Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 368 kayıt listeleniyor.

368
Kayıt
12
Bu sayfa
587
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
malware 85

Araştırmacılar Copilot ve Grok'ın Kötü Amaçlı Yazılım C2 Araçları Olarak Kullanılabileceğini Gösterdi

Siber güvenlik araştırmacıları, web tarayıcısını destekleyen yapay zeka asistanlarının kötü amaçlı yazılım komut ve kontrol (C2) iletimi için kullanılabileceğini ortaya koydu. Bu yöntem, saldırganların meşru iletişimleri taklit ederek tespit edilmeden hareket etmelerini sağlıyor.

17.02.2026 21:08 The Hacker News -

Microsoft, 'Yapay Zeka ile Özetle' Butonunun Chatbot Önerilerini Manipüle Ettiğini Buldu

17.02.2026 12:31 75
malware 85

ClickFix, RAT'leri indirmek için arsenaline nslookup komutları ekledi

Microsoft araştırmacıları, ClickFix kampanyasının nslookup aracını kullanarak kullanıcıların kendi sistemlerini uzaktan erişim trojanı ile enfekte ettiklerini keşfetti. Bu tür saldırılar, kullanıcıların dikkatini çekmeden sistemlerine zararlı yazılımlar yüklemelerine olanak tanıyor.

16.02.2026 16:09 Malwarebytes Labs -
RAT siber güvenlik nslookup
malware 85

Microsoft, nslookup aracılığıyla kötü amaçlı yazılım dağıtan DNS tabanlı ClickFix varyantı hakkında uyarıyor

Microsoft, kullanıcıları kötü amaçlı bir nslookup komutunu çalıştırmaya ikna eden yeni bir ClickFix varyantı hakkında uyarıda bulundu. Bu saldırı, DNS üzerinden ikinci aşama yükü almak için kullanılıyor.

16.02.2026 15:24 Security Affairs -
malware DNS ClickFix
malware 85

Microsoft, DNS Sorgularını Kullanan ClickFix Saldırısı Hakkında Uyarıyor

Saldırganlar, DNS isteklerini kullanarak hedeflenen kullanıcılara ModeloRAT adlı bir uzaktan erişim aracı (RAT) gönderiyor. Microsoft, bu saldırıya karşı dikkatli olunması gerektiğini vurguluyor.

16.02.2026 14:56 SecurityWeek -
siber güvenlik malware DNS
malware 75

2026 64-Bit Malware Trend

2026'da 64-bit malware trendleri incelendi. 32-bit kodların, 64-bit bilgisayarlarda sorunsuz çalışabilmesi nedeniyle hala yaygın olarak kullanıldığı vurgulandı.

16.02.2026 10:46 SANS ISC Diary -
malware siber güvenlik Windows

Microsoft, Zararlı Yazılım Aşaması İçin Nslookup Kullanan DNS Tabanlı ClickFix Saldırısını Açıkladı

15.02.2026 17:10 85
malware 85

Microsoft, BYOVD Saldırılarına Karşı Savunmalarını Güçlendirmesi İçin Baskı Altında

Son bir yılda, ransomware grupları BYOVD tekniğini kullanarak hedef ağlardaki güvenlik ürünlerini devre dışı bırakmaya başladı. Bu teknik, saldırganların zayıf bir sürücüyü kullanarak sistemdeki güvenlik süreçlerini öldürmelerine olanak tanıyor.

15.02.2026 06:00 NCSC-FI News -
Microsoft BYOVD ransomware
vulnerability 85

CISA, kritik Microsoft SCCM zafiyetini saldırılarda kullanıldığını belirtti

CISA, Microsoft Configuration Manager'daki CVE-2024-43468 zafiyetinin saldırılarda kullanıldığını belirtti. Bu SQL enjeksiyonu zafiyeti, saldırganların yüksek ayrıcalıklarla komut çalıştırmasına olanak tanıyor.

15.02.2026 06:00 NCSC-FI News -
siber güvenlik Microsoft zafiyet
vulnerability 85

Saldırganlar nihayet 2024'ten kritik Microsoft açığını istismar etmeye başladı

Microsoft Configuration Manager'daki bir SQL enjeksiyon açığı, 2024'te yamanmasına rağmen şu anda saldırganlar tarafından aktif olarak kullanılmakta. Yamanmamış sistemler, büyük risk altında.

13.02.2026 21:45 The Register Security -
Microsoft güvenlik açığı SQL enjeksiyonu
vulnerability 85

CISA, kritik Microsoft SCCM zafiyetini saldırılarda kullanıldığını belirtti

CISA, Microsoft Configuration Manager'daki kritik bir zafiyetin saldırılarda kullanıldığını belirtti ve federal ajansların sistemlerini güvence altına almalarını emretti. Zafiyet, Ekim 2024'te düzeltildi.

13.02.2026 15:35 BleepingComputer -
Microsoft SCCM CISA
vulnerability 85

CISA, SolarWinds, Notepad++ ve Microsoft Zafiyetlerinin İstismar Edildiğini Uyardı

CISA, SolarWinds, Notepad++ ve Microsoft'un zafiyetlerinin istismar edildiğini açıkladı. Bu zafiyetlerin, Aralık 2025'ten beri sıfır gün olarak kullanıldığı düşünülüyor.

13.02.2026 13:36 SecurityWeek -
siber güvenlik zafiyet SolarWinds
1 ... 19 20 21 22 23 ... 31
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-19
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı tespit edildi ve bu durum JavaScript uygulamalarını tehdit ediyor. Ayrıca, NAKIVO'nun yeni sürümü fidye yazılımlarına karşı daha iyi koruma sağlıyor. Europol'un yürüttüğü Operation PowerOFF, DDoS hizmetlerini kullanan 75 bin kullanıcıyı tespit ederek uyardı ve 4 tutuklama gerçekleştirdi. AB'nin yeni yaş doğrulama uygulaması ise sadece 2 dakikada hacklenebiliyor, bu da uygulamanın güvenliğini sorgulatıyor. Genel olarak, siber güvenlik tehditleri artmaya devam ediyor ve önlemler alınması gerekiyor.
Toplam Haber: 10
Yüksek Önem: 7
IOC/CVE: 3
Öne Çıkanlar
• Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı bulundu.
• NAKIVO, fidye yazılımlarına karşı yeni bir yedekleme çözümü sundu.
• Operation PowerOFF, 75 bin DDoS hizmeti kullanıcısını tespit etti.
• AB'nin yaş doğrulama uygulaması sadece 2 dakikada hacklenebiliyor.
• 2024'te bulut ihlallerinin %68'i unutulmuş API anahtarlarından kaynaklandı.
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik uzaktan kod yürütme açığı.
CVE-2024-3721
Belirtilmemiş etki.