Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1087 kayıt listeleniyor.

1087
Kayıt
12
Bu sayfa
591
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik siber saldırı malware CVE AI güvenliği veri ihlali AI
Öne çıkan haberler
malware 85

CTM360 Araştırması, Sigorta Phishing'inin Gerçek Zamanlı Hesap Ele Geçirme Şeklinde Evrildiğini Ortaya Koyuyor

CTM360 araştırması, sigorta odaklı phishing operasyonlarının daha hızlı bir hesap ele geçirme yöntemine evrildiğini ortaya koyuyor. Saldırganlar, kullanıcı bilgilerini toplamak yerine anlık olarak hesapları ele geçirmeye odaklanıyor.

25.07.2026 13:14 The Hacker News US
malware 85

Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM'yi Kimlik Doğrulamasız RCE ile Hedefliyor

Cl0p grubu, PTC Windchill ve FlexPLM sistemlerindeki güvenlik açıklarını kullanarak veri zorbalığı yapıyor. Saldırganlar, sistemlerin ön kimlik doğrulama aşamasındaki zayıflıkları istismar ediyor.

25.07.2026 13:14 The Hacker News US
malware 85

DevMan RaaS Portalı Payload Oluşturmayı, Kurban Yönetimini ve Ortak Ödemelerini Merkezileştiriyor

DevMan RaaS operatörleri, kurban yönetimi ve gelir takibi için merkezi bir web platformu sunuyor. Bu platform, payload oluşturma ve finansal yönetim gibi işlevleri bir araya getiriyor.

25.07.2026 12:53 The Hacker News US
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Tehditler Günü: Android Casus Yazılım, PLC Saldırıları, AI Görüntü İstemi Enjeksiyonu + 12 Diğer Hikaye

Bu hafta, Android casus yazılımları, PLC saldırıları ve yapay zeka ile ilgili tehditler dahil olmak üzere birçok siber güvenlik olayı yaşandı. Tehditler, açık sistemler ve zayıf kodlar gibi alanlarda gizleniyor.

23.07.2026 18:02 The Hacker News US
malware 85

20'den Fazla Ele Geçirilmiş Hükümet Web Sitesi Saldırı Kanalı Oldu

Brezilya'daki 20'den fazla hükümet web sitesi, ANY.RUN tarafından keşfedilen aktif bir PhantomEnigma kampanyası kapsamında kötü amaçlı yazılım dağıtım kanalı olarak ele geçirildi. Araştırma, belgelenmemiş arka kapı davranışları ve çoklu saldırı kollarını ortaya çıkardı.

16.07.2026 14:58 The Hacker News US

Yeni Ajan Veri Enjeksiyonu Saldırısı, AI Ajanlarını Yanlış Tıklama veya Saldırgan Komutları Çalıştırma Yapabilir

16.07.2026 14:32 85

Daxin, Tayvan'da Stupig Ön Giriş Sistem Arka Kapısıyla Yeniden Ortaya Çıktı

16.07.2026 14:17 85
malware 85

TuxBot v3: Yapay Zeka ile İnşa Edilen IoT Botnet - Hatalar, Uyarılar ve Her Şey

TuxBot v3, 17 mimari için yapay zeka ile inşa edilmiş bir IoT botnet olarak ortaya çıktı. Palo Alto Networks'ün Unit 42'si, daha önce belgelenmemiş bir modüler IoT botnet çerçevesi olan TuxBot v3 Evolution'ı tanımladı.

16.07.2026 14:13 Security Affairs IT
IoT botnet yapay zeka
malware 85

UAT-11795, finansal motivasyonlu kampanyada yeni Starland RAT ve özel WLDR C2 implantını dağıtıyor

Cisco Talos, UAT-11795'in yeni bir Starland RAT ve özel WLDR C2 implantı kullanarak finansal motivasyonla yürüttüğü kötü niyetli kampanyayı açıkladı. Bu kampanya, en azından Haziran 2025'ten beri ABD ve Avrupa'daki kullanıcıları hedef alıyor.

16.07.2026 13:00 Cisco Talos Intelligence Group US
malware cyberattack financial motivation
malware 85

npm Tehdit Manzarası: Saldırı Yüzeyi ve Önlemler (Güncellenmiş 15 Temmuz)

Unit 42, npm tedarik zincirindeki saldırı yüzeyini ve bunlara karşı alınabilecek önlemleri güncelledi. Wormable malware ve CI/CD sürekliliği gibi konulara dikkat çekildi.

16.07.2026 02:00 Unit 42 US
npm malware tedarik zinciri
malware 75

TuxBot v3 Evrimi, LLM Destekli IoT Botnet Gelişimi Belirtileri Gösteriyor

Araştırmacılar, TuxBot v3 Evolution adlı yeni bir IoT botnet çerçevesinin detaylarını açıkladı. Bu botnet, büyük dil modellerinin yardımıyla geliştirilmiş olsa da, sonuçları pek başarılı olmadı.

15.07.2026 21:43 The Hacker News US
IoT botnet siber güvenlik
malware 85

AsyncAPI npm paketleri kimlik bilgilerini çalan kötü amaçlı yazılımlar ile enfekte oldu

Node Package Manager (npm) üzerinde yayınlanan beş kötü amaçlı AsyncAPI paketi, uzaktan erişim trojanı içermekte ve bilgi çalma yeteneklerine sahip. Bu durum, tedarik zinciri saldırılarının yazılım güvenliğini tehdit ettiğini ortaya koyuyor.

15.07.2026 18:37 BleepingComputer US
kötü amaçlı yazılım tedarik zinciri saldırısı npm
malware 85

OkoBot Kötü Amaçlı Yazılım Çerçevesi, Ledger ve Trezor Uygulamalarına Seed Phrase Phishing Enjekte Ediyor

OkoBot, Windows makinelerinde çalışan bir kötü amaçlı yazılım çerçevesidir ve donanım cüzdanı kullanıcılarının kurtarma ifadelerini çalmayı amaçlayan bir modül içermektedir. Kullanıcılar, cüzdanlarının masaüstü yazılımı üzerinden gelen sahte taleplerle karşılaşabilirler.

15.07.2026 18:30 The Hacker News US
malware phishing hardware wallet
malware 85

AsyncAPI npm Tedarik Zinciri Saldırısı: Paketlere Malware Enjekte Edildi

AsyncAPI npm paketleri, 2 milyon haftalık indirme ile zararlı yazılım bulaşmış olarak tespit edildi. OX Security araştırmacıları, dört pakette kötü amaçlı kodun bulunduğunu açıkladı.

15.07.2026 14:55 Security Affairs IT
malware npm supply chain
malware 85

OkoBot: Kripto para kullanıcılarını hedef alan yeni sofistike zararlı yazılım çerçevesi

OkoBot, kripto para kullanıcılarını hedef alan karmaşık bir zararlı yazılım çerçevesidir. TookPS kullanarak, kullanıcıların seed ifadelerini çalmakta ve Chromium tabanlı tarayıcıları izlemekte.

15.07.2026 13:00 Kaspersky Securelist RU
malware cryptocurrency cybersecurity
malware 85

LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Host'ları Kontrol Ediyor

LabubaRAT, daha önce belgelenmemiş bir Rust tabanlı uzaktan erişim trojanıdır. NVIDIA yazılımı gibi görünerek hedef ortamlara sızmakta ve sistemleri kontrol etmektedir.

14.07.2026 19:52 The Hacker News US
RAT siber güvenlik NVIDIA
1 ... 7 8 9 10 11 ... 91
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-30
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Ruflo'daki kritik bir güvenlik açığı, uzaktan kod yürütme imkanı sunarak ciddi bir tehdit oluşturuyor. Ayrıca, HashiCorp'un consul-mcp-server ürününde tespit edilen iki zafiyet, kullanıcı kimlik bilgilerinin yeniden kullanımına ve sunucu tarafı istek sahtekarlığına yol açıyor. Apache Airflow'daki bir sorun, Azure AD OAuth ile kimlik doğrulamasını bypass etme riski taşıyor. IBM WebSphere Application Server'da ise bir dizi kritik güvenlik açığı tespit edildi. Güney Kore'deki bir kampanya, güvenilir web siteleri aracılığıyla kullanıcı sistemlerine arka kapılar yükleyerek siber saldırılara zemin hazırladı.
Toplam Haber: 85
Yüksek Önem: 48
IOC/CVE: 23
Öne Çıkanlar
• Ruflo'daki CVE-2026-59726 açığı, uzaktan kod yürütme riski taşıyor.
• HashiCorp'un consul-mcp-server'ında iki kritik zafiyet tespit edildi.
• Apache Airflow'daki bir güvenlik açığı, kimlik doğrulamasını bypass etme olanağı sunuyor.
• IBM WebSphere Application Server'da bir dizi kritik güvenlik açığı belirlendi.
• Güney Kore'deki saldırılar, güvenilir siteler aracılığıyla arka kapılar yükledi.
CVE ve Açıklamaları
CVE-2026-59726
Uzaktan kod yürütme riski.
CVE-2026-16326
Kullanıcı kimlik bilgilerinin yeniden kullanımı.
CVE-2026-16328
Sunucu tarafı istek sahtekarlığı.
CVE-2026-59243
Kimlik doğrulamasını bypass etme olanağı.
CVE-2026-14446
Yetki yükseltme riski.
CVE-2026-14512
Güvensiz serileştirme ve hassas bilgilerin ifşası.
CVE ve Açıklamaları
CVE-2026-14974
Cross-site scripting ve serileştirme zafiyetleri.
CVE-2026-15064
Birden fazla güvenlik açığı.
CVE-2026-15325
Birden fazla güvenlik açığı.
CVE-2026-14529
Sunucu tarafı istek sahtekarlığı.