Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3112 kayıt listeleniyor.

3112
Kayıt
12
Bu sayfa
585
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme saldırı
Öne çıkan haberler
vulnerability 95

Weaver E-cology RCE Açığı CVE-2026-22679 Aktif Olarak İstismar Ediliyor

Weaver E-cology platformundaki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor. Bu açık, 10.0 sürümünden önceki versiyonları etkiliyor.

05.05.2026 10:37 The Hacker News US
vulnerability 90

Palo Alto PAN-OS Açığı Aktif İstismar Altında Uzaktan Kod Yürütme Sağlıyor

Palo Alto Networks, PAN-OS yazılımındaki kritik bir buffer overflow güvenlik açığının aktif olarak istismar edildiğini bildirdi. CVE-2026-0300 olarak izlenen bu açık, uzaktan kimlik doğrulaması gerektirmeden kod yürütme imkanı sunuyor.

06.05.2026 09:14 The Hacker News US
malware 85

PyPI Paketleri, Zulip API'leri Üzerinden ZiChatBot Malware Dağıtıyor

Araştırmacılar, PyPI'de bulunan üç paketin, Windows ve Linux sistemlerine yönelik ZiChatBot adlı yeni bir malware'i gizlice dağıttığını tespit etti. Bu paketler, görünüşte normal işlevler sunsa da, asıl amaçları kötü niyetli dosyaları iletmektir.

07.05.2026 12:20 The Hacker News US
vulnerability 85

vm2 Node.js Kütüphanesindeki Güvenlik Açıkları Kumanda Dışına Çıkma ve Rastgele Kod Çalıştırma İmkanı Sağlıyor

vm2 Node.js kütüphanesinde bir dizi kritik güvenlik açığı ortaya çıktı. Bu açıklar, kötü niyetli aktörlerin kumanda dışına çıkarak sistemlerde rastgele kod çalıştırmasına imkan tanıyor.

07.05.2026 07:15 The Hacker News US
malware 85

Mirai Tabanlı xlabs_v1 Botnet'i ADB'yi Kullanarak IoT Cihazlarını Ele Geçiriyor

Yeni bir Mirai tabanlı xlabs_v1 botneti, Android Debug Bridge (ADB) kullanan internet bağlantılı cihazları hedef alarak DDoS saldırıları gerçekleştirmek için onları ağlarına dahil ediyor. Bu durum, siber güvenlik araştırmacıları tarafından tespit edildi.

06.05.2026 23:21 The Hacker News US
cyberwar 85

İran siber casusları, casusluk operasyonlarında ransomware suçlusu gibi davranmaya devam ediyor

İran'a bağlı bir siber grup, siber casusluk operasyonlarını gizlemek için ransomware gibi davranıyor. Bu durum, arka planda açık bir arka kapının bulunduğunu gösteriyor.

06.05.2026 19:03 The Register Security GB
other 85

39 Saniye — Verilerinizi Kaybetmek Ne Kadar Sürer?

Palo Alto Networks'ten Wendi Whitmore, makine hızındaki saldırılara karşı nasıl mücadele edileceğini ve AI sistemlerini güvence altına almanın yollarını açıklıyor. Veri kaybının sadece 39 saniye sürdüğünü belirtiyor.

06.05.2026 16:00 Palo Alto Networks Blog US
other 85

Google'ın Android Uygulamaları Tedarik Zinciri Saldırılarını Durdurmak İçin Kamu Doğrulaması Alıyor

Google, Android için genişletilmiş Binary Transparency'i tanıttı. Bu sistem, kullanıcıların cihazlarındaki Google uygulamalarının güvenliğini sağlamak için bir kamu defteri oluşturuyor.

06.05.2026 12:13 The Hacker News US
malware 85

Keenadu Firmware Arka Kapısı, İmzalı OTA Güncellemeleri Üzerinden Android Tabletleri Etkiliyor

Keenadu, Android tabletlerin firmware'ine gömülü bir arka kapıdır ve cihazların davranışını uzaktan kontrol etme yeteneğine sahiptir. Kaspersky, bu arka kapının Alldocube markasına ait cihazlarda bulunduğunu bildirdi.

18.02.2026 06:00 NCSC-FI News -
Android kötü amaçlı yazılım arka kapı
malware 85

SmartLoader Saldırısı, StealC Bilgi Hırsızını Dağıtmak İçin Trojanize Edilmiş Oura MCP Sunucusunu Kullanıyor

Yeni bir SmartLoader kampanyası, Oura Health ile bağlantılı bir Model Context Protocol (MCP) sunucusunun trojanize edilmiş versiyonunu kullanarak StealC bilgi hırsızını dağıtıyor. Saldırganlar, sahte bir altyapı oluşturarak geliştiricileri hedef alıyor.

18.02.2026 06:00 NCSC-FI News -
siber güvenlik malware bilgi hırsızı
vulnerability 85

Çinli hackerlar, 2024 ortasından beri Dell sıfır-gün açığını istismar ediyor

Çinli bir devlet destekli hacker grubunun, Dell RecoverPoint for Virtual Machines'deki kritik bir güvenlik açığını istismar ettiği bildirildi. Bu açık, uzaktan yetkisiz erişim sağlama potansiyeline sahip.

18.02.2026 06:00 NCSC-FI News -
siber güvenlik Dell sıfır-gün açığı
vulnerability 85

Çin bağlantılı casuslar, tespit edilmekten kaçınmak için 'hayalet NIC' kullanarak Dell 0-gün açığını istismar ediyor

Çin bağlantılı saldırganlar, Dell RecoverPoint for Virtual Machines'deki kritik bir güvenlik açığını kullanarak en az 2024 ortalarından beri saldırılar düzenliyor. Mandiant ekibi, bu saldırıların uzun vadeli erişim sağlamak amacıyla gerçekleştirildiğini belirtiyor.

18.02.2026 03:19 The Register Security -
siber güvenlik saldırı Dell
malware 85

Intellexa'nın Predator casus yazılımı, Angola'daki gazetecinin iPhone'unu hacklemek için kullanıldı, araştırma diyor

Amnesty International, Intellexa'nın Predator casus yazılımının Angola'daki bir gazeteciye karşı kullanıldığına dair kanıtlar buldu. Bu durum, siber güvenlik ve insan hakları ihlalleri açısından önemli bir gelişme.

18.02.2026 03:01 TechCrunch Security -
casus yazılım gözetim gazetecilik
other 75

ChatGPT'nin yeni Lockdown Modu, prompt injection'ı durdurabilir - nasıl çalıştığı burada

ChatGPT'nin yeni 'Lockdown Mode'u, kullanıcıların belirli özelliklere erişirken karşılaşabilecekleri riskleri azaltmayı hedefliyor. OpenAI, bu mod ile birlikte 'Elevated Risk' etiketi de gösterecek.

18.02.2026 02:51 ZDNet Security -
siber güvenlik yapay zeka OpenAI
cyberwar 85

Çin, ABD enerji ağlarına 'çökmek amacıyla' gömülü kalmaya devam ediyor

Dragos'un yıllık tehdit raporuna göre, Volt Typhoon adlı Çin destekli grup, ABD'nin enerji altyapısına sızmaya devam ediyor. Ayrıca, geçen yıl üç yeni tehdit grubu kritik altyapıyı hedef aldı.

18.02.2026 00:45 The Register Security -
siber güvenlik kritik altyapı tehdit grubu
vulnerability 85

Popüler VSCode uzantılarındaki açıklar geliştiricileri saldırılara maruz bırakıyor

Popüler Visual Studio Code uzantılarında yüksekten kritik seviyeye kadar güvenlik açıkları tespit edildi. Bu açıklar, toplamda 128 milyondan fazla indirilen uzantılarda yer alıyor ve kötü niyetli kişiler tarafından yerel dosyaların çalınması ve uzaktan kod çalıştırılması için kullanılabilir.

18.02.2026 00:27 BleepingComputer -
güvenlik açığı VSCode geliştirici
vulnerability 85

Çinli hackerlar Dell sıfır gün açığını 2024 ortalarından beri istismar ediyor

Çinli bir devlet destekli hacking grubunun, 2024 ortalarından beri Dell'in kritik bir güvenlik açığını kullanarak sıfır gün saldırıları gerçekleştirdiği bildirilmektedir.

17.02.2026 23:15 BleepingComputer -
siber güvenlik hacking Dell
malware 85

Araştırmacılar Copilot ve Grok'ın Kötü Amaçlı Yazılım C2 Araçları Olarak Kullanılabileceğini Gösterdi

Siber güvenlik araştırmacıları, web tarayıcısını destekleyen yapay zeka asistanlarının kötü amaçlı yazılım komut ve kontrol (C2) iletimi için kullanılabileceğini ortaya koydu. Bu yöntem, saldırganların meşru iletişimleri taklit ederek tespit edilmeden hareket etmelerini sağlıyor.

17.02.2026 21:08 The Hacker News -
other 85

ChatGPT'nin yeni Kilit Modu, sizi siber saldırılardan nasıl koruyor - ve neden herkes için uygun değil

ChatGPT'nin yeni Kilit Modu, kullanıcıların gizli verilerini çalmaya yönelik prompt-injection saldırılarını engellemeyi amaçlıyor. Ancak, bu mod herkes için uygun olmayabilir.

17.02.2026 20:59 ZDNet Security -
siber güvenlik ChatGPT koruma

Keenadu Firmware Arka Kapısı, İmzalı OTA Güncellemeleri Üzerinden Android Tabletleri Etkiliyor

17.02.2026 19:41 85
1 ... 197 198 199 200 201 ... 260
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-07
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Google, CVSS 10 puanlık bir güvenlik açığını kapatarak tedarik zinciri ihlallerine karşı önlem aldı. Palo Alto Networks, PAN-OS yazılımındaki kritik bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. Ayrıca, vm2 Node.js kütüphanesinde bir dizi kritik güvenlik açığı tespit edildi. Kötü niyetli aktörler, Google reklamlarını kullanarak GoDaddy'nin ManageWP platformuna yönelik bir kimlik avı kampanyası yürütüyor. Yeni bir Mirai tabanlı botnet, IoT cihazlarını hedef alarak DDoS saldırıları gerçekleştirmek için kullanılıyor. Bu olaylar, siber tehditlerin sürekli evrildiğini ve dikkatli olunması gerektiğini gösteriyor.
Toplam Haber: 61
Yüksek Önem: 40
IOC/CVE: 12
Öne Çıkanlar
• Google, CVSS 10 puanlık Gemini CLI güvenlik açığını kapattı.
• Palo Alto Networks, PAN-OS yazılımındaki kritik bir güvenlik açığını bildirdi.
• vm2 Node.js kütüphanesinde bir dizi kritik güvenlik açığı tespit edildi.
• Kötü niyetli aktörler, Google reklamlarını kullanarak kimlik avı kampanyası yürütüyor.
• Yeni bir Mirai tabanlı botnet, IoT cihazlarını hedef alarak DDoS saldırıları gerçekleştiriyor.
CVE ve Açıklamaları
CVE-2026-0300
Kritik bir buffer overflow açığı, uzaktan kod çalıştırma imkanı sunuyor.
CVE-2026-XXXX
Açık hakkında detaylı bilgi mevcut değil.
CVE-YYYY-NNNN
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-6787
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-6788
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-41288
Açık hakkında detaylı bilgi mevcut değil.
CVE ve Açıklamaları
CVE-2026-41286
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-41287
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-0134
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-4670
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-5174
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-0132
Açık hakkında detaylı bilgi mevcut değil.