Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1855 kayıt listeleniyor.

1855
Kayıt
12
Bu sayfa
575
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı güncelleme veri ihlali Microsoft siber suç
malware 85

Agent Tesla'nın Maskesini Aşmak: Çok Aşamalı Bir Kampanyaya Derinlemesine Bakış

Agent Tesla, siber dünyada en kalıcı tehditlerden biri olarak öne çıkıyor. Bu araştırma, phishing ve gelişmiş teknikler kullanarak çok aşamalı bir enfeksiyon zincirini inceliyor.

26.02.2026 06:00 NCSC-FI News -
siber güvenlik malware phishing
vulnerability 90

Lanscope Endpoint Manager (On-Premises) path traversal açığına sahip

Lanscope Endpoint Manager (On-Premises) yazılımında bulunan bir path traversal açığı, saldırganların Windows sistemlerde dosyaları değiştirmesine ve zararlı kod çalıştırmasına olanak tanıyor. Bu açık, CVE-2026-25785 olarak sınıflandırılmıştır.

26.02.2026 06:00 NCSC-FI Vulns -
güvenlik açığı siber güvenlik Lanscope
cyberwar 85

Temel Tehlikeleri Ortaya Çıkarmak: GRIDTIDE Küresel Siber Casusluk Kampanyasını Bozmak

Google Threat Intelligence Group, UNC2814 adlı siber casusluk grubunun faaliyetlerini bozmak için harekete geçti. Bu grup, API çağrılarını kullanarak kötü niyetli trafiği gizlemekte ve Google Sheets API işlevselliğini kötüye kullanmaktadır.

26.02.2026 06:00 NCSC-FI News -
siber güvenlik casusluk telekomünikasyon
vulnerability 95

InSAT MasterSCADA BUK-TS uzaktan kod yürütme açıkları

InSAT MasterSCADA BUK-TS yazılımında, SQL Injection ve OS komut enjeksiyonu gibi kritik güvenlik açıkları bulunmaktadır. Bu açıkların başarılı bir şekilde istismar edilmesi, uzaktan kod yürütme imkanı sunmaktadır.

26.02.2026 06:00 NCSC-FI Vulns -
siber güvenlik uzaktan kod yürütme açıklar
other 85

Tehdit istihbaratı tedarik zinciri zayıf bağlantılarla dolu, araştırmacılar buldu

Georgia Tech'teki araştırmacılar, tehdit istihbaratı veri tedarik zincirinin düşman eylemlerine karşı savunmasız olduğunu buldu. Çin'in bazı ABD ve İsrail firmalarının yazılımlarını yasaklaması, siber güvenlikteki küresel işbirliğini tehdit ediyor.

26.02.2026 06:00 NCSC-FI News -
siber güvenlik tehdit istihbaratı Çin
hacking 85

ABD, Rus siber araç aracısına yaptırım uyguladı

ABD Hazine Bakanlığı, L3Harris'ten çalınan siber araçları satın alan bir Rus vatandaşı ve şirketine yaptırım uyguladı. Sergey Zelenyuk, bu araçları NATO dışındaki müşterilere pazarlamaktaydı.

26.02.2026 06:00 NCSC-FI News -
siber güvenlik yaptırım Rusya
vulnerability 85

Claude işbirliği araçları uzaktan kod yürütmeye kapı araladı

Claude Code'daki güvenlik açıkları, saldırganların kullanıcı makinelerinde uzaktan kod yürütmesine ve API anahtarlarını çalmasına olanak tanıyordu. Anthropic, bu açıkları düzeltmiş olsa da, AI tabanlı saldırı yüzeyleri hala risk oluşturuyor.

26.02.2026 03:33 The Register Security -
siber güvenlik uzaktan kod yürütme güvenlik açığı
cyberwar 85

Tıbbi cihaz üreticisi UFP Technologies, siber saldırıda verilerin çalındığını uyarıyor

UFP Technologies, siber güvenlik olayının IT sistemlerini ve verilerini tehlikeye attığını açıkladı. Bu tür olaylar, sağlık sektöründeki siber tehditlerin ciddiyetini ortaya koymaktadır.

26.02.2026 02:02 BleepingComputer -
siber güvenlik veri ihlali tıbbi cihazlar
malware 85

Sahte Next.js iş görüşmesi, arka kapı geliştiricilerin cihazlarını test ediyor

Microsoft Defender, yazılım geliştiricilerini hedef alan bir kampanya tespit etti. Sahte Next.js projeleri ve teknik değerlendirme materyalleri kullanarak geliştiricilerin cihazlarına arka kapı yerleştirmeyi amaçlıyor.

26.02.2026 00:47 BleepingComputer -
siber güvenlik kötü amaçlı yazılım yazılım geliştirme
vulnerability 90

Kritik Zyxel yönlendirici açığı, cihazları uzaktan saldırılara maruz bıraktı

Zyxel, 9.8 CVSS puanına sahip olan ve birden fazla yönlendirici modelini etkileyen kritik bir uzaktan kod yürütme açığını giderdi. Bu açık, UPnP özelliğindeki bir komut enjeksiyonu ile ilgiliydi.

25.02.2026 23:28 Security Affairs -
siber güvenlik yönlendirici açık
hacking 85

ABD savunma müteahhidinin Rusya'ya sızdırdığı hacking araçlarının hikayesi

Eski bir ABD hacking araçları üreticisinin, Rus bir aracıya hassas yazılım açıklarını satması nedeniyle hapse girmesi, siber güvenlik alanında önemli bir gelişmedir. Bu olay, siber casusluk ve ulusal güvenlik konularında birçok soruyu gündeme getiriyor.

25.02.2026 22:30 TechCrunch Security -
siber güvenlik hacking casusluk
cyberwar 85

ABD, Çalınan Siber Araçlar Üzerine Rus İstismar Aracısına Yaptırım Uyguladı

ABD Hazine Bakanlığı, çalınan siber güvenlik araçlarının yasadışı ticareti nedeniyle Sergey Zelenyuk ve Operation Zero'ya yaptırım uyguladı. Bu durum, siber güvenlik tehditlerine karşı alınan önlemleri artırma çabalarını gösteriyor.

25.02.2026 22:29 HackRead -
siber güvenlik yaptırım çalıntı araçlar
1 ... 95 96 97 98 99 ... 155
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. SGLang'deki kritik bir güvenlik açığı (CVE-2026-5760), kötü niyetli GGUF model dosyaları aracılığıyla uzaktan kod yürütülmesine olanak tanıyor. Gentlemen fidye yazılımı, 1,570'den fazla kurumsal hedefe saldırılar düzenlemek için SystemBC botnetini kullanıyor. Dell ve Progress, ürünlerinde tespit edilen güvenlik açıkları için güncellemeler yayınladı. Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi. Genel olarak, bu olaylar siber güvenlik tehditlerinin arttığını ve güncellemelerin önemini vurguluyor.
Toplam Haber: 54
Yüksek Önem: 38
IOC/CVE: 6
Öne Çıkanlar
• SGLang'deki CVE-2026-5760 güvenlik açığı, uzaktan kod yürütülmesine neden olabiliyor.
• Gentlemen ransomware, SystemBC botnet kullanarak 1,570'den fazla kurumsal hedefe saldırıyor.
• Dell, bir dizi ürününde güvenlik açıklarını kapatmak için güncellemeler yayınladı.
• Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi.
• Progress, LoadMaster ve MOVEit WAF ürünlerinde kritik güvenlik açıkları tespit etti.
CVE ve Açıklamaları
CVE-2026-041
Dell AMD tabanlı PowerEdge sunucularında güvenlik açığı.
CVE-2026-171
Dell Connectrix B-Series SANnav'da güvenlik açığı.
CVE-2026-058
Dell Storage Manager'da güvenlik açığı.
CVE-2026-190
Dell Command | Update'da güvenlik açığı.
CVE-2026-060
Dell PowerProtect Data Domain'de güvenlik açığı.
CVE-2026-3517
Progress Kemp LoadMaster'da güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-3518
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-3519
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-4048
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-21876
Progress MOVEit WAF'da güvenlik açığı.
CVE-2026-5760
SGLang'de uzaktan kod yürütme açığı.
CVE-2020-11868
Eski bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-XXXX
Henüz tanımlanmamış bir güvenlik açığı.