Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 818 kayıt listeleniyor.

818
Kayıt
12
Bu sayfa
574
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali güncelleme Microsoft dolandırıcılık
malware 85

Trivy Hack'i Docker Üzerinden Infostealer Yayarak Solucan ve Kubernetes Silici Tetikliyor

Siber güvenlik araştırmacıları, Trivy tedarik zinciri saldırısı sonrasında Docker Hub üzerinden dağıtılan kötü amaçlı yazılımları ortaya çıkardı. Temiz sürüm 0.69.3 olarak bilinirken, kötü amaçlı sürümler 0.69.4, 0.69.5 ve 0.69.6 kaldırıldı.

23.03.2026 11:31 The Hacker News US
malware 85

VoidStealer malware, debugger hilesi ile Chrome anahtarını çalıyor

VoidStealer, Chrome'un uygulama bağlı şifrelemesini aşmak için yeni bir yöntem kullanarak tarayıcıdan şifre çözme anahtarını çalıyor. Bu yöntem, ayrıcalık yükseltmesi veya kod enjeksiyonu gerektirmeden doğrudan tarayıcı belleğinden anahtarı çıkarmayı sağlıyor.

23.03.2026 06:00 NCSC-FI News FI
malware Chrome siber güvenlik
malware 85

VoidStealer zararlısı, hata ayıklayıcı hilesiyle Chrome anahtarını çalıyor

VoidStealer, Chrome'un uygulama bağlı şifrelemesini aşmak için yeni bir yöntem kullanarak tarayıcıda saklanan hassas verilerin şifrelerini çözmek için anahtar çalmaktadır. Bu malware, kullanıcıların verilerini tehlikeye atmaktadır.

22.03.2026 17:32 BleepingComputer US
malware Chrome siber güvenlik
malware 85

Trivy güvenlik tarayıcısındaki güvenlik ihlali, GitHub Actions aracılığıyla bilgi hırsızlığı yazılımı dağıttı

Trivy güvenlik tarayıcısı, TeamPCP adlı tehdit aktörleri tarafından tedarik zinciri saldırısına uğradı. Saldırganlar, resmi sürümler ve GitHub Actions aracılığıyla kimlik bilgilerini çalan kötü amaçlı yazılım dağıttı.

22.03.2026 06:00 NCSC-FI News FI
güvenlik kötü amaçlı yazılım tedarik zinciri saldırısı
malware 85

Microsoft Azure Monitor uyarıları, geri çağırma dolandırıcılığı kampanyalarında kötüye kullanılıyor

Microsoft Azure Monitor, dolandırıcılık amaçlı e-postalarda kötüye kullanılarak kullanıcıları sahte uyarılarla hedef alıyor. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

22.03.2026 06:00 NCSC-FI News FI
phishing Azure siber güvenlik
malware 85

LeakNet Fidye Yazılımı: Bilmeniz Gerekenler

LeakNet, 2024'ten beri faaliyet gösteren bir fidye yazılımı operasyonudur. Kuruluşların verilerini şifreleyip, fidye ödenmediği takdirde bu verileri sızdırmaktadır.

22.03.2026 06:00 NCSC-FI News FI
fidye yazılımı siber güvenlik LeakNet
malware 85

Trivy zafiyet tarayıcısındaki ihlal, GitHub Actions aracılığıyla bilgi çalan malware'ı yaydı

Trivy zafiyet tarayıcısı, TeamPCP adlı bir grup tarafından tedarik zinciri saldırısına maruz kaldı. Saldırganlar, GitHub Actions kullanarak kimlik bilgilerini çalan bir malware yaydı.

21.03.2026 20:30 BleepingComputer US
siber güvenlik malware tedarik zinciri saldırısı

Trivy Tedarik Zinciri Saldırısı, 47 npm Paketinde Kendiliğinden Yayılan CanisterWorm'u Tetikliyor

21.03.2026 10:28 85
malware 85

Aisuru, KimWolf Botnetleri Uluslararası Operasyonda Ele Geçirildi

ABD, KimWolf ve Aisuru botnetlerine ait sanal sunucuları ve alan adlarını ele geçirdi. Bu botnetler, Cloudflare'a karşı büyük bir DDoS saldırısı düzenlemişti.

21.03.2026 06:00 NCSC-FI News FI
DDoS botnet siber saldırı

Muhtemelen daha önce duymadığınız bir beyin yiyici virüsle enfekte oldunuz

21.03.2026 01:11 75
malware 85

FBI, Signal phishing saldırılarını Rus istihbarat servislerine bağlıyor

FBI, Rus istihbaratına bağlı aktörlerin Signal ve WhatsApp kullanıcılarını hedef alan phishing kampanyaları yürüttüğünü açıkladı. Bu kampanyalar, birçok kullanıcının hesaplarının ele geçirilmesine yol açtı.

20.03.2026 23:45 BleepingComputer US
phishing Rus istihbarat Signal
malware 85

Metasploit Güncellemesi 20/03/2026

Metasploit Framework'ün son güncellemesi, AVideo Encoder ve FreePBX için yeni exploit modülleri ekliyor. Ayrıca, LDAP sorguları için iyileştirmeler ve birçok hata düzeltmesi içeriyor.

20.03.2026 23:03 Rapid7 US
Metasploit exploit güvenlik açığı
1 ... 21 22 23 24 25 ... 69
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. SGLang'deki kritik bir güvenlik açığı (CVE-2026-5760), kötü niyetli GGUF model dosyaları aracılığıyla uzaktan kod yürütülmesine olanak tanıyor. Gentlemen fidye yazılımı, 1,570'den fazla kurumsal hedefe saldırılar düzenlemek için SystemBC botnetini kullanıyor. Dell ve Progress, ürünlerinde tespit edilen güvenlik açıkları için güncellemeler yayınladı. Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi. Genel olarak, bu olaylar siber güvenlik tehditlerinin arttığını ve güncellemelerin önemini vurguluyor.
Toplam Haber: 54
Yüksek Önem: 38
IOC/CVE: 6
Öne Çıkanlar
• SGLang'deki CVE-2026-5760 güvenlik açığı, uzaktan kod yürütülmesine neden olabiliyor.
• Gentlemen ransomware, SystemBC botnet kullanarak 1,570'den fazla kurumsal hedefe saldırıyor.
• Dell, bir dizi ürününde güvenlik açıklarını kapatmak için güncellemeler yayınladı.
• Seiko USA'nın web sitesi, müşteri veritabanının çalındığını iddia eden saldırganlar tarafından deface edildi.
• Progress, LoadMaster ve MOVEit WAF ürünlerinde kritik güvenlik açıkları tespit etti.
CVE ve Açıklamaları
CVE-2026-041
Dell AMD tabanlı PowerEdge sunucularında güvenlik açığı.
CVE-2026-171
Dell Connectrix B-Series SANnav'da güvenlik açığı.
CVE-2026-058
Dell Storage Manager'da güvenlik açığı.
CVE-2026-190
Dell Command | Update'da güvenlik açığı.
CVE-2026-060
Dell PowerProtect Data Domain'de güvenlik açığı.
CVE-2026-3517
Progress Kemp LoadMaster'da güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-3518
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-3519
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-4048
Progress Kemp LoadMaster'da güvenlik açığı.
CVE-2026-21876
Progress MOVEit WAF'da güvenlik açığı.
CVE-2026-5760
SGLang'de uzaktan kod yürütme açığı.
CVE-2020-11868
Eski bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-XXXX
Henüz tanımlanmamış bir güvenlik açığı.