Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4079 kayıt listeleniyor.

4079
Kayıt
12
Bu sayfa
530
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme saldırı
Öne çıkan haberler
vulnerability 95

Kritik Splunk Enterprise Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kod Çalıştırmasına İzin Veriyor

Splunk, Splunk Enterprise'deki kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-20253 olarak izlenen bu açık, kimlik doğrulaması olmadan dosya işlemleri ve uzaktan kod çalıştırma imkanı sunuyor.

13.06.2026 16:23 The Hacker News US
vulnerability 90

CISA, PHP Kod Çalıştırmaya İzin Veren Joomla JCE Açığını Aktif Olarak İstismar Edildiğini Uyarıyor

CISA, Widget Factory Joomla Content Editor (JCE) üzerindeki bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak takip edilen bu açık, kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.

17.06.2026 08:50 The Hacker News US
vulnerability 85

Google Vertex AI SDK Açığı, Saldırganların Model Yüklemelerini Ele Geçirmesine İzin Veriyor

Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların kurbanların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Bu durum, Google'ın sunucu altyapısında kod çalıştırmalarına yol açabilir.

16.06.2026 22:05 The Hacker News US
vulnerability 85

Bilinmeyen Saldırganlar Tarafından İstismar Edilen Üç Kritik Fortinet Sandbox Açığı

Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı. Tüm açıklar için yamalar mevcut ve kullanıcıların güncellemeleri yapması önem taşıyor.

16.06.2026 21:27 The Register Security GB
other 85

‘Tehlikeli’ Yapay Zeka Modelleri Geliyor

ABD hükümetinin Anthropic'in Claude Fable 5 ve Mythos 5 üzerindeki baskısı, gelişmiş hackleme yeteneklerine sahip yapay zeka modellerinin yakında norm haline geleceğini ortaya koyuyor.

16.06.2026 20:50 Wired Security US
malware 85

ClickFix Kampanyaları Yeni Yükleyiciler ve Sahte Güncelleme Tuzakları ile Malware Dağıtımını Genişletiyor

Siber güvenlik araştırmacıları, ClickFix kampanyalarının BabaDeda Loader, Lorem Ipsum Loader ve Potemkin adında üç malware yükleyici ile genişlediğini belirtti. Bu saldırılar, özellikle eğitim ve finans kuruluşlarını hedef alıyor.

16.06.2026 20:41 The Hacker News US
hacking 85

Kalp monitörü üreticisinin güvenliği zayıfladı, veri hırsızları saldırıya geçti

Saldırganlar, sosyal mühendislik teknikleriyle bir kalp monitörü üreticisinin üçüncü taraf iş uygulamalarına erişerek hasta bilgilerini çaldı. Bu durum, sağlık sektöründeki siber güvenlik açıklarını bir kez daha gündeme getirdi.

16.06.2026 14:45 The Register Security GB
hacking 85

NASA Çalışanları, ABD Savunma Yazılımını Hedef Alan Çinli Phishing Planında Kandırıldı

NASA'nın OIG'si, bir Çinli bireyin ABD araştırmacısı olarak kendini tanıtarak NASA ve diğer kuruluşlardan hassas bilgiler elde etmeye çalıştığını ortaya koydu. Bu durum, ihracat kontrol yasalarının ihlali anlamına geliyor.

24.04.2026 17:13 The Hacker News US
vulnerability 85

10,000'den Fazla Zimbra Sunucusu Devam Eden XSS Saldırılarına Karşı Savunmasız

10,000'den fazla Zimbra Collaboration Suite sunucusu, devam eden XSS saldırılarına karşı savunmasız durumda. Bu güvenlik açığı, kötü niyetli aktörler tarafından istismar edilebiliyor.

24.04.2026 16:35 BleepingComputer US
XSS Zimbra güvenlik açığı

AI, Tehditler ve CTEM Üzerine Odaklanıyorsanız Küresel Siber Güvenlik Zirvesi'ne Katılmanız İçin 3 Sebep

24.04.2026 16:07 85
other 85

Siber Güvenlik Neden Otonom Ajanlar Çağında Savunmayı Yeniden Düşünmeli

Otonom kod üretimi ve insan müdahalesi olmadan eylem başlatan sistemler, siber güvenlik endüstrisini yeni bir aşamaya taşıyor. Bu durum, savunma stratejilerinin yeniden gözden geçirilmesini gerektiriyor.

24.04.2026 15:34 SecurityWeek US
siber güvenlik otonom ajanlar savunma stratejileri
other 85

500,000 İngiltere Gönüllüsünün Tıbbi Verileri Alibaba'da Satışta

Birleşik Krallık Biobank gönüllülerine ait tıbbi veriler, sıkı erişim kontrollerine rağmen Alibaba'da satışa sunuldu. Bu durum, veri güvenliği ihlalleri ve kişisel bilgilerin korunması açısından önemli bir sorun teşkil ediyor.

24.04.2026 15:32 Malwarebytes Labs US
veri ihlali siber güvenlik tıbbi veriler
other 85

Locked Shields 2026: 41 Ülke Dünyanın En Büyük Tatbikatında Siber Dayanıklılığı Güçlendiriyor

Locked Shields 2026, 41 ülkenin katılımıyla gerçekleştirilen en büyük siber güvenlik tatbikatıdır. Bu etkinlik, ülkelerin siber dayanıklılığını artırmayı ve işbirliğini güçlendirmeyi hedefliyor.

24.04.2026 15:32 SecurityWeek US
siber güvenlik tatbikat uluslararası işbirliği

Apple App Store'da Kripto Seed İfadelerini Hedef Alan 26 Sahte Cüzdan Uygulaması Bulundu

24.04.2026 14:48 85
malware 85

ABD Federal Ajansı'nın Cisco Firewall'ı 'Firestarter' Arka Kapısı ile Enfekte Oldu

ABD federal ajansına ait bir Cisco firewall, 'Firestarter' adlı bir arka kapı ile enfekte oldu. Bu malware, enfekte olan cihazlara uzaktan erişim ve kontrol sağlıyor.

24.04.2026 14:26 SecurityWeek US
siber güvenlik malware Cisco
hacking 85

Fransız Polisi, Büyük Veri Hırsızlığı ve Sızıntıları Nedeniyle HexDex Hackerını Tutukladı

Fransız polisi, 20 yaşındaki HexDex adlı hackerı, hükümet ve özel sektöre yönelik büyük ölçekli veri hırsızlığı ve sızıntıları nedeniyle tutukladı. Olay, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

24.04.2026 13:09 HackRead GB
siber güvenlik veri hırsızlığı hacker
vulnerability 85

CrowdStrike ve Tenable Ürünlerinde Zafiyetler Giderildi

CrowdStrike, kritik bir LogScale zafiyetini düzeltirken, Tenable yüksek öneme sahip bir Nessus hatasını giderdi. Bu güncellemeler, kullanıcıların güvenliğini artırmayı hedefliyor.

24.04.2026 12:49 SecurityWeek US
siber güvenlik zafiyet güncelleme
malware 85

Checkmarx tedarik zinciri saldırısı Bitwarden npm dağıtım yolunu etkiliyor

Checkmarx tedarik zinciri saldırısı, Bitwarden CLI'nin 2026.4.0 sürümünde kötü amaçlı kod içeren bir dosya ile sonuçlandı. Araştırmacılar, bu saldırının devam eden bir kampanyanın parçası olduğunu belirtiyor.

24.04.2026 12:34 Security Affairs IT
siber güvenlik tedarik zinciri saldırısı malware
malware 85

Tropic Trooper Trojanize Edilmiş SumatraPDF ve GitHub Kullanarak AdaptixC2'yi Dağıtıyor

Çince konuşan bireyleri hedef alan yeni bir kampanya, trojanize edilmiş SumatraPDF okuyucusunu kullanarak AdaptixC2 Beacon'ı dağıtıyor. Bu, Microsoft Visual Studio Code tünellerinin kötüye kullanılmasına olanak tanıyor.

24.04.2026 12:29 The Hacker News US
trojan uzaktan erişim siber güvenlik
1 ... 102 103 104 105 106 ... 340
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Rokarolla adlı yeni bir Android kötü amaçlı yazılım, 217 bankacılık ve kripto uygulamasını hedef alarak kullanıcı verilerini çalmayı amaçlıyor. Ayrıca, iRhythm şirketi, hasta verilerinin çalındığı bir siber saldırıya maruz kaldı ve fidye talep edildi. Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Steam Workshop, wallpaper paketleri aracılığıyla kötü amaçlı yazılımların yayılması için kötüye kullanılıyor. Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı ve yamalar mevcut.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 7
Öne Çıkanlar
• Rokarolla, 217 bankacılık ve kripto uygulamasını hedef alan yeni bir Android kötü amaçlı yazılımıdır.
• iRhythm, hasta verilerinin çalındığı bir siber saldırı yaşadı ve fidye talep edildi.
• Google Cloud Vertex AI SDK'daki bir güvenlik açığı, makine öğrenimi model yüklemelerini ele geçirmeye olanak tanıyor.
• Steam Workshop, wallpaper paketleri içinde gizlenmiş çeşitli malware'leri yaymak için kötüye kullanılıyor.
• Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı.
CVE ve Açıklamaları
CVE-2026-0199
Kritik güvenlik açığı, saldırganların sistemlere erişim sağlamasına olanak tanıyor.
CVE-2026-54420
Veri ihlali riski taşıyan bir açık.
CVE-2026-39813
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-39808
Saldırganların kötü amaçlı yazılım yüklemesine olanak tanıyan bir açık.
CVE-2026-25089
Kritik düzeyde bir güvenlik açığı.
CVE-2026-XXXX
Henüz detaylandırılmamış bir güvenlik açığı.