Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4405 kayıt listeleniyor.

4405
Kayıt
12
Bu sayfa
572
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka veri ihlali kötü amaçlı yazılım siber saldırı CVE siber suç
Öne çıkan haberler
vulnerability 95

Progress Kemp LoadMaster Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kök Komutları Çalıştırmasına İzin Verebilir

Progress Kemp LoadMaster'daki bir güvenlik açığı, saldırganların API'ye özel bir istek göndererek kök komutları çalıştırmasına izin veriyor. CVE-2026-8037 olarak takip edilen bu açık, 9.8 CVSS puanına sahip ve bir yamanın mevcut olduğu belirtiliyor.

30.06.2026 10:38 The Hacker News US
vulnerability 90

Saldırganlar SimpleHelp CVE-2026-48558'i İstismar Ederek TaskWeaver ve Djinn Stealer'ı Dağıtıyor

Bilinmeyen bir tehdit aktörü, SimpleHelp'deki CVE-2026-48558 güvenlik açığını istismar ederek TaskWeaver ve Djinn Stealer adlı iki yeni zararlı yazılımı dağıtıyor. Bu güvenlik açığı, kimlik doğrulama atlama zafiyeti içeriyor.

30.06.2026 14:18 The Hacker News US
vulnerability 90

CISA, Kritik Lantronix EDS5000 Açığının Aktif Olarak İstismar Edildiğini Uyardı

CISA, Lantronix EDS5000 serisi cihazlarda bulunan CVE-2025-67038 kod enjeksiyonu açığının aktif olarak istismar edildiğini bildirdi. Federal kurumların bu açığı gidermeleri için acil önlem almaları gerektiği vurgulandı.

24.06.2026 20:19 The Hacker News US
other 85

Microsoft, Zehirlenmiş MCP Araç Açıklamalarının AI Ajanlarının Veri Sızdırmasına Neden Olabileceğini Uyarıyor

Microsoft'un yeni araştırması, saldırganların zehirlenmiş araç açıklamaları kullanarak AI ajanlarını ele geçirebileceğini ve bu ajanların şirket verilerini dışarıya sızdırabileceğini ortaya koydu. Ajanlar, her adımda rutin gibi görünerek alarm sistemlerini atlatabiliyor.

30.06.2026 20:46 The Hacker News US
malware 85

RustDuck Botnet, Router ve Sunucuları Ele Geçirerek DDoS İçin Rust ile Yeniden Yapılandırılıyor

RustDuck, ev router'ları ve güvenliği zayıf sunucuları ele geçirerek DDoS saldırıları için bir ağ oluşturuyor. Araştırmalar, bu malware'in sürekli değiştiğini ve geliştiğini gösteriyor.

30.06.2026 20:45 The Hacker News US
other 85

Kimlik Güvenliğinde Belirleyici Bir An

Yapay zeka, işletmelerin güvenlik yaklaşımlarını dönüştürüyor. Kimlik güvenliği, bu dönüşümde kritik bir rol oynuyor.

30.06.2026 19:28 Palo Alto Networks Blog US
vulnerability 85

Langflow RCE, Açık AI Uygulama Uç Noktalarında Monero Madencisi Dağıtmak İçin İstismar Edildi

Langflow'daki CVE-2026-33017 zafiyeti, siber saldırganlar tarafından Monero kripto para madencisi dağıtmak amacıyla istismar ediliyor. Bu durum, yapay zeka uygulamalarının hedef alındığını gösteriyor.

30.06.2026 18:47 The Hacker News US
malware 85

Silent Swap Kripto Clipper, Cüzdan Adreslerini Değiştirmek için Sahte Google Notlar Uzantısını Kullanıyor

McAfee Labs, kullanıcıların kripto para cüzdan adreslerini değiştiren bir tarayıcı uzantısı kampanyasını tespit etti. Silent Swap adı verilen bu kampanya, kullanıcıların farkında olmadan cüzdan adreslerini çalmayı hedefliyor.

30.06.2026 18:40 The Hacker News US
malware 85

Yeni kötü amaçlı yazılım hizmeti, Chrome web mağazasında phishing uzantılarını garanti ediyor

Yeni bir kötü amaçlı yazılım hizmeti olan 'Stanley', Google'ın inceleme sürecini geçebilen kötü niyetli Chrome uzantıları sunmayı vaat ediyor. Bu durum, siber güvenlik açısından ciddi bir risk oluşturuyor.

27.01.2026 02:46 BleepingComputer -
kötü amaçlı yazılım phishing Chrome uzantıları
other 75

Federal Ajans, bu yıl siber güvenlik endüstrisinin en büyük konferansını tamamen atlıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Mart ayında düzenlenecek olan RSA Konferansı'na katılmayacağını açıkladı. FBI ve NSA'nın konuşmacı olarak yer alacağı oturumlar da programdan çıkarıldı.

26.01.2026 23:03 The Register Security -
siber güvenlik konferans RSA
vulnerability 85

ABB güvenlik danışmanlığı (AV26-055)

ABB, 800xA Base ürünlerinde bir güvenlik açığına ilişkin bir güvenlik danışmanlığı yayınladı. Kullanıcıların belirtilen bağlantıları incelemeleri ve önerilen önlemleri uygulamaları önerilmektedir.

26.01.2026 22:54 Canada Cyber Alerts -
güvenlik açığı ABB siber güvenlik
malware 85

Hindistan Kullanıcıları Vergi Dolandırıcılığı Kampanyasında Hedef Alınıyor

Siber güvenlik araştırmacıları, Hindistan'daki kullanıcıları hedef alan çok aşamalı bir arka kapı içeren bir kampanya tespit etti. Bu kampanya, kurbanları kötü amaçlı bir arşiv indirmeye ikna etmek için Hindistan Gelir İdaresi'ni taklit eden phishing e-postaları kullanıyor.

26.01.2026 20:01 The Hacker News -
other 75

Upwind 1.5 Milyar Dolar Değerleme ile 250 Milyon Dolar Yatırım Aldı

Upwind, yeni yatırımı ile bulut güvenliği alanında büyümeyi hedefliyor. Şirket, veri, yapay zeka ve kod üzerinde güvenlik sunmayı amaçlıyor.

26.01.2026 17:41 SecurityWeek -
bulut güvenliği yatırım siber güvenlik
hacking 85

26 Ocak – Tehdit İstihbarat Raporu

Check Point Research tarafından yayımlanan raporda, RansomHub grubunun Luxshare'e siber saldırı düzenlediği ve önemli verilerin ele geçirildiği ifade ediliyor. Rapor, siber güvenlik alanındaki en son gelişmeleri içeriyor.

26.01.2026 16:35 Check Point Research -
siber saldırı fidye yazılım tehdit istihbaratı
other 85

AB, Grok'ın derin sahte cinsel görüntüler üretmesinin ardından Elon Musk'ın X'ini inceliyor

Avrupa Komisyonu, X platformunun Grok modelinin cinsel içerikli görüntüler üretme yeteneği üzerine bir soruşturma başlattı. Bu durum, toplumda ciddi bir tepkiye yol açtı.

26.01.2026 16:17 The Register Security -
siber güvenlik yapay zeka soruşturma
malware 75

Yeni Sahte CAPTCHA Dolandırıcılığı, Microsoft Araçlarını Kötüye Kullanarak Amatera Stealer'ı Kuruyor

Yeni bir sahte CAPTCHA dolandırıcılığı, Microsoft'un imzalı araçlarını kullanarak Amatera Stealer'ı kurmak için kötüye kullanıyor. Bu durum, siber güvenlik tehditlerini artırıyor.

26.01.2026 15:01 HackRead -
dolandırıcılık CAPTCHA Microsoft
cyberwar 85

Moskova'nın Polonya'nın enerji şebekesine yönelik silici saldırısının arkasında olduğu düşünülüyor

Uzmanlar, Rusya'nın Polonya'nın enerji şirketlerinin sistemlerini hedef alan başarısız siber saldırılarının arkasında olduğunu düşünüyor. Bu durum, siber güvenlik alanında önemli bir tehdit oluşturuyor.

26.01.2026 14:54 The Register Security -
siber saldırı enerji altyapısı Rusya

Yapay Zeka Tabanlı Saldırılara Karşı Kazanmak, Birleşik Savunma Yaklaşımı Gerektiriyor

26.01.2026 14:30 85

Deepfake ‘Nudify’ Teknolojisi Daha Karanlık ve Daha Tehlikeli Hale Geliyor

26.01.2026 14:30 85
other 75

İngiltere dijital kimliği içe alıyor, hükümet bunun bir kimlik kartı olmadığını yemin ediyor

Birleşik Krallık hükümeti, dijital kimlik uygulamasıyla ilgili bazı detayları paylaştı. Bakan, maliyetlerle ilgili soruları yanıtsız bıraktı ve akıllı telefon kullanmadan erişim ile 'sağlam' doğrulama vaadinde bulundu.

26.01.2026 12:30 The Register Security -
dijital kimlik hükümet siber güvenlik
1 ... 363 364 365 366 367 368
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-01
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Progress Kemp LoadMaster'daki kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına olanak tanırken, SimpleHelp'deki başka bir zafiyet, yeni zararlı yazılımların dağıtımına yol açtı. Oracle E-Business Suite'deki bir açık da aktif olarak istismar ediliyor. Ayrıca, XSS.is adlı siber suç forumunun kapatılması, siber suçluların faaliyetlerini zorlaştırabilir. Yeni bir saldırı yöntemi olan 'BioShocking', AI tarayıcılarının güvenlik önlemlerini aşmasına neden olabiliyor. Genel olarak, siber tehditler artış gösteriyor ve kullanıcıların dikkatli olması gerekiyor.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 9
Öne Çıkanlar
• Progress Kemp LoadMaster'daki CVE-2026-8037 açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
• SimpleHelp'deki CVE-2026-48558 açığı, yeni zararlı yazılımların dağıtımına yol açtı.
• Oracle E-Business Suite'deki CVE-2026-46817 açığı, aktif olarak istismar ediliyor.
• XSS.is forumunun kapatılması, siber suçluların işleyişini zorlaştırabilir.
• Yeni 'BioShocking' saldırısı, AI tarayıcılarının güvenlik önlemlerini aşmasına neden oluyor.
CVE ve Açıklamaları
CVE-2026-8037
Kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
CVE-2026-48558
Kimlik doğrulama atlama zafiyeti, yeni zararlı yazılımların dağıtımına yol açıyor.
CVE-2026-46817
Yetki yönetimi ve kimlik doğrulama hatası, Oracle E-Business Suite üzerinde istismar ediliyor.