Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

Google, Pixel Cellular Modem için yetki yükseltme açığını düzeltti (CVE-2026-58704)

Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı sorunu sonucu izin atlatmaya yol açtığını gösteriyor ve sınırlı, hedefli istismar işaretleri bulunuyor. MSP ve sistem yöneticileri, kurumsal ve müşteri cihazlarını hızla güncellemelidir.

16 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Tehdit istihbaratı tek başına istismar boşluğunu kapatmaz

Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli yöntemler ile keşiften ihlale geçiş süresi birçok güvenlik ekibinin müdahalesinden kısa. MSP'ler ve sistem yöneticileri için hızlı yamalama, otomatik risk önceliklendirme ve çok faktörlü kimlik doğrulama önceliklenmeli.

16 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Acronis Backup cPanel/WHM eklentisinde CVE-2026-87886 ayrıcalık yükseltme açığı

Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldırılarda kullanıldığını bildirdi. Sorun hatalı dosya izinlerinden kaynaklanıyor. Sunucu yöneticileri derhal güncelleme yapmalı, dosya izinlerini kontrol etmeli ve erişimi kısıtlamalı.

16 Eyl 2026 thehackernews.com
Güvenlik The Register

İspanya'da ilk yapay zekâ destekli siber saldırı, veri koruma uyarısı

İspanya'da yapay zekâ destekli olduğu belirtilen bir siber saldırı raporlandı; veri koruma otoriteleri mevcut veri güvenliği yaklaşımlarının acilen yeniden değerlendirilmesini istiyor. MSP'ler ve sistem yöneticileri için erişim kontrolleri, yedekleme, izleme ve olay müdahale planlarının güncellenmesi öncelik olmalı.

16 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Webinar: Google Workspace ihlallerinin ilk saatlerinde yapılması gerekenler

Bir Google Workspace ihlali fark edildikten sonraki ilk saatlerde atılacak adımlar olayın yayılmasını, veri kaybını ve toparlanma süresini belirliyor. Bu webinar gerçek vakalar üzerinden hangi erken müdahalelerin zararı sınırlayıp hangilerinin durumu ağırlaştırdığını, triage, containment, log saklama ve iletişim önceliklerini gösteriyor.

16 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ConnectWise ScreenConnect'te kritik güvenlik açığı aktif olarak istismar ediliyor

CISA, kritik şiddette bir ConnectWise ScreenConnect açığının artık gerçek saldırılarda kullanıldığını bildiriyor. Uzaktan yönetim amaçlı çalışan sunucular ve müşterilerin altyapısı tehlikeye girebilir. Yöneticiler derhal yamaları uygulamalı, erişimi kısıtlamalı ve logları yakından izlemelidir.

16 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

KREMLIN, Chrome ve Edge uzantılarıyla kimlik bilgileri ve oturum tokenleri çalıyor

Elastic Security Labs, REF9334 etiketiyle izlediği ve en az Mayıs 2025'ten beri aktif olan Brezilya merkezli yeni bir bankacılık kötü amaçlı yazılım kampanyası tespit etti; saldırganlar çok sayıda Brezilya bankasını taklit eden tuzaklar kullanıyor. Kötü amaçlı uzantılar Chrome ve Edge'e yüklenip kullanıcı kimlik bilgileri ve oturum tokenlerini ele geçiriyor; bu MSP'lerin ve sistem yöneticilerinin tarayıcı uzantısı kontrolleri, token güvenliği ve müşteri hesap erişimlerini gözden geçirmesini gerektirir.

16 Eyl 2026 thehackernews.com
Güvenlik The Register

Apple rekor sayıda güvenlik güncellemesi yayımladı

Apple, alışılmadık büyüklükte bir güvenlik güncellemesi dalgası yayınlayarak birçok üründe açıklara müdahale etti. Hizmet sağlayıcıları ve sistem yöneticileri için hızlı test, aşamalı dağıtım, uyumluluk kontrolü ve yeniden başlatma gereksinimlerini planlamak öncelikli.

15 Eyl 2026 theregister.com
Güvenlik The Hacker News

Telegram üzerinden kontrol edilen Windows kötü amaçlı yazılımıyla İranlı istihbarat gözetimi

ABD, Birleşik Krallık ve Hollanda siber ekipleri, İran istihbaratına bağlanan bir Windows kötü amaçlı yazılımını raporladı. Yazılım Telegram üzerinden komut alıyor ve e-postalar ile sohbetleri alıp ekran görüntüsü ve mikrofon kaydı yapabiliyor; barındırma ve uç nokta yöneticileri için veri sızıntısı ve gizlilik riski oluşturuyor.

15 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

BambooToken kötü yazılımı MQTT ile Windows ve Linux sistemleri hedef alıyor

Araştırmacılar BambooToken adlı çok platformlu kötü amaçlı yazılımın MQTT protokolünü komuta-kontrol kanalı olarak kullandığını bildirdi. Şubat 2023'ten beri gözlemlenen kampanya Asya ve Güney Amerika'daki kuruluşlara saldırdı; MSP'ler ve sistem yöneticileri için MQTT trafiği, brokerlar ve ağ ayrımını izlemek önem taşıyor.

15 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Acronis'in cPanel/WHM/Plesk yedek eklentisinde aktif LPE açığı

Acronis, cPanel/WHM ve Plesk için sunduğu yedek eklentisinde yüksek önem dereceli bir Linux yerel ayrıcalık yükseltme açığının tespit edildiğini ve bu açığın sahada istismar edildiğini duyurdu. Paylaşılan barındırma ve yönetilen sunucularda yerel erişimi olan kötü amaçlı kişilerin root yetkisi elde etme riski bulunuyor; sağlayıcıların eklentiyi güncellemesi, erişimleri sıkılaştırması ve anormallikleri incelemesi gerekiyor.

15 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

Sysdig: Saldırgan Marimo RCE'den SSH bastion'a 8 saniyede ulaştı

Sysdig'in bulgularına göre bir saldırgan Marimo defterindeki RCE açığını kullanarak başlangıç erişiminden sadece 8 saniye sonra bir SSH bastion sunucusuna erişti. Bu durum, yamaların hızla uygulanması, bastion ve notebook erişimlerinin sertleştirilmesi, yatay hareketin izlenmesi ve erişim sınırlarının daraltılmasının önemini gösteriyor.

15 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Saldırı zincirlerini test edin, tek teknikler yetmez

Sadece belirli tekniklere karşı yapılan testler çok aşamalı saldırıları kaçırabilir. MSP'ler ve sistem yöneticileri EDR, SIEM ve müdahale süreçlerini baştan sona saldırı senaryolarıyla sınamalı; bu yaklaşım tespit boşluklarını ve otomasyon eksikliklerini ortaya çıkarır.

15 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Vite açığını kullanan tarama kampanyası bulut kimlik bilgilerini hedefliyor

F5 Labs'a göre internete açık Vite geliştirme sunucularını tarayan otomatik bir kampanya AWS ve Microsoft Azure kimlik bilgileri, yapılandırma ve altyapı durum dosyalarını toplamayı amaçlıyor. MSP'ler ve sistem yöneticileri için kritik; geliştirme ortamlarını erişime kapatın, gizli anahtarları ortamdan çıkarın ve izlemeyi sıkılaştırın.

15 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Admin Menu Editor Pro eklentisinde arka kapı, ~1.500 WordPress sitesi etkilendi

Admin Menu Editor Pro eklentisinin kötü amaçlı sürümleri, bakıcının web sitesi ele geçirilip güncellemeler yoluyle dağıtıldı; sonuçta yaklaşık 1.500 WordPress sitesine gizli bir yönetici hesabı yerleştirildi. Hizmet sağlayıcılar eklenti sürümlerini kontrol etmeli, şüpheli kullanıcıları kaldırıp kimlik bilgilerini ve API anahtarlarını sıfırlamalı.

15 Eyl 2026 bleepingcomputer.com
Güvenlik Cloudflare

Cloudflare Workers için daha ince erişim kontrolleri ve kısıtlı roller

Cloudflare, erişimi tek tek Worker düzeyinde sınırlandırma ve Developer Platform rolleri için daha dar izinler atama imkânı sundu. Ekip üyeleri, CI token'ları ve otomasyon ajanları sadece gerekli yetkilerle sınırlanarak hata ayıklama, dağıtım ve izleme işlemleri için en az yetki prensibi uygulanabilir. Bu, yanlış yapılandırma ve operasyonel riskleri azaltır.

15 Eyl 2026 blog.cloudflare.com
Güvenlik BleepingComputer

CenterPoint Energy bazı müşteri verilerinin çalındığını doğruladı

CenterPoint Energy, bir saldırganın iddiasına göre şirketten alınan verilerin sızdırılması sonrası bir ihlali doğruladı. Sunucu ve müşteri altyapısını yönetenler için bu durum kimlik avı, hesap ele geçirme ve uyumluluk bildirimleri riskini artırıyor; erişim kayıtları, yetkilendirme ve müşteri iletişim planlarını gözden geçirmek önemli.

15 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA: Ransomware çeteleri VMware vCenter kritik RCE açığını kullanıyor

ABD CISA, Temmuzda yamalanan VMware vCenter için kritik bir uzaktan kod yürütme açığının artık fidye yazılımı grupları tarafından istismar edildiğini uyardı. Sunucu ve yönetim konsolu bulunan MSP'ler ve yöneticiler derhal yamaları doğrulamalı, erişim günlüklerini gözden geçirmeli ve şüpheli etkinlikleri izlemelidir.

15 Eyl 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.