Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6068 kayıt listeleniyor.

6068
Kayıt
12
Bu sayfa
535
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme phishing
Öne çıkan haberler
vulnerability 90

F5, Uzaktan Kod Yürütmeyi Sağlayan İki Kritik NGINX Açığını Yamanladı

F5, NGINX Open Source'taki iki kritik güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açıklar, uzaktan kimlik doğrulaması yapılmamış bir saldırgan tarafından kullanılabilir.

18.06.2026 20:32 The Hacker News US
vulnerability 90

CISA, PHP Kod Çalıştırmaya İzin Veren Joomla JCE Açığını Aktif Olarak İstismar Edildiğini Uyarıyor

CISA, Widget Factory Joomla Content Editor (JCE) üzerindeki bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak takip edilen bu açık, kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.

17.06.2026 08:50 The Hacker News US
hacking 85

FortiBleed, 110 Milyon Kimlik Bilgisi Toplama Operasyonunda FortiGate Güvenlik Duvarlarını Hedef Alıyor

FortiBleed, Rusça konuşan bir erişim aracısı tarafından yürütülen ve 430,000'den fazla FortiGate güvenlik duvarını hedef alan bir kimlik bilgisi toplama operasyonudur. Operasyon, Şubat 2026'dan beri aktif durumda.

23.06.2026 21:20 The Hacker News US
hacking 85

Hackerlar, Telegram hesaplarını çalmak için PowerShell betikleri nasıl kullanıyor

Siber suçlular, kullanıcıların Telegram hesaplarını ele geçirmek için şifre veya doğrulama kodu gerektirmeyen PowerShell betikleri kullanıyor. Bu yöntem, kullanıcıların hesap güvenliğini ciddi şekilde tehdit ediyor.

23.06.2026 20:27 Kaspersky Daily RU
other 85

SIEM'in Birleşik Güvenlik Operasyonlarına Doğru Hareketi: Rapid7, IDC MarketScape'de Önemli Bir Oyuncu Olarak Belirlendi

Rapid7, IDC MarketScape tarafından SIEM alanında önemli bir oyuncu olarak değerlendirildi. Yeni platform, güvenlik ekiplerinin tehdit verilerini ve otomasyonu entegre bir şekilde kullanmalarını sağlıyor.

23.06.2026 20:03 Rapid7 US
other 85

Trump, Federal Post-Kuantum Kripto Geçişi için 2030 Son Tarihi Belirledi

Trump, federal ajansların yüksek değerli sistemlerini post-kuantum kriptografiye geçişi için 2030 ve 2031 tarihlerine kadar zorunlu kıldı. Bu, siber güvenlik tehditlerine karşı önemli bir önlem olarak görülüyor.

23.06.2026 18:16 The Hacker News US
vulnerability 85

GitHub, Pwn İstek Saldırı Desenlerini Engellemek İçin actions/checkout'u Güncelliyor

GitHub, 'actions/checkout' aracını güncelleyerek, 'pull_request_target workflow' tetikleyicisinin kötüye kullanımını engellemeyi hedefliyor. Bu güncelleme, yazılım tedarik zinciri güvenliğini artırmak için önemli bir adım.

23.06.2026 17:22 The Hacker News US
malware 85

Kötü Amaçlı npm Paketleri PostCSS Araçları Olarak Görünüyor ve Windows RAT Dağıtıyor

Siber güvenlik araştırmacıları, kötü amaçlı npm paketlerinin Windows tabanlı bir uzaktan erişim trojanı (RAT) dağıtmak için kullanıldığını tespit etti. Belirlenen paketler arasında 'aes-decode-runner-pro', 'postcss-minify-selector' ve 'postcss-minify-selector-parser' yer alıyor.

23.06.2026 11:54 The Hacker News US
hacking 75

Bu şirkette kök erişimi elde etmek için bir saldırganın yapması gereken tek şey nazikçe sormaktı

Bir saldırgan, bir şirketin kök erişimini elde etmek için sadece nazik bir talepte bulunarak başarılı oldu. Bu olay, insan kaynaklı hataların siber güvenlikteki etkisini vurguluyor.

14.05.2026 10:00 The Register Security GB

Yapay zeka modelleri, belirli görevlerde siber güvenlik uzmanlarının yerini alma konusunda daha iyi hale geliyor

14.05.2026 09:27 75

18 Yaşındaki NGINX Yeniden Yazım Modülü Hatası, Kimlik Doğrulaması Olmadan Uzak Kod Çalıştırma İmkanı Sağlıyor

14.05.2026 09:00 90
other 85

Şimdi Yayında: CrowdStrike 2026 Finansal Hizmetler Tehdit Manzarası Raporu

CrowdStrike, finansal hizmetler sektöründeki siber tehditleri analiz eden 2026 raporunu duyurdu. Bu rapor, sektördeki siber saldırıların artışını ve karşılaşılabilecek riskleri detaylandırıyor.

14.05.2026 08:00 CrowdStrike US
siber güvenlik finans tehdit analizi
other 75

Bahama Hükümetini Have I Been Pwned'a Karşılamak

Bahama hükümeti, 'Have I Been Pwned' platformuna katılarak siber güvenlik hizmetlerine erişim sağladı. Bu, hükümetin siber tehditleri izleme kapasitesini artıracak.

14.05.2026 06:49 Troy Hunt's Blog AU
siber güvenlik hükümet veri ihlali
hacking 75

TeamPCP, Mini Shai-Hulud Saldırısı Ortasında Mistral AI Depolarının Satışını İddia Ediyor

TeamPCP, Mini Shai-Hulud saldırısının ardından Mistral AI depolarını bir hacker forumunda satmayı iddia ediyor. Bu saldırı, npm ve PyPI ekosistemlerini hedef aldı.

14.05.2026 03:37 HackRead GB
siber güvenlik AI hacker forumu
other 85

Instructure, Canvas Veri Sızıntısını Önlemek İçin ShinyHunters ile Anlaşma Sağladı

Instructure, ShinyHunters ile yaptığı anlaşma sayesinde çalınan Canvas verilerini geri alacak ve imha edecek. Bu adım, öğrenci kayıtlarının kamuya sızmasını engelleyecek.

14.05.2026 00:10 HackRead GB
siber güvenlik veri koruma Canvas
vulnerability 85

Yeni kritik Exim mailer açığı uzaktan kod yürütmeye izin veriyor

Exim mailer'daki kritik bir güvenlik açığı, kimliği doğrulanmamış bir uzaktan saldırganın rastgele kod yürütmesine olanak tanıyor. Bu durum, belirli yapılandırmalara sahip sistemleri etkiliyor.

13.05.2026 23:23 BleepingComputer US
güvenlik açığı uzaktan kod yürütme Exim
vulnerability 85

Hata avcısı, üç büyük MCP açığını tespit etti ve bir satıcı düzeltmeyecek

Bir güvenlik araştırmacısı, Apache ve Alibaba veritabanlarında ciddi güvenlik açıkları buldu. Ancak, bu açıkların yalnızca biri için yamanın mevcut olduğu bildiriliyor.

13.05.2026 23:17 The Register Security GB
güvenlik açığı veritabanı siber güvenlik
vulnerability 85

Apple güvenlik tavsiyesi (AV26-466)

Apple, Safari tarayıcısının 26.5 sürümünden önceki versiyonlarındaki güvenlik açıklarını ele almak için bir güvenlik tavsiyesi yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

13.05.2026 22:31 Canada Cyber Alerts CA
güvenlik Safari Apple
vulnerability 75

HPE güvenlik uyarısı (AV26-465)

HPE, Telco Intelligent Assurance versiyon 4.2.14'teki güvenlik açıklarını ele alan bir güvenlik uyarısı yayınladı. Kullanıcıların gerekli güncellemeleri yapmaları önerilmektedir.

13.05.2026 22:26 Canada Cyber Alerts CA
güvenlik HPE vulnerabilite
other 75

DHS, ABD-Kanada Sınırında 'Keşif' Dronları Çalıştırmayı Planlıyor

DHS, ABD-Kanada sınırında otonom dronlar ve yer araçları kullanarak 5G üzerinden 'savaş alanı istihbaratı' akışı sağlayacak bir deney planlıyor.

13.05.2026 22:03 Wired Security US
drone 5G siber güvenlik
1 ... 116 117 118 119 120 ... 506
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-22
Son 24 saatte, Texas Parks & Wildlife sistemlerine yapılan bir siber saldırı sonucunda 3 milyon kişinin kişisel bilgilerinin çalındığı bildirildi. Ayrıca, Popa adlı Android tabanlı botnet'in, Alarum Technologies Ltd. ile bağlantılı olduğu ve kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendirdiği tespit edildi. AryStinger botnet'in ise 4,000'den fazla D-Link yönlendiricisini ele geçirerek kötü amaçlı trafik için proxy olarak kullandığı ortaya çıktı. Kuzey Kore'nin devlet destekli bir hücresinin, ABD şirketlerine karşı sanayi ölçeğinde istihdam dolandırıcılığı yaptığı ve 170,000'den fazla iş başvurusu yaparak 76 iş teklifi aldığı bildirildi. Bu olaylar, siber güvenlik alanında ciddi tehditler oluşturmakta ve kullanıcıların dikkatli olmalarını gerektirmektedir.
Toplam Haber: 8
Yüksek Önem: 6
IOC/CVE: 0
Öne Çıkanlar
• Texas Parks & Wildlife sistemlerine yapılan saldırıda 3 milyon kişinin bilgileri çalındı.
• Popa botnet, kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendiriyor.
• AryStinger botnet, 4,000'den fazla D-Link yönlendiricisini ele geçirdi.
• Kuzey Kore'nin istihdam dolandırıcılığı kampanyası, 170,000 iş başvurusu ile 76 teklif aldı.
• Siber güvenlik önlemlerinin artırılması gerektiği vurgulanıyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.