Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2823 kayıt listeleniyor.

2823
Kayıt
12
Bu sayfa
593
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware güncelleme veri ihlali siber saldırı Microsoft siber suç
malware 85

LeakNet fidye yazılımı, gizli saldırılar için ClickFix ve Deno çalışma zamanı kullanıyor

LeakNet fidye yazılımı, kurumsal ortamlara sızmak için ClickFix tekniğini kullanıyor ve JavaScript ile TypeScript için açık kaynak Deno runtime tabanlı bir malware yükleyici dağıtıyor.

17.03.2026 15:09 BleepingComputer US
fidye yazılımı siber güvenlik ClickFix
apt 85

CL-STA-1087, 2020'den beri askeri yetenekleri hedef alıyor

Çin ile bağlantılı APT grubu CL-STA-1087, 2020'den bu yana Güneydoğu Asya'daki askeri kuruluşları hedef alıyor. Kullanılan kötü amaçlı yazılımlar arasında AppleChris ve MemFun bulunmaktadır.

17.03.2026 15:01 Security Affairs IT
APT kötü amaçlı yazılım askeri siber güvenlik
other 85

GitGuardian, AI Hizmetleri Sızıntılarında %81 Artış Raporladı; 29M Gizli Bilgi Kamuya Açık GitHub'a Ulaştı

GitGuardian, 29 milyon gizli bilginin kamuya açık GitHub'a sızdığını bildirdi. Bu sızıntı, AI hizmetleriyle ilgili verilerin güvenliğini tehlikeye atıyor.

17.03.2026 15:00 HackRead GB
siber güvenlik veri sızıntısı AI
malware 85

VPN Aramak, İş Giriş Bilgilerinizi Vermek Anlamına Gelebilir

Görünüşte meşru bir VPN indirme işlemi, kullanıcıların kurumsal giriş bilgilerini ele geçirmek için bir tuzak olabilir. SEO zehirlenmesi kullanılarak bu tür saldırılar gerçekleştirilmektedir.

17.03.2026 14:36 Malwarebytes Labs US
VPN siber güvenlik SEO zehirlenmesi
malware 85

Yeni Vidar 2.0 Bilgi Hırsızı, GitHub ve Reddit'te Sahte Oyun Hileleri ile Yayılıyor

Vidar 2.0 infostealer, GitHub ve Reddit üzerinden sahte oyun hileleri ile yayılmakta ve genç oyuncuların güvenlik uyarılarını göz ardı etmesi nedeniyle kripto para ve oturum bilgilerini çalmaktadır.

17.03.2026 13:49 HackRead GB
infostealer malware gaming
vulnerability 85

Güney Kore Polisi Kripto Para Cüzdanı Şifresini Yanlışlıkla Paylaştı

Güney Kore'nin Ulusal Vergi Dairesi, el konulan bir kripto para cüzdanının kurtarma ifadesini yanlışlıkla ifşa etti. Bu durum, 4.4 milyon dolarlık kripto varlığın çalınmasına neden oldu.

17.03.2026 13:01 Schneier on Security US
siber güvenlik kripto para hata
vulnerability 85

Açık, Kapalı ve Kırık: Prompt Fuzzing, LLM'lerin Açık ve Kapalı Modellerde Hala Kırılgan Olduğunu Buluyor

Unit 42 araştırması, açık ve kapalı LLM'lerin hala kırılgan olduğunu gösteriyor. Fuzzing yöntemleri kullanılarak bu modellerin güvenlik açıkları tespit ediliyor.

17.03.2026 13:00 Unit 42 US

Sears, AI Chatbot Telefon Görüşmelerini ve Metin Sohbetlerini İnternete Açtı

17.03.2026 13:00 85
malware 85

Google, erişilebilirliği kötüye kullanan Android uygulamalarına karşı önlem aldı

Google, Android uygulamalarının erişilebilirlik özelliklerini kötüye kullanan yazılımlara karşı önlemler aldı. Bu değişiklik, kötü amaçlı yazılımların etkisini azaltmayı hedefliyor.

17.03.2026 12:59 Malwarebytes Labs US
siber güvenlik mobil Android
vulnerability 85

CISA, Wing FTP Sunucu açığını aktif olarak istismar edilen bir tehdit olarak işaretledi

CISA, Wing FTP Server'daki bir güvenlik açığının uzaktan kod yürütme saldırılarında kullanılabileceğini belirtti. Bu açık, düşük ayrıcalıklara sahip tehdit aktörlerinin yamanmamış sunuculardaki uygulamanın tam kurulum yolunu keşfetmesine olanak tanıyor.

17.03.2026 06:00 NCSC-FI News FI
güvenlik açığı FTP CISA
other 85

Gölge Yapay Zeka her yerde. Onu bulmanın ve güvence altına almanın yolları.

Yapay zeka araçları, organizasyonlarda yaygın olarak kullanılmakta ve bu durum IT ve güvenlik ekiplerinin güvenlik yönetimini zorlaştırmaktadır. Nudge Security, bu yeni riskleri yönetmek için sürekli keşif ve izleme sunan bir sistem geliştirmiştir.

17.03.2026 06:00 NCSC-FI News FI
yapay zeka siber güvenlik güvenlik yönetimi
vulnerability 85

LibreChat RAG API, bir log-injection açığı içeriyor

LibreChat RAG API, kullanıcıdan alınan verilerin yetersiz temizlenmesi nedeniyle log-injection açığına sahip. Bu açık, kimliği doğrulanmış bir saldırganın log kayıtlarını sahte hale getirmesine ve dolayısıyla daha büyük saldırılara zemin hazırlamasına neden olabilir.

17.03.2026 06:00 NCSC-FI Vulns FI
log-injection güvenlik açığı API
1 ... 95 96 97 98 99 ... 236
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-24
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Trigona fidye yazılımı saldırıları, özel bir komut satırı aracı kullanarak ele geçirilen ortamlardan veri çalmaktadır. Cisco ASA ve FTD cihazlarında bulunan kritik güvenlik açıkları, uzaktan kötü niyetli kişilerin cihazları ele geçirmesine olanak tanımaktadır. UNC6692 grubu, Microsoft Teams üzerinden IT yardım masası çalışanlarını taklit ederek kötü amaçlı yazılım dağıtımında bulunuyor. Harvester APT, yeni GoGra Linux zararlısı ile casusluk operasyonlarını genişletiyor. Apple, FBI'ın kullanıcıların Signal uygulamasından silinmiş mesajlara erişmesine olanak tanıyan bir güvenlik açığını düzeltti.
Toplam Haber: 50
Yüksek Önem: 37
IOC/CVE: 7
Öne Çıkanlar
• Trigona fidye yazılımı saldırıları, özel bir komut satırı aracı kullanarak veri çalmaktadır.
• Cisco ASA ve FTD cihazlarında kritik güvenlik açıkları tespit edildi.
• UNC6692, Microsoft Teams aracılığıyla IT yardım masası çalışanlarını taklit ediyor.
• Harvester APT, GoGra adlı yeni bir Linux zararlısını kullanarak casusluk yapıyor.
• Apple, FBI'ın erişimini sağlayan bir güvenlik açığını düzeltti.
CVE ve Açıklamaları
CVE-2025-20333
Uzaktan kötü niyetli bir kişinin cihazda rastgele kod çalıştırmasına olanak tanır.
CVE-2025-20362
Kimlik doğrulaması gerektirmeyen bir saldırganın erişim sağlamasına olanak tanır.
CVE-2025-20363
Düşük kullanıcı ayrıcalıkları ile rastgele kod çalıştırılmasına izin verir.
CVE-2026-XXXX
Açıklama mevcut değil.
CVE-2026-40050
Açıklama mevcut değil.
CVE-2026-28950
Açıklama mevcut değil.