Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3440 kayıt listeleniyor.

3440
Kayıt
12
Bu sayfa
599
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı güncelleme veri ihlali Microsoft siber suç
vulnerability 85

Microsoft DirectX Son Kullanıcı Runtime Web Yükleyici Ayrıcalık Yükseltme Açığı

Microsoft DirectX End-User Runtime yüklemesi sırasında bir yerel ayrıcalık yükseltme açığı bulunmaktadır. Düşük ayrıcalıklara sahip bir kullanıcı, yükleme sürecinde bir yürütülebilir dosyayı değiştirebilir ve bu durum istenmeyen ayrıcalık yükselmesine yol açabilir.

12.03.2026 06:00 NCSC-FI Vulns -
Microsoft DirectX güvenlik açığı
vulnerability 85

Zombie Zip Dosyalarının Analizi (CVE-2026-0866)

CVE-2026-0866, hatalı bir ZIP dosyası oluşturarak antivirüs tespitini atlatma yöntemini açıklıyor. Bu dosyalar, özel bir yükleyici gerektiriyor ve içerik sıkıştırılmış olmasına rağmen sıkıştırılmamış olarak işaretleniyor.

12.03.2026 06:00 NCSC-FI News -
güvenlik açığı ZIP dosyası antivirüs
malware 85

MDR Perspektifinden: KongTuke'nin Ele Geçirilmiş WordPress Sitelerindeki ClickFix İstismarı Analizi

KongTuke grubunun, ele geçirilmiş WordPress siteleri aracılığıyla modeloRAT malware'ini kullanarak siber saldırılar gerçekleştirdiği analiz edildi. Bu malware, keşif, komut yürütme ve sürekli erişim sağlama yeteneklerine sahip.

12.03.2026 06:00 NCSC-FI News -
malware WordPress siber saldırı
vulnerability 85

CISA, saldırılarda istismar edilen n8n RCE zafiyetinin kapatılması için federal ajansları görevlendirdi

CISA, n8n platformundaki uzaktan kod yürütme zafiyetinin aktif olarak istismar edildiğini belirterek, hükümet ajanslarının sistemlerini yamalamalarını istedi. Bu zafiyet, saldırganların n8n süreç ayrıcalıklarıyla kod çalıştırmasına imkan tanıyor.

12.03.2026 06:00 NCSC-FI News -
siber güvenlik zafiyet n8n
cyberwar 85

İran bağlantılı hackerlar, Arnavutluk'un parlamento e-posta sistemlerine siber saldırı düzenledi

Almanya parlamentosu, iç e-posta hizmetlerinin geçici olarak askıya alındığını ve siber saldırının etkisiyle iletişimlerin kesildiğini duyurdu. Saldırıyı üstlenen grup, iç yazışmaları ele geçirdiğini iddia etti.

12.03.2026 06:00 NCSC-FI News -
siber saldırı veri güvenliği hacker grubu
vulnerability 85

Cisco IOS XR Yazılımı CLI Yetki Yükseltme Güvenlik Açıkları

Cisco IOS XR Software'de bulunan birden fazla güvenlik açığı, yetkilendirilmiş bir yerel saldırganın, etkilenen cihazda root olarak komut çalıştırmasına veya tam yönetim kontrolü elde etmesine izin verebilir. CVE-2026-20040 ve CVE-2026-20046 numaralı güvenlik açıkları, cihaz yapılandırmasından bağımsız olarak etkili olmaktadır.

12.03.2026 06:00 NCSC-FI Vulns -
Cisco güvenlik açığı yetki yükseltme
cyberwar 85

İran Destekli Hackerlar, Medtech Firması Stryker Üzerinde Wiper Saldırısı İddia Ediyor

İran'a bağlı bir hacktivist grup, Stryker şirketine yönelik bir veri silme saldırısını üstlendi. Şirket, bu saldırı nedeniyle büyük bir acil durum yaşadığını duyurdu.

12.03.2026 06:00 NCSC-FI News -
siber saldırı veri güvenliği hacktivizm
vulnerability 85

Cisco IOS XR Egress Paket Ağı Arayüzü Aligner Kesintisi Denial of Service Güvenlik Açığı

Cisco IOS XR yazılımında, Egress Packet Network Interface Aligner interrupt ile ilgili bir güvenlik açığı tespit edildi. Bu açık, saldırganların ağ işleme birimini durdurmasına ve hizmet kesintisine yol açmasına olanak tanıyor.

12.03.2026 06:00 NCSC-FI Vulns -
güvenlik açığı Cisco DoS
other 85

Mielipidekirjoitus / Siber Güvenlik Stratejik Yönetim Sorunudur

Traficomin Kyberturvallisuuskeskuksen lideri Anssi Kärkkäinen, siber güvenlik tehditlerinin önlenmesi için proaktif bir yaklaşım ve hızlı tepki gerektiğini belirtti. Ayrıca, dijital altyapının korunmasının toplumsal güvenlik için kritik olduğunu ifade etti.

12.03.2026 06:00 NCSC-FI News -
siber güvenlik stratejik yönetim dijital altyapı
malware 85

Çin'in CERT'i OpenClaw'ın ciddi yaralar açabileceğini uyarıyor

Çin'in Ulusal Bilgisayar Ağı Acil Durum Müdahale Teknik Ekibi, OpenClaw adlı yapay zeka aracının önemli güvenlik tehditleri oluşturduğunu bildirdi. Bu araç, veri silme ve kötü amaçlı içerik yükleme gibi eylemlerle hükümet yasaklarına yol açabilir.

12.03.2026 04:37 The Register Security -
siber güvenlik kötü amaçlı yazılım yapay zeka
vulnerability 85

Büyük bir güvenlik açığı, her 4 Android telefondan 1'ini etkileyebilir - telefonunuzu nasıl kontrol edeceğinizi öğrenin

Bütçe dostu Android telefonlarda tespit edilen bir güvenlik açığı, her dört telefondan birini etkileyebilir. Kullanıcıların bu açığı kontrol etmeleri için gerekli bilgiler paylaşıldı.

12.03.2026 04:00 ZDNet Security -
güvenlik açığı Android veri güvenliği
cyberwar 85

İran, ABD teknoloji devlerine karşı 'altyapı savaşı' planlıyor

İran, Amazon, Google, IBM, Microsoft gibi büyük teknoloji şirketlerini hedef alabileceğini açıkladı. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

12.03.2026 01:18 The Register Security -
siber güvenlik teknoloji altyapı savaşı
1 ... 125 126 127 128 129 ... 287
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-25
Son 24 saatte, BlackFile adlı yeni bir siber saldırı grubunun perakende ve konaklama sektörlerine yönelik veri hırsızlığı ve zorbalık saldırıları gerçekleştirdiği bildirildi. Microsoft, phishing saldırılarına karşı dirençli şifre olmadan kimlik doğrulama desteğini Windows cihazlarına entegre etmeye hazırlanıyor. Ayrıca, Pack2TheRoot adlı yeni bir güvenlik açığı, Linux sistemlerde root erişimi sağlama riski taşıyor. CISA, bir federal ajansın Cisco Firepower cihazının FIRESTARTER adlı malware ile tehlikeye atıldığını duyurdu. Carnival Corporation ise 7.5 milyon e-posta adresinin sızdırıldığı bir veri ihlali ile karşı karşıya kaldı. Bu olaylar, siber güvenlik alanında artan tehditleri ve önlemlerin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 48
Yüksek Önem: 31
IOC/CVE: 4
Öne Çıkanlar
• BlackFile grubu, perakende ve konaklama sektörlerine yönelik veri hırsızlığı ve zorbalık saldırıları gerçekleştiriyor.
• Microsoft, Entra korumalı kaynaklar için şifre olmadan kimlik doğrulama desteğini sunacak.
• Pack2TheRoot açığı, Linux kullanıcılarına root erişimi sağlıyor.
• CISA, federal bir ajansın Cisco Firepower cihazının FIRESTARTER malware ile tehlikeye atıldığını açıkladı.
• Carnival Corporation, 7.5 milyon e-posta adresinin sızdırıldığı bir veri ihlali ile sarsıldı.
CVE ve Açıklamaları
CVE-2026-XXXX
Kısa etki açıklaması mevcut değil.
CVE-2026-33626
Kısa etki açıklaması mevcut değil.