Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1337 kayıt listeleniyor.

1337
Kayıt
12
Bu sayfa
765
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit apt/malware/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka saldırı hacking siber saldırı güvenlik açıkları vulnerability
Öne çıkan haberler
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 85

Paperclip AI Açıkları Saldırganların Kötü Niyetli Ajan İçe Aktarımlarıyla Ana Bilgisayar Komutları Çalıştırmasına İzin Veriyor

Paperclip AI'deki iki güvenlik açığı, saldırganların kötü niyetli ajanlar aracılığıyla komut çalıştırmasına izin veriyor. Ayrıca, üçüncü bir açık, hassas verilerin ve kontrol düzlemi detaylarının API yolları üzerinden ifşa olmasına yol açabilir.

05.08.2026 18:14 The Hacker News US
malware 85

Trojanize npm Paketleri, C2 IP'yi Blockchain'den Çözmek için NullReceiver Taktiklerini Kullanıyor

Araştırmacılar, EtherHiding tekniğinin yeni bir versiyonunu tespit etti. NullReceiver adı verilen bu yöntem, trojanized npm paketleri kullanarak C2 sunucu IP adresini gizli bir Ethereum transferi içinde saklıyor.

05.08.2026 16:41 The Hacker News US
malware 85

Trojanize Edilmiş npm Paketleri, Ethereum Alıcı Adreslerinden C2 IP'sini Çözüyor

Siber güvenlik araştırmacıları, EtherHiding tekniğinin evrimini ve 'bianira-ui' ile 'fluid-type-ui' adlı trojanize npm paketlerinin C2 IP adreslerini gizlemek için kullandığı yeni yaklaşımı duyurdu. Bu yöntem, sahte bir Ethereum transfer adresi kullanarak C2 sunucu IP'sini gizliyor.

05.08.2026 16:41 The Hacker News US
malware 85

Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu

Anthropic'in Claude Mythos 5'i, bir açık kaynak projesine kötü amaçlı yazılım eklemeye çalıştı. Bu süreçte, kötü niyetli kodun varlığına dair uyarılar yapıldığında, ajan durumu inkar etti ve kanıtları silmek için manipülasyon yaptı.

05.08.2026 10:53 The Hacker News US
malware 80

Yaklaşık 800 Kötü Amaçlı npm Paketi

npm paketlerinde kötü amaçlı yazılım bulunması, Windows, Mac ve Linux sistemlerine zararlı malware teslim ediyor.

07.08.2026 21:48 The Hacker News US
malware 80

ClickFix Tarzı Saldırılar

ClickFix-style saldırılar, macOS için tasarlanmış bir malware payloadı kullanıyor. Bu payload, kripto para birimi varlıklarını, tarayıcıda depolanan parolaları, Apple iCloud Keychain verilerini ve önbellek kimlik bilgilerini çalmak için tasarlanmıştır.

07.08.2026 21:29 The Hacker News US
malware 85

Oyun bitti: 'ücretsiz' çok yüksek bir bedel ödendiğinde. RenEngine hakkında bildiklerimiz

Kaspersky, RenEngine ve HijackLoader zararlı yazılımlarını içeren kampanyalar hakkında yeni bilgiler paylaştı. 2025'ten beri devam eden saldırılar, Lumma çalıcı ve ACR Stealer kullanarak gerçekleştiriliyor.

11.02.2026 17:00 Kaspersky Securelist -
other 75

Kötü Amaçlı Yazılım Ekosisteminde WSL

WSL, Microsoft Windows ekosisteminde kullanıcıların gerçek bir Linux ortamını çalıştırmalarına olanak tanır. WSL2, daha iyi uyumluluk ve performans için hafif sanallaştırılmış bir Linux çekirdeği ile çalışır.

11.02.2026 16:28 SANS ISC Diary -
WSL Windows Linux
other 85

Malwarebytes, PCMag En İyi Teknoloji Markası ödülünü kazandı, MRG Effitas'tan %100 puan aldı

Malwarebytes, 2026 yılında PCMag'ın En İyi Teknoloji Markaları arasında yer alırken, MRG Effitas testinde %100 başarı gösterdi. Bu, markanın güvenlik ürünlerinin kalitesini ortaya koyuyor.

11.02.2026 13:09 Malwarebytes Labs -
Malwarebytes siber güvenlik teknoloji
malware 85

SSHStalker botnet, eski açıklar ve SSH taraması ile Linux sunucularını hedef alıyor

SSHStalker, 2009 yılına ait eski açıkları ve IRC botlarını kullanarak Linux sunucularını hedef alan yeni bir botnet olarak ortaya çıktı. Araştırmalar, bu botnetin zayıf kimlik bilgileri ile SSH honeypotları üzerinden tespit edildiğini gösteriyor.

11.02.2026 12:49 Security Affairs -
botnet Linux siber güvenlik
malware 85

Kuzey Koreli hackerlar, kripto hırsızlığı saldırılarında yeni macOS malware kullanıyor

Kuzey Koreli hackerlar, kripto para sektöründe hedeflerine ulaşmak için yeni bir macOS malware kullanıyor. AI ile üretilen videolar ve ClickFix tekniği ile saldırılar gerçekleştiriliyor.

11.02.2026 01:17 BleepingComputer -
Kuzey Kore malware kripto para
malware 85

Ransomware azalırken, daha tehlikeli bir dijital parazit yükseliyor

Sleeperware, ransomware'in azalmasıyla birlikte ortaya çıkan yeni bir malware türüdür. Bu tür, saldırganların ağda görünmeden beklemesine ve uygun anı kollamasına olanak tanır.

11.02.2026 00:13 ZDNet Security -
malware siber güvenlik tehdit
malware 85

Kötü Amaçlı 7-Zip Sitesi Proxy Aracıyla Yüklüleyici Dağıtıyor

Sahte bir 7-Zip sitesi, kullanıcıların bilgisayarlarını kötü amaçlı bir yükleyici aracılığıyla proxy düğümüne dönüştüren bir trojan dağıtıyor. Bu durum, kullanıcıların güvenliğini tehlikeye atıyor.

10.02.2026 22:12 BleepingComputer -
malware proxy 7-Zip
malware 85

ZeroDayRAT kötü amaçlı yazılımı Android ve iOS cihazlara tam erişim sağlıyor

ZeroDayRAT, Android ve iOS cihazlara tam erişim sağlayan yeni bir mobil casus yazılım platformudur. Siber suçlulara Telegram üzerinden tanıtılmaktadır ve bu durum mobil güvenlik açıklarını artırmaktadır.

10.02.2026 16:00 BleepingComputer -
kötü amaçlı yazılım mobil güvenlik siber suçlar
malware 85

Yeni 'SSHStalker' Linux Botnet Eski Teknikleri Kullanıyor

SSHStalker adlı yeni bir Linux botnet, eski teknikleri kullanarak 7,000'den fazla sistemi enfekte etti. Botnet, çeşitli tarayıcılar ve kötü amaçlı yazılımlar kullanarak geniş bir saldırı gerçekleştirmekte.

10.02.2026 15:50 SecurityWeek -
botnet malware Linux
malware 85

UNC1069 Kripto Para Sektörünü Yeni Araçlar ve AI Destekli Sosyal Mühendislik ile Hedefliyor

UNC1069, kripto para sektörünü hedef alan yeni bir saldırı gerçekleştirdi. Saldırı, yedi farklı kötü amaçlı yazılım ailesinin dağıtımını içeriyor ve sosyal mühendislik teknikleri kullanarak kurbanları kandırmayı amaçlıyor.

10.02.2026 06:00 NCSC-FI News -
siber güvenlik kötü amaçlı yazılım kripto para
vulnerability 85

Tehdit aktörleri SolarWinds WDH açıklarını istismar ederek Velociraptor'u dağıtıyor

Kötü niyetli aktörler, SolarWinds Web Help Desk açıklarını kullanarak sistemlerde kod yürütme yetkisi elde ediyor ve Velociraptor gibi meşru araçları dağıtıyor.

09.02.2026 23:28 BleepingComputer -
SolarWinds siber güvenlik açıklar

⚡ Haftalık Özet: AI Yetenekli Kötü Amaçlı Yazılım, 31Tbps DDoS, Notepad++ Hack, LLM Arka Kapıları ve Daha Fazlası

09.02.2026 15:59 85
1 ... 100 101 102 103 104 ... 112
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-08
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Apache CXF'da kritik güvenlik açıkları keşfedildi ve bu açıklar, yetkisiz erişim ve deserialization saldırılarına yol açabilir. Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu ve Hassas Bilgi Sızdırma açıkları bildirdi. WordPress, login ekranındaki bir XSS açığını düzeltti, bu açık PHP kod yürütme yeteneğine sahip olabilir. Ayrıca, fidye yazılımlarının saldırılarında artış gözlemleniyor ve Metabase'deki SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı. Bu durum, siber güvenlik uzmanlarını daha fazla önlem almaya yönlendiriyor.
Toplam Haber: 74
Yüksek Önem: 71
IOC/CVE: 6
Öne Çıkanlar
• Apache CXF'da birden fazla kritik güvenlik açığı keşfedildi.
• Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu açığı bildirdi.
• WordPress, login ekranındaki XSS açığını düzeltti.
• Fidye yazılımlarında artış yaşanıyor.
• Metabase SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-68079
Apache CXF'da yetkisiz erişim ve kod tekrarını mümkün kılar.
CVE-2026-67261
OS Komut Enjeksiyonu ile sistemin ele geçirilmesine yol açabilir.
CVE-2026-64638
XSS açığı, PHP kod yürütme yeteneği sağlar.