Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 7085 kayıt listeleniyor.

7085
Kayıt
12
Bu sayfa
534
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme siber suç
Öne çıkan haberler
vulnerability 95

Kritik Splunk Enterprise Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kod Çalıştırmasına İzin Veriyor

Splunk, Splunk Enterprise'deki kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-20253 olarak izlenen bu açık, kimlik doğrulaması olmadan dosya işlemleri ve uzaktan kod çalıştırma imkanı sunuyor.

13.06.2026 16:23 The Hacker News US
vulnerability 90

F5, Uzaktan Kod Yürütmeyi Sağlayan İki Kritik NGINX Açığını Yamanladı

F5, NGINX Open Source'taki iki kritik güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açıklar, uzaktan kimlik doğrulaması yapılmamış bir saldırgan tarafından kullanılabilir.

18.06.2026 20:32 The Hacker News US
vulnerability 90

CISA, PHP Kod Çalıştırmaya İzin Veren Joomla JCE Açığını Aktif Olarak İstismar Edildiğini Uyarıyor

CISA, Widget Factory Joomla Content Editor (JCE) üzerindeki bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak takip edilen bu açık, kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.

17.06.2026 08:50 The Hacker News US
malware 85

Microsoft, kripto para çalan yeni hafif arka kapı keşfetti

Microsoft, kripto para çalmak için kullanılan yeni bir hafif arka kapı yazılımı tespit etti. Bu zararlı yazılım, USB cihazları aracılığıyla yayılmakta ve Tor ağı üzerinden veri iletişimi gerçekleştirmektedir.

19.06.2026 02:28 Ars Technica US
vulnerability 85

Apple, Beats Studio Buds'daki yüksek öncelikli dinleme açığını kapatıyor

Apple, Beats Studio Buds'daki yüksek öncelikli bir dinleme açığını düzeltmek için bir güncelleme yayınladı. Bu güvenlik açığı, bir yıl önce ortaya çıkmış ve çeşitli üreticileri etkilemiştir.

18.06.2026 22:41 Ars Technica US
malware 85

Operasyon Son Oyun, SocGholish Malware Altyapısını Bozdu

Operation Endgame, TA569'un SocGholish malware altyapısını hedef alarak önemli bir başarı elde etti. Bu operasyon, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

18.06.2026 21:59 HackRead GB
malware 85

Tehditler Günü Bülteni: Claude Chat İstismarı, NastyC2 npm Paketleri, Cihaz Kodu Phishing + 25 Diğer Hikaye

Bu hafta siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli tarayıcı eklentileri ve AI sohbet bağlantıları, kullanıcıları hedef alarak kötü amaçlı yazılım dağıtımına olanak tanıdı.

18.06.2026 18:27 The Hacker News US
other 85

Güvenlik Ekiplerinin Daha Erken Başlaması Neden Gerekli?

Siber güvenlik ekiplerinin, tehditleri daha erken aşamada tespit edip müdahale etmeleri gerektiği ifade ediliyor. Geleneksel yöntemlerin yetersiz kaldığı ve yeni bir işletim modeli önerildiği belirtiliyor.

18.06.2026 17:45 Rapid7 US
vulnerability 85

Kritik SolarWinds Serv-U Açıkları Sunuculara Kök Erişimi Sağlıyor

SolarWinds, Serv-U yazılımındaki dört kritik uzaktan kod yürütme açığını düzeltti. Bu açıklar, saldırganların yamanmamış sunuculara kök erişimi elde etmesine olanak tanıyordu.

24.02.2026 16:00 BleepingComputer -
siber güvenlik uzaktan kod yürütme SolarWinds
hacking 85

GitHub Sorunları, Depo Ele Geçirmeye Yol Açan Copilot Saldırısında Kötüye Kullanıldı

GitHub Issues, Copilot saldırılarında kötüye kullanıldı ve bu durum depo ele geçirmeye neden oldu. Saldırganlar, GitHub Issues'a kötü amaçlı talimatlar ekleyerek, bu talimatların otomatik olarak işlenmesini sağlıyor.

24.02.2026 15:26 SecurityWeek -
GitHub Copilot siber saldırı
hacking 75

Romanyalı Hacker, ABD'ye İade Edildi ve Oregon Eyalet Ağına Saldırdığını Kabul Etti

Catalin Dragomir, Oregon eyalet ofisini hacklediğini ve ağ erişimini sattığını kabul etti. 250 bin dolarlık dolandırıcılık davası ve 2026 cezası hakkında daha fazla bilgi mevcut.

24.02.2026 15:26 HackRead -
hacker siber suç Oregon
vulnerability 85

Tayvan Güvenlik Firması, CISA Tarafından İşaretlenen Açığın Çin APT'leri Tarafından İstismar Edilebileceğini Doğruladı

Taiwan Security Firm, CISA'nın KEV kataloğuna eklediği TeamT5 ThreatSonar Anti-Ransomware'deki bir açığın, Çin APT'leri tarafından istismar edilebileceğini doğruladı.

24.02.2026 15:00 SecurityWeek -
güvenlik açığı APT CISA
other 75

CSF 2.0'ın İki Yılı Kutlanıyor!

CSF 2.0, siber güvenlik alanında önemli bir dönüm noktası olarak kabul ediliyor. Çerçeve, siber güvenlik tedarik zinciri risk yönetimine daha fazla vurgu yapıyor ve mevcut tehditler ile teknolojik değişimlere yanıt vermek amacıyla güncellenmiş kategoriler içeriyor.

24.02.2026 15:00 NIST Cybersecurity Insights -
siber güvenlik CSF 2.0 risk yönetimi
other 75

Kimlik Önceliklendirmesi Bir Geri Planda Sorun Değil - Bir Risk Matematiği Sorunu

Kimlik yönetimi programları, genellikle iş önceliklerini IT biletleri gibi hacim veya ses düzeyine göre belirliyor. Ancak modern işletmelerde kimlik riski, kontrol durumu, hijyen, iş bağlamı ve niyet gibi faktörlerin birleşimiyle oluşuyor.

24.02.2026 14:58 The Hacker News -
hacking 75

Güney Koreli polis, 4.62 milyon bisiklet kullanıcısının verilerini ifşa eden bisiklet kiralama ihlali nedeniyle gençleri suçladı

Güney Kore'de iki genç, kamu bisiklet hizmetine yönelik bir saldırı gerçekleştirdikleri için suçlandı. Bu saldırı sonucunda 4.62 milyon kullanıcının verileri tehlikeye girdi.

24.02.2026 14:53 The Register Security -
veri ihlali siber saldırı Güney Kore

Lazarus Grubu, Orta Doğu ve ABD Sağlık Sektöründe Medusa Ransomware Kullanıyor

24.02.2026 14:52 85
hacking 85

ShinyHunters fidye çetesi, milyonları etkileyen Odido ihlalini üstlendi

ShinyHunters çetesi, Odido telekomünikasyon şirketine yönelik bir ihlal gerçekleştirdiğini ve milyonlarca kullanıcı kaydını çaldığını açıkladı. Bu olay, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

24.02.2026 14:40 BleepingComputer -
siber güvenlik veri ihlali fidye yazılımı
malware 85

Yeni ZeroDayRAT Malware, Android ve iOS Cihazlarının Tam İzlenmesini Sağlıyor

ZeroDayRAT, Android ve iOS cihazlarını hedef alan yeni bir malware olarak tanıtıldı. Telegram üzerinden MaaS hizmeti olarak satılan bu yazılım, kullanıcıların cihazlarını tam olarak izleyebiliyor.

24.02.2026 14:27 HackRead -
malware Android iOS
malware 85

Kuzey Kore Lazarus grubu Medusa fidye yazılımı saldırıları ile bağlantılı

Kuzey Koreli Lazarus grubunun, ABD sağlık sektörünü hedef alan Medusa ransomware saldırıları gerçekleştirdiği ortaya çıktı. Bu saldırılar, devlet destekli siber tehditlerin ciddiyetini bir kez daha gözler önüne seriyor.

24.02.2026 14:00 BleepingComputer -
fidye yazılımı Lazarus grubu siber saldırı
malware 75

Arkanix Stealer: AI destekli bilgi çalan yazılım kısa bir kampanyanın ardından kapandı

Arkanix Stealer, 2025'in sonlarında karanlık web forumlarında tanıtılan kısa ömürlü bir bilgi çalma yazılımıdır. Araştırmacılar, bu yazılımın AI destekli bir deney olarak yaratıldığını ve geliştiricilerin otomatik geliştirme tekniklerini test ettiklerini öne sürüyor.

24.02.2026 13:52 Security Affairs -
malware AI bilgi çalma
1 ... 443 444 445 446 447 ... 591
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-18
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. 24 milyar çalınmış kaydın çevrimiçi olarak ifşa edilmesi, kullanıcıların hesap güvenliğini tehdit ediyor. CISA, Joomla JCE üzerindeki kritik bir güvenlik açığını duyurarak, kötü niyetli kullanıcıların sistemlere erişim sağlayabileceğini belirtti. Fortune 100 şirketlerinde çalışan verilerinin ifşa edilmesi, phishing saldırılarında artışa yol açtı. Rockwell Automation, endüstriyel otomasyon ürünlerinde tespit edilen güvenlik açıklarını kapattı. Ayrıca, Rokarolla adlı yeni bir Android trojan, 217 bankacılık ve kripto uygulamasını hedef alıyor. Bu durum, siber güvenlik önlemlerinin artırılması gerektiğini gösteriyor.
Toplam Haber: 64
Yüksek Önem: 48
IOC/CVE: 29
Öne Çıkanlar
• 24 milyar çalınmış kaydın ifşa edilmesi, kullanıcıların hesap güvenliğini tehdit ediyor.
• CISA, Joomla JCE üzerindeki kritik bir güvenlik açığını duyurdu.
• Fortune 100 şirketlerinde çalışan verilerinin ifşası, phishing saldırılarında artışa neden oldu.
• Rockwell Automation, endüstriyel otomasyon ürünlerindeki güvenlik açıklarını kapattı.
• Rokarolla adlı yeni bir Android trojan, 217 bankacılık ve kripto uygulamasını hedef alıyor.
CVE ve Açıklamaları
CVE-2026-48907
Kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.