Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6953 kayıt listeleniyor.

6953
Kayıt
12
Bu sayfa
530
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme saldırı
Öne çıkan haberler
vulnerability 95

Kritik Splunk Enterprise Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kod Çalıştırmasına İzin Veriyor

Splunk, Splunk Enterprise'deki kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-20253 olarak izlenen bu açık, kimlik doğrulaması olmadan dosya işlemleri ve uzaktan kod çalıştırma imkanı sunuyor.

13.06.2026 16:23 The Hacker News US
vulnerability 90

CISA, PHP Kod Çalıştırmaya İzin Veren Joomla JCE Açığını Aktif Olarak İstismar Edildiğini Uyarıyor

CISA, Widget Factory Joomla Content Editor (JCE) üzerindeki bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak takip edilen bu açık, kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.

17.06.2026 08:50 The Hacker News US
hacking 85

144 Mastra npm Paketi, Ele Geçirilmiş Katkıcı Hesabı ile Tehlikeye Atıldı

144 npm paketi, Mastra isim alanı altında bir yazılım tedarik zinciri saldırısı ile tehlikeye atıldı. Saldırı, bir npm hesabının kötüye kullanılmasıyla gerçekleştirildi.

17.06.2026 10:38 The Hacker News US
vulnerability 85

Google Vertex AI SDK Açığı, Saldırganların Model Yüklemelerini Ele Geçirmesine İzin Veriyor

Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların kurbanların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Bu durum, Google'ın sunucu altyapısında kod çalıştırmalarına yol açabilir.

16.06.2026 22:05 The Hacker News US
vulnerability 85

Bilinmeyen Saldırganlar Tarafından İstismar Edilen Üç Kritik Fortinet Sandbox Açığı

Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı. Tüm açıklar için yamalar mevcut ve kullanıcıların güncellemeleri yapması önem taşıyor.

16.06.2026 21:27 The Register Security GB
other 85

‘Tehlikeli’ Yapay Zeka Modelleri Geliyor

ABD hükümetinin Anthropic'in Claude Fable 5 ve Mythos 5 üzerindeki baskısı, gelişmiş hackleme yeteneklerine sahip yapay zeka modellerinin yakında norm haline geleceğini ortaya koyuyor.

16.06.2026 20:50 Wired Security US
malware 85

ClickFix Kampanyaları Yeni Yükleyiciler ve Sahte Güncelleme Tuzakları ile Malware Dağıtımını Genişletiyor

Siber güvenlik araştırmacıları, ClickFix kampanyalarının BabaDeda Loader, Lorem Ipsum Loader ve Potemkin adında üç malware yükleyici ile genişlediğini belirtti. Bu saldırılar, özellikle eğitim ve finans kuruluşlarını hedef alıyor.

16.06.2026 20:41 The Hacker News US
malware 85

Sahtekârlar, komut ve kontrol trafiğini gizleyerek Teams kullanarak işbirliği yapmanın yeni bir yolunu buldu

Kötü niyetli yazılımlar, iletişimi meşru Microsoft hizmetleri üzerinden yönlendirerek siber suçluların işbirliğini kolaylaştırıyor. Bu yöntem, kötü amaçlı faaliyetlerin tespit edilmesini zorlaştırıyor.

16.06.2026 17:41 The Register Security GB
cyberwar 85

İranlı hackerlar büyük bir Güney Kore elektronik üreticisini hedef aldı

MuddyWater hacker grubu, çok sayıda sektörde ve ülkede en az dokuz yüksek profilli organizasyonu hedef alan geniş bir siber casusluk kampanyası başlattı.

14.05.2026 00:59 BleepingComputer US
siber saldırı casusluk MuddyWater
other 85

Instructure, Canvas Veri Sızıntısını Önlemek İçin ShinyHunters ile Anlaşma Sağladı

Instructure, ShinyHunters ile yaptığı anlaşma sayesinde çalınan Canvas verilerini geri alacak ve imha edecek. Bu adım, öğrenci kayıtlarının kamuya sızmasını engelleyecek.

14.05.2026 00:10 HackRead GB
siber güvenlik veri koruma Canvas
vulnerability 85

Yeni kritik Exim mailer açığı uzaktan kod yürütmeye izin veriyor

Exim mailer'daki kritik bir güvenlik açığı, kimliği doğrulanmamış bir uzaktan saldırganın rastgele kod yürütmesine olanak tanıyor. Bu durum, belirli yapılandırmalara sahip sistemleri etkiliyor.

13.05.2026 23:23 BleepingComputer US
güvenlik açığı uzaktan kod yürütme Exim
vulnerability 85

Hata avcısı, üç büyük MCP açığını tespit etti ve bir satıcı düzeltmeyecek

Bir güvenlik araştırmacısı, Apache ve Alibaba veritabanlarında ciddi güvenlik açıkları buldu. Ancak, bu açıkların yalnızca biri için yamanın mevcut olduğu bildiriliyor.

13.05.2026 23:17 The Register Security GB
vulnerability 85

Apple güvenlik tavsiyesi (AV26-466)

Apple, Safari tarayıcısının 26.5 sürümünden önceki versiyonlarındaki güvenlik açıklarını ele almak için bir güvenlik tavsiyesi yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

13.05.2026 22:31 Canada Cyber Alerts CA
güvenlik Safari Apple
vulnerability 75

HPE güvenlik uyarısı (AV26-465)

HPE, Telco Intelligent Assurance versiyon 4.2.14'teki güvenlik açıklarını ele alan bir güvenlik uyarısı yayınladı. Kullanıcıların gerekli güncellemeleri yapmaları önerilmektedir.

13.05.2026 22:26 Canada Cyber Alerts CA
güvenlik HPE vulnerabilite

DHS, ABD-Kanada Sınırında 'Keşif' Dronları Çalıştırmayı Planlıyor

13.05.2026 22:03 75

Sınırın Ötesinde — Otonom Savunma Ekosistemini Genişletmek

13.05.2026 22:00 85
vulnerability 85

cPanel güvenlik duyurusu (AV26-464)

cPanel, 11.86.0.44 ve daha eski sürümlerdeki güvenlik açıklarını gidermek için bir güvenlik duyurusu yayımladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

13.05.2026 21:39 Canada Cyber Alerts CA
güvenlik cPanel yazılım güncellemesi
vulnerability 85

Drupal güvenlik danışmanlığı (AV26-463)

Drupal, kritik bir güncelleme ile birlikte birden fazla ürün için güvenlik güncellemeleri yayınladı. Kullanıcıların güncellemeleri gözden geçirmeleri ve gerekli önlemleri almaları teşvik edilmektedir.

13.05.2026 21:30 Canada Cyber Alerts CA
güvenlik Drupal güncelleme
malware 85

Dünyanın En Büyük Malware Bankalarının Hard Diskler Olarak Görünümü

Haber, dünyanın en büyük malware depolarının hard diskler şeklinde nasıl sıralanabileceğini ele alıyor. Bu tür bilgiler, siber güvenlik alanında tehditlerin boyutunu anlamak için kritik öneme sahip.

13.05.2026 21:12 TechCrunch Security US
malware siber güvenlik tehdit
vulnerability 85

Palo Alto Networks güvenlik uyarısı (AV26-462)

Palo Alto Networks, 13 Mayıs 2026 tarihinde PAN-OS ürünlerinde tespit edilen güvenlik açıkları için bir güvenlik uyarısı yayınladı. Kullanıcıların güncellemeleri uygulamaları ve önerilen önlemleri almaları gerektiği vurgulanıyor.

13.05.2026 20:50 Canada Cyber Alerts CA
güvenlik açığı PAN-OS Palo Alto Networks
1 ... 107 108 109 110 111 ... 580
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Rokarolla adlı yeni bir Android kötü amaçlı yazılım, 217 bankacılık ve kripto uygulamasını hedef alarak kullanıcı verilerini çalmayı amaçlıyor. Ayrıca, iRhythm şirketi, hasta verilerinin çalındığı bir siber saldırıya maruz kaldı ve fidye talep edildi. Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Steam Workshop, wallpaper paketleri aracılığıyla kötü amaçlı yazılımların yayılması için kötüye kullanılıyor. Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı ve yamalar mevcut.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 7
Öne Çıkanlar
• Rokarolla, 217 bankacılık ve kripto uygulamasını hedef alan yeni bir Android kötü amaçlı yazılımıdır.
• iRhythm, hasta verilerinin çalındığı bir siber saldırı yaşadı ve fidye talep edildi.
• Google Cloud Vertex AI SDK'daki bir güvenlik açığı, makine öğrenimi model yüklemelerini ele geçirmeye olanak tanıyor.
• Steam Workshop, wallpaper paketleri içinde gizlenmiş çeşitli malware'leri yaymak için kötüye kullanılıyor.
• Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı.
CVE ve Açıklamaları
CVE-2026-0199
Kritik güvenlik açığı, saldırganların sistemlere erişim sağlamasına olanak tanıyor.
CVE-2026-54420
Veri ihlali riski taşıyan bir açık.
CVE-2026-39813
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-39808
Saldırganların kötü amaçlı yazılım yüklemesine olanak tanıyan bir açık.
CVE-2026-25089
Kritik düzeyde bir güvenlik açığı.
CVE-2026-XXXX
Henüz detaylandırılmamış bir güvenlik açığı.