Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1393 kayıt listeleniyor.

1393
Kayıt
12
Bu sayfa
766
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik açıkları AI hacking Microsoft siber saldırı ransomware saldırı
Öne çıkan haberler
CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One
malware 80

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

Chrome Web Store'da yayınlanan 737 ücretsiz VPN ve proxy uzantısı, Rusça konuşan kullanıcıları hedef alarak bloke edilen hizmetlere erişmek için proxy altyapısına yönlendirmek amacıyla tarayıcı trafiğini yakalamaya çalışıyor.

12.08.2026 17:09 The Hacker News US
Zararlı LiteLLM Sürümleri
malware 80

Zararlı LiteLLM Sürümleri

Zararlı LiteLLM sürümleri, PyPI'de yaklaşık 40 dakika boyunca bulunduktan sonra, sistemlerde kurulum yaptıkları için bulut anahtarları, SSH anahtarları, Kubernetes tokenleri, veritabanı parolaları ve diğer gizli bilgilerini toplamak için yetkili kod taşıyan credential-kaçırma kodunu taşıyordu.

12.08.2026 11:04 The Hacker News US
Sandworm-Linked UAC-0145 Kullanarak Sahte İş Mülakatları ile VPN Kurulumu
hacking 80

Sandworm-Linked UAC-0145 Kullanarak Sahte İş Mülakatları ile VPN Kurulumu

Ukrayna'da IT çalışanlarını hedef alan yeni bir sosyal mühendislik kampanyası, Rusya'nın ulusal devlet tehdidi aktörleri tarafından organize ediliyor.

11.08.2026 21:36 The Hacker News US
Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı
malware 80

Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı

Adform platformu, kripto çaldıran bir script dağıtmak için kısa bir süre için kullanıldı.

11.08.2026 17:18 Kaspersky Daily RU
CVE-2026-63520: Microsoft SharePoint Uzak Kod Yürütme Güvenlik Açığı (Çözüldü)
vulnerability 80

CVE-2026-63520: Microsoft SharePoint Uzak Kod Yürütme Güvenlik Açığı (Çözüldü)

Rapid7 Labs, Microsoft SharePoint'e karşı bir sıfır gün araştırması projesi gerçekleştirdi ve iki yeni güvenlik açığını keşfetti. Bu açıkların birleştirilmesi, bir SharePoint sunucusuna erişmeden uzak kod yürütme (RCE) erişimi sağlar.

11.08.2026 16:00 Rapid7 US
Kendi Araçlarınızı İzlemenin 45 Günü Size Gerçek Saldırı Yüzeyiniz Hakkında Ne Söyler?
other 85

Kendi Araçlarınızı İzlemenin 45 Günü Size Gerçek Saldırı Yüzeyiniz Hakkında Ne Söyler?

Siber güvenlikte en büyük riskin kötü amaçlı yazılımlar değil, güvenilir araçların kötüye kullanımı olduğu vurgulanıyor. Modern tehdit aktörleri, IT ekiplerinin günlük olarak kullandığı araçları tercih ediyor.

15.05.2026 14:00 The Hacker News US
OpenAI, Çalışan Cihazları Tehdit Altında: TanStack npm Tedarik Zinciri Kaosu

OpenAI, Çalışan Cihazları Tehdit Altında: TanStack npm Tedarik Zinciri Kaosu

15.05.2026 13:08 85
Gremlin Stealer'ın Gelişmiş Taktikleri: Kaynak Dosyaları ile Gözden Kaçma

Gremlin Stealer'ın Gelişmiş Taktikleri: Kaynak Dosyaları ile Gözden Kaçma

15.05.2026 13:00 85
malware 85

TeamPCP Oyunu Büyütüyor, Shai-Hulud Solucanının Kaynak Kodunu Yayınladı

TeamPCP, Shai-Hulud solucanının kaynak kodunu yayımlayarak kötü niyetli kişileri tedarik zinciri saldırıları gerçekleştirmeye teşvik ediyor. Grubun, bu tür saldırılar için maddi ödüller vaat ettiği belirtiliyor.

15.05.2026 12:47 SecurityWeek US
siber güvenlik malware tedarik zinciri saldırısı
malware 85

Yeni Kötü Amaçlı Yazılım Kütüphaneleri Yeni İmzalar Anlamına Geliyor

Yeni kötü amaçlı yazılım kütüphaneleri, siber güvenlik uzmanlarının yeni imzalar oluşturmasını gerektiriyor. Bu durum, ağ güvenliği ve tehdit tespiti için önemli bir zorluk oluşturuyor.

15.05.2026 09:38 SANS ISC Diary US
kötü amaçlı yazılım siber güvenlik imza
malware 85

Sahte İş Görüşmesi Uygulamaları, Windows ve macOS Üzerinde JobStealer Malware'ini Yaymakta

Sahte iş görüşmesi uygulamaları, Windows ve macOS üzerinde JobStealer malware'ini yaymak için kullanılıyor. Bu malware, kullanıcıların kripto cüzdanlarını ve kişisel verilerini hedef alıyor.

14.05.2026 20:25 HackRead GB
malware siber saldırı kripto cüzdan
Geliştirici Gizliliklerini Hedef Alan 3 Node-IPC Versiyonunda Stealer Arka Kapı Bulundu
malware 85

Geliştirici Gizliliklerini Hedef Alan 3 Node-IPC Versiyonunda Stealer Arka Kapı Bulundu

Siber güvenlik araştırmacıları, node-ipc'nin yeni sürümlerinde kötü amaçlı bir arka kapı tespit etti. Üç farklı versiyonun kötü amaçlı olduğu doğrulandı.

14.05.2026 20:22 The Hacker News US
malware siber güvenlik node-ipc
Kimsuky, PebbleDash tabanlı araçlarla organizasyonları hedef alıyor
malware 85

Kimsuky, PebbleDash tabanlı araçlarla organizasyonları hedef alıyor

Kaspersky araştırmacıları, Kimsuky kampanyalarında kullanılan yeni PebbleDash tabanlı araçları analiz etti ve bunların AppleSeed malware kümesi ile bağlantısını ortaya çıkardı.

14.05.2026 14:00 Kaspersky Securelist RU
Kimsuky malware PebbleDash
malware 75

Neden Malwarebytes bazı Yahoo Mail yönlendirmelerini engelliyor?

Malwarebytes, bazı Yahoo Mail kullanıcılarının arka planda şüpheli alanlara yapılan bağlantılar nedeniyle tekrar eden uyarılar aldığını belirtti. Bu durum, kullanıcıların güvenliğini tehdit eden unsurlara karşı bir önlem olarak değerlendiriliyor.

14.05.2026 13:47 Malwarebytes Labs US
Malwarebytes Yahoo Mail siber güvenlik
cyberwar 85

Çin Bağlantılı Twill Typhoon, Casusluk İçin Sahte Apple ve Yahoo Siteleri Kullanıyor

Yeni bir Darktrace raporu, Çinli hackerların sahte Apple ve Yahoo siteleri aracılığıyla organizasyonları gözetlemek için FDMTP malware çerçevesini kullandığını ortaya koydu.

14.05.2026 13:32 HackRead GB
siber güvenlik casusluk malware
malware 85

Dünyanın En Büyük Malware Bankalarının Hard Diskler Olarak Görünümü

Haber, dünyanın en büyük malware depolarının hard diskler şeklinde nasıl sıralanabileceğini ele alıyor. Bu tür bilgiler, siber güvenlik alanında tehditlerin boyutunu anlamak için kritik öneme sahip.

13.05.2026 21:12 TechCrunch Security US
malware siber güvenlik tehdit
malware 85

TeamPCP, 400'den Fazla npm ve PyPI Paketini Zehirlemek İçin Mini Shai-Hulud Solucanını Kullandı

TeamPCP, OIDC token'larını ele geçirerek TanStack, Mistral AI ve UiPath paketlerini Mini Shai-Hulud solucanı ile zehirledi. Bu olay, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

13.05.2026 18:18 HackRead GB
malware siber güvenlik paket güvenliği
1 ... 52 53 54 55 56 ... 117
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki