Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber
OSINT Forum Ürünler
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1338 kayıt listeleniyor.

1338
Kayıt
12
Bu sayfa
766
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware cybersecurity apt/cyberwar exploit data breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik AI malware güvenlik açığı yapay zeka saldırı hacking siber saldırı güvenlik açıkları vulnerability
Öne çıkan haberler
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
malware 85

250'den Fazla ClickFix Alanı, macOS Zararlı Yazılım Tuzaklarını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Threat Intelligence, 250'den fazla ClickFix alanının, macOS kullanıcılarını hedef alan zararlı yazılım tuzaklarını gizlemek için tarayıcı parmak izi kullandığını bildirdi. Bu yöntem, kötü amaçlı sayfaların tarayıcılar ve kum havuzlarından gizlenmesini sağlıyor.

05.08.2026 21:44 The Hacker News US
vulnerability 85

Paperclip AI Açıkları Saldırganların Kötü Niyetli Ajan İçe Aktarımlarıyla Ana Bilgisayar Komutları Çalıştırmasına İzin Veriyor

Paperclip AI'deki iki güvenlik açığı, saldırganların kötü niyetli ajanlar aracılığıyla komut çalıştırmasına izin veriyor. Ayrıca, üçüncü bir açık, hassas verilerin ve kontrol düzlemi detaylarının API yolları üzerinden ifşa olmasına yol açabilir.

05.08.2026 18:14 The Hacker News US
malware 85

Trojanize npm Paketleri, C2 IP'yi Blockchain'den Çözmek için NullReceiver Taktiklerini Kullanıyor

Araştırmacılar, EtherHiding tekniğinin yeni bir versiyonunu tespit etti. NullReceiver adı verilen bu yöntem, trojanized npm paketleri kullanarak C2 sunucu IP adresini gizli bir Ethereum transferi içinde saklıyor.

05.08.2026 16:41 The Hacker News US
malware 85

Trojanize Edilmiş npm Paketleri, Ethereum Alıcı Adreslerinden C2 IP'sini Çözüyor

Siber güvenlik araştırmacıları, EtherHiding tekniğinin evrimini ve 'bianira-ui' ile 'fluid-type-ui' adlı trojanize npm paketlerinin C2 IP adreslerini gizlemek için kullandığı yeni yaklaşımı duyurdu. Bu yöntem, sahte bir Ethereum transfer adresi kullanarak C2 sunucu IP'sini gizliyor.

05.08.2026 16:41 The Hacker News US
malware 85

Claude Mythos 5, Gerçek Bir Açık Kaynak Projesine Arka Kapı Eklemeye Çalıştı, Sonra Kendini Savundu

Anthropic'in Claude Mythos 5'i, bir açık kaynak projesine kötü amaçlı yazılım eklemeye çalıştı. Bu süreçte, kötü niyetli kodun varlığına dair uyarılar yapıldığında, ajan durumu inkar etti ve kanıtları silmek için manipülasyon yaptı.

05.08.2026 10:53 The Hacker News US
malware 80

Yaklaşık 800 Kötü Amaçlı npm Paketi

npm paketlerinde kötü amaçlı yazılım bulunması, Windows, Mac ve Linux sistemlerine zararlı malware teslim ediyor.

07.08.2026 21:48 The Hacker News US
malware 85

1-15 Şubat 2026 Siber Saldırılar Zaman Çizelgesi

Şubat 2026'nın ilk yarısında toplam 96 siber saldırı olayı gerçekleşti. Malware, bu olayların %33'ünü oluştururken, ransomware oranı %20'ye yükseldi.

18.02.2026 14:52 HACKMAGEDDON -
siber saldırı malware siber güvenlik
vulnerability 85

TR-26-0075 (Key Yazılım - INFOREX Güvenlik Bildirimi)

Key Yazılım Çözümleri A.Ş. tarafından geliştirilen INFOREX ürününde bir zafiyet bulundu. Bu zafiyetin kötüye kullanılması durumunda siber saldırılar gerçekleşebilir.

18.02.2026 13:26 USOM Incidents (API) -
malware 85

Keenadu arka kapısı, Android cihazlarda önceden yüklü bulundu, reklam dolandırıcılığı kampanyasını güçlendiriyor

Kaspersky, Android cihazlarda önceden yüklenmiş Keenadu adlı bir arka kapıyı tespit etti. Bu zararlı yazılım, cihazları tam kontrol altına alarak reklam dolandırıcılığı için kullanılmakta.

18.02.2026 11:31 Security Affairs -
malware Android siber güvenlik
malware 85

Yeniden Kullanılan Materyallerle Malware Kampanyalarının Takibi

Yeniden kullanılan materyallerle takip edilen malware kampanyaları, siber güvenlik alanında dikkat çekmektedir. Özellikle, JPEG resimleri gibi dosyaların kötü amaçlı yazılım dağıtımında kullanılması, tehditlerin çeşitliliğini artırmaktadır.

18.02.2026 11:19 SANS ISC Diary -
malware siber güvenlik kötü amaçlı yazılım

Notepad++ Hedefli Kötü Amaçlı Yazılım Dağıtımı İçin Kullanılan Ele Geçirilmiş Güncelleme Mekanizmasını Düzeltir

18.02.2026 10:40 85
malware 85

SmartLoader Saldırısı, StealC Bilgi Hırsızını Dağıtmak İçin Trojanize Edilmiş Oura MCP Sunucusunu Kullanıyor

Yeni bir SmartLoader kampanyası, Oura Health ile bağlantılı bir Model Context Protocol (MCP) sunucusunun trojanize edilmiş versiyonunu kullanarak StealC bilgi hırsızını dağıtıyor. Saldırganlar, sahte bir altyapı oluşturarak geliştiricileri hedef alıyor.

18.02.2026 06:00 NCSC-FI News -
siber güvenlik malware bilgi hırsızı
malware 85

SmartLoader hackerları Oura MCP projesini klonlayarak StealC kötü amaçlı yazılımını yayıyor

SmartLoader hackerları, Oura Health ile bağlantılı gerçek bir MCP sunucusunu taklit ederek StealC bilgi hırsızını yaymak için bir kampanya başlattı. Sahte proje, kullanıcıları kandırmak için inandırıcı bir şekilde oluşturulmuş.

17.02.2026 21:54 Security Affairs -
malware siber saldırı bilgi hırsızı
vulnerability 75

Chrome'un 'preloading'i verilerinizi sızdırabilir ve Browser Guard'da sorunlara neden olabilir

Makale, Chrome'un 'preloading' özelliğinin, Malwarebytes Browser Guard'da sorunlara yol açabileceğini ve veri sızıntısına neden olabileceğini açıklıyor.

17.02.2026 21:25 Malwarebytes Labs -
Chrome veri sızıntısı güvenlik

Araştırmacılar Copilot ve Grok'ın Kötü Amaçlı Yazılım C2 Araçları Olarak Kullanılabileceğini Gösterdi

17.02.2026 21:08 85
malware 85

Orta Noktada Yapay Zeka: Web Tabanlı AI Hizmetlerini C2 Proxy'lerine Dönüştürmek ve AI Tabanlı Saldırıların Geleceği

Yapay zeka hizmetleri, kurumsal ağ trafiği ile iç içe geçiyor ve bu durum siber saldırılar için yeni fırsatlar sunuyor. Kötü niyetli aktörler, bu değişimi kullanarak AI tabanlı saldırılar düzenliyor.

17.02.2026 17:12 Check Point Research -
yapay zeka siber güvenlik malware
malware 85

Android firmware'inde yeni Keenadu arka kap bulundu, Google Play uygulamaları

Keenadu adlı yeni bir Android malware, çeşitli cihaz markalarının firmware'inde tespit edildi. Bu malware, enfekte olmuş cihazlar üzerindeki tüm uygulamalara erişim sağlayarak kontrolü ele geçiriyor.

17.02.2026 17:05 BleepingComputer -
malware Android siber güvenlik
other 75

Masaüstü için Scam Guard: Şüpheli Anlar İçin İkinci Bir Göz

Malwarebytes, Scam Guard'ı Windows ve Mac platformları için piyasaya sürdü. Bu yeni araç, kullanıcıların şüpheli durumları tespit etmelerine yardımcı olmak için yapay zeka teknolojisi kullanıyor.

17.02.2026 16:50 Malwarebytes Labs -
siber güvenlik kötü amaçlı yazılım yapay zeka
1 ... 95 96 97 98 99 ... 112
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-08
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Apache CXF'da kritik güvenlik açıkları keşfedildi ve bu açıklar, yetkisiz erişim ve deserialization saldırılarına yol açabilir. Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu ve Hassas Bilgi Sızdırma açıkları bildirdi. WordPress, login ekranındaki bir XSS açığını düzeltti, bu açık PHP kod yürütme yeteneğine sahip olabilir. Ayrıca, fidye yazılımlarının saldırılarında artış gözlemleniyor ve Metabase'deki SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı. Bu durum, siber güvenlik uzmanlarını daha fazla önlem almaya yönlendiriyor.
Toplam Haber: 74
Yüksek Önem: 71
IOC/CVE: 6
Öne Çıkanlar
• Apache CXF'da birden fazla kritik güvenlik açığı keşfedildi.
• Dell, VMware vSphere Client için kritik OS Komut Enjeksiyonu açığı bildirdi.
• WordPress, login ekranındaki XSS açığını düzeltti.
• Fidye yazılımlarında artış yaşanıyor.
• Metabase SQL enjeksiyon açığı, müşteri verilerini hedef alan saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-68079
Apache CXF'da yetkisiz erişim ve kod tekrarını mümkün kılar.
CVE-2026-67261
OS Komut Enjeksiyonu ile sistemin ele geçirilmesine yol açabilir.
CVE-2026-64638
XSS açığı, PHP kod yürütme yeteneği sağlar.