Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3110 kayıt listeleniyor.

3110
Kayıt
12
Bu sayfa
584
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme saldırı
Öne çıkan haberler
vulnerability 95

Weaver E-cology RCE Açığı CVE-2026-22679 Aktif Olarak İstismar Ediliyor

Weaver E-cology platformundaki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor. Bu açık, 10.0 sürümünden önceki versiyonları etkiliyor.

05.05.2026 10:37 The Hacker News US
vulnerability 90

Palo Alto PAN-OS Açığı Aktif İstismar Altında Uzaktan Kod Yürütme Sağlıyor

Palo Alto Networks, PAN-OS yazılımındaki kritik bir buffer overflow güvenlik açığının aktif olarak istismar edildiğini bildirdi. CVE-2026-0300 olarak izlenen bu açık, uzaktan kimlik doğrulaması gerektirmeden kod yürütme imkanı sunuyor.

06.05.2026 09:14 The Hacker News US
vulnerability 85

vm2 Node.js Kütüphanesindeki Güvenlik Açıkları Kumanda Dışına Çıkma ve Rastgele Kod Çalıştırma İmkanı Sağlıyor

vm2 Node.js kütüphanesinde bir dizi kritik güvenlik açığı ortaya çıktı. Bu açıklar, kötü niyetli aktörlerin kumanda dışına çıkarak sistemlerde rastgele kod çalıştırmasına imkan tanıyor.

07.05.2026 07:15 The Hacker News US
malware 85

Mirai Tabanlı xlabs_v1 Botnet'i ADB'yi Kullanarak IoT Cihazlarını Ele Geçiriyor

Yeni bir Mirai tabanlı xlabs_v1 botneti, Android Debug Bridge (ADB) kullanan internet bağlantılı cihazları hedef alarak DDoS saldırıları gerçekleştirmek için onları ağlarına dahil ediyor. Bu durum, siber güvenlik araştırmacıları tarafından tespit edildi.

06.05.2026 23:21 The Hacker News US
cyberwar 85

İran siber casusları, casusluk operasyonlarında ransomware suçlusu gibi davranmaya devam ediyor

İran'a bağlı bir siber grup, siber casusluk operasyonlarını gizlemek için ransomware gibi davranıyor. Bu durum, arka planda açık bir arka kapının bulunduğunu gösteriyor.

06.05.2026 19:03 The Register Security GB
other 85

39 Saniye — Verilerinizi Kaybetmek Ne Kadar Sürer?

Palo Alto Networks'ten Wendi Whitmore, makine hızındaki saldırılara karşı nasıl mücadele edileceğini ve AI sistemlerini güvence altına almanın yollarını açıklıyor. Veri kaybının sadece 39 saniye sürdüğünü belirtiyor.

06.05.2026 16:00 Palo Alto Networks Blog US
other 85

Google'ın Android Uygulamaları Tedarik Zinciri Saldırılarını Durdurmak İçin Kamu Doğrulaması Alıyor

Google, Android için genişletilmiş Binary Transparency'i tanıttı. Bu sistem, kullanıcıların cihazlarındaki Google uygulamalarının güvenliğini sağlamak için bir kamu defteri oluşturuyor.

06.05.2026 12:13 The Hacker News US
malware 85

CloudZ RAT tarafından Kimlik Bilgilerini ve OTP'leri Çalmak için Windows Phone Bağlantısı İstismar Edildi

Siber güvenlik araştırmacıları, CloudZ RAT ve Pheno eklentisinin kullanıldığı bir siber saldırı hakkında detaylar paylaştı. Bu saldırının amacı, kurbanların kimlik bilgilerini ve tek kullanımlık şifrelerini çalmaktı.

06.05.2026 11:34 The Hacker News US
malware 85

Google Ads ve Claude AI, ClickFix Üzerinden MacSync Kötü Amaçlı Yazılımını Yaymak İçin Kullanıldı

Moonlock Lab'daki siber güvenlik uzmanları, hackerların Google Ads ve sahte Claude AI kılavuzları kullanarak MacSync kötü amaçlı yazılımını yaymak için yeni bir ClickFix saldırısı gerçekleştirdiğini keşfetti.

16.02.2026 12:37 HackRead -
malware siber saldırı Google Ads
vulnerability 85

TR-26-0066 (TR7 Siber Savunma - Web Application Firewall Güvenlik Bildirimi)

TR7 Siber Savunma A.Ş'nin Web Application Firewall ürününde bir zafiyet bulundu. Bu zafiyet, siber saldırganların bu açığı kullanarak saldırılar düzenlemesine olanak tanıyor.

16.02.2026 11:40 USOM Incidents (API) -
vulnerability 75

Japon seks oyuncakları üreticisi Tenga veri ihlalini açıkladı

Tenga, bir hacker'ın çalışanının e-posta hesabına erişim sağladığını ve bu durumun müşteri isimleri, e-postaları ve sipariş detaylarını tehlikeye attığını bildirdi. Şirket, Tokyo merkezli bir cinsel sağlık ve yaşam tarzı firmasıdır.

16.02.2026 11:31 Security Affairs -
veri ihlali siber güvenlik müşteri bilgileri
vulnerability 85

Google, bu yıl saldırılarda istismar edilen ilk Chrome sıfırıncı gün açığını yamanıyor

Google, yüksek öneme sahip bir Chrome açığını düzeltmek için acil güncellemeler yayınladı. Bu, yılın başından beri düzeltme yapılan ilk sıfırıncı gün açığıdır.

16.02.2026 11:19 BleepingComputer -
siber güvenlik Chrome sıfırıncı gün açığı
other 75

Güvenlikte bir hafta (9 Şubat - 15 Şubat)

Malwarebytes Labs, 9-15 Şubat 2026 tarihleri arasında siber güvenlik konularını ele aldı. Haftalık raporda çeşitli tehditler ve güvenlik açıkları hakkında bilgiler yer aldı.

16.02.2026 11:02 Malwarebytes Labs -
siber güvenlik malware haftalık rapor
malware 75

2026 64-Bit Malware Trend

2026'da 64-bit malware trendleri incelendi. 32-bit kodların, 64-bit bilgisayarlarda sorunsuz çalışabilmesi nedeniyle hala yaygın olarak kullanıldığı vurgulandı.

16.02.2026 10:46 SANS ISC Diary -
malware siber güvenlik Windows
hacking 85

Canada Goose, hackerların 600K müşteri kaydını sızdırması üzerine araştırma yapıyor

ShinyHunters grubu, Canada Goose'un 600.000 müşteri kaydını çaldığını duyurdu. Şirket, kendi sistemlerinde bir ihlal bulamadığını belirtti.

16.02.2026 07:45 BleepingComputer -
siber güvenlik veri ihlali müşteri verileri
malware 85

Yeni ClickFix saldırısı, DNS üzerinden PowerShell yükü almak için nslookup'u kötüye kullanıyor

ClickFix saldırıları, DNS sorgularını kötüye kullanarak malware dağıtımında yeni bir yöntem geliştirdi. Bu, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

16.02.2026 03:29 BleepingComputer -
malware DNS ClickFix
hacking 85

Infosec yöneticisi, Rusya'ya sekiz sıfır gün exploit kiti sattı, diyor DoJ

L3Harris'in eski Genel Müdürü, Rusya'ya sekiz adet sıfır gün exploit kiti satışı gerçekleştirdi. Bu durum, siber güvenlik tehditleri açısından ciddi bir endişe kaynağı.

16.02.2026 02:22 The Register Security -
siber güvenlik sıfır gün exploit
apt 85

Lazarus APT sahte işe alım kampanyasına bağlı kötü amaçlı npm ve PyPI paketleri

Araştırmacılar, Kuzey Kore'nin Lazarus Grubu ile bağlantılı sahte işe alım kampanyasına bağlı kötü amaçlı npm ve PyPI paketlerini ortaya çıkardı. Kampanya, geliştiricileri enfekte olmuş yazılımları indirmeye ikna etmek için aldatıcı işe alım temaları kullanıyor.

15.02.2026 21:13 Security Affairs -
kötü amaçlı yazılım Lazarus Grubu siber güvenlik
malware 85

CTM360: Lumma Stealer ve Ninja Browser kötü amaçlı yazılım kampanyası Google Gruplarını kötüye kullanıyor

CTM360, 4,000'den fazla kötü amaçlı Google Grubu ve 3,500'den fazla Google barındırılan URL'nin Lumma Stealer bilgi hırsızlığı yazılımı ve trojanize edilmiş 'Ninja Browser' yaymak için kullanıldığını bildirdi. Saldırganlar, Windows ve Linux sistemlerinde kalıcılık sağlamak için güvenilir Google hizmetlerini kötüye kullanıyor.

15.02.2026 19:30 BleepingComputer -
malware Google siber güvenlik
malware 85

Pastebin yorumları, kripto para takaslarını ele geçirmek için ClickFix JavaScript saldırısını tetikliyor

Saldırganlar, Pastebin yorumlarını kullanarak kripto para kullanıcılarını kandıran bir ClickFix tarzı saldırı gerçekleştiriyor. Bu saldırı, kullanıcıların tarayıcılarında kötü amaçlı JavaScript çalıştırarak Bitcoin swap işlemlerini ele geçirmelerine olanak tanıyor.

15.02.2026 18:17 BleepingComputer -
siber güvenlik JavaScript kripto para
1 ... 203 204 205 206 207 ... 260
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-07
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Google, CVSS 10 puanlık bir güvenlik açığını kapatarak tedarik zinciri ihlallerine karşı önlem aldı. Palo Alto Networks, PAN-OS yazılımındaki kritik bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. Ayrıca, vm2 Node.js kütüphanesinde bir dizi kritik güvenlik açığı tespit edildi. Kötü niyetli aktörler, Google reklamlarını kullanarak GoDaddy'nin ManageWP platformuna yönelik bir kimlik avı kampanyası yürütüyor. Yeni bir Mirai tabanlı botnet, IoT cihazlarını hedef alarak DDoS saldırıları gerçekleştirmek için kullanılıyor. Bu olaylar, siber tehditlerin sürekli evrildiğini ve dikkatli olunması gerektiğini gösteriyor.
Toplam Haber: 61
Yüksek Önem: 40
IOC/CVE: 12
Öne Çıkanlar
• Google, CVSS 10 puanlık Gemini CLI güvenlik açığını kapattı.
• Palo Alto Networks, PAN-OS yazılımındaki kritik bir güvenlik açığını bildirdi.
• vm2 Node.js kütüphanesinde bir dizi kritik güvenlik açığı tespit edildi.
• Kötü niyetli aktörler, Google reklamlarını kullanarak kimlik avı kampanyası yürütüyor.
• Yeni bir Mirai tabanlı botnet, IoT cihazlarını hedef alarak DDoS saldırıları gerçekleştiriyor.
CVE ve Açıklamaları
CVE-2026-0300
Kritik bir buffer overflow açığı, uzaktan kod çalıştırma imkanı sunuyor.
CVE-2026-XXXX
Açık hakkında detaylı bilgi mevcut değil.
CVE-YYYY-NNNN
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-6787
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-6788
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-41288
Açık hakkında detaylı bilgi mevcut değil.
CVE ve Açıklamaları
CVE-2026-41286
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-41287
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-0134
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-4670
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-5174
Açık hakkında detaylı bilgi mevcut değil.
CVE-2026-0132
Açık hakkında detaylı bilgi mevcut değil.