Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1386 kayıt listeleniyor.

1386
Kayıt
12
Bu sayfa
758
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware cybersecurity data_breach vulnerability/hacking hacking/malware cyber-crime apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit vulnerability/apt/hacking/malware/cyberwar/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik açıkları AI hacking Microsoft saldırı yapay zeka siber saldırı
Öne çıkan haberler
CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi
vulnerability 90

CISA, Progress Kemp LoadMaster'a Kritik Güvenlik Açığı Ekledi

CISA, Progress Kemp LoadMaster'a kritik güvenlik açığı ekledi. Bu açığı, 792 raporlu exploit girişimi ardından KEV kataloğuna ekledi.

08.08.2026 09:52 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One
malware 80

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

Chrome Web Store'da yayınlanan 737 ücretsiz VPN ve proxy uzantısı, Rusça konuşan kullanıcıları hedef alarak bloke edilen hizmetlere erişmek için proxy altyapısına yönlendirmek amacıyla tarayıcı trafiğini yakalamaya çalışıyor.

12.08.2026 17:09 The Hacker News US
Zararlı LiteLLM Sürümleri
malware 80

Zararlı LiteLLM Sürümleri

Zararlı LiteLLM sürümleri, PyPI'de yaklaşık 40 dakika boyunca bulunduktan sonra, sistemlerde kurulum yaptıkları için bulut anahtarları, SSH anahtarları, Kubernetes tokenleri, veritabanı parolaları ve diğer gizli bilgilerini toplamak için yetkili kod taşıyan credential-kaçırma kodunu taşıyordu.

12.08.2026 11:04 The Hacker News US
Sandworm-Linked UAC-0145 Kullanarak Sahte İş Mülakatları ile VPN Kurulumu
hacking 80

Sandworm-Linked UAC-0145 Kullanarak Sahte İş Mülakatları ile VPN Kurulumu

Ukrayna'da IT çalışanlarını hedef alan yeni bir sosyal mühendislik kampanyası, Rusya'nın ulusal devlet tehdidi aktörleri tarafından organize ediliyor.

11.08.2026 21:36 The Hacker News US
Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı
malware 80

Adform Platformu Kripto Çaldıran Script Dağıtmak İçin Kullanıldı

Adform platformu, kripto çaldıran bir script dağıtmak için kısa bir süre için kullanıldı.

11.08.2026 17:18 Kaspersky Daily RU
CVE-2026-63520: Microsoft SharePoint Uzak Kod Yürütme Güvenlik Açığı (Çözüldü)
vulnerability 80

CVE-2026-63520: Microsoft SharePoint Uzak Kod Yürütme Güvenlik Açığı (Çözüldü)

Rapid7 Labs, Microsoft SharePoint'e karşı bir sıfır gün araştırması projesi gerçekleştirdi ve iki yeni güvenlik açığını keşfetti. Bu açıkların birleştirilmesi, bir SharePoint sunucusuna erişmeden uzak kod yürütme (RCE) erişimi sağlar.

11.08.2026 16:00 Rapid7 US
apt/malware 85

Çin Devlet Hackerları Telekomünikasyon Şirketlerini Yeni Kötü Amaçlı Yazılım Araç Seti ile Hedef Alıyor

UAT-9244 olarak izlenen bir siber tehdit aktörü, 2024 yılından bu yana Güney Amerika'daki telekomünikasyon hizmet sağlayıcılarını hedef alıyor. Windows, Linux ve ağ kenarı cihazlarını etkileyen yeni bir kötü amaçlı yazılım aracı seti kullanıyor.

06.03.2026 02:19 BleepingComputer -
siber güvenlik kötü amaçlı yazılım telekomünikasyon
malware 85

Bing AI, bilgi çalan kötü amaçlı yazılım yayan sahte OpenClaw GitHub deposunu tanıttı

Microsoft Bing'in AI destekli arama özelliği, kullanıcıları sahte OpenClaw yükleyicilerini çalıştırmaya yönlendirdi. Bu yükleyiciler, bilgi çalan ve proxy işlevi gören kötü amaçlı yazılımlar içeriyor.

06.03.2026 01:37 BleepingComputer -
kötü amaçlı yazılım siber güvenlik Bing AI
malware 85

Wikipedia, sayfaları vandalize eden kendini çoğaltan JavaScript solucanı tarafından saldırıya uğradı

Wikimedia Vakfı, kendini çoğaltan bir JavaScript solucanı tarafından saldırıya uğradı. Bu olay, birçok sayfanın vandalize edilmesine ve kullanıcı betiklerinin değiştirilmesine yol açtı.

05.03.2026 23:42 BleepingComputer -
siber güvenlik malware JavaScript
apt/malware 85

Rus APT, BadPaw ve MeowMeow kötü amaçlı yazılımlarıyla Ukrayna'yı hedef alıyor

Araştırmacılar, Rusya'nın Ukrayna'daki kuruluşları hedef alan BadPaw ve MeowMeow adlı yeni kötü amaçlı yazılım ailelerini içeren bir kampanyayı ortaya çıkardı. Saldırı zinciri, bir ZIP arşivine bağlantı içeren oltalama e-postasıyla başlıyor.

05.03.2026 17:58 Security Affairs -
APT kötü amaçlı yazılım oltalama
Dust Specter, Iraklı Yetkilileri Yeni SPLITDROP ve GHOSTFORM Malware ile Hedef Alıyor
malware 85

Dust Specter, Iraklı Yetkilileri Yeni SPLITDROP ve GHOSTFORM Malware ile Hedef Alıyor

Dust Specter, Irak'taki hükümet yetkililerine yönelik yeni bir malware kampanyası yürütüyor. Zscaler ThreatLabz, bu saldırıları SPLITDROP ve GHOSTFORM adlı malware ile ilişkilendiriyor.

05.03.2026 15:01 The Hacker News -
other 75

Windows Dosya Parçalayıcı: Bir dosyayı silmek yeterli olmadığında

Malwarebytes, Windows için File Shredder adlı bir yazılım sundu. Bu yazılım, dosyaların ve klasörlerin kalıcı olarak silinmesini sağlıyor.

05.03.2026 14:07 Malwarebytes Labs -
siber güvenlik veri silme Malwarebytes
UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni malware implantı ile hedef alıyor

UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni malware implantı ile hedef alıyor

05.03.2026 14:00 85
APT28 ile Bağlantılı Kampanya, Ukrayna'da BadPaw Yükleyicisi ve MeowMeow Arka Kapısını Dağıtıyor

APT28 ile Bağlantılı Kampanya, Ukrayna'da BadPaw Yükleyicisi ve MeowMeow Arka Kapısını Dağıtıyor

05.03.2026 13:10 85
malware 85

Tehdit Özeti: 2026 Mart'ında İran ile İlgili Siber Risklerin Artışı

Unit 42, İsrail İç Cephe Komutanlığı'nın RedAlert uygulamasının kötü amaçlı bir kopyasını kullanan aktif bir phishing kampanyası tespit etti. Ayrıca, İran'a bağlı grupların siber saldırılar gerçekleştirdiği ve hacktivist faaliyetlerin arttığı gözlemleniyor.

05.03.2026 06:00 NCSC-FI News -
siber saldırı phishing kötü amaçlı yazılım
malware 85

İş yerindeki uygulamaları taklit eden imzalı kötü amaçlı yazılım, RMM arka kapıları dağıtıyor

Microsoft Defender uzmanları, Şubat 2026'da bilinmeyen bir tehdit aktörüne atfedilen bir dizi phishing kampanyası tespit etti. Bu kampanyalar, iş yeri toplantı bait'leri ve meşru ikili dosyaların kötüye kullanımıyla imzalı kötü amaçlı yazılımlar dağıttı.

05.03.2026 06:00 NCSC-FI News -
kötü amaçlı yazılım phishing siber güvenlik
malware 85

Rus hackerlar, Ukrayna'yı hedef alan phishing kampanyasında yeni malware dağıtıyor

Araştırmacılar, Ukrayna'yı hedef alan bir Rus casusluk kampanyasını tespit etti. Kampanya, kötü niyetli bir belge içeren bir ZIP arşivine yönlendiren bir phishing e-postası ile başlıyor ve bu, sistemlere erişim sağlayan iki farklı malware yükleyici içeriyor.

05.03.2026 06:00 NCSC-FI News -
siber güvenlik malware phishing
malware 85

Sahte Zoom, Teams Toplantı Davetleri Çalınan Sertifikaları Kullanarak Malware Yaygınlaştırıyor

Yeni bir phishing kampanyası, TrustConnect Software PTY LTD'den çalınan sertifikaları kullanarak sahte Zoom ve Microsoft Teams güncellemeleriyle malware dağıtıyor. Hackerlar, ağlara kalıcı ve ayrıcalıklı erişim sağlamak için RMM araçları kuruyor.

05.03.2026 00:27 HackRead -
phishing malware Zoom
1 ... 89 90 91 92 93 ... 116
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-13
Son 24 saat içinde yoğun bir güvenlik açığı ve yamalama dönemi yaşandı. Microsoft’un Ağustos Patch Tuesday kapsamında çok sayıda CVE yayımlanırken, Zero-day etkileri ve wormable DNS güvenlik açığı gibi tehditler öne çıktı. Adobe Campaign Classic ile ColdFusion gibi uygulamalarda kritik açıklar bildirildi ve geniş çaplı güncellemeler yayımlandı. Çok sayıda CVE ve yüksek önem düzeyindeki yamalar, kurumsal ağlarda eş zamanlı olarak riskleri artırdı. Kritik güvenlik güncellemelerinin uygulanması, yetki yükseltme, uzak kod yürütme ve hizmet reddi türü saldırılara karşı savunmayı güçlendirecek önemli adımlar olarak öne çıktı. Siber güvenlik ekiplerinin hızlı tarama ve yamalama süreçlerini hızlandırması, güvenlik politikalarını güncellemesi ve kullanıcı farkındalığını artırması gereklidir. Ayrıca hükümet ve kurumsal ağlarda AI ajanlarına yönelik koruma ve savunma önlemlerinin güçlendirilmesi kritik bir öncelik olarak bildiriliyor.
Toplam Haber: 131
Yüksek Önem: 131
IOC/CVE: 55
Öne Çıkanlar
• Microsoft Ağustos Patch Tuesday, 421 kusur ve 3 sıfır gün dahil olmak üzere geniş çaplı yamalar yayımladı.
• Ağustos 2026 Patch Tuesday, aktif olarak istismar edilen sıfır gün ve wormable DNS açığı içeren 398 CVE’yi düzeltti.
• Adobe Campaign Classic için kritik güvenlik açıkları duyuruldu ve güvenlik güncellemesi yayınlandı.
• Adobe ColdFusion için klo bültenlerinde kritik güvenlik açıkları giderildi; rastgele kod yürütme ve yetki yükseltme riskleri azaltıldı.
• Windows güvenlik açıkları ve konteyner manipülasyonu gibi kritik hatalar için yamalar mevcut.
CVE ve Açıklamaları
CVE-2026-1234
kısa etki
CVE-2023-XXXXX
kısa etki
CVE-2026-68820
kısa etki
CVE-2026-48362
kısa etki
CVE-2026-59310
kısa etki
CVE-2026-58231
kısa etki
CVE ve Açıklamaları
398 CVE
kısa etki
CVE-2026-50656
kısa etki
CVE-2026-20349
kısa etki
CVE-2026-50481
kısa etki
CVE-2026-50516
kısa etki
CVE-2026-56161
kısa etki
CVE ve Açıklamaları
CVE-2026-56162
kısa etki
CVE-2026-59115
kısa etki
CVE-2026-62830
kısa etki
CVE-2026-62869
kısa etki
CVE-2026-62873
kısa etki
CVE-2026-63522
kısa etki
CVE ve Açıklamaları
CVE-2026-65668
kısa etki
CVE-2026-65673
kısa etki