Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1486 kayıt listeleniyor.

1486
Kayıt
12
Bu sayfa
533
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware siber saldırı güncelleme Microsoft veri ihlali AI
Öne çıkan haberler
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Tehditler Günü: Android Casus Yazılım, PLC Saldırıları, AI Görüntü İstemi Enjeksiyonu + 12 Diğer Hikaye

Bu hafta, Android casus yazılımları, PLC saldırıları ve yapay zeka ile ilgili tehditler dahil olmak üzere birçok siber güvenlik olayı yaşandı. Tehditler, açık sistemler ve zayıf kodlar gibi alanlarda gizleniyor.

23.07.2026 18:02 The Hacker News US
malware 85

Chaos Fidye Yazılımı, C2 Trafiğini Headless Chrome ve Edge Üzerinden Yönlendiriyor

Chaos ransomware grubu, msaRAT adlı bir Rust implantı kullanarak kurbanın tarayıcısı üzerinden komut ve kontrol trafiğini yönlendirdi. Bu implant, kendi başına dışa bağlantı açmadan çalışıyor ve tarayıcıyı başlatarak işlemlerini gerçekleştiriyor.

23.07.2026 16:11 The Hacker News US
malware 85

Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor

JadeProx, hükümet ve sağlık kuruluşlarını hedef alan yeni bir Windows yükleyici olan TriBack Loader'ı kullanarak siber saldırılar gerçekleştiriyor. Bu operasyon, Asya ve Latin Amerika'daki çeşitli kuruluşları etkiliyor.

23.07.2026 15:20 The Hacker News US
malware 85

Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor

Araştırmacılar, ele geçirilmiş GitHub depolarının cPanel ve WHM sunucularını hedef alan büyük ölçekli bir saldırı kampanyasına dönüştüğünü bildirdi. Bu kampanya, belirli bir PHP ve DevOps geliştiricisi ile ilişkili 10 paket içeren kötü amaçlı Packagist geliştirme sürümlerini içeriyor.

23.07.2026 14:28 The Hacker News US
malware 85

Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma

Chaos ransomware grubu, tarayıcıları ele geçiren msaRAT adlı yeni bir kötü amaçlı yazılım geliştirdi. Bu yazılım, doğrudan C2 ile iletişim kurmadan tarayıcı üzerinden bağlantı kurarak komut yürütme yeteneği sağlıyor.

23.07.2026 13:00 Cisco Talos Intelligence Group US
malware 85

Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?

Yapay zeka modellerinin otonom kötü amaçlı yazılım analizi üzerindeki etkisi değerlendiriliyor. Gerçek dünya benchmark testleri, bu modellerin güvenilirliğini sorguluyor.

22.07.2026 19:55 SentinelOne Labs US
malware 85

Sinsi Windows çalıntısı 300'den fazla uygulamayı hedef alıyor, suçlulara karlarını maksimize etmek için AI profili veriyor

Yeni bir Windows stealer malware, 300'den fazla uygulamayı hedef alıyor ve suçlulara yapay zeka destekli profilleme imkanı tanıyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

22.07.2026 16:00 The Register Security GB
malware 85

Yeni TrickMo Varyantı, Android Ağ Pivotları Oluşturmak için TON C2 ve SOCKS5 Kullanıyor

Yeni TrickMo versiyonu, The Open Network (TON) kullanarak komut ve kontrol (C2) işlevselliği sağlıyor. Bu trojan, özellikle Fransa, İtalya ve Avusturya'daki bankacılık ve kripto para cüzdanı kullanıcılarını hedef alıyor.

12.05.2026 15:50 The Hacker News US

Cache zehirleme olayı TanStack npm paketlerini toksik hale getiriyor

12.05.2026 15:00 85
malware 85

İnsani Bait Operasyonu, Python Casus Yazılımı Dağıtmak İçin Sahte Yardım Belgeleri Kullanıyor

Operation HumanitarianBait, sahte yardım belgeleri ve GitHub'da barındırılan yüklerle Rusça konuşan kurbanları hedef alan bir siber saldırıdır. Saldırıda Python tabanlı casus yazılım kullanılmaktadır.

12.05.2026 14:55 HackRead GB
siber saldırı casus yazılım Python

Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor

12.05.2026 14:46 85
malware 85

Shai Hulud saldırısı, kötü amaçlı TanStack ve Mistral npm paketleri imzaladı

Shai-Hulud saldırısı, npm ve PyPI üzerindeki birçok paketi etkileyerek geliştiricilere yönelik kimlik bilgisi çalan kötü amaçlı yazılımlar içeren bir tedarik zinciri kampanyası olarak ortaya çıktı.

12.05.2026 14:29 BleepingComputer US
malware tedarik zinciri npm
malware 85

TanStack, Mistral AI, UiPath Yeni Tedarik Zinciri Saldırısında Hedef Alındı

Yeni Mini Shai-Hulud kampanyası kapsamında 170 paketin 400'den fazla kötü amaçlı versiyonu yayımlandı. Bu durum, TanStack, Mistral AI ve UiPath gibi firmaları etkiledi.

12.05.2026 13:10 SecurityWeek US
siber güvenlik tedarik zinciri malware
malware 85

Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor

Mini Shai-Hulud solucanı, npm ve PyPI paketlerini hedef alarak kötü amaçlı JavaScript dosyaları ekledi. Bu saldırı, yazılım tedarik zincirlerinde güvenlik risklerini artırıyor.

12.05.2026 11:50 The Hacker News US
malware tedarik zinciri npm
malware 85

2026 Yılında Fidye Yazılımı Durumu

Kaspersky, 2026 yılı fidye yazılımı trendlerini ele alıyor. EDR (Endpoint Detection and Response) çözümlerinin artışı ve veri sızıntısına yönelik kaymalar dikkat çekiyor.

12.05.2026 10:00 Kaspersky Securelist RU
fidye yazılımı siber güvenlik Kaspersky
malware 85

Resmi CheckMarx Jenkins paketi infostealer ile tehlikeye atıldı

Checkmarx, Jenkins Marketplace'te yayımlanan sahte bir Jenkins eklentisinin infostealer içerdiğini bildirdi. Kullanıcıların bu eklentiyi yüklemeleri durumunda, kişisel bilgileri tehlikeye girebilir.

12.05.2026 01:03 BleepingComputer US
siber güvenlik malware Jenkins
malware 85

Yeni GhostLock aracı, dosya erişimini engellemek için Windows API'sini kötüye kullanıyor

GhostLock, Windows API'sini kötüye kullanarak yerel veya SMB ağ paylaşımlarındaki dosyalara erişimi engelleyebilen bir kanıt konsepti aracıdır. Bu tür araçlar, siber güvenlik tehditlerini artırabilir.

12.05.2026 01:02 BleepingComputer US
Windows API siber güvenlik
malware 85

⚡ Haftalık Özeti: Linux Rootkit, macOS Crypto Hırsızı, WebSocket Skimmer'lar ve Daha Fazlası

Haber, Linux rootkit ve macOS crypto stealer gibi siber tehditleri ve güvenlik açıklarını öne çıkarıyor. Güvenilir kaynaklardan yapılan indirmelerin zehirlenmesi ve eski güvenlik açıklarının hala varlığı dikkat çekiyor.

11.05.2026 15:36 The Hacker News US
siber güvenlik malware rootkit
malware 85

Fidye Yazılımı Durumu - 2026'nın 1. Çeyreği

2026'nın ilk çeyreğinde 70'ten fazla aktif veri sızıntı sitesi izlendi ve toplamda 2,122 yeni kurban kaydedildi. Bu, 2025'in dördüncü çeyreğine göre %12.2'lik bir azalma gösteriyor ancak yine de kayıtlardaki en yüksek ikinci çeyrek.

11.05.2026 12:58 Check Point Research IL
fidye yazılımı veri sızıntısı siber güvenlik
1 ... 47 48 49 50 51 ... 124
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-23
Son 24 saat içinde, Oracle'ın PeopleSoft Enterprise, Commerce Platform ve Fusion middleware ürünlerinde toplam 468 güvenlik açığı düzeltildi. Bu açıkların 9'u kritik seviyede olup, saldırganların sistemleri tamamen ele geçirmesine olanak tanıyor. Atlassian, Temmuz 2026 güvenlik bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirdi. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturmakta ve kullanıcıların sistemlerini güncel tutmalarını zorunlu kılmaktadır. Genel olarak, siber saldırılar ve güvenlik açıkları artış göstermekte, bu da organizasyonların güvenlik önlemlerini gözden geçirmelerini gerektirmektedir.
Toplam Haber: 89
Yüksek Önem: 62
IOC/CVE: 27
Öne Çıkanlar
• Oracle, PeopleSoft Enterprise'de 84 güvenlik açığını düzeltmiştir.
• Oracle Commerce Platform'da 39 güvenlik açığı kapatılmıştır.
• Fusion middleware ürünlerinde 345 güvenlik açığı giderilmiştir.
• Atlassian, Temmuz 2026 bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirmiştir.
• Oracle, kritik bir yamanın duyurusunu yaparak birçok güvenlik açığını gidermiştir.
CVE ve Açıklamaları
CVE-2026-081
Kritik etki
GCVE-25-2026-07-45-1
Kritik etki
CVE-2026-16232
Kritik etki
CVE-2026-0006
Kritik etki
CVE-2026-0007
Kritik etki
CVE-2026-8933
Kritik etki
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik etki
CVE-2026-0259
Kritik etki
CVE-2026-48294
Kritik etki
CVE-2026-YYYY
Kritik etki
CVE-2026-0255
Kritik etki
CVE-2026-3381
Kritik etki
CVE ve Açıklamaları
CVE-2026-27171
Kritik etki
CVE-2026-0253
Kritik etki
CVE-2026-29059
Kritik etki
CVE-2026-16349
Kritik etki
CVE-2026-16350
Kritik etki
CVE-2026-16362
Kritik etki
CVE ve Açıklamaları
CVE-2026-16351
Kritik etki
CVE-2026-16352
Kritik etki