Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4114 kayıt listeleniyor.

4114
Kayıt
12
Bu sayfa
524
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali güncelleme kötü amaçlı yazılım siber suç
Öne çıkan haberler
vulnerability 85

Haftalık Metasploit Güncellemesi: NTLM Relay Yetki Yükseltme, MCP Sunucu Entegrasyonu, Paperclip AI RCE Zinciri ve daha fazlası

Metasploit Framework, yeni modüllerle güncellendi. Bu modüller arasında Paperclip AI için uzaktan kod yürütme açığı ve NTLM Relay saldırısı gibi önemli güvenlik açıkları bulunuyor.

19.06.2026 20:08 Rapid7 US
vulnerability 85

AutoJack Saldırısı, Bir Web Sayfasının AI Ajanını Ele Geçirerek Ana Bilgisayar Kodunu Yürütmesine İzin Veriyor

AutoJack saldırısı, bir web sayfasının AI tarayıcı ajanını ele geçirerek yerel bir hizmete erişim sağlamasına olanak tanıyor. Bu durum, kullanıcı etkileşimi olmadan uzaktan kod yürütme riskini artırıyor.

19.06.2026 18:30 The Hacker News US
malware 85

Operasyon Sonu SocGholish Sunucularını Bozdu, 14,971 WordPress Sitesini Temizledi

Hollanda'nın yüksek teknoloji suç birimi, SocGholish ile bağlantılı kötü niyetli sunucuları etkisiz hale getirdi ve 14,971 WordPress sitesini temizledi. Bu operasyon, siber suçluların bilgisayar sistemlerine erişimini engellemeyi hedefliyor.

19.06.2026 18:07 The Hacker News US
vulnerability 85

CISA, Fortinet Müşterilerini FortiBleed Saldırısı Hakkında Uyarıyor

CISA, Fortinet FortiGate cihazlarının hedef alındığı FortiBleed adlı bir siber saldırı hakkında uyarıda bulundu. Saldırının Rusça konuşan tehdit aktörleri tarafından gerçekleştirildiği düşünülüyor.

19.06.2026 17:00 The Hacker News US
malware 85

Microsoft, kripto para çalan yeni hafif arka kapı keşfetti

Microsoft, kripto para çalmak için kullanılan yeni bir hafif arka kapı yazılımı tespit etti. Bu zararlı yazılım, USB cihazları aracılığıyla yayılmakta ve Tor ağı üzerinden veri iletişimi gerçekleştirmektedir.

19.06.2026 02:28 Ars Technica US
vulnerability 85

Apple, Beats Studio Buds'daki yüksek öncelikli dinleme açığını kapatıyor

Apple, Beats Studio Buds'daki yüksek öncelikli bir dinleme açığını düzeltmek için bir güncelleme yayınladı. Bu güvenlik açığı, bir yıl önce ortaya çıkmış ve çeşitli üreticileri etkilemiştir.

18.06.2026 22:41 Ars Technica US
malware 85

Operasyon Son Oyun, SocGholish Malware Altyapısını Bozdu

Operation Endgame, TA569'un SocGholish malware altyapısını hedef alarak önemli bir başarı elde etti. Bu operasyon, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

18.06.2026 21:59 HackRead GB
malware 85

Tehditler Günü Bülteni: Claude Chat İstismarı, NastyC2 npm Paketleri, Cihaz Kodu Phishing + 25 Diğer Hikaye

Bu hafta siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli tarayıcı eklentileri ve AI sohbet bağlantıları, kullanıcıları hedef alarak kötü amaçlı yazılım dağıtımına olanak tanıdı.

18.06.2026 18:27 The Hacker News US
other 75

Microsoft 365 yedeklemesinin işletme veri koruması için yeterli olmamasının 5 nedeni

Microsoft 365, hizmetlerin devamlılığını sağlasa da, işletme verilerinin korunması ve kurtarılması hala kullanıcıların sorumluluğundadır. Acronis, Microsoft 365 veri koruma değerlendirmesinde dikkate alınması gereken beş boşluğu açıklıyor.

18.06.2026 16:48 BleepingComputer US
Microsoft 365 veri koruma siber güvenlik
malware 85

DragonForce Hackerları Microsoft Teams İletimlerini Kötüye Kullanarak Arka Kapıyı Gizliyor.

DragonForce siber suç grubu, Microsoft Teams üzerinden komut ve kontrol trafiğini gizlemek için Backdoor.Turn adlı bir uzaktan erişim trojanı kullanıyor. Bu saldırı, büyük bir ABD hizmet firması hedef alınarak gerçekleştirildi.

18.06.2026 16:30 The Hacker News US
malware 85

Polis, Evil Corp ile bağlantılı 15,000 SocGholish bulaşmış siteyi temizledi

Uluslararası kolluk kuvvetleri, Evil Corp ile bağlantılı 15,000'den fazla SocGholish malware bulaşmış web sitesini temizledi ve 100'den fazla sunucuyu kapattı. Bu operasyon, siber suçlarla mücadelede önemli bir adım olarak değerlendiriliyor.

18.06.2026 16:25 BleepingComputer US
siber güvenlik malware Evil Corp
other 85

Accenture, Dragos'un Çoğunluk Hissesini Satın Alacak, runZero ve NetRise'i 4.1 Milyar Dolarlık OT Siber Güvenlik Yatırımıyla Birleştirecek

Accenture, Dragos'un çoğunluk hissesini 3.25 milyar dolara satın alıyor. runZero ve NetRise, Dragos'un bünyesinde faaliyet gösterecek.

18.06.2026 16:08 SecurityWeek US
siber güvenlik satın alma endüstriyel güvenlik
malware 85

DragonForce Fidye Yazılımı, Malware Aktivitesini Gizlemek İçin Microsoft Teams'i Kötüye Kullandı

DragonForce fidye yazılımı, Microsoft Teams'in iletişim sistemlerini kötüye kullanarak bir arka kapı oluşturdu. Bu yöntemle bir ABD hizmet firmasında dosyalar çalındı ve sistemler şifrelendi.

18.06.2026 15:34 HackRead GB
fidye yazılımı malware Microsoft Teams
other 75

Exploit Gerek Yok

Dört on yıllık olay müdahale deneyimi, exploitlerin genellikle günümüz siber güvenlik başarısızlıklarının semptomu olduğunu, kök neden olmadığını öne sürüyor.

18.06.2026 15:30 SecurityWeek US
siber güvenlik analiz exploit
other 75

Dream, 3 Milyar Dolar Değerleme ile 260 Milyon Dolar Yatırım Aldı

Dream, hükümetler ve kritik altyapılar için siber savunma ve yapay zeka çözümleri sunan bir İsrail girişimidir. Şirket, 3 milyar dolarlık değerleme ile 260 milyon dolar yatırım aldı.

18.06.2026 14:55 SecurityWeek US
siber güvenlik yapay zeka yatırım
vulnerability 85

F5, kritik NGINX güvenlik açıkları için acil yamalar yayınladı

F5, NGINX web sunucusundaki birden fazla güvenlik açığını ele almak için acil güvenlik güncellemeleri yayınladı. İki kritik güvenlik açığı, saldırganların hedef sistemlerde kod çalıştırmasına izin verebiliyor.

18.06.2026 14:33 BleepingComputer US
siber güvenlik NGINX güvenlik açığı
malware 85

Casus Yazılımlara Yasaklı Metin Ekleyerek AI Analizini Engelleme

Bir kötü amaçlı yazılım geliştiricisi, casus yazılımlarına nükleer ve biyolojik silahlarla ilgili metinler ekleyerek otomatik AI analizini engellemeye çalışıyor. Bu yöntem, kötü amaçlı yazılımın tespit edilmesini zorlaştırıyor.

18.06.2026 14:04 Schneier on Security US
malware AI siber güvenlik

Ödeme Sayfanızdaki Scriptler Artık Bir PCI DSS Problemi

18.06.2026 14:00 75
vulnerability 85

Atlassian ve Splunk Kritik Güvenlik Açıklarını Yamanladı

Splunk, AI Toolkit'teki bir OS komut enjeksiyonunu düzeltirken, Atlassian üçüncü taraf bağımlılıklarındaki birçok hatayı giderdi. Bu yamalar, yazılım güvenliği için kritik öneme sahip.

18.06.2026 13:59 SecurityWeek US
güvenlik açığı yazılım güncellemesi siber güvenlik
vulnerability 85

F5, Kritik ve Yüksek Şiddetteki NGINX Güvenlik Açıklarını Yamanıyor

F5, NGINX'deki kritik ve yüksek şiddetteki güvenlik açıklarını yamalayarak, uzaktan yetkisiz saldırganların sistemleri yeniden başlatma ve potansiyel olarak rastgele kod çalıştırma riskini azaltmayı hedefliyor.

18.06.2026 12:39 SecurityWeek US
siber güvenlik güvenlik açığı NGINX
1 ... 3 4 5 6 7 ... 343
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-20
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. 24 milyar çalınan kimlik bilgisi içeren bir veri tabanı açığa çıktı ve bu durum hesap ele geçirme riskini artırdı. Ayrıca, FortiBleed kampanyası kapsamında 86,000 Fortinet cihazının kimlik bilgileri çalındı. CISA, Splunk Enterprise'daki kritik bir zafiyetin aktif olarak kullanıldığını bildirdi ve federal ajansların önlem almasını istedi. Modern phishing saldırıları, çok faktörlü kimlik doğrulama (MFA) sistemlerini aşma potansiyeline sahip. CryptoBandits kötü amaçlı yazılımı, veri hırsızlığı ve uzaktan kod yürütme işlemlerini bir arada gerçekleştiriyor.
Toplam Haber: 30
Yüksek Önem: 23
IOC/CVE: 5
Öne Çıkanlar
• 24 milyar kayıt içeren veri tabanı, çalınan kimlik bilgilerini açığa çıkardı.
• FortiBleed kampanyası, 86,000 Fortinet cihazının kimlik bilgilerini çaldı.
• CISA, Splunk Enterprise'daki kritik bir zafiyetin aktif olarak kullanıldığını bildirdi.
• Modern phishing saldırıları, MFA korumalarını aşma potansiyeline sahip.
• CryptoBandits, veri hırsızlığı ve uzaktan kod yürütme işlemlerini bir arada gerçekleştiriyor.
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik bir zafiyet, saldırganların sisteme erişim sağlamasına olanak tanıyor.
CVE-2025-20701
Sistem güvenliğini tehlikeye atan bir zafiyet.