Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 6909 kayıt listeleniyor.

6909
Kayıt
12
Bu sayfa
536
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme AI
Öne çıkan haberler
vulnerability 95

Kritik Splunk Enterprise Açığı, Saldırganların Kimlik Doğrulaması Olmadan Kod Çalıştırmasına İzin Veriyor

Splunk, Splunk Enterprise'deki kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-20253 olarak izlenen bu açık, kimlik doğrulaması olmadan dosya işlemleri ve uzaktan kod çalıştırma imkanı sunuyor.

13.06.2026 16:23 The Hacker News US
vulnerability 85

Google Vertex AI SDK Açığı, Saldırganların Model Yüklemelerini Ele Geçirmesine İzin Veriyor

Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların kurbanların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Bu durum, Google'ın sunucu altyapısında kod çalıştırmalarına yol açabilir.

16.06.2026 22:05 The Hacker News US
vulnerability 85

Bilinmeyen Saldırganlar Tarafından İstismar Edilen Üç Kritik Fortinet Sandbox Açığı

Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı. Tüm açıklar için yamalar mevcut ve kullanıcıların güncellemeleri yapması önem taşıyor.

16.06.2026 21:27 The Register Security GB
other 85

‘Tehlikeli’ Yapay Zeka Modelleri Geliyor

ABD hükümetinin Anthropic'in Claude Fable 5 ve Mythos 5 üzerindeki baskısı, gelişmiş hackleme yeteneklerine sahip yapay zeka modellerinin yakında norm haline geleceğini ortaya koyuyor.

16.06.2026 20:50 Wired Security US
malware 85

ClickFix Kampanyaları Yeni Yükleyiciler ve Sahte Güncelleme Tuzakları ile Malware Dağıtımını Genişletiyor

Siber güvenlik araştırmacıları, ClickFix kampanyalarının BabaDeda Loader, Lorem Ipsum Loader ve Potemkin adında üç malware yükleyici ile genişlediğini belirtti. Bu saldırılar, özellikle eğitim ve finans kuruluşlarını hedef alıyor.

16.06.2026 20:41 The Hacker News US
malware 85

Sahtekârlar, komut ve kontrol trafiğini gizleyerek Teams kullanarak işbirliği yapmanın yeni bir yolunu buldu

Kötü niyetli yazılımlar, iletişimi meşru Microsoft hizmetleri üzerinden yönlendirerek siber suçluların işbirliğini kolaylaştırıyor. Bu yöntem, kötü amaçlı faaliyetlerin tespit edilmesini zorlaştırıyor.

16.06.2026 17:41 The Register Security GB
malware 85

Yeni Rokarolla Android Kötü Amaçlı Yazılımı PIN'leri, SMS Kodlarını ve Kripto Cüzdan Fonlarını Çalıyor

Zimperium zLabs, 217 bankacılık ve kripto para uygulamasını hedef alan yeni bir Android kötü amaçlı yazılımı olan Rokarolla'yı belgeledi. Bu yazılım, enfekte olmuş bir telefon üzerinde neredeyse tam kontrol sağlıyor.

16.06.2026 16:10 The Hacker News US
hacking 85

Kalp monitörü üreticisinin güvenliği zayıfladı, veri hırsızları saldırıya geçti

Saldırganlar, sosyal mühendislik teknikleriyle bir kalp monitörü üreticisinin üçüncü taraf iş uygulamalarına erişerek hasta bilgilerini çaldı. Bu durum, sağlık sektöründeki siber güvenlik açıklarını bir kez daha gündeme getirdi.

16.06.2026 14:45 The Register Security GB
cyberwar 75

Haftalık Güncelleme 504

Hackerların veri sızıntılarını engellemek için fidye talep etme konusundaki tartışmalar sürerken, Grafana'nın bu konuda 'ödeme yok' yaklaşımını benimsemesi önemli bir gelişme olarak öne çıkıyor.

18.05.2026 06:46 Troy Hunt's Blog AU

Linus Torvalds, yapay zeka destekli hata avcılarının Linux güvenlik e-posta listesini 'neredeyse tamamen yönetilemez' hale getirdiğini söylüyor

18.05.2026 02:39 75
vulnerability 85

Yeni Windows 'MiniPlasma' sıfır gün açığı SYSTEM erişimi sağlıyor, PoC yayımlandı

Bir siber güvenlik araştırmacısı, Windows için 'MiniPlasma' adı verilen bir sıfır gün açığına yönelik bir kanıt konsepti (PoC) yayımladı. Bu açık, saldırganların tam yamanmış Windows sistemlerinde SYSTEM ayrıcalıkları elde etmesine izin veriyor.

18.05.2026 01:30 BleepingComputer US
sıfır gün Windows siber güvenlik
hacking 85

Tycoon2FA, cihaz kodu phishing ile Microsoft 365 hesaplarını ele geçiriyor

Tycoon2FA phishing kiti, cihaz kodu phishing saldırılarını desteklemeye başladı ve Microsoft 365 hesaplarını ele geçirmek için Trustifi tıklama izleme URL'lerini kötüye kullanıyor.

17.05.2026 17:43 BleepingComputer US
phishing Microsoft 365 siber güvenlik

NGINX CVE-2026-42945 Doğada İstismar Ediliyor, İşçi Çökmesine ve Olası RCE'ye Neden Oluyor

17.05.2026 14:57 85
other 75

Dolandırıcılar Ledger Cüzdan Seed İfadelerini Çalmak İçin Fiziksel Oltalama Mektupları Gönderiyor

Dolandırıcılar, İtalya'daki kullanıcılara sahte Ledger oltalama mektupları gönderiyor. Mektuplarda yer alan QR kodları, kripto cüzdan kullanıcılarını seed ifadelerini ifşa etmeye yönlendiriyor.

17.05.2026 14:55 HackRead GB
oltalama kripto dolandırıcılık
hacking 75

Grafana, Kaynak Kodu Hırsızlığının Ardından Fidye Talebini Reddetti

Grafana, bir GitHub token'ına erişim sağlanarak kaynak kodunun çalındığını bildirdi. Ancak, müşteri verileri veya sistemleri üzerinde herhangi bir olumsuz etki yaşanmadı.

17.05.2026 13:17 HackRead GB
siber güvenlik fidye yazılımı kaynak kodu hırsızlığı
vulnerability 75

Grafana GitHub Token İhlali Kod Tabanı İndirilmesine ve Şantaj Girişimine Yol Açtı

Grafana, yetkisiz bir tarafın GitHub token'ını ele geçirerek şirketin kod tabanına erişim sağladığını duyurdu. Olayda müşteri verilerinin etkilenmediği bildirildi.

17.05.2026 10:13 The Hacker News US
siber güvenlik token ihlali GitHub
vulnerability 75

Microsoft, kritik Azure güvenlik açığı raporunu reddetti, CVE yayınlanmadı

Bir güvenlik araştırmacısı, Microsoft'un Azure Backup için bir güvenlik açığını sessizce düzelttiğini ve CVE yayınlamadığını öne sürdü. Microsoft ise bu iddiaları reddederek herhangi bir ürün değişikliği yapılmadığını belirtti.

16.05.2026 23:55 BleepingComputer US
Azure güvenlik açığı CVE
vulnerability 85

Funnel Builder Açığı Aktif İstismar Altında WooCommerce Ödeme Verilerini Çalma

WordPress için Funnel Builder eklentisinde kritik bir güvenlik açığı, WooCommerce ödeme sayfalarına kötü amaçlı JavaScript kodu enjekte etmek için aktif olarak istismar ediliyor. Bu durum, ödeme verilerinin çalınmasına neden olabilir.

16.05.2026 18:20 The Hacker News US
güvenlik açığı WooCommerce JavaScript
malware 85

Rus hackerlar Kazuar arka kapısını modüler P2P botnet'e dönüştürdü

Secret Blizzard adlı Rus hacker grubu, Kazuar arka kapısını uzun süreli kalıcılık, gizlilik ve veri toplama amacıyla modüler bir P2P botnet'e dönüştürdü.

16.05.2026 17:15 BleepingComputer US
siber güvenlik malware botnet
hacking 75

Siber Suçlu İkizler, Microsoft Teams Kaydını Kapatmayı Unuttukları İçin Yakalandı

İki siber suçlu, Microsoft Teams kaydını kapatmayı unuttukları için yakalandı. Bu olay, siber güvenlik ihlalleri ve siber suçların artışını gözler önüne seriyor.

16.05.2026 13:30 Wired Security US
siber suç Microsoft Teams güvenlik ihlali
1 ... 93 94 95 96 97 ... 576
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Rokarolla adlı yeni bir Android kötü amaçlı yazılım, 217 bankacılık ve kripto uygulamasını hedef alarak kullanıcı verilerini çalmayı amaçlıyor. Ayrıca, iRhythm şirketi, hasta verilerinin çalındığı bir siber saldırıya maruz kaldı ve fidye talep edildi. Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Steam Workshop, wallpaper paketleri aracılığıyla kötü amaçlı yazılımların yayılması için kötüye kullanılıyor. Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı ve yamalar mevcut.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 7
Öne Çıkanlar
• Rokarolla, 217 bankacılık ve kripto uygulamasını hedef alan yeni bir Android kötü amaçlı yazılımıdır.
• iRhythm, hasta verilerinin çalındığı bir siber saldırı yaşadı ve fidye talep edildi.
• Google Cloud Vertex AI SDK'daki bir güvenlik açığı, makine öğrenimi model yüklemelerini ele geçirmeye olanak tanıyor.
• Steam Workshop, wallpaper paketleri içinde gizlenmiş çeşitli malware'leri yaymak için kötüye kullanılıyor.
• Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı.
CVE ve Açıklamaları
CVE-2026-0199
Kritik güvenlik açığı, saldırganların sistemlere erişim sağlamasına olanak tanıyor.
CVE-2026-54420
Veri ihlali riski taşıyan bir açık.
CVE-2026-39813
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-39808
Saldırganların kötü amaçlı yazılım yüklemesine olanak tanıyan bir açık.
CVE-2026-25089
Kritik düzeyde bir güvenlik açığı.
CVE-2026-XXXX
Henüz detaylandırılmamış bir güvenlik açığı.