Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

ASCII smuggling: Görünmez Unicode karakterleri phishing filtrelerini aşmak için kullanılıyor

AI modellerine gizli talimat saklamakta kullanılan görünmez Unicode karakterleri, şimdi e-postalardaki kelimeleri parçalayarak spam ve phishing filtrelerinden kaçmak için kullanılıyor. Sağlayıcılar ve sistem yöneticileri, normalizasyon ve Unicode temizleme, imza-dışı tespit kuralları ve kullanıcı eğitimi ile filtreleri güçlendirmeli ve şüpheli iletileri izlemelidir.

03 Eyl 2026 microsoft.com
Güvenlik Microsoft

ASCII smuggling: görünmez karakterlerle e‑posta filtrelerinden kaçış

Microsoft, AI prompt enjeksiyonlarında kullanılan görünmez Unicode karakterleriyle yapılan ASCII smuggling tekniğinin artık e‑posta filtrelerini atlamak için de kullanıldığını rapor ediyor. Saldırganlar kelimelerin arasına gizli karakterler ekleyerek içerik tabanlı tarama ve imza tespitiyle algılanmayı zorlaştırıyor; mail akışı, spam/antiphishing kuralları ve teşhis süreçleri gözden geçirilmeli.

03 Eyl 2026 microsoft.com
Güvenlik BleepingComputer

HPE, ArubaOS-CX'te uzaktan kod yürütme açığını giderdi

HPE, ArubaOS-CX ağ işletim sistemi için uzaktan kod yürütmeye yol açabilecek kritik bir güvenlik açığına yama yayımladı. MSP'ler ve sistem yöneticileri etkilenen cihazları derhal güncellemeli; yamayı uygulayamıyorsanız yönetim arayüzlerini erişime kapatıp trafik ve logları izleyin. Vendor bültenindeki etki ve sürüm bilgilerini kontrol edin.

03 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

NSO Group's Pegasus, Sırp öğrenci hareketi üyesinin iPhone'una bulaştı

Citizen Lab ve SHARE Foundation ortak incelemesi, iMessage üzerinden kullanıcı etkileşimi gerektirmeyen bir saldırıyla NSO Group's Pegasus'un bir Sırp öğrenci hareketi üyesinin iPhone'una kurulduğunu ortaya koydu. Zero-click istismarların savunmaları atlayabilmesi nedeniyle MSP ve sistem yöneticileri mobil cihaz yönetimi, güncellemeler ve olay tespiti süreçlerini gözden geçirmeli.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Chaotic Eclipse FalconFlank PoC: CrowdStrike Falcon sensöründe yetki yükseltme

Araştırmacı Chaotic Eclipse, FalconFlank adlı PoC ile CrowdStrike Falcon sensöründeki ofis makro düzeltme mekanizmasını istismar ederek yerel yetki yükseltme gösterdi. Bu zafiyet, uç nokta korumasının kötüye kullanılmasına ve saldırganların altyapıda daha geniş yetki elde etmesine yol açabilir; MSP'ler ve yöneticiler sensör güncellemelerini ve yapılandırmaları izlemeli.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

CISA, yedi aktif istismarı KEV'e ekledi; SonicWall CVE-2026-83548 kritik

CISA, saldırganların hedef aldığı yedi açığı KEV listesine ekledi. Öne çıkan girişim CVE-2026-83548 (CVSS 10.0) — SonicWall SMA 1000'de bir SSRF zafiyeti olup uzaktan kimlik doğrulamasız kötü amaçlı yazılım veya ters kabuk kurulumu riski taşıyor. Hizmet sağlayıcılar öncelikle yamaları uygulamalı ve ağ trafiği ile kripto madenciliği göstergelerini izlemeli.

03 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Plex'ten masaüstü istemci ve medya sunucuları için acil güncelleme uyarısı

Plex, masaüstü uygulamaları ve medya sunucularında birden çok güvenlik açığı bulunduğunu belirterek yayımlanan yamaların hemen uygulanmasını tavsiye ediyor. Sağlayıcılar ve sunucu yöneticileri için bu tür açıklıklar yetkisiz erişim veya hizmet kesintisine yol açabileceğinden güncellemeleri kurup erişim kayıtlarını ve izinleri kontrol etmek önem taşıyor.

03 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

Google, Anthropic ve OpenAI siber güvenlik yapay zekâ modelleri ve erişim programları duyurdu

Google Gemini 3.8 Flash Cyber dahil olmak üzere büyük yapay zekâ sağlayıcıları siber güvenliğe özel modeller ve kontrollü erişim programları açıkladı. Sağlayıcıların sunduğu erken erişim ve koruma mekanizmaları, savunma araç setini genişletirken entegrasyon, veri işleme ve tedarikçi kontrolü gibi operasyonel riskleri de gündeme getiriyor.

02 Eyl 2026 thehackernews.com
Güvenlik The Register

Claude Mythos, Cyber Weapon Index’e göre tek model tam siber kill chain'i tamamladı

Cyber Weapon Index raporu, Claude Mythos'un incelenen modeller arasında tam bir siber kill chain'i yürütebilen tek model olduğunu belirledi; diğer modeller yalnızca bazı aşamaları gerçekleştirebildi. MSP ve sistem yöneticileri için anlamı açık: yapay zekâ destekli saldırılar hız kazanabilir, bu yüzden algılama, erişim kontrolleri, yama yönetimi ve olay müdahalesi prosedürleri gözden geçirilmeli.

02 Eyl 2026 theregister.com
Güvenlik Microsoft

Sahte IT desteğiyle Teams üzerinden kurumsal erişim sağlayan saldırı

Microsoft, saldırganların Microsoft Teams'in dış işbirliği kanallarını kullanıp kendilerini IT destekçisi gibi göstererek uzaktan oturum açtığını ve Node.js tabanlı bir implant yerleştirerek ağ içinde yatay hareket sağladığını tespit etti. Meşru araçlarla erişim genişletildiği için MSP'lerin dış işbirliği, uzaktan destek izinleri ve Defender uyarılarını gözden geçirmesi gerekiyor.

02 Eyl 2026 microsoft.com
Güvenlik Microsoft

Teams dış işbirliğiyle sahte IT desteği: uzaktan erişim ve Node.js implant

Microsoft Threat Intelligence, Microsoft Teams'in dış işbirliği özelliğini kullanan ve IT desteği taklidiyle uzaktan oturum açan bir saldırı kampanyası tespit etti. Saldırganlar Node.js tabanlı bir implant yerleştirip meşru araçlarla yatay hareket yapıyor; Microsoft Defender telemetri ve bloklama yetenekleri olayı yakalamada yardımcı oluyor. Sağlayıcılar harici oturumları doğrulamalı ve Defender uyarılarını yakından izlemeli.

02 Eyl 2026 microsoft.com
Güvenlik The Hacker News

Sahte yükleyiciler Windows Update'i kapatıp Microsoft Defender'i zayıflatıyor

Microsoft'e göre aktif bir kampanya, sahte yazılım indirme siteleriyle güvenilir satıcıları taklit ederek zararlı kurulum dosyaları dağıtıyor. Bu yükleyiciler Windows Update'i devre dışı bırakıp Microsoft Defender ayarlarını zayıflatarak özellikle Çin merkezli operasyonlar ve Çince kullanıcıları hedefleyen çok sayıda kuruluşta güvenlik açıkları oluşturuyor.

02 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Kötü amaçlı .git yapılandırmaları Claude, Codex ve diğer AI ajanlarında zararlı kod çalıştırabilir

Manifold Security, yedi komut satırı AI kodlama aracında sekiz güvenlik açığı bildirdi; dörtü hâlâ yamalanmadı. Kötü amaçlı bir depo .git konfigürasyonu, aracın yerel makinede kullanıcının yetkileriyle onaysız bir komut çalıştırmasına yol açabiliyor. MSP'ler ve sistem yöneticileri, güvenilmeyen depoları çekme ve araç güncellemelerini takip etme konusunda dikkatli olmalı.

02 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Sangoma Switchvox'ta CVE-2026-9586 SQL enjeksiyonu aktif olarak istismar ediliyor

Saldırganlar Sangoma Switchvox'taki CVE-2026-9586 adlı kimlik doğrulama gerektirmeyen SQL enjeksiyon açığını kullanarak uzaktan kod çalıştırma gerçekleştirip hedef cihazlara ters kabuk bırakıyor. Sunucu yöneticileri üretici bültenlerini takip edip yamaları uygulamalı, erişimi kısıtlamalı ve anormal trafik ile oturum kayıtlarını izlemelidir.

02 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

SonicWall SMA 1000 için iki sıfırıncı gün açığı — acil yamalar yayımlandı

SonicWall, Secure Mobile Access (SMA) 1000 serisindeki iki sıfırıncı gün açığını kapatan güvenlik güncellemeleri yayınladı. William Perry ve Adam Babis tarafından tespit edilen CVE-2026-83548 (CVSS 10.0) gibi zafiyetler ön kimlik doğrulaması gerektiren SSRF ile birleşerek zincirleme saldırı imkânı sağlayabilir; cihazlar hemen güncellenmeli.

02 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

All-in-One WP Migration/Backup eklentisindeki SQL enjeksiyonu milyonlarca siteyi riske atıyor

All-in-One WP Migration ve Backup eklentisinde keşfedilen bir SQL enjeksiyonu açığı, kimlik doğrulaması olmadan saldırganların uzaktan kod çalıştırıp siteleri ele geçirmesine imkan tanıyor. Yönetilen hizmet sağlayıcılar ve sistem yöneticileri etkilenen müşterilerin eklentilerini güncelleme veya kaldırma, günlükleri ve yedekleri kontrol etme ve olası ihlalleri inceleme gibi acil adımlar atmalı.

02 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

GeoNetwork'te kimliksız RCE zinciri; 4.4.12 ve 4.2.17 güncellemeleri yayınlandı

GeoNetwork'te iki ayrı zafiyet birleştirilerek kimlik doğrulaması olmadan uzaktan kod yürütme sağlanabiliyor; yazılım birçok kamu geoportalinin arka ucunda kullanılıyor. Proje 8 Temmuz 2026'da 4.4.12 ve 4.2.17 sürümlerinde düzeltmeleri yayımladı ve ayrıntıları 31 Ağustos 2026'da paylaştı. Hemen yamalayın ve GeoNetwork kullanan müşteri altyapılarını denetleyin.

02 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

JFrog Artifactory'da CVE-2026-82329 ile yönetici tokenları oluşturulabiliyor

JFrog Artifactory'da CVE-2026-82329 kimlik doğrulama atlama hatası aktif olarak kötüye kullanılıyor; saldırganlar bu yolla yönetici ayrıcalıklı tokenlar üretebiliyor. Sunucu yöneticileri hemen yamayı uygulamalı, mevcut tokenları iptal/yenilemeli ve erişim günlüklerini incelemeli.

02 Eyl 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.