Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 566 kayıt listeleniyor.

566
Kayıt
12
Bu sayfa
533
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka güncelleme siber saldırı Microsoft veri ihlali AI
Öne çıkan haberler
malware 85

Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma

Chaos ransomware grubu, tarayıcıları ele geçiren msaRAT adlı yeni bir kötü amaçlı yazılım geliştirdi. Bu yazılım, doğrudan C2 ile iletişim kurmadan tarayıcı üzerinden bağlantı kurarak komut yürütme yeteneği sağlıyor.

23.07.2026 13:00 Cisco Talos Intelligence Group US
malware 85

Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?

Yapay zeka modellerinin otonom kötü amaçlı yazılım analizi üzerindeki etkisi değerlendiriliyor. Gerçek dünya benchmark testleri, bu modellerin güvenilirliğini sorguluyor.

22.07.2026 19:55 SentinelOne Labs US
malware 85

Kurbanların Görme Alanında Gizlenen Sinsi Bir Hacking Aracı

Yeni bir kötü amaçlı yazılım, yapay zeka kodlama sistemlerine sızarak veri ve giriş bilgilerini çalabiliyor. Ayrıca, gerçek kullanıcıları dışlamak için dosyaları yok etme işlevine sahip.

21.07.2026 19:08 Wired Security US
apt 85

Yeni Project CAV3RN modülü, C2 için Outlook takvim etkinliklerini ve yapılandırma geri kazanımı için DNS AAAA kayıtlarını kötüye kullanıyor

Kaspersky GReAT uzmanları, Outlook takvimini kullanarak iletişim kuran ve DNS AAAA yanıtları ile yapılandırma geri kazanımı yapan yeni bir Project CAV3RN C2 modülünü tanıttı.

21.07.2026 11:40 Kaspersky Securelist RU
malware 85

Microsoft 365 takvimleri HOLLOWGRAPH kampanyasında casusluk kutuları haline geliyor

HOLLOWGRAPH kampanyasında, kötü amaçlı yazılım 2050 yılına ayarlanmış randevulara komutlar gizleyerek Microsoft'un bulut hizmetini kullanıyor. Bu yöntem, siber güvenlik tehditlerini artırıyor.

20.07.2026 17:59 The Register Security GB
malware 85

HollowGraph Kötü Amaçlı Yazılımı, Microsoft 365 Etkinliklerinde C2 ve Çalınan Dosyaları Gizliyor

HollowGraph, Microsoft 365 takvimini kullanarak komut kanalı oluşturuyor ve çalınan dosyaları 2050 tarihli etkinlikler aracılığıyla sızdırıyor. Bu yöntem, kötü amaçlı faaliyetlerin meşru trafik gibi görünmesini sağlıyor.

20.07.2026 17:33 The Hacker News US
vulnerability 85

⚡ Haftalık Özeti: WordPress RCE, SonicWall 0-Günler, AI Hizmet Saldırıları, SharePoint 0-Günü ve Daha Fazlası

Bu haftaki raporda, WordPress RCE ve SonicWall 0-gün açıkları gibi önemli güvenlik sorunları ele alındı. Ayrıca, yapay zeka hizmetlerine yönelik saldırılar ve SharePoint 0-gün açıkları da gündeme geldi.

20.07.2026 16:32 The Hacker News US
hacking 85

Rusça Konuşan Hacker, Sekiz Diş Kliniği PC'sinin Botnet'ini Kontrol Etmek İçin Google Gemini CLI Kullanıyor

Bir Rusça konuşan tehdit aktörü, Google'ın açık kaynaklı Gemini CLI'sini kullanarak sekiz diş kliniğine ait bilgisayarlardan oluşan bir botnet'i kontrol altına aldı. Analiz, bu aktörün yapay zeka kullanarak şifreleri kırma ve diğer kötü amaçlı faaliyetlerde bulunduğunu ortaya koydu.

20.07.2026 12:07 The Hacker News US
malware 85

Web Mağazasında 100'den Fazla Chrome Uzantısı Kullanıcı Hesaplarını ve Verilerini Hedef Alıyor

Resmi Chrome Web Store'da bulunan 100'den fazla kötü amaçlı uzantı, kullanıcıların hesap bilgilerini çalmayı ve reklam dolandırıcılığı yapmayı amaçlıyor. Bu uzantılar, Google OAuth2 Bearer token'larını hedef alıyor.

14.04.2026 23:33 BleepingComputer US
Chrome kötü amaçlı yazılım uzantılar
malware 85

Birisi, binlerce web sitesinde kullanılan onlarca WordPress eklentisine arka kapılar yerleştirdi

Birçok WordPress eklentisinin, yeni bir kurumsal sahip tarafından satın alındıktan sonra kötü amaçlı yazılım yaymak için ele geçirildiği iddia ediliyor. Bu durum, web sitelerinin güvenliğini tehdit ediyor.

14.04.2026 21:31 TechCrunch Security US
WordPress malware siber güvenlik
malware 85

108 Kötü Amaçlı Chrome Uzantısı Google ve Telegram Verilerini Çalıyor, 20,000 Kullanıcıyı Etkiliyor

Siber güvenlik araştırmacıları, 108 kötü amaçlı Google Chrome uzantısının kullanıcı verilerini toplamak ve her ziyaret edilen web sayfasına reklam ve rastgele JavaScript kodu enjekte etmek amacıyla aynı komut ve kontrol altyapısıyla iletişim kurduğunu keşfetti.

14.04.2026 11:35 The Hacker News US
malware 85

Sahte Linux lideri, geliştiricileri sırlarını vermeye ikna etmek için Slack kullanıyor

Sahte bir Linux Foundation yetkilisi, Slack üzerinden açık kaynak yazılım geliştiricilerini hedef alarak kimlik bilgilerini çalmaya çalıştı. Google.com üzerinde barındırılan sahte sayfalar kullanarak geliştiricilerin sistemlerine erişim sağlamaya çalıştı.

13.04.2026 21:48 The Register Security GB
sosyal mühendislik kötü amaçlı yazılım Linux
malware 85

OpenAI, Axios saldırısı sonrası macOS sertifikalarını değiştiriyor

OpenAI, GitHub Actions iş akışında kötü amaçlı bir Axios paketi çalıştırıldığı için macOS kod imzalama sertifikalarını değiştirmeye karar verdi. Bu durum, tedarik zinciri saldırılarının yazılım güvenliği üzerindeki etkisini bir kez daha gözler önüne serdi.

13.04.2026 20:39 BleepingComputer US
siber güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

Sahte Claude Web Sitesi PlugX RAT Dağıtıyor

Sahte Claude web sitesi, meşru Anthropic kurulumunu taklit ederek PlugX RAT adlı kötü amaçlı yazılımı dağıtıyor. Yazılım, DLL sideloading yöntemini kullanıyor ve kendini temizliyor.

13.04.2026 12:52 SecurityWeek US
malware siber güvenlik PlugX RAT

CPUID İhlali, Trojanlaştırılmış CPU-Z ve HWMonitor İndirmeleri Üzerinden STX RAT Dağıtıyor

12.04.2026 08:54 85
malware 85

CPUID sitesi, HWMonitor indirmeleri yerine kötü amaçlı yazılım sunmak için ele geçirildi

CPUID web sitesi, saldırganlar tarafından ele geçirilerek kullanıcıları kötü amaçlı yazılımlara yönlendirdi. HWMonitor ve CPU-Z gibi araçların indirme bağlantıları tehlikeye atıldı.

11.04.2026 05:00 NCSC-FI News FI
malware siber saldırı web güvenliği
malware 85

Bellek İçi Yükleyici ScreenConnect'i Bırakıyor

Zscaler ThreatLabz, sahte bir Adobe Acrobat Reader indirmesi ile başlayan ve ScreenConnect'in kötüye kullanıldığı bir saldırı zincirini inceledi. Saldırının aşamaları, bellek içi yükleyici kullanılarak gizlenmiş ve tespit edilme olasılığı azaltılmıştır.

11.04.2026 05:00 NCSC-FI News FI
saldırı kötü amaçlı yazılım uzaktan erişim
malware 85

CPUID'de Tedarik Zinciri Saldırısı, CPU-Z/HWMonitor ile Kötü Amaçlı Yazılım Yaydı

CPUID projesine yapılan bir tedarik zinciri saldırısında, saldırganlar resmi web sitesindeki indirme bağlantılarını değiştirerek CPU-Z ve HWMonitor araçları için kötü amaçlı yazılımlar dağıttı. Bu durum, kullanıcıların bilgisayarlarına zararlı yazılımların yüklenmesine neden olabilir.

10.04.2026 16:12 BleepingComputer US
siber güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

CPUID sitesi, HWMonitor indirmeleri yerine kötü amaçlı yazılım sunmak için ele geçirildi

CPUID web sitesi, saldırganlar tarafından alt yapısının bir kısmının ele geçirilmesi sonucu, kullanıcıları kötü amaçlı yazılımlara maruz bıraktı. Güvenilir indirme bağlantıları, kimlik avı araçları için bir dağıtım mekanizmasına dönüştürüldü.

10.04.2026 15:53 The Register Security GB
malware siber saldırı web güvenliği
malware 85

Bu sahte Windows destek web sitesi şifre çalan kötü amaçlı yazılım dağıtıyor

Sahte bir Microsoft destek sitesi, kullanıcıları şifrelerini, ödemelerini ve hesap erişimlerini çalan kötü amaçlı yazılımlar indirmeye ikna ediyor.

09.04.2026 12:40 Malwarebytes Labs US
kötü amaçlı yazılım siber güvenlik dolandırıcılık
1 ... 21 22 23 24 25 ... 48
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-23
Son 24 saat içinde, Oracle'ın PeopleSoft Enterprise, Commerce Platform ve Fusion middleware ürünlerinde toplam 468 güvenlik açığı düzeltildi. Bu açıkların 9'u kritik seviyede olup, saldırganların sistemleri tamamen ele geçirmesine olanak tanıyor. Atlassian, Temmuz 2026 güvenlik bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirdi. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturmakta ve kullanıcıların sistemlerini güncel tutmalarını zorunlu kılmaktadır. Genel olarak, siber saldırılar ve güvenlik açıkları artış göstermekte, bu da organizasyonların güvenlik önlemlerini gözden geçirmelerini gerektirmektedir.
Toplam Haber: 89
Yüksek Önem: 62
IOC/CVE: 27
Öne Çıkanlar
• Oracle, PeopleSoft Enterprise'de 84 güvenlik açığını düzeltmiştir.
• Oracle Commerce Platform'da 39 güvenlik açığı kapatılmıştır.
• Fusion middleware ürünlerinde 345 güvenlik açığı giderilmiştir.
• Atlassian, Temmuz 2026 bülteninde 83 yüksek ve 18 kritik güvenlik açığı bildirmiştir.
• Oracle, kritik bir yamanın duyurusunu yaparak birçok güvenlik açığını gidermiştir.
CVE ve Açıklamaları
CVE-2026-081
Kritik etki
GCVE-25-2026-07-45-1
Kritik etki
CVE-2026-16232
Kritik etki
CVE-2026-0006
Kritik etki
CVE-2026-0007
Kritik etki
CVE-2026-8933
Kritik etki
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik etki
CVE-2026-0259
Kritik etki
CVE-2026-48294
Kritik etki
CVE-2026-YYYY
Kritik etki
CVE-2026-0255
Kritik etki
CVE-2026-3381
Kritik etki
CVE ve Açıklamaları
CVE-2026-27171
Kritik etki
CVE-2026-0253
Kritik etki
CVE-2026-29059
Kritik etki
CVE-2026-16349
Kritik etki
CVE-2026-16350
Kritik etki
CVE-2026-16362
Kritik etki
CVE ve Açıklamaları
CVE-2026-16351
Kritik etki
CVE-2026-16352
Kritik etki