Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1074 kayıt listeleniyor.

1074
Kayıt
12
Bu sayfa
1010
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach malware/cybercrime apt/hacking/malware vulnerability/hacking malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing güvenlik açığı cybercrime network privacy
Öne çıkan haberler
PaperCut NG/MF Critical Zero-Day Exploited in the Wild
vulnerability 92

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

PaperCut NG/MF'de kimlik doğrulamayı atlatan bir sıfır-gün keşfedildi; kötü amaçlı SQL ve komut çalıştırma potansiyeli mevcut. Satış sonrası güvenlik açığı için acil yamalar ve erişim kısıtlamaları öneriliyor.

28.08.2026 13:09 Rapid7 US
August 2026 Security Release for Next.js
vulnerability 90

August 2026 Security Release for Next.js

Next.js güvenlik raporu, AVIF ile ilgili libheif açıkları nedeniyle kimliksiz uzaktan kod yürütmeye yol açabilecek kritik bir zafiyeti duyuruyor; Windows üzerinde istismar potansiyeli söz konusu ve yamalar mevcut fakat Windows için potansiyel sınırlamalar bulunuyor.

28.08.2026 05:00 NCSC-FI Vulns FI
CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir
vulnerability 85

CVSS 10.0 Servicenow Açıkları Kimliği Doğrulanmamış Saldırganların Kod ve SQL Yürütmesine İzin Verebilir

ServiceNow AI Platformundaki yüksek puanlı güvenlik açıkları, kimliği doğrulanmamış saldırganlar tarafından istismar edilebilir durumda; yamalar yayınlandı ve müşterilere güncelleme sağlandı.

28.08.2026 14:20 The Hacker News US
Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor
vulnerability 85

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Dağıtıyor

Gitea'nin kritik güvenlik açığı CVE-2026-60004 için aktif istismar haberleri yayımlandı; bu RCE zafiyeti, depoya yazma yetkisi olan saldırganların komut çalıştırmasına olanak tanıyor ve zararlı payload’lar hedef alınan sistemlere yayılabilir.

26.08.2026 09:27 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
FTP Bannerları Kötü Amaçlı Kullanılıyor
malware 80

FTP Bannerları Kötü Amaçlı Kullanılıyor

FTP bannerları kötü amaçlı yazılım komutları için ölü bırakma çözümleri olarak kullanılıyor.

25.08.2026 14:33 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları
cyberwar 78

Siber Güvenlik Felaketi ‘Aylarda’ Geliyor diyen Yapay Zeka Devi Uyarıları

Güvenlik uzmanları, yapay zekanın artan etkisiyle siber tehditlerin yakın zamanda artabileceğini belirtiyor; haber, kritik altyapılar ve otomasyonun savunmasıyla ilgili artan riskleri ele alıyor.

29.08.2026 13:30 Wired Security US
LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Host'ları Kontrol Ediyor
malware 85

LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Host'ları Kontrol Ediyor

LabubaRAT, daha önce belgelenmemiş bir Rust tabanlı uzaktan erişim trojanıdır. NVIDIA yazılımı gibi görünerek hedef ortamlara sızmakta ve sistemleri kontrol etmektedir.

14.07.2026 19:52 The Hacker News US
RabbitMQ Açıkları OAuth Sırlarını Sızdırabilir ve Kiracı Sırası Meta Verilerini Açığa Çıkarabilir

RabbitMQ Açıkları OAuth Sırlarını Sızdırabilir ve Kiracı Sırası Meta Verilerini Açığa Çıkarabilir

14.07.2026 16:48 85
Eski Microsoft İmzalı 11 Linux UEFI Shim'i, Saldırganların Secure Boot'u Atlatmasına İzin Verebilir

Eski Microsoft İmzalı 11 Linux UEFI Shim'i, Saldırganların Secure Boot'u Atlatmasına İzin Verebilir

14.07.2026 15:46 85
other 85

Valarian, Egemen Altyapı Kontrol Katmanı İçin 50 Milyon Dolar Topladı

Valarian, ACRA teknolojisi için toplamda 70 milyon dolar fon topladı. Bu yatırım, siber güvenlik alanında altyapı kontrol katmanının geliştirilmesine yönelik önemli bir adım.

14.07.2026 12:32 SecurityWeek US
siber güvenlik yatırım altyapı
Rapid7 ve Mindware, Orta Doğu'da Siber Dayanıklılığı Hızlandırmak İçin Ortaklık Kurdu
other 85

Rapid7 ve Mindware, Orta Doğu'da Siber Dayanıklılığı Hızlandırmak İçin Ortaklık Kurdu

Rapid7, Mindware ile Orta Doğu'da siber güvenlik operasyonlarını modernize etmek için yeni bir ortaklık kurdu. Bu işbirliği, siber güvenlik alanında yenilikçi çözümler sunarak, yerel ortakların yetkinliklerini artırmayı amaçlıyor.

14.07.2026 11:00 Rapid7 US
siber güvenlik işbirliği Orta Doğu
other 85

Pentagon, Müteahhit Siber Güvenlik Kurallarını Yeniden Düşünürken CMMC Aşama 2'yi Askıya Aldı

Pentagon, müteahhitlerin siber güvenlik kurallarını yeniden düşünmek amacıyla CMMC Phase 2'yi askıya aldı. Yeni bir inceleme ve reform görev gücü, programın kapsamlı bir değerlendirmesini yapacak.

14.07.2026 09:37 SecurityWeek US
siber güvenlik CMMC Pentagon
hacking 75

Dünya Kupası intikamcı saldırganları, bir yıl önceki infostealer enfeksiyonu aracılığıyla Arjantin FA erişimi elde etmiş olabilir

Hudson Rock, Arjantin Futbol Federasyonu'nun (AFA) siber saldırıya uğramasının, yaklaşık bir yıl önceki bir infostealer enfeksiyonu ile bağlantılı olabileceğini belirtti. Saldırının, Arjantin'in Mısır'ı Dünya Kupası'ndan elemesi sonrası bir grup hayal kırıklığına uğramış futbolsever tarafından gerçekleştirildiği düşünülüyor.

14.07.2026 05:00 NCSC-FI News FI
siber güvenlik infostealer saldırı
vulnerability 85

ABD CISA, Cisco IOS açığını Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, Cisco IOS 12.4'teki CVE-2008-4128 açığını bilinen istismar edilen zafiyetler kataloğuna ekledi. Bu açık, Cisco 871 Entegre Hizmet Yönlendiricileri üzerinde birden fazla CSRF zafiyeti içeriyor.

13.07.2026 21:05 Security Affairs IT
CISA Cisco açık
CrashStealer macOS Kötü Amaçlı Yazılımı, Gatekeeper Kontrollerini Geçmek İçin Notere Onaylı Dropper Kullanıyor
malware 85

CrashStealer macOS Kötü Amaçlı Yazılımı, Gatekeeper Kontrollerini Geçmek İçin Notere Onaylı Dropper Kullanıyor

CrashStealer, macOS sistemlerinde hassas verileri çalabilen yeni bir kötü amaçlı yazılımdır. Diğer bilgi hırsızlarından farklı olarak, yerel olarak kurbanın giriş şifresini doğrulamakta ve C++ ile geliştirilmiştir.

13.07.2026 20:36 The Hacker News US
macOS kötü amaçlı yazılım bilgi hırsızı
vulnerability 85

CISA, Joomla uzantılarındaki aktif olarak istismar edilen RCE açıklarını uyarıyor

CISA, Joomla'nın iCagenda ve Balbooa Forms uzantılarındaki güvenlik açıklarının kötü niyetli kişiler tarafından kullanıldığını bildirdi. Bu açıklar, rastgele dosya yüklemeleri yoluyla uzaktan kod yürütmeye olanak tanıyor.

13.07.2026 18:20 BleepingComputer US
siber güvenlik güvenlik açığı Joomla
other 85

CISA'nın Son GitHub Sızıntısından Çıkarılan Dersler

CISA, bir yüklenicinin AWS Govcloud anahtarları da dahil olmak üzere iç kimlik bilgilerini altı ay boyunca halka açık bir GitHub deposunda yayınlaması sonrası bir değerlendirme yaptı. Bu olay, güvenlik ekiplerinin öğrenmesi gereken önemli dersler içeriyor.

13.07.2026 18:03 Krebs on Security US
CISA veri sızıntısı güvenlik
other 75

Hacker Sohbetleri: Jesse McGraw (GhostExodus), Kara Şapkalı Hackerdan Kurtuluşa

Jesse McGraw, geçmişteki kara şapkalı hacker kimliğinden siber güvenlik savunuculuğuna geçişini paylaşıyor. Bu hikaye, siber güvenlik alanında farkındalık yaratma çabalarını vurguluyor.

13.07.2026 17:30 SecurityWeek US
siber güvenlik hack dönüşüm
1 ... 29 30 31 32 33 ... 90
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki