Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1393 kayıt listeleniyor.

1393
Kayıt
12
Bu sayfa
769
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik açıkları AI hacking Microsoft siber saldırı ransomware saldırı
Öne çıkan haberler
CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One
malware 80

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

Chrome Web Store'da yayınlanan 737 ücretsiz VPN ve proxy uzantısı, Rusça konuşan kullanıcıları hedef alarak bloke edilen hizmetlere erişmek için proxy altyapısına yönlendirmek amacıyla tarayıcı trafiğini yakalamaya çalışıyor.

12.08.2026 17:09 The Hacker News US
Zararlı LiteLLM Sürümleri
malware 80

Zararlı LiteLLM Sürümleri

Zararlı LiteLLM sürümleri, PyPI'de yaklaşık 40 dakika boyunca bulunduktan sonra, sistemlerde kurulum yaptıkları için bulut anahtarları, SSH anahtarları, Kubernetes tokenleri, veritabanı parolaları ve diğer gizli bilgilerini toplamak için yetkili kod taşıyan credential-kaçırma kodunu taşıyordu.

12.08.2026 11:04 The Hacker News US
Sandworm-Linked UAC-0145 Kullanarak Sahte İş Mülakatları ile VPN Kurulumu
hacking 80

Sandworm-Linked UAC-0145 Kullanarak Sahte İş Mülakatları ile VPN Kurulumu

Ukrayna'da IT çalışanlarını hedef alan yeni bir sosyal mühendislik kampanyası, Rusya'nın ulusal devlet tehdidi aktörleri tarafından organize ediliyor.

11.08.2026 21:36 The Hacker News US
Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı
malware 80

Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı

Adform platformu, kripto çaldıran bir script dağıtmak için kısa bir süre için kullanıldı.

11.08.2026 17:18 Kaspersky Daily RU
CVE-2026-63520: Microsoft SharePoint Uzak Kod Yürütme Güvenlik Açığı (Çözüldü)
vulnerability 80

CVE-2026-63520: Microsoft SharePoint Uzak Kod Yürütme Güvenlik Açığı (Çözüldü)

Rapid7 Labs, Microsoft SharePoint'e karşı bir sıfır gün araştırması projesi gerçekleştirdi ve iki yeni güvenlik açığını keşfetti. Bu açıkların birleştirilmesi, bir SharePoint sunucusuna erişmeden uzak kod yürütme (RCE) erişimi sağlar.

11.08.2026 16:00 Rapid7 US
malware 85

Chrome ve Edge'deki Sahte TikTok İndirme Uzantıları 130,000 Kullanıcıyı İzliyor

Araştırmacılar, Chrome ve Microsoft Edge üzerinde bulunan sahte TikTok indirme uzantılarının 130,000'den fazla kullanıcıyı hedef aldığını ve bu uzantıların cihaz parmak izi kullanarak hassas tarayıcı verilerini çaldığını ortaya koydu.

20.04.2026 18:35 HackRead GB
malware TikTok Chrome
⚡ Haftalık Özet: Vercel Hack, Push Dolandırıcılığı, QEMU'nun Kötüye Kullanımı, Yeni Android RAT'lar Ortaya Çıkıyor ve Daha Fazlası
malware 85

⚡ Haftalık Özet: Vercel Hack, Push Dolandırıcılığı, QEMU'nun Kötüye Kullanımı, Yeni Android RAT'lar Ortaya Çıkıyor ve Daha Fazlası

Haber, siber saldırıların üçüncü taraf araçlar aracılığıyla gerçekleştirildiğini ve güvenilir indirme yollarının malware dağıtımında kullanıldığını vurguluyor. Tarayıcı uzantıları ve güncelleme kanalları da saldırılarda rol oynuyor.

20.04.2026 16:41 The Hacker News US
FakeWallet kripto hırsızı, App Store'da iOS uygulamaları aracılığıyla yayılıyor

FakeWallet kripto hırsızı, App Store'da iOS uygulamaları aracılığıyla yayılıyor

20.04.2026 12:01 85
Araştırmacılar, İsrail Su ve Tuzdan Arındırma OT Sistemlerini Hedef Alan ZionSiphon Malware'ını Tespit Etti

Araştırmacılar, İsrail Su ve Tuzdan Arındırma OT Sistemlerini Hedef Alan ZionSiphon Malware'ını Tespit Etti

20.04.2026 10:34 85
other 75

Güvenlikte Bir Hafta (13 Nisan - 19 Nisan)

Malwarebytes Labs, 13-19 Nisan 2026 tarihleri arasında siber güvenlik konularını ele aldı. Haftalık raporda, güncel tehditler ve güvenlik açıkları hakkında bilgiler yer aldı.

20.04.2026 10:02 Malwarebytes Labs US
siber güvenlik haftalık rapor tehditler
malware 85

GÜVENLİK İŞLERİ MALWARE BÜLTENİ DÖNGÜ 93

Security Affairs Malware bülteni, uluslararası alanda malware ile ilgili önemli makaleleri ve araştırmaları bir araya getiriyor. Bülten, kullanıcıların bilgisayarlarına erişim sağlayan malware türlerini ve finansal tehditleri inceliyor.

19.04.2026 16:00 Security Affairs IT
malware siber güvenlik tehdit
Mirai Varyantı Nexcorium, TBK DVR'leri Ele Geçirmek İçin CVE-2024-3721'i Kullanıyor
vulnerability 75

Mirai Varyantı Nexcorium, TBK DVR'leri Ele Geçirmek İçin CVE-2024-3721'i Kullanıyor

Mirai botnetinin Nexcorium varyantı, TBK DVR'lerdeki CVE-2024-3721 güvenlik açığını kullanarak DDoS botneti oluşturmak için cihazları ele geçiriyor. Bu saldırı, Fortinet ve Palo Alto Networks tarafından tespit edildi.

18.04.2026 09:01 The Hacker News US
siber güvenlik malware DDoS
malware 85

Yeni RecruitRat, SaferRat, Astrinox, Massiv Android Kötü Amaçlı Yazılım 800 Uygulamayı Hedefliyor

Zimperium'un araştırması, RecruitRat, SaferRat, Astrinox ve Massiv adındaki dört Android kötü amaçlı yazılım kampanyasının 800'den fazla bankacılık uygulamasını hedef aldığını gösteriyor. Bu kampanyalar, kullanıcıların finansal bilgilerini tehlikeye atıyor.

17.04.2026 21:44 HackRead GB
malware Android banking
other 75

Bu eski dolandırıcılık yöntemi hala işe yarıyor

Malwarebytes Labs, klasik bir Nijeryalı advance-fee dolandırıcılığını araştırdı. Bu eski dolandırıcılık yöntemi, günümüzde hala etkili bir şekilde çalışmaya devam ediyor.

17.04.2026 17:34 Malwarebytes Labs US
dolandırıcılık siber güvenlik advance-fee
malware 85

Yeni Mirai Varyantı Nexcorium, DVR Cihazlarını DDoS Saldırıları İçin Ele Geçiriyor

Fortinet, Nexcorium adında yeni bir Mirai tabanlı malware keşfetti. Bu malware, TBK DVR sistemlerini ele geçirerek DDoS saldırıları için kullanılmak üzere botnet haline getiriyor.

17.04.2026 17:00 HackRead GB
malware DDoS Mirai
Saldırganlar, sızdırılan hükümet istihbarat araçlarını kullanarak günlük iOS kullanıcılarını hedef alıyor
malware 85

Saldırganlar, sızdırılan hükümet istihbarat araçlarını kullanarak günlük iOS kullanıcılarını hedef alıyor

DarkSword ve Coruna, sıfır tıklama saldırılarıyla iOS cihazlarını hedef alan yeni malware türleridir. Kullanıcıların bu tehditlerden nasıl korunabileceği konusunda bilgiler sunulmaktadır.

17.04.2026 16:09 Kaspersky Daily RU
malware iOS siber güvenlik
malware 85

İsrail Su Sistemlerini Hedef Alan Yeni ZionSiphon Zararlı Yazılımı Keşfedildi

Darktrace araştırmacıları, İsrail su arıtma tesislerini hedef alan ZionSiphon adlı yeni bir zararlı yazılımı tespit etti. Bu zararlı yazılım, endüstriyel kontrol sistemlerine yönelik bir tehdit olarak öne çıkıyor.

17.04.2026 14:00 HackRead GB
zararlı yazılım siber güvenlik su sistemleri
1 ... 63 64 65 66 67 ... 117
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki