Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News 16 Eyl 2026

Google, Pixel Cellular Modem için yetki yükseltme açığını düzeltti (CVE-2026-58704)

Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı sorunu sonucu izin atlatmaya yol açtığını gösteriyor ve sınırlı, hedefli istismar işaretleri bulunuyor. MSP ve sistem yöneticileri, kurumsal ve müşteri cihazlarını hızla güncellemelidir.

kaynağa git
MANŞET
Güvenlik The Hacker News

Tehdit istihbaratı tek başına istismar boşluğunu kapatmaz

Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli yöntemler ile keşiften ihlale geçiş süresi birçok güvenlik ekibinin müdahalesinden kısa. MSP'ler ve sistem yöneticileri için hızlı yamalama, otomatik risk önceliklendirme ve çok faktörlü kimlik doğrulama önceliklenmeli.

16 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Acronis Backup cPanel/WHM eklentisinde CVE-2026-87886 ayrıcalık yükseltme açığı

Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldırılarda kullanıldığını bildirdi. Sorun hatalı dosya izinlerinden kaynaklanıyor. Sunucu yöneticileri derhal güncelleme yapmalı, dosya izinlerini kontrol etmeli ve erişimi kısıtlamalı.

16 Eyl 2026 thehackernews.com
Altyapı / Bulut The Register

AWS: Orta Doğu'daki savaş hasarı bazı bulut kaynaklarını kalıcı olarak yok etti

AWS, İran kaynaklı saldırıların Bahreyn'deki yerel yedekliliği aşarak BAE'de bir Availability Zone'un erişilemez olmasına yol açtığını duyurdu. Şirket bazı kaynakların kurtarılamayacağını belirtiyor; servis sağlayıcılar yedekleme, bölge dışı çoğaltma ve felaket kurtarma planlarını hemen gözden geçirmeli.

16 Eyl 2026 theregister.com
Güvenlik The Register

İspanya'da ilk yapay zekâ destekli siber saldırı, veri koruma uyarısı

İspanya'da yapay zekâ destekli olduğu belirtilen bir siber saldırı raporlandı; veri koruma otoriteleri mevcut veri güvenliği yaklaşımlarının acilen yeniden değerlendirilmesini istiyor. MSP'ler ve sistem yöneticileri için erişim kontrolleri, yedekleme, izleme ve olay müdahale planlarının güncellenmesi öncelik olmalı.

16 Eyl 2026 theregister.com
Sektör The Register

Logitech MX Keypad duyuruldu — kompakt kısayol tuş takımı

Logitech yeni MX Keypad isimli kompakt bir tuş takımı duyurdu. Sistem yöneticileri ve MSP'ler için sık kullanılan komutlara erişimi hızlandırarak günlük operasyon ve uzaktan yönetim işleri sırasında zaman kazandırabilir. Masaüstü araçları ve otomasyon iş akışlarına kolaylık sağlayabilir.

16 Eyl 2026 theregister.com
Yapay Zekâ BleepingComputer

Microsoft: Klasik Outlook'ta Copilot düğmeleri hâlâ kayboluyor

Microsoft, bazı Windows kullanıcılarında Klasik Outlook içinde Copilot ve Copilot Chat düğmelerinin görünmez hale gelmesine yol açan bilinen bir sorunu hâlâ araştırıyor. MSP ve sistem yöneticileri için bu, müşterilerin Copilot özelliklerine erişimini etkileyebileceğinden güncellemeleri takip etmek, etkilenen kullanıcıları bilgilendirmek ve gerekirse alternatif istemci veya web erişimi seçeneklerini değerlendirmek önemli.

16 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Webinar: Google Workspace ihlallerinin ilk saatlerinde yapılması gerekenler

Bir Google Workspace ihlali fark edildikten sonraki ilk saatlerde atılacak adımlar olayın yayılmasını, veri kaybını ve toparlanma süresini belirliyor. Bu webinar gerçek vakalar üzerinden hangi erken müdahalelerin zararı sınırlayıp hangilerinin durumu ağırlaştırdığını, triage, containment, log saklama ve iletişim önceliklerini gösteriyor.

16 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ConnectWise ScreenConnect'te kritik güvenlik açığı aktif olarak istismar ediliyor

CISA, kritik şiddette bir ConnectWise ScreenConnect açığının artık gerçek saldırılarda kullanıldığını bildiriyor. Uzaktan yönetim amaçlı çalışan sunucular ve müşterilerin altyapısı tehlikeye girebilir. Yöneticiler derhal yamaları uygulamalı, erişimi kısıtlamalı ve logları yakından izlemelidir.

16 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

KREMLIN, Chrome ve Edge uzantılarıyla kimlik bilgileri ve oturum tokenleri çalıyor

Elastic Security Labs, REF9334 etiketiyle izlediği ve en az Mayıs 2025'ten beri aktif olan Brezilya merkezli yeni bir bankacılık kötü amaçlı yazılım kampanyası tespit etti; saldırganlar çok sayıda Brezilya bankasını taklit eden tuzaklar kullanıyor. Kötü amaçlı uzantılar Chrome ve Edge'e yüklenip kullanıcı kimlik bilgileri ve oturum tokenlerini ele geçiriyor; bu MSP'lerin ve sistem yöneticilerinin tarayıcı uzantısı kontrolleri, token güvenliği ve müşteri hesap erişimlerini gözden geçirmesini gerektirir.

16 Eyl 2026 thehackernews.com
Güvenlik The Register

Apple rekor sayıda güvenlik güncellemesi yayımladı

Apple, alışılmadık büyüklükte bir güvenlik güncellemesi dalgası yayınlayarak birçok üründe açıklara müdahale etti. Hizmet sağlayıcıları ve sistem yöneticileri için hızlı test, aşamalı dağıtım, uyumluluk kontrolü ve yeniden başlatma gereksinimlerini planlamak öncelikli.

15 Eyl 2026 theregister.com
Altyapı / Bulut The Register

Cornelis ve Delos Data, Nvidia NVLink için açık raf-ötesi alternatifler sunuyor

Intel kökenli Cornelis ile Delos Data, GPU kümelerini raf sınırının ötesine genişletmeye yönelik açık ağ çözümleri geliştiriyor ve NVLink bağımlılığını azaltmayı hedefliyor. MSP'ler ve sistem yöneticileri için bu gelişme altyapı tasarımı, uyumluluk ve maliyet dengelerini tekrar değerlendirme gerektirebilir.

15 Eyl 2026 theregister.com
Yapay Zekâ The Register

AWS, AI ajanları için yeni gelen kutusu sundu; Pizza Bot yerelde çalışıyor

AWS, yapay zeka ajanlarının rapor ve taleplerini toplayan yeni bir gelen kutusu işlevi tanıttı. Pizza Bot yerel olarak çalışıp ajanlarla e-posta benzeri bir arayüzde iletişim kuruyor; bu, MSP'lerin veri kontrolü, entegrasyon ve filtreleme politikalarını gözden geçirmesini gerektirir.

15 Eyl 2026 theregister.com
Güvenlik The Hacker News

Telegram üzerinden kontrol edilen Windows kötü amaçlı yazılımıyla İranlı istihbarat gözetimi

ABD, Birleşik Krallık ve Hollanda siber ekipleri, İran istihbaratına bağlanan bir Windows kötü amaçlı yazılımını raporladı. Yazılım Telegram üzerinden komut alıyor ve e-postalar ile sohbetleri alıp ekran görüntüsü ve mikrofon kaydı yapabiliyor; barındırma ve uç nokta yöneticileri için veri sızıntısı ve gizlilik riski oluşturuyor.

15 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

BambooToken kötü yazılımı MQTT ile Windows ve Linux sistemleri hedef alıyor

Araştırmacılar BambooToken adlı çok platformlu kötü amaçlı yazılımın MQTT protokolünü komuta-kontrol kanalı olarak kullandığını bildirdi. Şubat 2023'ten beri gözlemlenen kampanya Asya ve Güney Amerika'daki kuruluşlara saldırdı; MSP'ler ve sistem yöneticileri için MQTT trafiği, brokerlar ve ağ ayrımını izlemek önem taşıyor.

15 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Acronis'in cPanel/WHM/Plesk yedek eklentisinde aktif LPE açığı

Acronis, cPanel/WHM ve Plesk için sunduğu yedek eklentisinde yüksek önem dereceli bir Linux yerel ayrıcalık yükseltme açığının tespit edildiğini ve bu açığın sahada istismar edildiğini duyurdu. Paylaşılan barındırma ve yönetilen sunucularda yerel erişimi olan kötü amaçlı kişilerin root yetkisi elde etme riski bulunuyor; sağlayıcıların eklentiyi güncellemesi, erişimleri sıkılaştırması ve anormallikleri incelemesi gerekiyor.

15 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

Sysdig: Saldırgan Marimo RCE'den SSH bastion'a 8 saniyede ulaştı

Sysdig'in bulgularına göre bir saldırgan Marimo defterindeki RCE açığını kullanarak başlangıç erişiminden sadece 8 saniye sonra bir SSH bastion sunucusuna erişti. Bu durum, yamaların hızla uygulanması, bastion ve notebook erişimlerinin sertleştirilmesi, yatay hareketin izlenmesi ve erişim sınırlarının daraltılmasının önemini gösteriyor.

15 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Saldırı zincirlerini test edin, tek teknikler yetmez

Sadece belirli tekniklere karşı yapılan testler çok aşamalı saldırıları kaçırabilir. MSP'ler ve sistem yöneticileri EDR, SIEM ve müdahale süreçlerini baştan sona saldırı senaryolarıyla sınamalı; bu yaklaşım tespit boşluklarını ve otomasyon eksikliklerini ortaya çıkarır.

15 Eyl 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.