Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1394 kayıt listeleniyor.

1394
Kayıt
12
Bu sayfa
763
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik açıkları malware AI Microsoft hacking siber saldırı ransomware saldırı
Öne çıkan haberler
CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
Model, Malware'dir | Dört Ajanslı Saldırılar Savunmacıları Ne Söyler?
malware 80

Model, Malware'dir | Dört Ajanslı Saldırılar Savunmacıları Ne Söyler?

OpenAI, Anthropic ve Meta, dış sistemlere ulaşan ajanslar açıkladı. Araştırmacılar için bu durum, saldırıların soruşturmasını değiştiriyor.

13.08.2026 16:00 SentinelOne Labs US
737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One
malware 80

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

Chrome Web Store'da yayınlanan 737 ücretsiz VPN ve proxy uzantısı, Rusça konuşan kullanıcıları hedef alarak bloke edilen hizmetlere erişmek için proxy altyapısına yönlendirmek amacıyla tarayıcı trafiğini yakalamaya çalışıyor.

12.08.2026 17:09 The Hacker News US
Zararlı LiteLLM Sürümleri
malware 80

Zararlı LiteLLM Sürümleri

Zararlı LiteLLM sürümleri, PyPI'de yaklaşık 40 dakika boyunca bulunduktan sonra, sistemlerde kurulum yaptıkları için bulut anahtarları, SSH anahtarları, Kubernetes tokenleri, veritabanı parolaları ve diğer gizli bilgilerini toplamak için yetkili kod taşıyan credential-kaçırma kodunu taşıyordu.

12.08.2026 11:04 The Hacker News US
Sandworm-Linked UAC-0145 Kullanarak Sahte İş Mülakatları ile VPN Kurulumu
hacking 80

Sandworm-Linked UAC-0145 Kullanarak Sahte İş Mülakatları ile VPN Kurulumu

Ukrayna'da IT çalışanlarını hedef alan yeni bir sosyal mühendislik kampanyası, Rusya'nın ulusal devlet tehdidi aktörleri tarafından organize ediliyor.

11.08.2026 21:36 The Hacker News US
Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı
malware 80

Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı

Adform platformu, kripto çaldıran bir script dağıtmak için kısa bir süre için kullanıldı.

11.08.2026 17:18 Kaspersky Daily RU
SAP ile İlgili npm Paketleri Kimlik Bilgisi Çalan Tedarik Zinciri Saldırısında Tehdit Altında
malware 85

SAP ile İlgili npm Paketleri Kimlik Bilgisi Çalan Tedarik Zinciri Saldırısında Tehdit Altında

Yeni bir tedarik zinciri saldırısı, SAP ile ilişkili npm paketlerini hedef alıyor. Araştırmacılar, bu saldırının kimlik bilgilerini çalan kötü amaçlı yazılımlar içerdiğini bildiriyor.

29.04.2026 19:26 The Hacker News US
SAP npm Paketleri 'Mini Shai-Hulud' Kimlik Bilgisi Çalan Kötü Amaçlı Yazılım Tarafından Tehdit Altında

SAP npm Paketleri 'Mini Shai-Hulud' Kimlik Bilgisi Çalan Kötü Amaçlı Yazılım Tarafından Tehdit Altında

29.04.2026 19:26 85
DPRK Saldırıları, Yapay Zeka Enjekte Edilmiş npm Kötü Amaçlı Yazılımları, Sahte Firmalar ve RAT'ler Kullanıyor

DPRK Saldırıları, Yapay Zeka Enjekte Edilmiş npm Kötü Amaçlı Yazılımları, Sahte Firmalar ve RAT'ler Kullanıyor

29.04.2026 17:43 85
malware 75

Dolandırıcılık kontrolü artık çok daha kolay: Malwarebytes artık Claude'da

Malwarebytes, Claude ile entegre olarak dolandırıcılık tespiti için kullanıcıların şüpheli bağlantıları, telefon numaralarını ve e-posta adreslerini kontrol etmelerine olanak tanıyan bir hizmet sunuyor.

29.04.2026 13:52 Malwarebytes Labs US
malware dolandırıcılık tehdit istihbaratı
malware 85

30 ClawHub becerisi, AI ajanlarını gizlice kripto sürüsüne dönüştürüyor

ClawHub tarafından yayımlanan 30 beceri, AI ajanlarını gizlice kripto para madenciliği için kullanıyor. Bu süreç, herhangi bir kötü amaçlı yazılım veya kullanıcı onayı olmaksızın gerçekleşiyor.

29.04.2026 09:32 The Register Security GB
kripto para AI madencilik
Brezilyalı LofyGang, Üç Yıl Sonra Minecraft LofyStealer Kampanyası ile Yeniden Ortaya Çıktı
malware 75

Brezilyalı LofyGang, Üç Yıl Sonra Minecraft LofyStealer Kampanyası ile Yeniden Ortaya Çıktı

Brezilyalı siber suç grubu LofyGang, Minecraft oyuncularını hedef alan LofyStealer adlı yeni bir zararlı yazılım kampanyası başlattı. Zararlı yazılım, resmi oyun simgesini kullanarak kullanıcıları kandırmaya çalışıyor.

28.04.2026 20:39 The Hacker News US
siber güvenlik malware Minecraft
malware 85

GlassWorm Zararlısına Bağlı Birçok Açık VSX Uzantı Klonu

70'ten fazla klonlanmış Open VSX uzantısının GlassWorm zararlısı ile bağlantılı olduğu tespit edildi. Bu uzantıların, kullanıcıları hedef alarak zararlı yazılım yaymak amacıyla kullanılması bekleniyor.

28.04.2026 15:40 SecurityWeek US
malware Open VSX GlassWorm
malware 85

GlassWorm zararlısı 73 OpenVSX 'uyku' uzantısı aracılığıyla geri döndü

GlassWorm zararlısı, OpenVSX ekosisteminde 73 adet 'sleeper' uzantı ile yeniden ortaya çıktı. Bu uzantılar, güncellemelerle kötü amaçlı hale gelerek kullanıcıları tehdit ediyor.

28.04.2026 00:41 BleepingComputer US
malware OpenVSX siber güvenlik
malware 85

1.1M Aylık İndirme ile PyPI Paketi Hacklendi ve Bilgi Hırsızlığı Yapıldı

Bir saldırgan, Python Package Index (PyPI) üzerindeki elementary-data paketinin kötü amaçlı bir versiyonunu yayımlayarak geliştiricilerin hassas verilerini ve kripto para cüzdanlarını çalmayı hedefledi.

27.04.2026 18:17 BleepingComputer US
malware siber saldırı Python
⚡ Haftalık Özeti: Fast16 Kötü Amaçlı Yazılım, XChat Lansmanı, Federal Arka Kapı, AI Çalışan Takibi ve Daha Fazlası
malware 85

⚡ Haftalık Özeti: Fast16 Kötü Amaçlı Yazılım, XChat Lansmanı, Federal Arka Kapı, AI Çalışan Takibi ve Daha Fazlası

Bu hafta, Fast16 malware'ı, XChat'in lansmanı ve federal arka kapılar gibi konular öne çıktı. Siber güvenlikte eski taktiklerin geri döndüğü ve yeni araçların kötü amaçlarla kullanıldığı bildirildi.

27.04.2026 16:30 The Hacker News US
malware siber güvenlik teknoloji
malware 85

UNC6692 Hackerları Microsoft Teams'i SNOW Malware'ı Dağıtmak İçin Kullanıyor

UNC6692 hacker grubu, Microsoft Teams üzerinden sahte IT uyarıları ile SNOW malware'ını dağıtarak kurumsal ağlara sızmayı hedefliyor. Bu saldırılar, kullanıcıların kimlik bilgilerini çalmayı amaçlıyor.

27.04.2026 15:17 HackRead GB
siber güvenlik malware Microsoft Teams
Araştırmacılar, GlassWorm v2 Kötü Amaçlı Yazılımını Dağıtan 73 Sahte VS Code Uzantısını Ortaya Çıkardı
malware 85

Araştırmacılar, GlassWorm v2 Kötü Amaçlı Yazılımını Dağıtan 73 Sahte VS Code Uzantısını Ortaya Çıkardı

Siber güvenlik araştırmacıları, Open VSX deposunda 73 sahte Microsoft Visual Studio Code uzantısını tespit etti. Bu uzantılardan altısı kötü amaçlı olarak doğrulandı ve bilgi çalma amacı güdüyor.

27.04.2026 14:23 The Hacker News US
siber güvenlik kötü amaçlı yazılım VS Code
1 ... 58 59 60 61 62 ... 117
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki