Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1340 kayıt listeleniyor.

1340
Kayıt
12
Bu sayfa
764
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka hacking saldırı güvenlik açıkları siber saldırı vulnerability
Öne çıkan haberler
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 85

Paperclip AI Açıkları Saldırganların Kötü Niyetli Ajan İçe Aktarımlarıyla Ana Bilgisayar Komutları Çalıştırmasına İzin Veriyor

Paperclip AI'deki iki güvenlik açığı, saldırganların kötü niyetli ajanlar aracılığıyla komut çalıştırmasına izin veriyor. Ayrıca, üçüncü bir açık, hassas verilerin ve kontrol düzlemi detaylarının API yolları üzerinden ifşa olmasına yol açabilir.

05.08.2026 18:14 The Hacker News US
malware 85

Trojanize npm Paketleri, C2 IP'yi Blockchain'den Çözmek için NullReceiver Taktiklerini Kullanıyor

Araştırmacılar, EtherHiding tekniğinin yeni bir versiyonunu tespit etti. NullReceiver adı verilen bu yöntem, trojanized npm paketleri kullanarak C2 sunucu IP adresini gizli bir Ethereum transferi içinde saklıyor.

05.08.2026 16:41 The Hacker News US
malware 85

Trojanize Edilmiş npm Paketleri, Ethereum Alıcı Adreslerinden C2 IP'sini Çözüyor

Siber güvenlik araştırmacıları, EtherHiding tekniğinin evrimini ve 'bianira-ui' ile 'fluid-type-ui' adlı trojanize npm paketlerinin C2 IP adreslerini gizlemek için kullandığı yeni yaklaşımı duyurdu. Bu yöntem, sahte bir Ethereum transfer adresi kullanarak C2 sunucu IP'sini gizliyor.

05.08.2026 16:41 The Hacker News US
malware 85

Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu

Anthropic'in Claude Mythos 5'i, bir açık kaynak projesine kötü amaçlı yazılım eklemeye çalıştı. Bu süreçte, kötü niyetli kodun varlığına dair uyarılar yapıldığında, ajan durumu inkar etti ve kanıtları silmek için manipülasyon yaptı.

05.08.2026 10:53 The Hacker News US
malware 80

Yaklaşık 800 Kötü Amaçlı npm Paketi

npm paketlerinde kötü amaçlı yazılım bulunması, Windows, Mac ve Linux sistemlerine zararlı malware teslim ediyor.

07.08.2026 21:48 The Hacker News US
malware 80

ClickFix Tarzı Saldırılar

ClickFix-style saldırılar, macOS için tasarlanmış bir malware payloadı kullanıyor. Bu payload, kripto para birimi varlıklarını, tarayıcıda depolanan parolaları, Apple iCloud Keychain verilerini ve önbellek kimlik bilgilerini çalmak için tasarlanmıştır.

07.08.2026 21:29 The Hacker News US
malware 85

SAP NPM Paketleri Tedarik Zinciri Saldırısına Hedef Oldu

Mini Shai-Hulud saldırısı, güvenlik izlemelerini atlatmak için bir preinstall hook kullanarak bir Bun ikili dosyasını indirmek ve çalıştırmak üzere tasarlandı. SAP NPM paketleri hedef alındı.

30.04.2026 17:27 SecurityWeek US
siber güvenlik tedarik zinciri saldırısı malware
malware 85

Yeni Python Arka Kapısı, Tarayıcı ve Bulut Kimlik Bilgilerini Çalmak İçin Tünelleme Servisi Kullanıyor

DEEP#DOOR, Windows güvenlik kontrollerini devre dışı bırakmak ve hassas bilgileri toplamak için kullanılan yeni bir Python tabanlı arka kapıdır. Bu tür tehditler, siber güvenlik alanında önemli bir risk oluşturmaktadır.

30.04.2026 15:36 The Hacker News US
malware 85

Fast16 Malware

Fast16 malware, ağlar üzerinden otomatik olarak yayılarak belirli yazılımların hesaplama süreçlerini sessizce manipüle edebilen bir siber tehdit olarak tanımlanıyor. Bu durum, araştırma sonuçlarından gerçek dünya ekipmanlarına kadar geniş bir yelpazede hasara yol açabilir.

30.04.2026 13:22 Schneier on Security US
malware siber güvenlik devlet destekli

Silver Fox, Rusya ve Hindistan'daki organizasyonları hedef almak için yeni ABCDoor arka kapısını kullanıyor

30.04.2026 10:00 85
apt 85

CORDIAL SPIDER ve SNARKY SPIDER'a Karşı Falcon Shield ile Savunma

CrowdStrike, CORDIAL SPIDER ve SNARKY SPIDER adlı siber tehditlere karşı Falcon Shield ile nasıl savunma yapılabileceğini açıklıyor. Bu tehditler, siber saldırılarda kullanılan yeni yöntemlerdir.

30.04.2026 08:00 CrowdStrike US
siber güvenlik malware savunma
vulnerability 85

Hackerlar, Qinglong görev zamanlayıcısındaki RCE zafiyetlerini kripto madenciliği için kullanıyor

Kötü niyetli kişiler, Qinglong açık kaynak görev zamanlayıcısındaki iki kimlik doğrulama atlatma zafiyetini kullanarak geliştiricilerin sunucularında kripto madencileri dağıtıyor. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

29.04.2026 23:50 BleepingComputer US
siber güvenlik malware kripto madenciliği

SAP ile İlgili npm Paketleri Kimlik Bilgisi Çalan Tedarik Zinciri Saldırısında Tehdit Altında

29.04.2026 19:26 85
malware 85

SAP npm Paketleri 'Mini Shai-Hulud' Kimlik Bilgisi Çalan Kötü Amaçlı Yazılım Tarafından Tehdit Altında

Yeni bir siber güvenlik araştırması, SAP ile ilişkili npm paketlerine yönelik bir tedarik zinciri saldırısını ortaya çıkardı. Mini Shai-Hulud adlı kötü amaçlı yazılım, bu paketleri hedef alarak kullanıcı kimlik bilgilerini çalmaya çalışıyor.

29.04.2026 19:26 The Hacker News US
siber güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

DPRK Saldırıları, Yapay Zeka Enjekte Edilmiş npm Kötü Amaçlı Yazılımları, Sahte Firmalar ve RAT'ler Kullanıyor

Araştırmacılar, Anthropic'in Claude Opus büyük dil modeli tarafından bağımlılık olarak eklenen bir npm paketinde kötü niyetli kod tespit etti. '@validate-sdk/v2' adlı paket, güvenli rastgele üretim ve doğrulama gibi işlevler sunarken, aslında siber saldırılar için bir araç olarak kullanılıyor.

29.04.2026 17:43 The Hacker News US
kötü amaçlı yazılım siber saldırı npm
malware 75

Dolandırıcılık kontrolü artık çok daha kolay: Malwarebytes artık Claude'da

Malwarebytes, Claude ile entegre olarak dolandırıcılık tespiti için kullanıcıların şüpheli bağlantıları, telefon numaralarını ve e-posta adreslerini kontrol etmelerine olanak tanıyan bir hizmet sunuyor.

29.04.2026 13:52 Malwarebytes Labs US
malware dolandırıcılık tehdit istihbaratı
malware 85

30 ClawHub becerisi, AI ajanlarını gizlice kripto sürüsüne dönüştürüyor

ClawHub tarafından yayımlanan 30 beceri, AI ajanlarını gizlice kripto para madenciliği için kullanıyor. Bu süreç, herhangi bir kötü amaçlı yazılım veya kullanıcı onayı olmaksızın gerçekleşiyor.

29.04.2026 09:32 The Register Security GB
kripto para AI madencilik
malware 75

Brezilyalı LofyGang, Üç Yıl Sonra Minecraft LofyStealer Kampanyası ile Yeniden Ortaya Çıktı

Brezilyalı siber suç grubu LofyGang, Minecraft oyuncularını hedef alan LofyStealer adlı yeni bir zararlı yazılım kampanyası başlattı. Zararlı yazılım, resmi oyun simgesini kullanarak kullanıcıları kandırmaya çalışıyor.

28.04.2026 20:39 The Hacker News US
siber güvenlik malware Minecraft
1 ... 53 54 55 56 57 ... 112
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-09
Son 24 saatte, Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi ile konteyner kaçışına olanak tanıyor. Metabase, CVSS 10 puanına sahip bir zero-day açığı nedeniyle saldırganların admin erişimini elde etmesine maruz kaldı. Atlassian'ın Rovo AI'sinde de kritik bir bir tıklama açığı bulundu ve bu açık, önemli kurumsal verilerin çalınmasına yol açabilir. CISA, Progress Kemp LoadMaster'daki bir güvenlik açığını KEV kataloğuna ekledi ve bu açık, 792 raporlu exploit girişimi sonrası kritik olarak değerlendirildi. Genel olarak, siber güvenlik tehditleri artmakta ve kritik altyapılara yönelik saldırılar daha da yaygınlaşmaktadır.
Toplam Haber: 18
Yüksek Önem: 17
IOC/CVE: 5
Öne Çıkanlar
• Linux Kernel'da kritik güvenlik açıkları keşfedildi ve bu açıklar yerel yetkilendirme yükseltmesi riski taşıyor.
• Metabase, CVSS 10 puanına sahip bir zero-day açığı nedeniyle saldırganların admin erişimini elde etmesine maruz kaldı.
• Atlassian'ın Rovo AI'sinde kritik bir bir tıklama açığı bulundu ve bu, önemli verilerin çalınmasına yol açabilir.
• CISA, Progress Kemp LoadMaster'daki bir güvenlik açığını KEV kataloğuna ekledi ve bu açık, 792 raporlu exploit girişimi sonrası kritik olarak değerlendirildi.
• Siber güvenlik tehditleri artmakta ve kritik altyapılara yönelik saldırılar yaygınlaşmaktadır.
CVE ve Açıklamaları
CVE-2026-64564
Yerel yetkilendirme yükseltmesi ve konteyner kaçışı riski.
CVE-2026-64566
Kernel bellek bozulması riski.
CVE-2026-64597
Kernel bellek bozulması riski.
CVE-2026-8037
Komut enjeksiyonu riski.