Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4405 kayıt listeleniyor.

4405
Kayıt
12
Bu sayfa
572
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka veri ihlali kötü amaçlı yazılım siber saldırı CVE siber suç
Öne çıkan haberler
vulnerability 95

Progress Kemp LoadMaster Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kök Komutları Çalıştırmasına İzin Verebilir

Progress Kemp LoadMaster'daki bir güvenlik açığı, saldırganların API'ye özel bir istek göndererek kök komutları çalıştırmasına izin veriyor. CVE-2026-8037 olarak takip edilen bu açık, 9.8 CVSS puanına sahip ve bir yamanın mevcut olduğu belirtiliyor.

30.06.2026 10:38 The Hacker News US
vulnerability 90

Saldırganlar SimpleHelp CVE-2026-48558'i İstismar Ederek TaskWeaver ve Djinn Stealer'ı Dağıtıyor

Bilinmeyen bir tehdit aktörü, SimpleHelp'deki CVE-2026-48558 güvenlik açığını istismar ederek TaskWeaver ve Djinn Stealer adlı iki yeni zararlı yazılımı dağıtıyor. Bu güvenlik açığı, kimlik doğrulama atlama zafiyeti içeriyor.

30.06.2026 14:18 The Hacker News US
vulnerability 90

CISA, Kritik Lantronix EDS5000 Açığının Aktif Olarak İstismar Edildiğini Uyardı

CISA, Lantronix EDS5000 serisi cihazlarda bulunan CVE-2025-67038 kod enjeksiyonu açığının aktif olarak istismar edildiğini bildirdi. Federal kurumların bu açığı gidermeleri için acil önlem almaları gerektiği vurgulandı.

24.06.2026 20:19 The Hacker News US
other 85

Microsoft, Zehirlenmiş MCP Araç Açıklamalarının AI Ajanlarının Veri Sızdırmasına Neden Olabileceğini Uyarıyor

Microsoft'un yeni araştırması, saldırganların zehirlenmiş araç açıklamaları kullanarak AI ajanlarını ele geçirebileceğini ve bu ajanların şirket verilerini dışarıya sızdırabileceğini ortaya koydu. Ajanlar, her adımda rutin gibi görünerek alarm sistemlerini atlatabiliyor.

30.06.2026 20:46 The Hacker News US
malware 85

RustDuck Botnet, Router ve Sunucuları Ele Geçirerek DDoS İçin Rust ile Yeniden Yapılandırılıyor

RustDuck, ev router'ları ve güvenliği zayıf sunucuları ele geçirerek DDoS saldırıları için bir ağ oluşturuyor. Araştırmalar, bu malware'in sürekli değiştiğini ve geliştiğini gösteriyor.

30.06.2026 20:45 The Hacker News US
other 85

Kimlik Güvenliğinde Belirleyici Bir An

Yapay zeka, işletmelerin güvenlik yaklaşımlarını dönüştürüyor. Kimlik güvenliği, bu dönüşümde kritik bir rol oynuyor.

30.06.2026 19:28 Palo Alto Networks Blog US
vulnerability 85

Langflow RCE, Açık AI Uygulama Uç Noktalarında Monero Madencisi Dağıtmak İçin İstismar Edildi

Langflow'daki CVE-2026-33017 zafiyeti, siber saldırganlar tarafından Monero kripto para madencisi dağıtmak amacıyla istismar ediliyor. Bu durum, yapay zeka uygulamalarının hedef alındığını gösteriyor.

30.06.2026 18:47 The Hacker News US
malware 85

Silent Swap Kripto Clipper, Cüzdan Adreslerini Değiştirmek için Sahte Google Notlar Uzantısını Kullanıyor

McAfee Labs, kullanıcıların kripto para cüzdan adreslerini değiştiren bir tarayıcı uzantısı kampanyasını tespit etti. Silent Swap adı verilen bu kampanya, kullanıcıların farkında olmadan cüzdan adreslerini çalmayı hedefliyor.

30.06.2026 18:40 The Hacker News US
malware 85

Yeni WordPress Malware, C2 Talimatlarını Gizlemek İçin Steam Profil Yorumlarını Kullanıyor

GoDaddy araştırmacıları, Steam Community profil yorumlarını kullanarak komut ve kontrol verilerini gizleyen bir WordPress malware türü keşfetti. Bu malware, 1,980'den fazla web sitesini etkiliyor.

02.06.2026 15:29 HackRead GB
malware WordPress siber güvenlik
vulnerability 85

HP VoIP Telefonlarında Kritik Güvenlik Açığı Kurumsal Ağ İhlallerine Olanak Tanıyor

HP VoIP telefonlarındaki bir yığın tabanlı tampon taşması hatası, uzaktan kod yürütme için istismar edilebiliyor. Bu durum, kurumsal ağların güvenliğini tehlikeye atıyor.

02.06.2026 15:25 SecurityWeek US
güvenlik açığı VoIP siber güvenlik
other 75

Meksika'da Wardriving Değerlendirmesi: 2026 Dünya Kupası İçin Hazırlık

Kaspersky GReAT uzmanları, 2026 FIFA Dünya Kupası öncesinde Meksika'nın büyük şehirlerinde Wi-Fi güvenliğini değerlendirdi. Wardriving yöntemiyle yapılan bu çalışma, güvenlik açıklarını belirlemeyi hedefliyor.

02.06.2026 15:00 Kaspersky Securelist RU

Yapay Zeka Destekli İstismar, Güvenlik Açıklarını Yok Ediyor. Bununla Nasıl Başa Çıkılır?

02.06.2026 14:58 85
other 85

Şifreleme ve Yapay Zeka Kesişimi

Bruce Schneier, şifrelemenin modern ağ güvenliği sorunlarını çözmekte yetersiz kaldığını belirtiyor. 2010 yılında yaptığı uyarılar hala geçerliliğini koruyor.

02.06.2026 14:06 Schneier on Security US
şifreleme siber güvenlik yapay zeka
hacking 85

Meta AI, Yüksek Profilli Instagram Hesaplarını Hackerlara Devretti

Hackerlar, Meta'nın AI sistemindeki bir zayıflığı kullanarak yüksek profilli Instagram hesaplarına erişim sağladı. Bu olay, siber güvenlik alanında önemli bir endişe kaynağı oluşturuyor.

02.06.2026 13:48 SecurityWeek US
siber güvenlik hacking Instagram

Kuzey İrlanda polisi, resmi telefon numarasının dolandırıcılar tarafından taklit edilmesi üzerine kamu hizmeti duyurusu yaptı

02.06.2026 13:46 75
other 85

Önde Gelen Organizasyonlar EDR'yi Operasyonel Dayanıklılığa Dönüştürüyor

Organizasyonlar, uç nokta korumasının yetersiz olduğunu kabul ederek EDR'yi benimsemeye hızla yöneliyor. Modern saldırılar, sürekli izleme gerektiriyor ve bu nedenle EDR çözümleri önem kazanıyor.

02.06.2026 13:30 The Hacker News US
siber güvenlik EDR uç nokta koruması
other 85

23andMe, milyonların genetik bilgilerini ifşa etti, dava açıldı

Kaliforniya'da açılan bir davaya göre, 23andMe'nin kullanıcılarının DNA ile ilgili verileri sızdırıldı. Olay, çalınan şifrelerle başladı ve milyonlarca kullanıcıyı etkiledi.

02.06.2026 12:53 Malwarebytes Labs US
veri sızıntısı genetik bilgi siber güvenlik
malware 85

Tedarik Zinciri Saldırısı 32 Red Hat NPM Paketini Vurdu

Hackers, Red Hat NPM paketlerine yönelik bir tedarik zinciri saldırısı gerçekleştirdi. 96 kötü amaçlı paket versiyonu, Mini Shai-Hulud'a benzer bir kimlik bilgisi çalan solucan ile enfekte edildi.

02.06.2026 12:51 SecurityWeek US
siber güvenlik tedarik zinciri kötü amaçlı yazılım
malware 85

Pakistan Bağlantılı SideCopy, Afganistan Maliye Bakanlığı'nı Xeno RAT ile Hedef Alıyor

Siber güvenlik araştırmacıları, Pakistan ile bağlantılı SideCopy grubunun Afganistan Maliye Bakanlığı'na yönelik bir spear-phishing kampanyası yürüttüğünü açıkladı. Kampanya, kötü amaçlı bir LNK dosyası içeren bir ZIP arşivi ile başladı.

02.06.2026 12:05 The Hacker News US
siber güvenlik malware spear phishing
other 75

ENISA NIS360 2026: Genel İlerleme, Ancak En Önemli Sektörler Hala Geride Kalıyor

ENISA'nın NIS360 2026 raporu, AB'deki kritik sektörlerde siber güvenlik olgunluğunun arttığını ortaya koyuyor. Ancak bazı önemli sektörler, siber tehditler açısından hala zayıf kalmaya devam ediyor.

02.06.2026 11:19 Security Affairs IT
siber güvenlik rapor AB
1 ... 56 57 58 59 60 ... 368
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-01
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Progress Kemp LoadMaster'daki kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına olanak tanırken, SimpleHelp'deki başka bir zafiyet, yeni zararlı yazılımların dağıtımına yol açtı. Oracle E-Business Suite'deki bir açık da aktif olarak istismar ediliyor. Ayrıca, XSS.is adlı siber suç forumunun kapatılması, siber suçluların faaliyetlerini zorlaştırabilir. Yeni bir saldırı yöntemi olan 'BioShocking', AI tarayıcılarının güvenlik önlemlerini aşmasına neden olabiliyor. Genel olarak, siber tehditler artış gösteriyor ve kullanıcıların dikkatli olması gerekiyor.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 9
Öne Çıkanlar
• Progress Kemp LoadMaster'daki CVE-2026-8037 açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
• SimpleHelp'deki CVE-2026-48558 açığı, yeni zararlı yazılımların dağıtımına yol açtı.
• Oracle E-Business Suite'deki CVE-2026-46817 açığı, aktif olarak istismar ediliyor.
• XSS.is forumunun kapatılması, siber suçluların işleyişini zorlaştırabilir.
• Yeni 'BioShocking' saldırısı, AI tarayıcılarının güvenlik önlemlerini aşmasına neden oluyor.
CVE ve Açıklamaları
CVE-2026-8037
Kritik bir güvenlik açığı, saldırganların kök komutları çalıştırmasına izin veriyor.
CVE-2026-48558
Kimlik doğrulama atlama zafiyeti, yeni zararlı yazılımların dağıtımına yol açıyor.
CVE-2026-46817
Yetki yönetimi ve kimlik doğrulama hatası, Oracle E-Business Suite üzerinde istismar ediliyor.