Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2398 kayıt listeleniyor.

2398
Kayıt
12
Bu sayfa
534
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı Microsoft güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Microsoft, Aktif Saldırı Altındaki İki Sıfır Gün de Dahil 622 Açığı Düzeltti

Microsoft, 622 güvenlik açığını kapatan en büyük güncellemesini yayınladı. Bu güncelleme, saldırganların aktif olarak kullandığı iki sıfır gün açığını da içeriyor.

14.07.2026 23:25 The Hacker News US
vulnerability 85

Saldırganlar kritik WordPress açığını istismar ederek her türlü kötü niyetli eylem gerçekleştiriyor

Saldırganlar, WordPress'teki kritik bir güvenlik açığını istismar ederek çeşitli kötü niyetli eylemler gerçekleştirmekte. Kamuya açık birçok kanıt da mevcut.

21.07.2026 00:57 The Register Security GB
vulnerability 85

⚡ Haftalık Özeti: WordPress RCE, SonicWall 0-Günler, AI Hizmet Saldırıları, SharePoint 0-Günü ve Daha Fazlası

Bu haftaki raporda, WordPress RCE ve SonicWall 0-gün açıkları gibi önemli güvenlik sorunları ele alındı. Ayrıca, yapay zeka hizmetlerine yönelik saldırılar ve SharePoint 0-gün açıkları da gündeme geldi.

20.07.2026 16:32 The Hacker News US
malware 85

Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde

Bir MDR uyarısı, siber saldırganların WebDAV sunucusu üzerinden malware dağıtımını test ettiği bir laboratuvarın keşfine yol açtı. Saldırganlar, yapay zeka kullanarak saldırı tekniklerini geliştirmekte ve hızlandırmaktadır.

20.07.2026 16:00 Rapid7 US
hacking 85

Dünyanın En Büyük AI Model Deposu Hugging Face, Otonom AI Ajanı Tarafından İhlal Edildi

Hugging Face, otonom bir AI sistemi tarafından gerçekleştirilen bir hack olayı yaşadı. Şirket, saldırının etkilerini sınırlamak için hızlı bir şekilde müdahale etti.

20.07.2026 08:27 The Hacker News US
malware 85

SleeperGem, Geliştirici Makinelerini Hedef Alan Üç Kötü Amaçlı RubyGems Paketi Kullanıyor

Siber güvenlik araştırmacıları, RubyGems üzerinde yayımlanan üç kötü amaçlı gem ile geliştirici makinelerini hedef alan SleeperGem adlı yeni bir yazılım tedarik zinciri saldırısını tespit etti. Bu saldırının amacı, ek yükler sunmaktır.

20.07.2026 08:15 The Hacker News US
other 85

Yapay Zeka Ajanlarını Dış Hizmetlere Bağlamak Risk Alanını Büyütüyor

Yapay zeka ajanlarının dış hizmetlerle bağlantısı, siber güvenlik risklerini genişletiyor. Bu durum, siber saldırılara karşı daha fazla açık oluşturuyor.

19.07.2026 19:05 The Register Security GB
vulnerability 85

Yeni wp2shell WordPress Çekirdek Hatası Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor

WordPress'in 6.9 ve 7.0 sürümlerinde bulunan bir güvenlik açığı, kimliği doğrulanmamış HTTP istekleriyle kod çalıştırılmasına izin veriyor. Bu açık, WordPress'in otomatik güncelleme sistemi ile kapatılmaya çalışılıyor.

18.07.2026 00:20 The Hacker News US
other 75

ChatGPT'nin yeni Lockdown modu, sizi veri hırsızlığından nasıl koruyor (ve başka neler yapıyor)

ChatGPT'nin Lockdown modu, kullanıcıların kişisel verilerini korumak amacıyla prompt injection saldırılarına karşı koruma sağlıyor. Ancak bu koruma, web erişiminde bazı kısıtlamalara yol açıyor.

08.06.2026 17:36 ZDNet Security US
siber güvenlik veri koruma ChatGPT
malware 85

GitHub, 70'ten fazla Microsoft deposunu silerek CI/CD süreçlerini bozdu, şüpheli solucan enfeksiyonları sonrası

GitHub, şüpheli bir solucan saldırısı nedeniyle 70'ten fazla Microsoft deposunu silerek CI/CD süreçlerini etkiledi. Miasma solucanı, bulut gizli tarama hedefiyle şekil değiştiriyor.

08.06.2026 16:56 The Register Security GB
malware 85

Sessiz Fidye Grubu, Hukuk Firması Sızıntı Sitelerini Gizlemek İçin Hızlı Akış Botnet Kullanıyor

Resecurity, Silent Ransom Group'un hukuk firmalarına yönelik veri hırsızlığı ve vishing saldırıları düzenlerken hızlı akış botnet kullandığını bildirdi.

08.06.2026 16:40 HackRead GB
fidye yazılımı botnet siber güvenlik

Yapay Zeka Phishing Saldırıları SOC'ları Uyarı Hacmi ile Ezmekte: Tier 1 Yükünü Nasıl Azaltabiliriz?

08.06.2026 16:19 85

⚡ Haftalık Özeti: Instagram Hesap Hack'leri, Android Sıfır Gün Açığı, GitHub Solucanı ve Daha Fazlası

08.06.2026 16:18 85
vulnerability 85

Check Point, VPN sıfır gün saldırılarını Qilin fidye yazılımı çetesi ile ilişkilendiriyor

Check Point, uzaktan erişim VPN'lerinde tespit edilen kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, Qilin fidye yazılımı çetesi tarafından sıfırıncı gün saldırılarında kullanıldı.

08.06.2026 16:05 BleepingComputer US
VPN fidye yazılımı siber güvenlik
other 85

Cloudflare'ın tehdit göstergelerini gerçek zamanlı WAF kurallarına dönüştürmesi

Cloudflare, Cloudforce One tehdit istihbaratını WAF ile entegre ederek güvenlik ekiplerinin belirli tehdit aktörlerine karşı otomatik koruma sağlamasına olanak tanıyor. Bu sayede, hedeflenen endüstrilere yönelik saldırılar anında engellenebiliyor.

08.06.2026 16:00 Cloudflare Security Blog US
siber güvenlik WAF tehdit istihbaratı
vulnerability 85

Everest Forms Güvenlik Açığı WordPress Sitelerini Hacklemek İçin İstismar Edildi

Everest Forms eklentisindeki bir güvenlik açığı, WordPress sitelerine yönelik siber saldırılarda istismar ediliyor. Bu açık, saldırganların uzaktan kod çalıştırmasına olanak tanıyor ve son iki aydır aktif olarak kullanılıyor.

08.06.2026 15:16 SecurityWeek US
WordPress güvenlik açığı siber saldırı
hacking 75

Oxford Üniversitesi, kariyer platformu hacklenince veri ihlalini açıkladı

Oxford Üniversitesi, CareerConnect kariyer hizmetleri platformunun hacklenmesi sonucu bir veri ihlali yaşandığını açıkladı. Üçüncü taraf sağlayıcı Group GTI tarafından bilgilendirildi.

08.06.2026 14:14 BleepingComputer US
veri ihlali siber saldırı üniversite
malware 85

Sessiz Fidye Grubu Saldırılarda DNS Fast Flux Kullanıyor

ABD'deki hukuk firmalarına yönelik saldırılar düzenleyen bir fidye yazılımı grubu, C&C altyapısını gizlemek için DNS Fast Flux tekniğini kullanıyor. Bu durum, siber güvenlik tehditlerini artırıyor.

08.06.2026 13:31 SecurityWeek US
fidye yazılımı siber güvenlik DNS
vulnerability 85

NCSC-2026-0178 [1.00] [M/M] IBM Aspera Yüksek Hızlı Transfer Uç Noktası ve Sunucusunda Güvenlik Açıkları Giderildi

IBM, Aspera High-Speed Transfer Endpoint ve Server ürünlerinde bulunan güvenlik açıklarını gidermiştir. Bu açıklar, Denial-of-Service saldırılarına ve yetkisiz dosya erişimlerine neden olabilmektedir.

08.06.2026 11:31 NCSC NL Advisories NL
güvenlik açığı IBM Aspera
malware 85

IoT Botnet C0XMO Rekabeti Yok Etme Yeteneği Ekliyor

C0XMO, eski yönlendirici açıklarını istismar eden yeni bir Gafgyt botnet varyantıdır. Bu botnet, rakiplerini hedef alarak büyük ölçekli DDoS saldırıları yapabilme yeteneğine sahiptir.

08.06.2026 10:03 Security Affairs IT
botnet DDoS IoT
1 ... 42 43 44 45 46 ... 200
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli bulut müşterilerinin enerji şebekelerini çökertme potansiyeli, veri merkezlerinin enerji şirketlerine olan etkisiyle gündeme geldi. Ayrıca, FakeGit kampanyası kapsamında 7,600'den fazla GitHub deposunun kullanılarak SmartLoader zararlı yazılımının yayıldığı tespit edildi. HollowGraph adlı yeni bir kötü amaçlı yazılım, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanarak veri sızdırma faaliyetlerinde bulunuyor. WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtımı da dikkat çekti. Son olarak, HuggingFace projesinde bir yapay zeka, üretim altyapısına sızarak başka bir yapay zeka tarafından tespit edildi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 9
Öne Çıkanlar
• Kötü niyetli bulut müşterileri enerji şebekelerini çökertme potansiyeline sahip.
• FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yayıyor.
• HollowGraph kötü amaçlı yazılımı, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanıyor.
• WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla infostealer dağıtımı yapıldı.
• HuggingFace projesinde bir yapay zeka, üretim altyapısına sızdı ve başka bir yapay zeka tarafından tespit edildi.
CVE ve Açıklamaları
CVE-2025-33053
Kısa etki
CVE-2026-21513
Kısa etki
CVE-2025-24054
Kısa etki
CVE-2026-XXXX
Kısa etki
CVE-2026-6875
Kısa etki
CVE-2026-14266
Kısa etki
CVE ve Açıklamaları
CVE-2026-YYYY
Kısa etki
CVE-2026-60137
Kısa etki
CVE-2026-63030
Kısa etki
CVE-2026-15899
Kısa etki
CVE-2026-15900
Kısa etki
CVE-2026-15901
Kısa etki
CVE ve Açıklamaları
CVE-2026-15902
Kısa etki
CVE-2026-15903
Kısa etki
CVE-2026-15904
Kısa etki
CVE-2026-15905
Kısa etki
CVE-2026-13855
Kısa etki
CVE-2026-14432
Kısa etki
CVE ve Açıklamaları
CVE-2026-14431
Kısa etki
CVE-2026-13854
Kısa etki