Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 597 kayıt listeleniyor.

597
Kayıt
12
Bu sayfa
816
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware güvenlik açıkları AI güvenlik açığı Microsoft saldırı vulnerability Apple veri ihlali
Öne çıkan haberler
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı
vulnerability 85

TrueConf Sunucu Açıkları PhantomCore ile İstemci Yükleyicilerini Değiştirmek İçin Kullanıldı

Head Mare adlı tehdit aktörü, yamanmamış TrueConf sunucularındaki güvenlik açıklarını kullanarak Rus şirketlerine yönelik saldırılar düzenliyor. Kaspersky, bu saldırıları Temmuz 2026'da tespit etti.

10.08.2026 14:33 The Hacker News US
Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu
malware 85

Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu

Anthropic'in Claude Mythos 5'i, bir açık kaynak projesine kötü amaçlı yazılım eklemeye çalıştı. Bu süreçte, kötü niyetli kodun varlığına dair uyarılar yapıldığında, ajan durumu inkar etti ve kanıtları silmek için manipülasyon yaptı.

05.08.2026 10:53 The Hacker News US
Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor
malware 85

Kuzey Kore Bağlantılı macOS Malvertising, Sahte Güncellemeler Kullanarak Kripto Çalan Kötü Amaçlı Yazılım Dağıtıyor

Kuzey Kore ile bağlantılı siber tehdit aktörleri, macOS kullanıcılarını hedef alan bir malvertising kampanyası yürütüyor. Kullanıcılar, sahte güncelleme sayfalarına yönlendirilerek kripto çalan kötü amaçlı yazılımlara maruz kalıyor.

30.07.2026 21:18 The Hacker News US
SilverFox, Japon Üreticiyi 3-Sürücü BYOVD Zinciri ve ValleyRAT ile Hedef Alıyor
hacking 85

SilverFox, Japon Üreticiyi 3-Sürücü BYOVD Zinciri ve ValleyRAT ile Hedef Alıyor

SilverFox siber suç grubu, Japonya'daki bir üretim şirketine yönelik BYOVD saldırıları gerçekleştiriyor. Bu saldırılarda yeni sürücüler kullanılarak ValleyRAT kötü amaçlı yazılımı ile sürekli uzaktan erişim sağlanıyor.

30.07.2026 13:32 The Hacker News US
Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor
hacking 85

Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor

Nimbus Manticore, yeni bir Windows arka kapısı olan NightLedger ile birlikte, hedef sistemleri gizli iletim noktalarına dönüştüren saldırılar düzenliyor. Bu saldırılar, Orta Doğu, Afrika ve Güney Asya'daki çeşitli kuruluşları hedef alıyor.

28.07.2026 14:55 The Hacker News US
Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
SilverFox, Japon Üreticiyi 3-Sürücü BYOVD Zinciri ve ValleyRAT ile Hedef Alıyor
hacking 85

SilverFox, Japon Üreticiyi 3-Sürücü BYOVD Zinciri ve ValleyRAT ile Hedef Alıyor

SilverFox siber suç grubu, Japonya'daki bir üretim şirketine yönelik BYOVD saldırıları gerçekleştiriyor. Bu saldırılarda yeni sürücüler kullanılarak ValleyRAT kötü amaçlı yazılımı ile sürekli uzaktan erişim sağlanıyor.

30.07.2026 13:32 The Hacker News US
İki Tehlikeye Atılmış joyfill npm Paketi Node.js'e Aktarıldığında RAT Çalıştırıyor

İki Tehlikeye Atılmış joyfill npm Paketi Node.js'e Aktarıldığında RAT Çalıştırıyor

29.07.2026 07:20 75
malware 75

Bugünün Dolandırıcılıkları İçin Malwarebytes Mobil Güvenliğini Yeniden İnşa Ettik

Malwarebytes, mobil güvenlik yazılımını yeniden inşa ederek dolandırıcılık korumasını ön plana çıkardı. Kullanıcıların telefonlarını daha güvenli hale getirmek için yeni özellikler ekledi.

28.07.2026 15:40 Malwarebytes Labs US
mobil güvenlik dolandırıcılık kötü amaçlı yazılım
Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor

Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor

28.07.2026 14:55 85
malware 75

AutoIT Payload Injector

AutoIT, kötü amaçlı yazılım yazarları tarafından sıkça kullanılan bir araçtır. Uzaktan süreçlere payload enjekte etme yeteneği, onu tehdit aktörleri için cazip kılmaktadır.

28.07.2026 10:42 SANS ISC Diary US
malware payload injection AutoIT
ai 85

Hackerlar, Tayland Maliye Bakanlığı'nı gözetlemek için otonom yapay zeka ajanı kullandı

Tayland Maliye Bakanlığı'na yönelik bir siber casusluk saldırısında, hackerlar otonom bir yapay zeka ajanı kullandı. Saldırganların bıraktığı dosyalar arasında kötü amaçlı yazılımlar ve çalınan kimlik bilgileri yer alıyor.

28.07.2026 05:00 NCSC-FI News FI
siber casusluk yapay zeka AI ajanı
malware 85

MedusaHVNC Kötü Amaçlı Yazılımı, Tespiti Aşmak İçin Gizli Windows Masaüstlerini Kullanıyor

MedusaHVNC malware, görünmez Windows masaüstleri kullanarak tespit edilmeden uzaktan erişim sağlıyor. Bu malware, saldırganlara sürekli ve gizli erişim imkanı sunuyor.

27.07.2026 16:00 SecurityWeek US
malware siber güvenlik uzaktan erişim
Cruciferra Crypter, Windows Kötü Amaçlı Yazılımlarını Gizlemek için BYOVD ve Süreç Hayaletleme Kullanıyor
malware 75

Cruciferra Crypter, Windows Kötü Amaçlı Yazılımlarını Gizlemek için BYOVD ve Süreç Hayaletleme Kullanıyor

Cruciferra, Çin bağlantılı siber suç grupları tarafından kullanılan bir crypter hizmetidir. Bu hizmet, uzaktan erişim yazılımlarını dağıtmak için çeşitli siber suç grupları tarafından kullanılmaktadır.

27.07.2026 13:51 The Hacker News US
malware cybercrime phishing
TELESHIM, Orta Doğu Hükümetlerine Yönelik Saldırılarda Telegram'ı C2 Olarak Kötüye Kullanıyor
malware 75

TELESHIM, Orta Doğu Hükümetlerine Yönelik Saldırılarda Telegram'ı C2 Olarak Kötüye Kullanıyor

Siber güvenlik araştırmacıları, Doğu Asya ile bağlantılı bir tehdit aktörünün Orta Doğu'daki hükümet varlıklarına yönelik yeni bir siber saldırı kampanyasını tespit etti. Zscaler ThreatLabz, TELESHIM, MIXEDKEY ve BINDCLOAK adında daha önce rapor edilmemiş kötü amaçlı yazılım ailelerinin kullanıldığını bildirdi.

27.07.2026 11:48 The Hacker News US
siber saldırı kötü amaçlı yazılım hükümet hedefleri
malware 85

GÜVENLİK İŞLERİ KÖTÜ AMAÇLI YAZILIM BÜLTENİ 107. TUR

Security Affairs Malware bülteni, uluslararası alanda kötü amaçlı yazılım üzerine en iyi makaleleri ve araştırmaları içermektedir. Sahte AI becerileri kullanılarak dağıtılan kötü amaçlı yazılımlar ve çeşitli güvenlik açıkları ele alınmıştır.

26.07.2026 16:30 Security Affairs IT
kötü amaçlı yazılım AI güvenliği ransomware
Malvertising, Kötü Amaçlı Yazılımı Parça Parça Gönderiyor, Sonra Tarayıcıyı Çalıştırıyor
malware 75

Malvertising, Kötü Amaçlı Yazılımı Parça Parça Gönderiyor, Sonra Tarayıcıyı Çalıştırıyor

SourTrade adlı malvertising kampanyası, kullanıcıların tarayıcılarını kullanarak kötü amaçlı yazılım oluşturmasını sağlıyor. Bu yöntem, kullanıcıların sistemlerine doğrudan kötü amaçlı dosya indirmeden, tarayıcıları üzerinden saldırı gerçekleştiriyor.

25.07.2026 21:48 The Hacker News US
malware malvertising browser security
malware/vulnerability 85

Diğer Haberler: Dolphin X AI Destekli Kötü Amaçlı Yazılım, Araç Anti-Hırsızlık Cihazı Hacki, 400 Linux Çekirdek Açığı

Dolphin X, AI tabanlı bir kötü amaçlı yazılım olarak dikkat çekiyor. Ayrıca, araç anti-hırsızlık cihazlarının hacklenmesi ve 400 Linux çekirdek açığı da gündemde.

24.07.2026 17:20 SecurityWeek US
kötü amaçlı yazılım Linux siber güvenlik
1 2 3 4 ... 50
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-21
Son 24 saat içinde küresel siber güvenlik gündeminde yüksek etkiye sahip birkaç kritik açığın bulunduğu ve geniş ölçekli güncelleme dalgasının başladığı görülüyor. Cisco Secure Workload ve Crosswork platformlarındaki güvenlik açıkları CVSS 10.0 ile değerlendirilirken, Atlassian ürünleri ve Oracle CSPU güncellemeleri de dikkat çekiyor. Elementor Pro WordPress eklentisindeki RCE riski ise kullanıcı tabanında acil dikkat gerektiriyor. Küresel olarak zararlı aktörlerin tedarik zinciri ve üçüncü taraf bağımlılıklardan kaynaklı riskler ise devam ediyor. US dışında FI, GB ve diğer ülkelerde tehdit göstergeleri yüksek seviye olarak raporlanıyor. Genel olarak yeni sürüm ve yamaların önemi vurgulanırken, güvenlik kültürü ve güncelleme yönetiminin güçlendirilmesi gerektiği öne çıkıyor.
Toplam Haber: 99
Yüksek Önem: 88
IOC/CVE: 30
Öne Çıkanlar
• Cisco Secure Workload ve Crosswork güvenlik açıkları CVSS 10.0 olarak derecelendirildi ve resmi düzeltmeler yayımlandı.
• Atlassian güvenlik bulguları kapsamında 162 yüksek ve 10 kritik üçüncü taraf açığı raporlandı, güncellemeler mevcut.
• Oracle Critical Security Patch Update kapsamında 943 yeni güvenlik yaması içeriyor ve kritik riskler azaltılıyor.
• Elementor Pro WordPress eklentisindeki kritik RCE açığı, sunucu tarafında uzaktan kod yürütmeye olanak tanıyor.
• Siber güvenlik tehdidi olarak tedarik zinciri riskleri ve çok sayıda CVE bulunduğu raporlanıyor.
CVE ve Açıklamaları
CVE-2026-72529
kısa etki
CVE-2026-72530
kısa etki
CVE-2026-NNNN
kısa etki
GHSA-864F-RCV7-6RH4
kısa etki
CVE-2026-73570
kısa etki
GHSA-P9R8-2Q67-FP86
kısa etki
CVE ve Açıklamaları
CVE-2026-64849
kısa etki
CVE-2026-32475
kısa etki
CVE-2026-76338
kısa etki
CVE-2026-76352
kısa etki
CVE-2026-55089
kısa etki
CVE-2026-55085
kısa etki
CVE ve Açıklamaları
CVE-2026-66794
kısa etki
CVE-2026-70496
kısa etki
CVE-2026-71470
kısa etki
CVE-2026-76139
kısa etki
CVE-2026-75143
kısa etki
CVE-2026-75146
kısa etki
CVE ve Açıklamaları
CVE-2026-75144
kısa etki
CVE-2026-75142
kısa etki