Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

Anthropic: Infostealer, Claude oturumlarını çalarak kullanım haklarını tüketiyor

Anthropic, bazı kullanıcıların PC'lerindeki infostealer türü kötü yazılımların aktif Claude oturum bilgilerini ele geçirdiğini bildiriyor. Saldırganlar bu oturumları kullanarak hesaplara erişip kullanım kotasını tüketebiliyor; yöneticiler oturumları geçersiz kılma, uç nokta taraması, kimlik bilgilerini sıfırlama ve faturalama/aktivite kontrolleri yapmalı.

30 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Chrome Web Store uzantıları kripto ve tarayıcı verisi çalmak için kötü amaçlı yazılım dağıttı

Google Chrome ve Microsoft Edge için yayılan bazı Web Store uzantıları, modüler bir kötü amaçlı yazılım çerçevesi kullanarak kripto varlıkları, hassas bilgileri ve tarayıcı geçmişini hedef aldı; ClickFix tuzakları da enjekte edildi. Bu durum, hizmet sağlayıcıların ve sistem yöneticilerinin uzantı denetimini sıkılaştırması, istemci tarayıcılarını izleyip şüpheli eklentileri engellemesi gerektiğini gösteriyor.

30 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Birden çok WordPress eklenti ve temasında kritik açık: kimlik atlatma ve RCE riski

Wordfence ve Patchstack tarafından bildirilen bir dizi kritik açık WPMU DEV Dashboard, Avada, TranslatePress, Pods ve GiveWP gibi eklenti/temalarda bulundu; kimlik atlatma, hesap ele geçirme ve rastgele kod çalıştırma mümkün olabilir. CVE-2026-76581 (CVSS 9.8) dahil birkaç yüksek önemliden etkileniyorsanız derhal yamaları uygulayın ve müşterilerinizin sitelerini tarayın.

29 Ağu 2026 thehackernews.com
Güvenlik The Register

Girişim $7M yatırım aldı; sırt çantasına sığan Spike drone savunması geliştiriliyor

Bir girişim 7 milyon dolar yatırım alıp Spike adlı, sırt çantasına konabilecek veya araç üstüne monte edilebilecek taşınabilir drone karşıtı sistem geliştiriyor. Veri merkezleri ve saha ekipleri için fiziksel koruma, operasyonel entegrasyon ve radyo frekansı etkileri açısından değerlendirilmesi gerekiyor.

29 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Brave 1.94'e 'Email Aliases' eklendi — kayıtlar için geçici e‑posta adresleri

Brave 1.94, 'Email Aliases' özelliğiyle servis kayıtlarında kullanılmak üzere tek kullanımlık e‑posta adresleri oluşturma olanağı sunuyor. MSP'ler ve sistem yöneticileri için bu, kullanıcı gizliliğini güçlendirirken e‑posta teslimatı, kimlik doğrulama, günlük kayıtları ve destek/hesap kurtarma süreçlerinde uyumluluk ve izleme zorlukları doğurabilir.

29 Ağu 2026 bleepingcomputer.com
Güvenlik Microsoft

TerminalFix: ClickFix kampanyası sahte CAPTCHA, DLL sideload ve ters tünel kullanıyor

Microsoft Threat Intelligence, TerminalFix adlı ClickFix kampanyasının sahte CAPTCHA ile kullanıcıları kandırıp DLL sideloading yoluyla çok aşamalı bir saldırı zinciri kurduğunu ve sonuçta ters tünel oluşturduğunu bildiriyor. Sunucu yöneticileri için bu yöntemler uzaktan kalıcı erişim ve gizli veri tünelleme riski doğuruyor; Microsoft tespit ve av rehberliği sağlıyor.

29 Ağu 2026 microsoft.com
Güvenlik Microsoft

TerminalFix (ClickFix) kampanyası sahte CAPTCHA, DLL sideloading ve ters tünel kullanıyor

Microsoft Threat Intelligence, TerminalFix olarak izlenen kampanyanın sahte CAPTCHA ile kullanıcıları kandırıp DLL sideloading yoluyla kötü amaçlı bileşenler yüklediğini ve ters tünel aracılığıyla uzaktan erişim kurduğunu bildiriyor. Bu saldırı sunucularda ve müşteri altyapısında gizli ve kalıcı erişim riski doğuruyor; Microsoft tespit ve hunting rehberleri yayımladı.

29 Ağu 2026 microsoft.com
Güvenlik The Hacker News

Berlin fidye taleplerini reddetti; eyalet ağına yönelik veri sızıntısı tespit edildi

Berlin eyalet yönetimi, Ağustos'taki eyalet ağı ihlalinden sonra gelen fidye taleplerine boyun eğmeyeceğini açıkladı. Adli inceleme, şehirdeki ulaşım ve çevreyle ilgili senato dairesinin veri portföyünde ilave sızıntılar olduğunu gösterdi. Sağlayıcılar erişim günlükleri, yedekler ve müşteri veri sızıntısı göstergelerini kontrol etmeli.

29 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Cosmos EVM kritik hata suistimal edildi, altı blokzincir fon kaybetti

Cosmos Labs, paylaşılan Cosmos EVM modülündeki kritik bir bakiye işleme açığının 20–25 Ağustos 2026 arasında suistimal edilip altı blokzincirden fon çekildiğini bildirdi. Zafiyet GHSA-7g4w-cg88-2cq2 olarak izlendi ve CVE/zaafiyet sınıflandırması veya CVSS puanı paylaşılmadı; sağlanan yamalar uygulandığında düğümler kontrol edilmeli, şüpheli işlemler izlenmeli ve anahtar güvenliği gözden geçirilmelidir.

29 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

PaperCut NG/MF'te kimlik doğrulama olmadan kod çalıştırma açığı düzeltildi

PaperCut NG ve MF'de zincirlenen iki güvenlik açığı, kimlik doğrulaması olmadan uzak kod çalıştırılmasına yol açıyordu. Üretici acil yama ve ek sertleştirme yayımladı. Sunucu yöneticileri güncellemeyi hemen uygulayıp PaperCut konfigürasyon erişimini sıkılaştırmalı.

28 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Android 17'de sistem genelinde ECH desteği: ağ sağlayıcıları site trafiğini göremez

Android 17, işletim sistemi düzeyinde Encrypted Client Hello (ECH) desteği getiriyor; böylece ağ sağlayıcıları kullanıcıların hangi web sitelerini ziyaret ettiğini kolayca göremez. Google ayrıca hücresel açıkları kapatmaya ve ev ağlarının gizliliğini güçlendirmeye yönelik diğer ağ güvenliği iyileştirmelerini duyurdu. Bu durum, ağ tabanlı izleme, filtreleme ve TLS-inspection araçlarının görünürlüğünü azaltacağı için MSP ve sistem yöneticilerinin yöntemlerini gözden geçirmesini gerektirir.

28 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ownCloud'taki CVE-2023-49105 açığıyla Filipinler'de nükleer kayıt hırsızlığı

CISA, ownCloud'taki kritik CVE-2023-49105 (CVSS 9.8) açığını KEV listesine ekledi; Çince konuşan bir tehdit aktörü Filipinler'deki bir nükleer araştırma kuruluşundan veri çalmak için açığı kullandı. ownCloud çalıştıran MSP ve yöneticiler derhal yamaları uygulamalı, erişimleri sıkılaştırmalı ve günlüklerle olası ihlalleri araştırmalıdır.

28 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

19 Chrome/Edge uzantısında cüzdan çalma ve kripto boşaltma kodu bulundu

Araştırmacılar son altı ayda yayımlanan 18 Google Chrome ve 1 Microsoft Edge uzantısında tarayıcı cüzdan anahtarlarını çalabilecek ve kripto varlıkları boşaltabilecek kötü amaçlı bileşenler tespit etti. Kod ve davranış benzerlikleri kampanyanın organize olduğunu ve hâlâ faal olabileceğini gösteriyor; MSP'ler ve sistem yöneticileri uzantı izinlerini sıkılaştırmalı, allowlist uygulamalı ve şüpheli eklentileri engellemelidir.

28 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

McKesson: ShinyHunters 284 milyon hasta kaydını çaldığını iddia etti

McKesson, üçüncü taraf uygulamalara yetkisiz erişim sonucu ShinyHunters'ın 284 milyon hasta kaydını ele geçirdiğini bildirdi. Sağlayıcılar ve sistem yöneticileri üçüncü taraf entegrasyonları, erişim izinleri, kimlik bilgileri ve loglama/izleme düzenlerini hemen gözden geçirmeli ve olay müdahale planlarını hazır tutmalıdır.

28 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Unitree G1 EDU'de iki root RCE açığı bulundu; biri Bluetooth üzerinden

Güvenlik araştırmacısı Olivier Laflamme, Unitree G1 EDU robotlarında iki ayrı root RCE zinciri bildirdi. CVE-2026-76639 ve CVE-2026-76640 takip numaralı hatalardan biri BLE üzerinden robotun Locomotion PC'sine ulaşabiliyor; diğer zincir chat_go ve bashrunner bileşenleri aracılığıyla ağdan erişime açık. Sunucu yöneticileri ve MSP'ler için cihaz izolasyonu ve yamalama öncelikli olmalı çünkü tam kontrol ve ağ içinde yatay hareket riski var.

28 Ağu 2026 thehackernews.com
Güvenlik The Register

ABD IT uzmanı, DIA'daki görev sonrası devlet sırlarını yabancı istihbarata aktarmayı itiraf etti

ABD'de bir IT uzmanı, DIA'daki içeriden tehdit birimine atandıktan kısa süre sonra yabancı bir devletle iletişime geçip devlet sırlarını sızdırdığı suçlamasıyla suçunu kabul etti. Ayrıcalıklı erişime sahip personel kaynaklı iç tehditler, MSP ve sistem yöneticileri için erişim kontrolleri, oturum kaydı ve ayrımı zorunlu kılar.

28 Ağu 2026 theregister.com
Güvenlik The Hacker News

Identity Fabric: Bulut ve otomasyonda kimlik görünürlüğü ihtiyacı

Identity Fabric, dağıtık kimlik çözümlerini bir araya getirip uygulamalar, API'ler ve altyapı genelinde kimlik davranışlarını takip etmeyi sağlar. Bulut servisleri ve otomatik iş yükleri arttıkça çalışma zamanında görünürlük ve merkezi kontrol olmazsa servis hesapları ve yetki kötüye kullanımı riski yükselir.

28 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ServiceNow AI Platform'ta üç CVSS 10.0 kritik açık — uzaktan kod ve SQL riski

ServiceNow, AI Platform için dört güvenlik açığını kapatan güncellemeler yayınladı; bunlardan üçü CVSS 10.0 ve belirli koşullarda kimlik doğrulaması olmayan saldırganlarca istismar edilerek uzak kod çalıştırma ve SQL yürütme imkânı verebiliyor. Firma yaması barındırılan müşterilere uyguladı ve ortaklar ile kendi sunucularını yöneten müşterilere sağladı; yamalanmamış kurulumlar risk taşıyor.

28 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.