Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1242 kayıt listeleniyor.

1242
Kayıt
12
Bu sayfa
1023
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware malware/cyberwar/other malware/cybercrime data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach apt/hacking/malware malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network privacy cybercrime network-security
Öne çıkan haberler
Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi
malware 82

Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi

Kritik bir güvenlik açığı (CVE-2026-82329) nedeniyle Artifactory üzerinde yetkisiz yönetici erişimi riskine ilişkin artış bildirilmiş; saldırganlar kısa sürede çalıştırılabilir tokenler elde ediyor.

01.09.2026 20:53 The Hacker News US
Yapay Zeka Ajanları Fidye Yazılımı Saldırısının Her Adımını Yönetti – Kurbana 80 Sayfalık Güvenlik Denetimi Bıraktı
malware 78

Yapay Zeka Ajanları Fidye Yazılımı Saldırısının Her Adımını Yönetti – Kurbana 80 Sayfalık Güvenlik Denetimi Bıraktı

Yapay zeka ajanlarının fidye yazılımı saldırısını baştan sona yönettiği ve kurban için 80 sayfalık güvenlik denetimi bıraktığı bildiriliyor; olay siber güvenlik, malware ve ağ güvenliği açısından önem arz ediyor.

02.09.2026 21:28 The Register Security GB
Sahte Yazılım Kurulumları Windows Update’i Devre Dışı Bırakıyor ve Microsoft Defender’ı Zayıflatıyor
malware 78

Sahte Yazılım Kurulumları Windows Update’i Devre Dışı Bırakıyor ve Microsoft Defender’ı Zayıflatıyor

Sahte yazılım indirme siteleriyle dağıtılan zararlı yükleyiciler, güvenilir tedarikçi taklidi yaparak Windows Defender ve diğer güvenlik katmanlarını etkileyebilecek kurulumlar yaygınlaştırıyor; çok sayıda kurumsal etkileşim ve Çin odaklı hedefler mevcut.

02.09.2026 19:41 The Hacker News US
Kötü Amaçlı .git Konfigürasyonları Claude, Codex, Cursor ve Diğer AI Ajanlarının Saldırgan Kodunu Çalıştırabilir
malware 78

Kötü Amaçlı .git Konfigürasyonları Claude, Codex, Cursor ve Diğer AI Ajanlarının Saldırgan Kodunu Çalıştırabilir

Bir depo konfigürasyonu nedeniyle AI ajanları, kullanıcının hesabıyla çalışan komutları çalıştırabilir; sandbox dışına çıkma ve onay istememesi gibi güvenlik zafiyetleri mevcut.

02.09.2026 17:06 The Hacker News US
BGP Yönlendirme ile Zararlı Virtualizor Güncellemesi Dağıtımı ve Kalıcı Kök Erişimi
malware 78

BGP Yönlendirme ile Zararlı Virtualizor Güncellemesi Dağıtımı ve Kalıcı Kök Erişimi

BGP yönlendirme hatasıyla zararlı yazılım dağıtımı gerçekleştirilmiş ve bazı Virtualizor kurulumlarında kök erişimi ele geçirilmiştir; olay ağ güvenliği ve sanal altyapılar için kritik tehdit oluşturmaktadır.

02.09.2026 16:12 The Hacker News US
Meta Reklamlarıyla Yayılan StreamRat Android Truva Atı Neredeyse Tam Kontrol Sağlayabiliyor
malware 78

Meta Reklamlarıyla Yayılan StreamRat Android Truva Atı Neredeyse Tam Kontrol Sağlayabiliyor

StreamRat adlı Android bankacılık trojanı, Meta reklamları üzerinden yayılarak cihazlarda neredeyse tam kontrol elde edebilme kapasitesine sahip. ThreatFabric, kampanyanın İspanya odaklı olduğunu ve Avrupa Birliği genelinde çok sayıda Meta hesabına ulaştığını bildirdi.

02.09.2026 15:22 The Hacker News US
Bir AI Destekli Siber Saldırı: Unit 42 Araştırması İçinde
malware 78

Bir AI Destekli Siber Saldırı: Unit 42 Araştırması İçinde

Otonom yapay zeka ajanlarının kullanıldığı bir siber saldırı, birkaç saat içinde kurumsal ağlara erişim sağladı. Rapor, bu tür saldırılara karşı savunma yaklaşımlarını ve dikkat edilmesi gereken güvenlik önlemlerini özetliyor.

02.09.2026 13:00 Unit 42 US
Araştırmacılar Claude'u Kullanarak Bir PLC Modelinden Başkasına Ön Yetki Olmadan RCE İstismarını Taşımayı Başardı
malware 78

Araştırmacılar Claude'u Kullanarak Bir PLC Modelinden Başkasına Ön Yetki Olmadan RCE İstismarını Taşımayı Başardı

Araştırmacılar Claude kullanarak bir PLC modelinden diğerine pre-auth RCE exploit taşıdı ve Nucleus FTP sunucusundaki CVE-2021-31886’ı istismar etti. Bu gelişme OT/PLC güvenliği açısından risk oluşturuyor.

02.09.2026 10:47 The Hacker News US
Dört Kötü Amaçlı npm Paketi Bilgi Çalan ve Phantom Bot DDoS Kötü Amaçlı Yazılımlar Dağıtıyor
malware 85

Dört Kötü Amaçlı npm Paketi Bilgi Çalan ve Phantom Bot DDoS Kötü Amaçlı Yazılımlar Dağıtıyor

Dört yeni npm paketi, bilgi çalan kötü amaçlı yazılımlar içeriyor. Bunlardan biri, TeamPCP tarafından açık kaynak olarak yayımlanan Shai-Hulud solucanının bir klonu.

18.05.2026 11:57 The Hacker News US
Pre-Stuxnet Fast16 Malware Nükleer Silah Simülasyonlarını Bozdu

Pre-Stuxnet Fast16 Malware Nükleer Silah Simülasyonlarını Bozdu

18.05.2026 09:46 85
malware 85

Rus hackerlar Kazuar arka kapısını modüler P2P botnet'e dönüştürdü

Secret Blizzard adlı Rus hacker grubu, Kazuar arka kapısını uzun süreli kalıcılık, gizlilik ve veri toplama amacıyla modüler bir P2P botnet'e dönüştürdü.

16.05.2026 17:15 BleepingComputer US
siber güvenlik malware botnet
malware 85

Popüler node-ipc npm paketi, kimlik bilgilerini çalmak için tehlikeye atıldı

Node-ipc npm paketi, kimlik bilgilerini çalmak amacıyla kötü amaçlı yazılım ile tehlikeye atıldı. Bu durum, yazılım geliştirme süreçlerinde tedarik zinciri güvenliğinin önemini bir kez daha gözler önüne seriyor.

15.05.2026 20:10 BleepingComputer US
npm kötü amaçlı yazılım tedarik zinciri saldırısı
Turla, Kazuar Arka Kapısını Modüler P2P Botnet'e Dönüştürüyor

Turla, Kazuar Arka Kapısını Modüler P2P Botnet'e Dönüştürüyor

15.05.2026 20:10 85
malware 85

Hackerlar, XWorm RAT v7.4'ü Dağıtmak İçin PyInstaller ve AMSI Yaması Kullanıyor

Hackerlar, XWorm zararlısını PyInstaller dosyalarına gizleyerek Windows güvenliğini aşmayı ve cihazları uzaktan kontrol etmeyi hedefliyor. Bu yöntemle veri çalmak için reklamlar kullanılıyor.

15.05.2026 19:42 HackRead GB
XWorm malware siber saldırı
malware 85

REMUS Bilgi Hırsızı: Oturum Hırsızlığı, MaaS ve Hızlı Evrim

REMUS infostealer, oturum hırsızlığına odaklanarak gelişmiş bir malware türüdür. Bu yazılım, çalınan oturumların ve kimlik doğrulama jetonlarının değerinin artmasıyla birlikte, siber suçlular için önemli bir araç haline gelmiştir.

15.05.2026 17:02 BleepingComputer US
malware siber güvenlik oturum hırsızlığı
malware 85

Saldırganlar JDownloader kurulum indirmelerini kötü amaçlı yazılımlarla değiştirdi

JDownloader'ın indirme bağlantıları, saldırganlar tarafından kötü amaçlı yazılımlar ile değiştirildi. Kullanıcılar, bu bağlantılardan indirdikleri yazılımlarla tehlikeye girdi.

15.05.2026 15:45 Malwarebytes Labs US
malware siber güvenlik JDownloader
OpenAI, Çalışan Cihazları Tehdit Altında: TanStack npm Tedarik Zinciri Kaosu
malware 85

OpenAI, Çalışan Cihazları Tehdit Altında: TanStack npm Tedarik Zinciri Kaosu

OpenAI, çalışan cihazlarına sızan kötü amaçlı yazılım nedeniyle sınırlı miktarda iç kimlik bilgisi çalındı. Bu olay, tedarik zinciri saldırılarının tehlikelerini bir kez daha gözler önüne serdi.

15.05.2026 13:08 The Register Security GB
siber güvenlik malware tedarik zinciri
Gremlin Stealer'ın Gelişmiş Taktikleri: Kaynak Dosyaları ile Gözden Kaçma
malware 85

Gremlin Stealer'ın Gelişmiş Taktikleri: Kaynak Dosyaları ile Gözden Kaçma

Unit 42, Gremlin stealer'ın evrimini analiz etti. Bu varyant, veri ihlali için gelişmiş obfuscation, kripto clipping ve oturum kaçırma teknikleri kullanıyor.

15.05.2026 13:00 Unit 42 US
siber güvenlik malware veri ihlali
malware 85

TeamPCP Oyunu Büyütüyor, Shai-Hulud Solucanının Kaynak Kodunu Yayınladı

TeamPCP, Shai-Hulud solucanının kaynak kodunu yayımlayarak kötü niyetli kişileri tedarik zinciri saldırıları gerçekleştirmeye teşvik ediyor. Grubun, bu tür saldırılar için maddi ödüller vaat ettiği belirtiliyor.

15.05.2026 12:47 SecurityWeek US
siber güvenlik malware tedarik zinciri saldırısı
malware 85

Yeni Kötü Amaçlı Yazılım Kütüphaneleri Yeni İmzalar Anlamına Geliyor

Yeni kötü amaçlı yazılım kütüphaneleri, siber güvenlik uzmanlarının yeni imzalar oluşturmasını gerektiriyor. Bu durum, ağ güvenliği ve tehdit tespiti için önemli bir zorluk oluşturuyor.

15.05.2026 09:38 SANS ISC Diary US
kötü amaçlı yazılım siber güvenlik imza
1 ... 54 55 56 57 58 ... 104
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-02
Son 24 saat içinde küresel olarak kritik güvenlik açıkları ve ihlallerin artışı dikkat çekti. JFrog Artifactory'deki kimlik doğrulama açıkları ve Langflow/Rails güvenlik açıkları hızla istismar ediliyor; bu durum yönetici erişimi, uzaktan kod yürütme ve C2 iletişimi risklerini artırıyor. WatchGuard Fireware OS'teki üç kritik açık ise uzaktan kod yürütme riskini büyütüyor. Aesto Health veri ihlaliyle 9.5 milyondan fazla kişiyi etkiledi. Bu olaylar, tedarik zinciri güvenliği, kimlik doğrulama güvenliği ve olay müdahale süreçlerinin hemen güçlendirilmesini gerektiriyor.
Toplam Haber: 56
Yüksek Önem: 4
IOC/CVE: 11
Öne Çıkanlar
• CVE-2026-82329 için artan istismar vakaları ve kısa sürede admin token elde edilmesi.
• CVE-2026-0768 ve CVE-2026-66066 gibi açıklar Langflow/Rails üzerinde yüksek risk oluşturuyor.
• WatchGuard Fireware OS'teki üç kritik güvenlik açığı uzaktan kod yürütmeye yol açabilir.
• Aesto Health veri ihlali 9.5 milyondan fazla kişiyi etkiledi.
• İstismarlar hızla yayılmakta; yamaların uygulanması acil hale geldi.
CVE ve Açıklamaları
CVE-2026-0768
yüksek potansiyel uzaktan kod yürütme
CVE-2026-82329
kimlik doğrulama bypass; yönetici erişimi riski
CVE-2026-67394
bilinmiyor ikincil etkiler
CVE-2026-XXXX
bilinmiyor
CVE-UNKNOWN-2026-0000
bilinmiyor
CVE-2026-66066
güvenlik açığıyla yetkisiz işlem
CVE ve Açıklamaları
CVE-2026-82078
bilinmiyor
CVE-2026-81578
bilinmiyor