Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1214 kayıt listeleniyor.

1214
Kayıt
12
Bu sayfa
1003
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other malware/cybercrime malware/cyberwar/other cyber-crime breach apt/hacking/malware malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing cybercrime privacy network güvenlik açığı
Öne çıkan haberler
Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi
malware 82

Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi

Kritik bir güvenlik açığı (CVE-2026-82329) nedeniyle Artifactory üzerinde yetkisiz yönetici erişimi riskine ilişkin artış bildirilmiş; saldırganlar kısa sürede çalıştırılabilir tokenler elde ediyor.

01.09.2026 20:53 The Hacker News US
Breeze Comet Brezilya Ödeme Sistemleri Üzerinden Yüzlerce Dolandırıcılık İşlemi Gerçekleştirdi
malware 78

Breeze Comet Brezilya Ödeme Sistemleri Üzerinden Yüzlerce Dolandırıcılık İşlemi Gerçekleştirdi

Breeze Comet adlı tehdit aktörü, Brezilya’daki ödeme sistemlerini manipüle ederek yüzlerce fraudulent işlem gerçekleştirdi. GTIG ve Mandiant bu aktörü finansal motivasyonlu olarak tanımlıyor ve finansal BT ortamlarına odaklandığını belirtiyor.

01.09.2026 20:19 The Hacker News US
Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu
malware 78

Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu

Kaspersky tarafından bildirilen Manic Android trojanı, bankacılık hesap bilgileri ve SMS kodlarını izinsiz çalıyor; çevrimdışı modda bile çalışabilir ve verileri ağ üzerinden diğer cihazlara iletebiliyor.

31.08.2026 20:18 Kaspersky Daily RU
Aurora Fidye Yazılımı Operatörleri Saldırılarında Cursor AI'ı Kullandı
malware 78

Aurora Fidye Yazılımı Operatörleri Saldırılarında Cursor AI'ı Kullandı

Aurora ransomware operatörleri, hedef ağlara sızmada Cursor adlı AI destekli kodlama asistanını kullandıklarını gösteren bağımsız analizler yayınladı. Bulgular, bu grubun saldırı altyapısının ortaya çıkarılmasına dayanıyor.

31.08.2026 14:47 The Hacker News US
Wallet-Stealing ve Crypto-Draining Kod İçeren 19 Chrome ve Edge Uzantısı Bulundu
malware 78

Wallet-Stealing ve Crypto-Draining Kod İçeren 19 Chrome ve Edge Uzantısı Bulundu

Bir grup uzantı, kullanıcıların cüzdan bilgilerini çalıp kripto para transferi yapmayı amaçlayan kötü amaçlı işlevleri barındırıyor. Kod ve uygulama teknikleri arasında benzerlikler tespit edildi; kampanyanın halen aktif olabileceği düşünülüyor.

28.08.2026 18:27 The Hacker News US
Endüstriyel Otomasyon Sistemleri İçin Tehdit Manzarası. 2026'nın II. Çeyreği
malware 78

Endüstriyel Otomasyon Sistemleri İçin Tehdit Manzarası. 2026'nın II. Çeyreği

Q2 2026'da endüstriyel ortamlarda görülen tehditler, ICS/SCADA altyapılarını hedefleyen fidye yazılımleri ve diğer zararlı aktivitelerin istatistiklerini içeriyor. Rapor, tespit ve engelleme olaylarını vurguluyor.

27.08.2026 13:05 Kaspersky Securelist RU
GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor
malware 78

GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor

GPUThor Rowhammer saldırısı, ECC korumasını atlatıp NVIDIA GPU üzerinde root erişimi elde etmeyi hedefleyen bir güvenlik açığı olarak rapor edildi. Araştırmacılar DoS ve ayrıcalık yükseltme ile sistem kontrolünü ele geçirebileceğini gösterdi.

27.08.2026 11:13 The Hacker News US
FBI, ABD Ajansları ve Altyapısında Kitle Hacking İçin Kullanılan Çin Proxy Araçlarını Bozdu
malware 78

FBI, ABD Ajansları ve Altyapısında Kitle Hacking İçin Kullanılan Çin Proxy Araçlarını Bozdu

Çin kökenli proxy araçlarının kullanıldığı geniş çaplı siber saldırılar FBI tarafından engellendi; bir dizi federal kurum ve altyapı hedef alındı.

26.08.2026 20:57 Wired Security US
malware 85

GitHub ve SourceForge'da Sahte Yazılımlar Deno RAT Dağıtıyor

Malwarebytes Labs, GitHub ve SourceForge üzerinde sahte yükleyiciler ve eklentiler tespit etti. Bu yazılımlar, kullanıcıların cihazlarına saldırganların tam kontrol sağlamasına olanak tanıyor.

26.05.2026 16:07 Malwarebytes Labs US
siber güvenlik malware Deno RAT
malware 85

Git Etiket Zehirlenmesi Saldırısı Sonrası Laravel-Lang Composer Paketlerinde Malware Bulundu

Saldırganlar, dört popüler Laravel-Lang Composer paketini hedef alarak 700'den fazla Git etiketini yeniden yazarak malware enjekte etti. Bu durum, Laravel uygulamalarını ciddi şekilde riske soktu.

26.05.2026 14:20 Security Affairs IT
malware Laravel Composer
malware 85

700'den Fazla Eğitim ve Teknoloji Web Sitesi Büyük ClickFix Malware Kampanyasında Ele Geçirildi

700'den fazla eğitim ve teknoloji web sitesi, ClickFix malware kampanyası kapsamında ele geçirildi. Hackerlar, bir Ghost CMS açığını kullanarak sahte Cloudflare sayfaları aracılığıyla kullanıcıları bilgisayarlarını enfekte etmeye yönlendiriyor.

26.05.2026 13:46 Malwarebytes Labs US
malware siber güvenlik web sitesi ihlali
malware 85

BTMOB: Android cihazlara derinlemesine sızan gizli bir RAT

BTMOB, Android cihazlara derinlemesine sızabilen gizli bir RAT olarak tanımlanıyor. Uzaktan erişim yetenekleri ile birlikte, cihazların tam olarak ele geçirilmesini sağlayan hazır kampanya araçları sunuyor.

26.05.2026 11:50 ESET Research SK
malware Android RAT
UAC-0057 Saldırı Tespiti: OYSTERFRESH, OYSTERSHUCK ve OYSTERBLUES Ukrayna Devlet Kuruluşlarına Yönelik Phishing Kampanyalarını Destekliyor
malware 85

UAC-0057 Saldırı Tespiti: OYSTERFRESH, OYSTERSHUCK ve OYSTERBLUES Ukrayna Devlet Kuruluşlarına Yönelik Phishing Kampanyalarını Destekliyor

UAC-0057 saldırı tespiti, OYSTERFRESH, OYSTERSHUCK ve OYSTERBLUES adlarıyla anılan phishing kampanyalarının Ukrayna devlet kuruluşlarına yönelik olduğunu ortaya koyuyor. Europol, phishing'in veri çalma yazılımlarının dağıtımında önemli bir araç olduğunu vurguluyor.

25.05.2026 19:52 SOC Prime US
malware 75

FBI Şefi Kash Patel'in Giyim Mağazası ClickFix Bilgi Hırsızı Saldırısı ile Hacklendi

FBI Başkanı Kash Patel'in giyim mağazası, ClickFix infostealer saldırısı ile hacklendi. Saldırı, macOS kullanıcılarını kandırarak infostealer malware yüklemelerine yol açtı.

25.05.2026 19:24 HackRead GB
siber güvenlik malware hack
malware 85

TeamPCP Tedarik Zinciri Kampanyası: 2026-05-24 Tarihinde Faaliyet

TeamPCP, üç paket ekosisteminde paralel olarak faaliyet gösteriyor ve Microsoft'un resmi Python SDK'sını trojanlaştırdı. Ayrıca, kendi çerçevesini GitHub'da açık kaynak olarak paylaştı.

25.05.2026 16:26 SANS ISC Diary US
siber güvenlik malware tedarik zinciri saldırısı
malware 85

Laravel-Lang Paketleri Kötü Amaçlı Yazılım Dağıtımı İçin Zehirlendi

Laravel-Lang paketleri, kötü amaçlı etiketler ile zehirlendi ve bu etiketler, sürekli entegrasyon (CI) sırlarını dışarıya aktarmak için arka kapılar ekledi. Bu durum, yazılım güvenliği açısından önemli bir tehdit oluşturuyor.

25.05.2026 13:41 SecurityWeek US
malware güvenlik açığı Laravel
Lazarus, Finansal ve Kripto Firmalarına Karşı RemotePE Bellek İçi RAT'ı Dağıtıyor

Lazarus, Finansal ve Kripto Firmalarına Karşı RemotePE Bellek İçi RAT'ı Dağıtıyor

25.05.2026 12:32 85
malware 85

5,500'den Fazla GitHub Deposu 'Megalodon' Tedarik Zinciri Saldırısına Maruz Kaldı

Megalodon adlı tedarik zinciri saldırısı, GitHub Actions iş akışlarına zararlı yükler ekleyerek kimlik bilgilerini, CI sırlarını, anahtarları ve token'ları çalmayı amaçladı. 5,500'den fazla depo etkilendi.

25.05.2026 10:40 SecurityWeek US
siber saldırı GitHub tedarik zinciri
malware 85

FBI direktörü Kash Patel’in marka web sitesi kötü amaçlı yazılım raporları sonrası çevrimdışı alındı

FBI direktörü Kash Patel'in web sitesi, kötü amaçlı yazılım yaymak amacıyla bir siber saldırıya uğradı ve bu nedenle çevrimdışı bırakıldı. Saldırıda, kullanıcıların ClickFix saldırısını çalıştırmaları için kandırıldığı bildirildi.

25.05.2026 09:54 Security Affairs IT
kötü amaçlı yazılım siber saldırı FBI
TrapDoor Tedarik Zinciri Saldırısı, npm, PyPI ve CratesIO Üzerinden Kimlik Bilgisi Çalan Kötü Amaçlı Yazılım Yayılıyor

TrapDoor Tedarik Zinciri Saldırısı, npm, PyPI ve CratesIO Üzerinden Kimlik Bilgisi Çalan Kötü Amaçlı Yazılım Yayılıyor

25.05.2026 08:59 85
1 ... 47 48 49 50 51 ... 102
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-02
Son 24 saat içinde küresel olarak kritik güvenlik açıkları ve ihlallerin artışı dikkat çekti. JFrog Artifactory'deki kimlik doğrulama açıkları ve Langflow/Rails güvenlik açıkları hızla istismar ediliyor; bu durum yönetici erişimi, uzaktan kod yürütme ve C2 iletişimi risklerini artırıyor. WatchGuard Fireware OS'teki üç kritik açık ise uzaktan kod yürütme riskini büyütüyor. Aesto Health veri ihlaliyle 9.5 milyondan fazla kişiyi etkiledi. Bu olaylar, tedarik zinciri güvenliği, kimlik doğrulama güvenliği ve olay müdahale süreçlerinin hemen güçlendirilmesini gerektiriyor.
Toplam Haber: 56
Yüksek Önem: 4
IOC/CVE: 11
Öne Çıkanlar
• CVE-2026-82329 için artan istismar vakaları ve kısa sürede admin token elde edilmesi.
• CVE-2026-0768 ve CVE-2026-66066 gibi açıklar Langflow/Rails üzerinde yüksek risk oluşturuyor.
• WatchGuard Fireware OS'teki üç kritik güvenlik açığı uzaktan kod yürütmeye yol açabilir.
• Aesto Health veri ihlali 9.5 milyondan fazla kişiyi etkiledi.
• İstismarlar hızla yayılmakta; yamaların uygulanması acil hale geldi.
CVE ve Açıklamaları
CVE-2026-0768
yüksek potansiyel uzaktan kod yürütme
CVE-2026-82329
kimlik doğrulama bypass; yönetici erişimi riski
CVE-2026-67394
bilinmiyor ikincil etkiler
CVE-2026-XXXX
bilinmiyor
CVE-UNKNOWN-2026-0000
bilinmiyor
CVE-2026-66066
güvenlik açığıyla yetkisiz işlem
CVE ve Açıklamaları
CVE-2026-82078
bilinmiyor
CVE-2026-81578
bilinmiyor