktan saldırganın rastgele kod yürütmesine olanak tanıyor. Bu durum, belirli yapılandırmalara sahip sistemleri etkiliyor.

13.05.2026 23:23 BleepingComputer US
güvenlik açığı uzaktan kod yürütme Exim

Hata avcısı, üç büyük MCP açığını tespit etti ve bir satıcı düzeltmeyecek

13.05.2026 23:17 85
1 ... 91 92 93 94 95 ... 425
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-22
Son 24 saatte, Texas Parks & Wildlife sistemlerine yapılan bir siber saldırı sonucunda 3 milyon kişinin kişisel bilgilerinin çalındığı bildirildi. Ayrıca, Popa adlı Android tabanlı botnet'in, Alarum Technologies Ltd. ile bağlantılı olduğu ve kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendirdiği tespit edildi. AryStinger botnet'in ise 4,000'den fazla D-Link yönlendiricisini ele geçirerek kötü amaçlı trafik için proxy olarak kullandığı ortaya çıktı. Kuzey Kore'nin devlet destekli bir hücresinin, ABD şirketlerine karşı sanayi ölçeğinde istihdam dolandırıcılığı yaptığı ve 170,000'den fazla iş başvurusu yaparak 76 iş teklifi aldığı bildirildi. Bu olaylar, siber güvenlik alanında ciddi tehditler oluşturmakta ve kullanıcıların dikkatli olmalarını gerektirmektedir.
Toplam Haber: 8
Yüksek Önem: 6
IOC/CVE: 0
Öne Çıkanlar
• Texas Parks & Wildlife sistemlerine yapılan saldırıda 3 milyon kişinin bilgileri çalındı.
• Popa botnet, kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendiriyor.
• AryStinger botnet, 4,000'den fazla D-Link yönlendiricisini ele geçirdi.
• Kuzey Kore'nin istihdam dolandırıcılığı kampanyası, 170,000 iş başvurusu ile 76 teklif aldı.
• Siber güvenlik önlemlerinin artırılması gerektiği vurgulanıyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.