Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 93 kayıt listeleniyor.

93
Kayıt
9
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network cybercrime security ransomware
Öne çıkan haberler
Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware
malware 82

Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware

SharePoint zafiyetlerini kullanan Warlock tehdidi, güvenlik araçlarını devre dışı bırakarak fidye yazılımı konuşlandırıyor; Avrupa ve Amerika dışı bölgelerdeki kamu ve kritik kurumlar hedefte.

03.10.2026 17:36 The Hacker News US
Bitget Üçüncü Taraf Zero-Day Açığıyla 387,5 Milyon Dolarlık Kumarhacı Kripto Hırsını Doğruluyor
malware 78

Bitget Üçüncü Taraf Zero-Day Açığıyla 387,5 Milyon Dolarlık Kumarhacı Kripto Hırsını Doğruluyor

Bitget, 387.5 milyon dolarlık hırsı üçüncü taraf güvenlik ürünlerindeki zero-day açıkla ilişkilendiriyor; olayın izleri SlowMist tarafından araştırılıyor.

01.10.2026 08:21 The Hacker News US
Citrix NetScaler Ön-Kimlik DoğrulamaSız Komut Enjeksiyonu Sonrası Yüklenen Web Shell'lerle Süper Kullanıcı Oluşturma ve CSSBenzeri URL'lere Haritalama
malware 72

Citrix NetScaler Ön-Kimlik DoğrulamaSız Komut Enjeksiyonu Sonrası Yüklenen Web Shell'lerle Süper Kullanıcı Oluşturma ve CSSBenzeri URL'lere Haritalama

Bir güvenlik haberinde, kötü niyetli aktörlerin Citrix NetScaler ADC ve NetScaler Gateway üzerinde pre-authentication komut enjeksiyonu kullanarak web shell kurduğu ve konfigürasyon verilerini çalmayı hedeflediği belirtiliyor; olaylar birçok müşteri ortamında gözlemlendi.

01.10.2026 07:35 The Hacker News US
Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü
malware 92

Orkes Conductor İçin Kritik Ön Kimlik Doğrulama Olmadan Uzaktan Kod Çalıştırma Açığı (CVE-2026-58138) Aktif Olarak Sömürüldü

Kritik pre-auth RCE açığı, Orkes Conductor’da uzaktan kod çalıştırmaya izin veriyor; şu anda aktif olarak istismar ediliyor ve etkilenebilir sürümler mevcut.

19.09.2026 11:18 The Hacker News US
StyleSmuggler – Adobe Commerce, Adobe Commerce B2B ve Magento RCE (CVE-2026-75650): Genel Bakış ve Sonuçlar
malware 92

StyleSmuggler – Adobe Commerce, Adobe Commerce B2B ve Magento RCE (CVE-2026-75650): Genel Bakış ve Sonuçlar

StyleSmuggler olarak adlandırılan CVE-2026-75650, kimlik doğrulaması olmadan ağ üzerinden kod yürütmeye yol açan kritik bir güvenlik açığıdır ve Adobe Commerce/ Magento ekosistemini hedefliyor.

09.09.2026 01:15 NetSPI US
Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
malware 88

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

Güncel güvenlik aracı uyarısı, CVE-2026-35273 zafiyeti ile PeopleSoft üzerinde WAF atlatılarak uzaktan kod yürütme mümkünlüğünü ve web shell dağıtımını vurguluyor; küresel çapta çok sektör hedefli saldırılar bildiriliyor.

26.09.2026 14:46 The Hacker News US
Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM'yi Kimlik Doğrulamasız RCE ile Hedefliyor
malware 85

Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM'yi Kimlik Doğrulamasız RCE ile Hedefliyor

Cl0p grubu, PTC Windchill ve FlexPLM sistemlerindeki güvenlik açıklarını kullanarak veri zorbalığı yapıyor. Saldırganlar, sistemlerin ön kimlik doğrulama aşamasındaki zayıflıkları istismar ediyor.

25.07.2026 13:14 The Hacker News US
Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
Trivy Güvenlik Tarayıcısı GitHub Actions'da İhlal Edildi, 75 Etiket CI/CD Gizli Bilgilerini Çalmak İçin Ele Geçirildi
malware 85

Trivy Güvenlik Tarayıcısı GitHub Actions'da İhlal Edildi, 75 Etiket CI/CD Gizli Bilgilerini Çalmak İçin Ele Geçirildi

Trivy, Aqua Security tarafından sürdürülen popüler bir açık kaynaklı güvenlik tarayıcısı, bir ay içinde ikinci kez ihlal edildi. Bu son olay, Docker konteyner görüntülerini taramak için kullanılan GitHub Actions'ı etkiledi.

20.03.2026 20:47 The Hacker News US
malware 85

Fidye yazılımı çetesi, Ocak ayından beri sıfırıncı gün saldırılarında Cisco açığını kullanıyor

Interlock fidye yazılımı çetesi, Cisco'nun Secure Firewall Management Center yazılımındaki kritik bir uzaktan kod yürütme açığını kullanarak sıfırıncı gün saldırıları düzenliyor. Çete, daha önce birçok kuruma saldırılar düzenlemiş ve yeni bir kötü amaçlı yazılım türü geliştirmiştir.

19.03.2026 06:00 NCSC-FI News FI
fidye yazılımı siber saldırı Cisco
Rapid7'nin Gözlemlenen Microsoft Teams Phishing Kampanyaları Üzerine Rehberi

Rapid7'nin Gözlemlenen Microsoft Teams Phishing Kampanyaları Üzerine Rehberi

16.03.2026 18:49 85
malware 85

Kimwolf Botmaster 'Dort' Kimdir?

Kimwolf, dünyanın en büyük botnetlerinden biri olarak biliniyor ve kontrolündeki 'Dort' isimli kişi, güvenlik araştırmacılarına karşı çeşitli siber saldırılar düzenliyor. Bu durum, siber güvenlik alanında dikkat çekici bir gelişme olarak öne çıkıyor.

01.03.2026 06:00 NCSC-FI News -
botnet DDoS saldırı
malware 85

Kimwolf Botmaster 'Dort' Kimdir?

KrebsOnSecurity, Kimwolf botnetinin kontrolündeki 'Dort' isimli kişinin, bir güvenlik araştırmacısına yönelik DDoS saldırıları ve diğer siber tehditler düzenlediğini ortaya koydu. Bu durum, botnetlerin tehlikelerini bir kez daha gözler önüne seriyor.

28.02.2026 15:01 Krebs on Security -
botnet DDoS siber saldırı
Promptware Ölüm Zinciri

Promptware Ölüm Zinciri

16.02.2026 15:04 85
malware 85

SmarterTools, Kendi Ürünündeki Güvenlik Açığıyla Fidye Yazılımı Saldırısına Uğradı

SmarterTools, kalite kontrol testleri için kullanılan bir veri merkezinin hacklenmesi sonucu fidye yazılımı saldırısına maruz kaldı. Müşterilerin etkilendiği bildirildi.

09.02.2026 15:02 SecurityWeek -
fidye yazılımı güvenlik açığı SmarterTools
malware 85

Silahlandırılmış Web Shell EncystPHP'nin Ortaya Çıkışı

EncystPHP adlı web shell, uzaktan komut yürütme ve kalıcılık mekanizmaları sunuyor. Saldırılar, FreePBX zafiyetinin istismar edilmesiyle başlatıldı ve INJ3CTOR3 hacker grubuyla ilişkilendirildi.

29.01.2026 06:00 NCSC-FI News -
web shell saldırı CVE-2025-64328
malware 85

Yeni Sahte CAPTCHA Zinciri Amatera Stealer'ı Dağıtıyor

Blackpoint SOC, sahte CAPTCHA kampanyası ile Amatera Stealer zararlısının dağıtımını tespit etti. Saldırganlar, meşru bir Microsoft uygulama sanallaştırma scripti kullanarak zararlı yazılımı gizlice çalıştırıyorlar.

27.01.2026 06:00 NCSC-FI News -
sahte CAPTCHA Amatera Stealer siber saldırı
1 ... 6 7 8
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-05
Son 24 saat içinde siber güvenlik haberleri, yapay zeka politikaları ve kritik altyapı güvenliği temalarını kapsıyor. Ülkeler arası güvenlik politikalarının güçlenmesi ve yüksek profilli adımlar, özellikle yapay zeka güvenliği konularında odak noktası oldu. ShinyHunters ve Warlock gibi tehdit gruplarının faaliyetleriyle veri güvenliği ve zafiyet istismarı gündemde kaldı. Citrix NetScaler zararlılarının uzun ömürlü etkileri ve SharePoint zafiyetlerinin kritik altyapıları hedeflemesi öne çıktı. Bulut güvenliği, olay yönetimi ve güvenlik yamalarının uygulanması konuları sürekli olarak vurgulandı. Genel olarak, yapay zeka güvenliği, tedarik zinciri ve kurumsal ağlar üzerinde geniş kapsamlı koruma ihtiyacı hâkim temalar olarak belirlendi.
Toplam Haber: 15
Yüksek Önem: 0
IOC/CVE: 5
Öne Çıkanlar
• AI güvenliğine odaklanan federal adımlar ve Ulusal İstihbarat Direktörü ataması önemli güvenlik politikası gelişmesi olarak öne çıktı.
• ShinyHunters grubunun Ürdün'deki tutuklusu FBI soruşturmalarına katkı sağlıyor ve küresel operasyonlar hakkında ipuçları veriyor.
• Citrix NetScaler ADC ve Gateway için eski sürümlerde bulunan bellek taşması açığı giderildi; DoS riskine karşı yamalar uygulanıyor.
• Warlock ransomware, SharePoint zafiyetlerini kullanmaya devam ederek küresel kritik altyapıları hedefliyor.
• CloudSyncD backdoor ve CVE-2026-90970 gibi konular haftalık güvenlik bültenlerinde öne çıkıyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN
kısa etki
CVE-2026-90970
kısa etki