Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6972 kayıt listeleniyor.

6972
Kayıt
12
Bu sayfa
533
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme AI
Öne çıkan haberler
vulnerability 95

Kritik Splunk Enterprise Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kod Çalıştırmasına İzin Veriyor

Splunk, Splunk Enterprise'deki kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-20253 olarak izlenen bu açık, kimlik doğrulaması olmadan dosya işlemleri ve uzaktan kod çalıştırma imkanı sunuyor.

13.06.2026 16:23 The Hacker News US
vulnerability 90

CISA, PHP Kod Çalıştırmaya İzin Veren Joomla JCE Açığını Aktif Olarak İstismar Edildiğini Uyarıyor

CISA, Widget Factory Joomla Content Editor (JCE) üzerindeki bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak takip edilen bu açık, kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.

17.06.2026 08:50 The Hacker News US
malware 85

Modaya Uygun Kötü Amaçlı Yazılım: Çin Temalı Yükleyici Zinciri Üzerinden Dropping Elephant Takibi

Rapid7, 'Dropping Elephant' adlı tehdit aktörüne ait bir kötü amaçlı yazılım kampanyasını analiz etti. Kampanya, bellek içinde çalışan bir uzaktan erişim trojanı (RAT) kullanarak, gelişmiş kaçış teknikleriyle tespit edilmesi zor hale getiriliyor.

17.06.2026 14:20 Rapid7 US
vulnerability 85

Windows ve Linux kullanıcıları: Güvenli önyükleme anahtarlarını güncelleme son tarihi yaklaşıyor

Güvenli önyükleme anahtarlarının süresinin dolması, kullanıcıların makinelerinin önyükleme sırasını korumak için güncellemeleri gerektiğini göstermektedir. Bu durum, siber güvenlik açısından önemli bir gelişmedir.

17.06.2026 14:15 Ars Technica US
vulnerability 85

2026'da En Çok Karşılaşılan 10 Saldırı Yüzeyi

Makale, siber saldırılara açık olan en yaygın on saldırı yüzeyini sıralıyor. Özellikle, MongoBleed gibi güvenlik açıklarının internet üzerinden erişilebilen sistemleri nasıl etkileyebileceği üzerinde duruluyor.

17.06.2026 13:30 The Hacker News US
malware 85

Kötü Amaçlı JetBrains Eklentileri, Chrome Uzantıları Chatbot Sohbetlerini Yakalar

Siber güvenlik araştırmacıları, JetBrains Marketplace'te yayımlanan 15'ten fazla kötü amaçlı eklentinin, yapay zeka sağlayıcı anahtarlarını çalma yeteneğine sahip olduğunu bildirdi. Bu eklentiler, AI kodlama asistanı olarak kendilerini tanıtarak kullanıcıları kandırıyor.

17.06.2026 12:38 The Hacker News US
hacking 85

144 Mastra npm Paketi, Ele Geçirilmiş Katkıcı Hesabı ile Tehlikeye Atıldı

144 npm paketi, Mastra isim alanı altında bir yazılım tedarik zinciri saldırısı ile tehlikeye atıldı. Saldırı, bir npm hesabının kötüye kullanılmasıyla gerçekleştirildi.

17.06.2026 10:38 The Hacker News US
vulnerability 85

Microsoft Mayıs 2026 Yamanı 120 Açığı Düzeltir, Sıfır Gün Yok

Microsoft, Mayıs 2026 Patch Tuesday'de 120 güvenlik açığını düzeltti. Bu güncellemeler arasında sıfır gün açığı bulunmuyor.

12.05.2026 21:08 BleepingComputer US
güvenlik güncellemesi Microsoft siber güvenlik
vulnerability 85

Microsoft 137 Güvenlik Açığını Kapatıyor

Microsoft, 137 güvenlik açığını kapatan güncellemeler yayınladı. Bu güncellemeler, çeşitli ürünlerdeki kritik açıkları hedef alıyor.

12.05.2026 21:07 SecurityWeek US
güvenlik Microsoft güncelleme
vulnerability 85

NCSC-2026-0146 [1.00] [M/H] Microsoft SQL Server'daki Güvenlik Açığı Giderildi

Microsoft, SQL Server'daki bir güvenlik açığını gidermiştir. Bu açık, yetkilendirilmiş bir saldırganın SQL Server hesabı altında kötü niyetli kod çalıştırmasına imkan tanıyordu.

12.05.2026 20:53 NCSC NL Advisories NL
güvenlik açığı Microsoft SQL Server
vulnerability 85

NCSC-2026-0145 [1.00] [M/H] Microsoft Dynamics'taki Güvenlik Açıkları Giderildi

Microsoft, Dynamics ürünlerinde tespit edilen güvenlik açıklarını kapatmıştır. Bu açıklar, kötü niyetli kişilerin sistemde yetki artırımı ve rastgele kod çalıştırma gibi tehlikeli eylemler gerçekleştirmesine olanak tanıyordu.

12.05.2026 20:53 NCSC NL Advisories NL
Microsoft Dynamics güvenlik açığı
vulnerability 85

NCSC-2026-0144 [1.00] [M/H] Microsoft Office'teki Güvenlik Açıkları Giderildi

Microsoft, Office ürünlerinde tespit edilen güvenlik açıklarını gidermiştir. Bu açıklar, kötü niyetli kişilerin kullanıcıları yanıltarak zararlı dosyalar açmalarını sağlamakta ve hassas verilere erişim imkanı sunmaktadır.

12.05.2026 20:53 NCSC NL Advisories NL
Microsoft güvenlik açığı CVE
vulnerability 85

NCSC-2026-0143 [1.00] [M/H] Microsoft Geliştirici Araçlarındaki Güvenlik Açıkları Giderildi

Microsoft, Developer Tools'daki bir dizi güvenlik açığını giderdi. Bu açıklar, Denial-of-Service saldırıları, güvenlik önlemlerinin aşılması ve hassas verilere erişim gibi riskler taşıyordu.

12.05.2026 20:53 NCSC NL Advisories NL
Microsoft güvenlik açığı CVE
malware 85

Sahte Claude Kod Yükleyicisi, Geliştiricileri Tarayıcı Kimlik Bilgisi Hırsızlığı ile Hedef Alıyor

Ontinue araştırmacıları, geliştiricileri hedef alan ve tarayıcı şifrelerini çalmayı amaçlayan sahte Claude Code yükleyicileri ile ilgili belgelenmemiş bir kötü amaçlı yazılım kampanyası keşfetti.

12.05.2026 20:47 HackRead GB
kötü amaçlı yazılım geliştirici kimlik bilgisi hırsızlığı
other 75

Exaforce, Agentic SOC Platformu için 125 Milyon Dolar Yatırım Aldı

Exaforce, toplamda 200 milyon dolarlık bir yatırım alarak Agentic SOC platformunu geliştirmeyi planlıyor. Yeni yatırım, ürün geliştirme ve uluslararası genişleme için kullanılacak.

12.05.2026 20:23 SecurityWeek US
siber güvenlik yatırım SOC platformu
hacking 75

Škoda, çevrimiçi mağaza hacklenmesi sonrası müşteri veri ihlali konusunda uyarıyor

Škoda Auto, çevrimiçi mağazasının hacklenmesi sonucu müşteri verilerinin çalındığını açıkladı. Saldırganlar, belirli bir müşteri sayısının kişisel bilgilerini ele geçirdi.

12.05.2026 20:07 BleepingComputer US
siber güvenlik veri ihlali hack
other 75

Android telefonunuz, Gemini Intelligence ile ajans güçleri kazanıyor - işte nasıl ve ne zaman

Gemini Intelligence, Android cihazlara önemli bir güncelleme getirerek çok adımlı görevleri uygulamalar arasında yönetme yeteneği kazandırdı. Bu yeni özellikler, kullanıcıların cihazlarını daha etkili bir şekilde kullanmalarını sağlıyor.

12.05.2026 20:01 ZDNet Security US
Android Gemini Intelligence yapay zeka
other 75

Android 17, banka dolandırıcılığı çağrılarını ve gizlilik korumalarını genişletecek

Android 17, önümüzdeki ay piyasaya sürülecek ve cihaz hırsızlığı, tehdit tespiti ile banka dolandırıcılığı çağrılarına karşı çeşitli güvenlik ve gizlilik özellikleri tanıtacak.

12.05.2026 20:00 BleepingComputer US
güvenlik gizlilik Android
other 85

Google, casus yazılım saldırılarını ortaya çıkarmaya yardımcı olacak yeni Android güvenlik özelliğini tanıttı

Google, Android'in Gelişmiş Koruma Modu'na yeni bir özellik ekleyerek, kullanıcıların casus yazılım saldırılarını tespit etmelerine yardımcı olmayı hedefliyor. Bu özellik, özellikle insan hakları aktivistleri ve gazeteciler için önemli bir koruma aracı olacak.

12.05.2026 20:00 TechCrunch Security US
Android güvenlik casus yazılım
1 ... 117 118 119 120 121 ... 581
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Rokarolla adlı yeni bir Android kötü amaçlı yazılım, 217 bankacılık ve kripto uygulamasını hedef alarak kullanıcı verilerini çalmayı amaçlıyor. Ayrıca, iRhythm şirketi, hasta verilerinin çalındığı bir siber saldırıya maruz kaldı ve fidye talep edildi. Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Steam Workshop, wallpaper paketleri aracılığıyla kötü amaçlı yazılımların yayılması için kötüye kullanılıyor. Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı ve yamalar mevcut.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 7
Öne Çıkanlar
• Rokarolla, 217 bankacılık ve kripto uygulamasını hedef alan yeni bir Android kötü amaçlı yazılımıdır.
• iRhythm, hasta verilerinin çalındığı bir siber saldırı yaşadı ve fidye talep edildi.
• Google Cloud Vertex AI SDK'daki bir güvenlik açığı, makine öğrenimi model yüklemelerini ele geçirmeye olanak tanıyor.
• Steam Workshop, wallpaper paketleri içinde gizlenmiş çeşitli malware'leri yaymak için kötüye kullanılıyor.
• Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı.
CVE ve Açıklamaları
CVE-2026-0199
Kritik güvenlik açığı, saldırganların sistemlere erişim sağlamasına olanak tanıyor.
CVE-2026-54420
Veri ihlali riski taşıyan bir açık.
CVE-2026-39813
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-39808
Saldırganların kötü amaçlı yazılım yüklemesine olanak tanıyan bir açık.
CVE-2026-25089
Kritik düzeyde bir güvenlik açığı.
CVE-2026-XXXX
Henüz detaylandırılmamış bir güvenlik açığı.