Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6850 kayıt listeleniyor.

6850
Kayıt
12
Bu sayfa
1091
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other cybercrime malware/cybercrime breach cybersecurity/AI_security malware/cybersecurity vulnerability/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik cybersecurity vulnerability AI cybercrime ransomware privacy phishing network-security
Öne çıkan haberler
Citrix, NetScaler yöneticilerine yamayı zorunlu kılacak bir gerekçe daha sunuyor
vulnerability 85

Citrix, NetScaler yöneticilerine yamayı zorunlu kılacak bir gerekçe daha sunuyor

Citrix NetScaler yönetim bileşenlerinde kritik bir güvenlik açığı bulunduğu ve yamaların uygulanmasının hayati olduğu belirtiliyor; exploitatıı durumunun bulunup bulunmadığı net değil fakat zaman sıkışıklığı vurgulanıyor.

09.10.2026 14:43 The Register Security GB
Kritik CVE-2025-64393: Veeam Backup & Replication RCE Açığı
vulnerability 85

Kritik CVE-2025-64393: Veeam Backup & Replication RCE Açığı

Kritik CVE-2025-64393 açıkları Veeam Backup & Replication üzerinde uzaktan kod yürütmeye izin veriyor. Aşamalı güvenlik güncellemesiyle çözüldüğü belirtiliyor.

08.10.2026 11:51 SOC Prime US
Kritik Atlassian Açığı Yetkisiz Saldırganların 8 Üründe Bilinen Dosyaları Okumasına İzin Veriyor
vulnerability 85

Kritik Atlassian Açığı Yetkisiz Saldırganların 8 Üründe Bilinen Dosyaları Okumasına İzin Veriyor

Kullanıcı girişi gerektirmeden belirli dosyaların okunmasına olanak tanıyan kritik güvenlik açığı CVE-2026-21589, 8 Atlassian Data Center ürününü etkiliyor ve 9.3/10 risk seviyesiyle değerlendirilmiştir.

06.10.2026 09:58 The Hacker News US
P7 DarkSword iOS Exploit Kit Crypto Wallet Data Theft ve Uzaktan Komutlar Ekledi
malware 78

P7 DarkSword iOS Exploit Kit Crypto Wallet Data Theft ve Uzaktan Komutlar Ekledi

Yeni bir DarkSword varyantı olan P7 DarkSword, iOS üzerinde anahtar zinciri ve kripto cüzdanı verilerini çalma yeteneği ekliyor ve iki yönlü C2 iletişimini destekleyerek uzaktan komutları alabiliyor.

09.10.2026 19:29 The Hacker News US
Çalışan Exploit Yayınlandı: AnyDesk Linux için Ön-Doğrulama ile Root Erişimi
vulnerability 78

Çalışan Exploit Yayınlandı: AnyDesk Linux için Ön-Doğrulama ile Root Erişimi

Siber güvenlik dünyasında pre-auth RCE açığına karşı çalışan bir exploit yayımlandı; bu, kötü niyetli aktörlerin AnyDesk Linux üzerinde kök erişimi elde etme riskini artırıyor. Firma geçmişte yamayı duyururken ayrıntı ve CVE belirtmemiş.

09.10.2026 15:59 The Hacker News US
Flax Typhoon Beş Açığı Kullanıyor: CISA Federal Kurumlar İçin 11 Ekim Son Başvuru Tarihi Belirledi
vulnerability 78

Flax Typhoon Beş Açığı Kullanıyor: CISA Federal Kurumlar İçin 11 Ekim Son Başvuru Tarihi Belirledi

Flax Typhoon tarafından istismar edilen beş zafiyet, CISA KEV listesine eklendi; bu, federal kurumlar için acil durum gerektiren güvenlik uyarısı niteliğinde.

09.10.2026 15:21 The Hacker News US
UAC-0099, HTML'de Komut Saklayan ASHVEIN RAT ile Ukrayna Hükümeti Çalışanlarını Hedefliyor
malware 78

UAC-0099, HTML'de Komut Saklayan ASHVEIN RAT ile Ukrayna Hükümeti Çalışanlarını Hedefliyor

ASHVEIN adlı malware, HTML içinde komutlar saklayıp Ukrayna hükümetine yönelik siber saldırılar gerçekleştiriyor; UAC-0099 kümesi bu faaliyetleri yürütüyor.

08.10.2026 18:26 The Hacker News US
Çin bağlantılı aktörler, uluslararası ortaklar tarafından hassas verileri hedef almakla suçlandı
cyberwar 78

Çin bağlantılı aktörler, uluslararası ortaklar tarafından hassas verileri hedef almakla suçlandı

Uluslararası partners ile yapılan ortak uyarıda Çin bağlantılı aktörlerin küresel ölçekli hassas verileri hedef aldığı belirtiliyor; siber tehdit ortamında bilgi güvenliği odağını artıran bir bildiri.

08.10.2026 15:00 UK NCSC GB
CrashStealer macOS Kötü Amaçlı Yazılımı, Gatekeeper Kontrollerini Geçmek İçin Notere Onaylı Dropper Kullanıyor
malware 85

CrashStealer macOS Kötü Amaçlı Yazılımı, Gatekeeper Kontrollerini Geçmek İçin Notere Onaylı Dropper Kullanıyor

CrashStealer, macOS sistemlerinde hassas verileri çalabilen yeni bir kötü amaçlı yazılımdır. Diğer bilgi hırsızlarından farklı olarak, yerel olarak kurbanın giriş şifresini doğrulamakta ve C++ ile geliştirilmiştir.

13.07.2026 20:36 The Hacker News US
vulnerability 85

CISA, Joomla uzantılarındaki aktif olarak istismar edilen RCE açıklarını uyarıyor

CISA, Joomla'nın iCagenda ve Balbooa Forms uzantılarındaki güvenlik açıklarının kötü niyetli kişiler tarafından kullanıldığını bildirdi. Bu açıklar, rastgele dosya yüklemeleri yoluyla uzaktan kod yürütmeye olanak tanıyor.

13.07.2026 18:20 BleepingComputer US
siber güvenlik güvenlik açığı Joomla
⚡ Haftalık Özeti: ShareFile Tehdidi, Citrix Bleed 2 Fidye Yazılımı, AI Kodlama Saldırıları ve Daha Fazlası

⚡ Haftalık Özeti: ShareFile Tehdidi, Citrix Bleed 2 Fidye Yazılımı, AI Kodlama Saldırıları ve Daha Fazlası

13.07.2026 18:05 85
other 85

CISA'nın Son GitHub Sızıntısından Çıkarılan Dersler

CISA, bir yüklenicinin AWS Govcloud anahtarları da dahil olmak üzere iç kimlik bilgilerini altı ay boyunca halka açık bir GitHub deposunda yayınlaması sonrası bir değerlendirme yaptı. Bu olay, güvenlik ekiplerinin öğrenmesi gereken önemli dersler içeriyor.

13.07.2026 18:03 Krebs on Security US
CISA veri sızıntısı güvenlik
other 75

Hacker Sohbetleri: Jesse McGraw (GhostExodus), Kara Şapkalı Hackerdan Kurtuluşa

Jesse McGraw, geçmişteki kara şapkalı hacker kimliğinden siber güvenlik savunuculuğuna geçişini paylaşıyor. Bu hikaye, siber güvenlik alanında farkındalık yaratma çabalarını vurguluyor.

13.07.2026 17:30 SecurityWeek US
siber güvenlik hack dönüşüm
vulnerability 85

Red Hat güvenlik duyurusu (AV26-688)

Red Hat, Linux çekirdeğindeki güvenlik açıklarını gidermek için bir dizi güvenlik duyurusu yayınladı. Kullanıcıların güncellemeleri uygulamaları teşvik edilmektedir.

13.07.2026 15:59 Canada Cyber Alerts CA
güvenlik Linux Red Hat
vulnerability 85

Kontrol sistemleri CISA ICS güvenlik tavsiyeleri (AV26–687)

CISA, belirli ürünlerdeki güvenlik açıklarını gidermek için ICS tavsiyeleri yayınladı. Tavsiyeler, kullanıcıların ve yöneticilerin gerekli güncellemeleri yapmalarını öneriyor.

13.07.2026 15:56 Canada Cyber Alerts CA
CISA güvenlik açıkları ICS
vulnerability 85

Ubuntu güvenlik danışmanlığı (AV26-686)

Ubuntu, çeşitli sürümlerinde bulunan Linux çekirdeği güvenlik açıklarını düzeltmek için güvenlik bildirimleri yayınladı. Kullanıcıların güncellemeleri uygulamaları önerilmektedir.

13.07.2026 15:55 Canada Cyber Alerts CA
güvenlik Linux Ubuntu
vulnerability 75

Dell güvenlik uyarısı (AV26-685)

Dell, çeşitli ürünlerinde güvenlik açıklarını gidermek için güvenlik uyarıları yayınladı. Kullanıcıların, bu güncellemeleri uygulamaları önerilmektedir.

13.07.2026 15:54 Canada Cyber Alerts CA
güvenlik Dell güncelleme
vulnerability 85

IBM güvenlik danışmanlığı (AV26-684)

IBM, çeşitli ürünlerinde tespit edilen güvenlik açıklarını gidermek için kritik güncellemeler yayınladı. Kullanıcıların bu güncellemeleri incelemeleri ve uygulamaları teşvik edilmektedir.

13.07.2026 15:53 Canada Cyber Alerts CA
güvenlik güncelleme IBM
other 75

Siber Güvenlik M&A Özeti: Haziran 2026'da 37 Anlaşma Duyuruldu

Haziran 2026'da 37 siber güvenlik birleşme ve satın alma anlaşması duyuruldu. Bu anlaşmalar, sektördeki önemli oyuncuların stratejik hamlelerini yansıtıyor.

13.07.2026 15:20 SecurityWeek US
siber güvenlik birleşme ve satın alma teknoloji
vulnerability 85

RabbitMQ Güvenlik Açığı Kurumsal Sistemleri Tehdit Ediyor

RabbitMQ'daki bir güvenlik açığı, saldırganların OAuth istemci gizli anahtarına erişim sağlamasına ve broker üzerinde kontrol elde etmesine olanak tanıyor. Bu durum, kurumsal sistemler için büyük bir tehdit oluşturuyor.

13.07.2026 15:00 SecurityWeek US
güvenlik açığı RabbitMQ siber güvenlik
1 ... 268 269 270 271 272 ... 571
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-11
Son 24 saatte küresel siber güvenlik sahnesinde büyük riskler ve operasyonel başarılar bir arada görüldü. Pwn2Own Ireland yarışması, sıfır günlerin geniş kapsamlı başarısını ortaya koyarak 1,262,000 dolar ödül ve 98 sıfır gün keşfiyle dikkat çekti; bu durum güvenlik araştırmalarının ve hızla yamalanması gereken zafiyetlerin önemini vurguladı. Öte yandan Dark Web suç ağları ve extortion vakaları artarken, SonicWall SMA1000 cihazlarındaki kritik açığın canlı olarak istismar edilmesi endişe verici bir tehdit olarak öne çıktı. Finans sektörüne yönelik saldırılar ve sosyal mühendislik teknikleriyle hukuk firmalarını hedef alan operasyonlar, teknolojik altyapıdaki zayıf noktaları ve insan faktörünün etkisini hatırlatıyor. ARTEX AI ve Claude ajanlarının South Korea bankalarına yönelik kullanımı raporlarda yer alırken, güvenlik operasyonlarının yapay zeka destekli risk önceliği ve izleme ile güçlendirilmesi gerektiği vurgulanıyor. Genel olarak, hızlı zafiyet keşfi, tehdit aktörlerinin sofistike araçlar kullanması ve kuruluşların farkındalık ile güvenlik önlemlerini sürekli güncellemesi gerekliliğini bir kez daha gösterdi.
Toplam Haber: 25
Yüksek Önem: 1
IOC/CVE: 1
Öne Çıkanlar
• Pwn2Own Ireland 2026, 98 sıfır gün açığıyla 1,262,000 dolar ödül dağıttı ve Samsung Galaxy S26, OpenAI Codex ile Google Pixel 10 üzerinde çoklu zafiyet istismarlarını gösterdi.
• SMA1000 serisindeki CVE-2026-102255 açığı, uzaktan kimlik doğrulaması olmadan kritik iç işlevlere yetkisiz erişim potansiyeli doğurarak aktif olarak istismar edildi.
• Silent Ransom Group, dosya şifrelemeden fidye elde ettiğini iddia eden operasyonla 207 milyon dolar civarında bir hasılat iddia ediyor ve hukuk firmalarını hedefliyor.
• ARTEX AI ve Claude ajanları, Güney Kore bankalarına yönelik saldırılarda kullanıldı; kötücül araç setleriyle operasyonel sırasında yapay zeka tabanlı teknikler kullanıldı.
• Empire Market gibi karanlık ağ aktörlerinin faaliyetleri ve yasa dışı pazarlar, dijital suç ekonomisinin ölçeğini ve organizasyon yapısını gösteriyor.
CVE ve Açıklamaları
CVE-2026-102255
kısa etki