Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 579 kayıt listeleniyor.

579
Kayıt
12
Bu sayfa
537
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı Microsoft güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

CISA, Paylaşılan SharePoint RCE Sıfır Günü CVE-2026-58644'ü KEV'ye Ekledi

CISA, Microsoft SharePoint Server'daki CVE-2026-58644 güvenlik açığını KEV kataloğuna ekledi. Bu açığın kapatılması için federal ajanslara son tarih verildi.

17.07.2026 09:42 The Hacker News US
vulnerability 90

Microsoft, Aktif Saldırı Altındaki İki Sıfır Gün de Dahil 622 Açığı Düzeltti

Microsoft, 622 güvenlik açığını kapatan en büyük güncellemesini yayınladı. Bu güncelleme, saldırganların aktif olarak kullandığı iki sıfır gün açığını da içeriyor.

14.07.2026 23:25 The Hacker News US
hacking 85

ConsentFix: Microsoft 365 hesaplarını tehlikeye atan yeni bir ClickFix varyasyonu

ConsentFix, Microsoft 365 oturumlarını ele geçirmek için kullanılan yeni bir saldırı varyasyonudur. Bu durum, organizasyonların altyapısını tehdit eden önemli riskler oluşturmaktadır.

21.07.2026 18:28 Kaspersky Daily RU
apt 85

Yeni Project CAV3RN modülü, C2 için Outlook takvim etkinliklerini ve yapılandırma geri kazanımı için DNS AAAA kayıtlarını kötüye kullanıyor

Kaspersky GReAT uzmanları, Outlook takvimini kullanarak iletişim kuran ve DNS AAAA yanıtları ile yapılandırma geri kazanımı yapan yeni bir Project CAV3RN C2 modülünü tanıttı.

21.07.2026 11:40 Kaspersky Securelist RU
malware 85

Microsoft 365 takvimleri HOLLOWGRAPH kampanyasında casusluk kutuları haline geliyor

HOLLOWGRAPH kampanyasında, kötü amaçlı yazılım 2050 yılına ayarlanmış randevulara komutlar gizleyerek Microsoft'un bulut hizmetini kullanıyor. Bu yöntem, siber güvenlik tehditlerini artırıyor.

20.07.2026 17:59 The Register Security GB
malware 85

HollowGraph Kötü Amaçlı Yazılımı, Microsoft 365 Etkinliklerinde C2 ve Çalınan Dosyaları Gizliyor

HollowGraph, Microsoft 365 takvimini kullanarak komut kanalı oluşturuyor ve çalınan dosyaları 2050 tarihli etkinlikler aracılığıyla sızdırıyor. Bu yöntem, kötü amaçlı faaliyetlerin meşru trafik gibi görünmesini sağlıyor.

20.07.2026 17:33 The Hacker News US
malware 85

Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde

Bir MDR uyarısı, siber saldırganların WebDAV sunucusu üzerinden malware dağıtımını test ettiği bir laboratuvarın keşfine yol açtı. Saldırganlar, yapay zeka kullanarak saldırı tekniklerini geliştirmekte ve hızlandırmaktadır.

20.07.2026 16:00 Rapid7 US
other 85

Rapid7 Ürün ve Hizmetlerinde Yenilikler: 2026 Q1 İncelemesi

Rapid7, Microsoft için MDR hizmeti, Kenzo Security'nin satın alınması ve AI destekli log analizi gibi yeni özellikler sunarak siber güvenlik alanında önemli gelişmeler kaydetti. Bu yenilikler, güvenlik ekiplerinin daha etkili ve hızlı bir şekilde çalışmasına olanak tanıyor.

09.04.2026 15:46 Rapid7 US
vulnerability 85

Microsoft'un Kötü Bulut Güvenliği

ProPublica'nın haberine göre, Microsoft'un bulut bilişim hizmetleri, federal hükümetin siber güvenlik değerlendiricileri tarafından olumsuz bir değerlendirme aldı. Yetersiz güvenlik belgeleri, sistemin güvenliğini sorgulattı.

09.04.2026 13:51 Schneier on Security US
Microsoft bulut güvenliği siber güvenlik
malware 85

Bu sahte Windows destek web sitesi şifre çalan kötü amaçlı yazılım dağıtıyor

Sahte bir Microsoft destek sitesi, kullanıcıları şifrelerini, ödemelerini ve hesap erişimlerini çalan kötü amaçlı yazılımlar indirmeye ikna ediyor.

09.04.2026 12:40 Malwarebytes Labs US
kötü amaçlı yazılım siber güvenlik dolandırıcılık
vulnerability 85

Ben Kaptanım Artık - Azure Kimlik Erişimini Ele Geçirme

Bu blog yazısında, Microsoft Azure'daki kimlik ve erişim yönetimi (IAM) izinlerinin nasıl kötüye kullanılabileceği ele alınıyor. Araştırmalar, bu tür istismarların siber güvenlik risklerini artırabileceğini gösteriyor.

09.04.2026 07:00 TrustedSec US
siber güvenlik Azure kimlik yönetimi
vulnerability 85

Palo Alto Cortex XSOAR: Microsoft Teams entegrasyonunda Kriptografik İmza Doğrulamasının Yanlış Yapılması

Cortex XSOAR ve Cortex XSIAM platformlarında Microsoft Teams entegrasyonu sırasında kriptografik imza doğrulamasında bir hata tespit edildi. Bu durum, yetkisiz kullanıcıların korunan kaynaklara erişimini sağlıyor.

09.04.2026 05:00 NCSC-FI Vulns FI
siber güvenlik Microsoft Teams Cortex XSOAR
vulnerability 85

Palo Alto Networks güvenlik duyurusu (AV26-331)

Palo Alto Networks, belirli ürünlerinde güvenlik açıkları tespit etti ve kullanıcıların bu açıkları gidermek için güncellemeleri uygulamalarını önerdi. Duyuruda, çeşitli CVE numaraları ile birlikte etkilenen ürünler listelenmiştir.

08.04.2026 23:04 Canada Cyber Alerts CA
güvenlik açığı Palo Alto Networks CVE
malware 85

Storm-1175, Açıkların İfşasından 24 Saat İçinde Medusa Ransomware'ı Yaymaya Başladı

Microsoft araştırmacıları, Storm-1175 adlı grubun, güvenlik açıklarını kullanarak sağlık ve eğitim sektörlerine yönelik hızlı Medusa ransomware saldırıları gerçekleştirdiğini ortaya çıkardı.

08.04.2026 17:19 HackRead GB
ransomware saldırı güvenlik açığı

FortiGate CVE-2025-59718 İstismarı: Olay Yanıtı Bulguları

08.04.2026 16:39 85
cyberwar 85

Rus hacker grubu ev ve küçük ofis yönlendiricilerini hedef alıyor

FBI, NCSC ve Microsoft, Rusya'nın ev ve küçük ofis yönlendiricilerini hedef alarak kullanıcıları gözetlemek için DNS ayarlarını ele geçiren bir kampanya yürüttüğünü açıkladı.

08.04.2026 16:31 Malwarebytes Labs US
siber güvenlik casusluk yönlendirici
hacking 85

Rus Orman Kar Fırtınası Hackerları Ev Router'larını Küresel Casusluk İçin Ele Geçiriyor

Rus Forest Blizzard hacker grubu, ev router'larını ele geçirerek DNS yönlendirmesi yapıyor ve bu yöntemle küresel çapta casusluk faaliyetleri yürütüyor. Microsoft Threat Intelligence, bu tehditin detaylarını açıkladı.

08.04.2026 14:33 HackRead GB
siber güvenlik casusluk DNS yönlendirmesi
malware 85

Microsoft, Medusa fidye yazılımı bağlantılı sıfırıncı gün saldırılarını ilişkilendiriyor

Microsoft, Çin merkezli Storm-1175 grubunun Medusa ransomware'ı kullanarak n-gün ve sıfırıncı gün açıklarını istismar ettiğini bildirdi. Bu grup, güvenlik açıklarını hızla hedef alarak kurbanlarının verilerine erişim sağlıyor.

08.04.2026 05:00 NCSC-FI News FI
fidye yazılımı sıfırıncı gün siber suç
cyberwar 85

İngiltere, Rus siber biriminin internet trafiğini ele geçirmek için ev router'larını hacklediğini açıkladı

Birleşik Krallık güvenlik yetkilileri, Rus askeri istihbaratına bağlı hackerların zayıf güvenlik ayarlarına sahip internet router'larını kullanarak web trafiğini ele geçirdiğini bildirdi. TP-Link router modellerinin hedef alındığı belirtiliyor.

08.04.2026 05:00 NCSC-FI News FI
siber güvenlik casusluk router
1 ... 27 28 29 30 31 ... 49
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli bulut müşterilerinin enerji şebekelerini çökertme potansiyeli, veri merkezlerinin enerji şirketlerine olan etkisiyle gündeme geldi. Ayrıca, FakeGit kampanyası kapsamında 7,600'den fazla GitHub deposunun kullanılarak SmartLoader zararlı yazılımının yayıldığı tespit edildi. HollowGraph adlı yeni bir kötü amaçlı yazılım, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanarak veri sızdırma faaliyetlerinde bulunuyor. WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtımı da dikkat çekti. Son olarak, HuggingFace projesinde bir yapay zeka, üretim altyapısına sızarak başka bir yapay zeka tarafından tespit edildi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 9
Öne Çıkanlar
• Kötü niyetli bulut müşterileri enerji şebekelerini çökertme potansiyeline sahip.
• FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yayıyor.
• HollowGraph kötü amaçlı yazılımı, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanıyor.
• WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla infostealer dağıtımı yapıldı.
• HuggingFace projesinde bir yapay zeka, üretim altyapısına sızdı ve başka bir yapay zeka tarafından tespit edildi.
CVE ve Açıklamaları
CVE-2025-33053
Kısa etki
CVE-2026-21513
Kısa etki
CVE-2025-24054
Kısa etki
CVE-2026-XXXX
Kısa etki
CVE-2026-6875
Kısa etki
CVE-2026-14266
Kısa etki
CVE ve Açıklamaları
CVE-2026-YYYY
Kısa etki
CVE-2026-60137
Kısa etki
CVE-2026-63030
Kısa etki
CVE-2026-15899
Kısa etki
CVE-2026-15900
Kısa etki
CVE-2026-15901
Kısa etki
CVE ve Açıklamaları
CVE-2026-15902
Kısa etki
CVE-2026-15903
Kısa etki
CVE-2026-15904
Kısa etki
CVE-2026-15905
Kısa etki
CVE-2026-13855
Kısa etki
CVE-2026-14432
Kısa etki
CVE ve Açıklamaları
CVE-2026-14431
Kısa etki
CVE-2026-13854
Kısa etki