Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 40 kayıt listeleniyor.

40
Kayıt
12
Bu sayfa
1009
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach malware/cybercrime apt/hacking/malware vulnerability/hacking malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing güvenlik açığı cybercrime privacy network
Öne çıkan haberler
GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor
malware 78

GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor

GPUThor Rowhammer saldırısı, ECC korumasını atlatıp NVIDIA GPU üzerinde root erişimi elde etmeyi hedefleyen bir güvenlik açığı olarak rapor edildi. Araştırmacılar DoS ve ayrıcalık yükseltme ile sistem kontrolünü ele geçirebileceğini gösterdi.

27.08.2026 11:13 The Hacker News US
Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
Yeni ChocoPoC RAT, Güvenlik Açığı Araştırmacılarını Sahte PoC Exploit Repos Üzerinden Hedef Alıyor
malware 85

Yeni ChocoPoC RAT, Güvenlik Açığı Araştırmacılarını Sahte PoC Exploit Repos Üzerinden Hedef Alıyor

ChocoPoC, güvenlik açıklarını araştıran kişilere yönelik sahte exploit kodları içinde gizlenmiş bir veri çalan trojan. Python tabanlı PoC depolarında yer alıyor ve çalıştırıldığında kullanıcıların şifrelerini ve dosyalarını çalıyor.

02.07.2026 10:24 The Hacker News US
Popüler WordPress Eklentisi Scriptleri, Sitelerde Gizli Arka Kapılar Yerleştirmek İçin Değiştirildi
malware 85

Popüler WordPress Eklentisi Scriptleri, Sitelerde Gizli Arka Kapılar Yerleştirmek İçin Değiştirildi

Saldırganlar, PushEngage, OptinMonster ve TrustPulse gibi WordPress eklentilerinin güvenilir JavaScript dosyalarını manipüle ederek, sitelere gizli arka kapılar yerleştirdi. Site yöneticisi oturum açtığında, saldırganın kontrolünde bir yönetici hesabı oluşturuluyor.

15.06.2026 12:59 The Hacker News US
Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor
malware 85

Tehdit Aktörleri, Kimlik Bilgisi Çalan Malware Dağıtmak İçin Kritik FortiClient EMS Açığını Kötüye Kullanıyor

Kötü niyetli aktörler, FortiClient Endpoint Management Server'daki kritik bir güvenlik açığını kullanarak kimlik bilgilerini çalan kötü amaçlı yazılımlar dağıtıyor. Bu kampanya, güvenilir bir yönetim altyapısını kötüye kullanarak yönetilen uç noktalara kötü amaçlı yazılım ulaştırıyor.

28.05.2026 18:26 The Hacker News US
⚡ Haftalık Özet: Vercel Hack, Push Dolandırıcılığı, QEMU'nun Kötüye Kullanımı, Yeni Android RAT'lar Ortaya Çıkıyor ve Daha Fazlası
malware 85

⚡ Haftalık Özet: Vercel Hack, Push Dolandırıcılığı, QEMU'nun Kötüye Kullanımı, Yeni Android RAT'lar Ortaya Çıkıyor ve Daha Fazlası

Haber, siber saldırıların üçüncü taraf araçlar aracılığıyla gerçekleştirildiğini ve güvenilir indirme yollarının malware dağıtımında kullanıldığını vurguluyor. Tarayıcı uzantıları ve güncelleme kanalları da saldırılarda rol oynuyor.

20.04.2026 16:41 The Hacker News US
Coruna iOS Kiti, 2023 Triangülasyon Sömürü Kodunu Yeni Kitlesel Saldırılarda Yeniden Kullanıyor
malware 85

Coruna iOS Kiti, 2023 Triangülasyon Sömürü Kodunu Yeni Kitlesel Saldırılarda Yeniden Kullanıyor

Coruna iOS Kit, 2023'teki Triangulation kampanyasında kullanılan güvenlik açıklarını yeniden kullanarak yeni saldırılar düzenliyor. Kaspersky, bu exploit kitin, önceki kampanyadaki kodla bağlantılı olduğunu ortaya koydu.

26.03.2026 14:07 The Hacker News US
Metasploit Güncellemesi 20/03/2026
malware 85

Metasploit Güncellemesi 20/03/2026

Metasploit Framework'ün son güncellemesi, AVideo Encoder ve FreePBX için yeni exploit modülleri ekliyor. Ayrıca, LDAP sorguları için iyileştirmeler ve birçok hata düzeltmesi içeriyor.

20.03.2026 23:03 Rapid7 US
malware 68

Nightmare Eclipse, Kaspersky Ürününe Yönelik HardBreacher Exploit Dağıttı

Nightmare Eclipse grubunun Kaspersky Endpoint Security üzerinde bir güvenlik açığını kullanarak 'HardBreacher' isimli bir exploit geliştirdiği ortaya çıktı; Kaspersky güvenlik güncellemesiyle açığı kapattı.

31.08.2026 17:32 SecurityWeek US
siber güvenlik malware exploit
malware 78

Çinli Yönlendirici Modellerine Dünya Genelinde Backdoorlar Yerleştirildi

ZBT’nin router firmware'lerine root-level arka kapı bulunduğu ve bu durumun yıllardır var olduğunun iddia edildiği küresel tedarik zinciri güvenlik açığı haberidir.

28.08.2026 05:00 NCSC-FI News FI
malware networking router
malware 68

Kasım 2026 Siber Hava Durumu

Temmuz 2026'da fidye yazılımı olaylarında artış ve güvenlik açığı uyarılarında yükseliş kaydedildi; güvenlik altyapıları için artan tehdit görünümü mevcut.

27.08.2026 14:07 NCSC-FI News FI
siber güvenlik ransomware vulnerability
GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor
malware 78

GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor

GPUThor Rowhammer saldırısı, ECC korumasını atlatıp NVIDIA GPU üzerinde root erişimi elde etmeyi hedefleyen bir güvenlik açığı olarak rapor edildi. Araştırmacılar DoS ve ayrıcalık yükseltme ile sistem kontrolünü ele geçirebileceğini gösterdi.

27.08.2026 11:13 The Hacker News US
Clop ile Bağlı Windchill Web Shell

Clop ile Bağlı Windchill Web Shell

19.08.2026 08:39 80
Head Mare APT, TrueConf Sunucusunu Kullanarak PhantomCore ve PhantomGraph'u Dağıtıyor

Head Mare APT, TrueConf Sunucusunu Kullanarak PhantomCore ve PhantomGraph'u Dağıtıyor

11.08.2026 15:00 80
İki Tehlikeye Atılmış joyfill npm Paketi Node.js'e Aktarıldığında RAT Çalıştırıyor
malware 75

İki Tehlikeye Atılmış joyfill npm Paketi Node.js'e Aktarıldığında RAT Çalıştırıyor

Joyfill isimli npm paketlerinin beta sürümleri, DEV#POPPER kötü amaçlı yazılım ailesine ait bir uzaktan erişim trojanı (RAT) dağıtmak için tehlikeye atıldı. Etkilenen paketler, JavaScript implantları içeriyor.

29.07.2026 07:20 The Hacker News US
npm RAT kötü amaçlı yazılım
Araştırmacılar indirilen macOS uygulamalarını kötü niyetli ikizlerle değiştirdi, Apple kayıtsız kalıyor
malware 75

Araştırmacılar indirilen macOS uygulamalarını kötü niyetli ikizlerle değiştirdi, Apple kayıtsız kalıyor

Araştırmacılar, macOS için indirilen bazı uygulamaların kötü niyetli versiyonlarıyla değiştirildiğini ortaya koydu. Apple, bu güvenlik açığına karşı yeterli önlem almadığı için eleştiriliyor.

24.07.2026 02:24 The Register Security GB
siber güvenlik malware macOS
Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
ransomware güvenlik açığı siber saldırı
malware 85

Güvenlik İşleri bülteni 586. tur - ULUSLARARASI BASKI

Security Affairs bülteni, siber güvenlik konularında önemli makaleleri bir araya getiriyor. Bu hafta, OpenSSL'deki bir güvenlik açığı ve Daxin malware'i hakkında bilgiler yer alıyor.

19.07.2026 17:40 Security Affairs IT
siber güvenlik malware OpenSSL
malware 85

npm'de Injective SDK, kripto para cüzdanı hırsızlığı ile enfekte oldu

Injective Labs SDK projesinin GitHub deposu hacklenerek npm üzerinde kripto para cüzdanı özel anahtarlarını çalan bir kötü amaçlı paket yayımlandı. Bu olay, yazılım güvenliği konusunda ciddi bir tehdit oluşturuyor.

09.07.2026 23:10 BleepingComputer US
malware kripto para npm
malware 85

FortiBleed Kampanyası INC ve Lynx Fidye Yazılımı Saldırıları ile İlişkili

Araştırmacılar, yüz binlerce FortiGate güvenlik duvarından elde edilen kimlik bilgilerin, INC ve Lynx fidye yazılımı saldırılarını kolaylaştırmak için kullanıldığını belirtiyor.

02.07.2026 15:34 SecurityWeek US
fidye yazılımı güvenlik açığı FortiGate
1 2 3 4
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki