Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Register

Ukrayna, pikapla taşınabilecek jet motorlu İHA karşıtı sistem tanıttı

Ukrayna, hızlı ve hafif jet motorlu bir İHA karşıtı platform açıkladı; sistem hızlı konuşlandırılmak üzere tasarlanmış ve pikapla taşınabilecek kadar kompakt. Sunucu barındırma ve altyapı sağlayıcıları, sahada kullanılabilecek bu tür sistemlerin operasyonel etkilerini değerlendirip hava sahası izleme, fiziksel güvenlik ve olay müdahale planlarını gözden geçirmeli.

25 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Norveç hükümetinin ortak dijital altyapısına büyük DDoS saldırısı

Pazartesi günü başlayan geniş çaplı DDoS saldırısı, Norveç kamu kurumlarının ortak çevrimiçi hizmetlerinde kesintilere neden oldu. Sağlayıcılar ve sistem yöneticileri için bu, DDoS koruma, kapasite planlaması ve yedekleme/failover düzenlemelerinin gözden geçirilmesi gerektiğini gösteriyor.

25 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

CVE-2026-21962: Oracle WebLogic ve HTTP Server'da aktif sömürü riski

CISA, Oracle HTTP Server ve Oracle WebLogic Server'ı etkileyen CVE-2026-21962'yi Known Exploited Vulnerabilities listesine ekledi. CVSS 10.0 olan zafiyet, HTTP üzerinden yetkisiz saldırganların kritik verilere erişmesine olanak tanıyabiliyor; hemen yamalama, erişim kısıtlama ve kayıt/izleme yapılmalı.

25 Ağu 2026 thehackernews.com
Güvenlik The Register

Sahte OpenAI Codex reklamlarıyla Mac'lere ClickFix dağıtımı

Saldırganlar sponsorlu arama sonuçları ve sahte OpenAI Codex ilanlarıyla Mac kullanıcılarını ClickFix adlı zararlı yazılımı indirmeye yönlendiriyor. Geliştiricileri hedefleyen bu yöntem, uç nokta koruması, indirme doğrulama ve reklam trafiğinin izlenmesini gerekli kılıyor.

25 Ağu 2026 theregister.com
Güvenlik BleepingComputer

270'ten fazla Zimbra sunucusu RCE saldırılarında ele geçirildi

Saldırganlar, yüksek ciddiyetli bir Zimbra Collaboration Suite açığını istismar ederek 270'ten fazla Zimbra örneğini ele geçirdi. Zimbra çalıştıran hizmet sağlayıcılar ve sistem yöneticileri için posta sunucuları, kimlik bilgileri ve müşteri verileri riske girmiş olabilir; acil yamalama, ağ izolasyonu ve log incelemesi gerekir.

25 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Küresel operasyon: 22 ülkede 263 şüpheli tespit edildi, 58 tutuklama

22 ülkenin katıldığı soruşturmada 263 şüpheli belirlendi ve 58 kişi tutuklandı; bağlantılar Afrika merkezli organize suç ağlarına işaret ediyor. Sağlayıcılar ve sistem yöneticileri için bu, botnet, fidye yazılımı ve kimlik avı tehditlerine karşı izleme, kimlik bilgileri denetimi ve olay müdahalesi hazırlıklarını güçlendirme çağrısıdır.

25 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Windows için Sleepwalker arka kapısı tespit edildi

Araştırmacılar Windows makinelerini hedefleyen 'Sleepwalker' adlı bir arka kapı buldu; araç özel bir komut seti içeriyor ve 23 işlem tanımlı. Komut yapısının karmaşıklığı planlı, kaynak ayrılmış bir aktöre işaret ediyor. Sağlayıcılar ve sistem yöneticileri için ağ izleme, tespit kuralları ve olay müdahalesi öncelik olmalı.

24 Ağu 2026 theregister.com
Güvenlik The Hacker News

Weedhack kötü yazılımı sahte Minecraft istemcileri ve SEO yoluyla yayılıyor

Araştırmacılar, Weedhack adlı kötü yazılımın Minecraft istemcisiymiş gibi davranan sahte indirme siteleri ve arama sonucu manipülasyonu kullanılarak oyunculara dağıtıldığını tespit etti. McAfee Labs 6.300'den fazla kötü amaçlı site erişim girişimini engelledi; enfekte istemciler ağlara sızma veya botnet faaliyetleri için risk oluşturuyor.

24 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık özet: AI destekli PLC saldırıları, GitLab ihlalleri ve Stripe anahtar sızıntıları

AI destekli araçlar PLC ve endüstriyel cihazların kötüye kullanılmasını kolaylaştırıyor; aynı zamanda GitLab hedefli saldırılar ve Stripe API anahtarlarının sızdığı olaylar bildirildi. Güvenilen paketler ve internete açık hizmetler sıkça hedef; altyapı yöneticilerinin gizli anahtar yönetimi, paket kaynağı kontrolü ve ağ bölümlendirmesini önceliklendirmesi gerekiyor.

24 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

WordlistLoader ve SynkLoader: Amatera dağıtımı ve Windows kimlik avı

Gen Digital, WordlistLoader ve SynkLoader adlı iki yeni kötü amaçlı yazılım ailesi tespit etti. WordlistLoader, ClearFake kampanyalarıyla ClickFix (aka FakeCaptcha) kullandığı ve Amatera Stealer (aka ACR Stealer or AcridRain Stealer) dağıttığı; SynkLoader ise Windows kimlik bilgilerini oltalama yoluyla çalıyor. MSP'ler için önemlisi: çalınan kimlik bilgileri müşteri erişimini ve fidye saldırılarını kolaylaştırabilir.

24 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

AI ile üretilen kod ve bağımlılıklar: düzeltme birikimini kontrol altına alın

Geliştiricilerin AI destekli kod üretimi hızla daha fazla paket ve bağımlılık getiriyor; bu da güvenlik ekiplerinde incelenmeyi bekleyen açık ve yama işlerinin yığılmasına yol açıyor. MSP'ler ve sistem yöneticileri için SCA, SBOM, otomasyon ve önceliklendirme gibi süreçlerle bu düzeltme borcunu yönetmek artık kritik.

24 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Keycloak'ta kritik parola sıfırlama açığı için yama yayımlandı (CVE-2026-18963)

Red Hat ve Keycloak projesi, oturum açmadan saldırganların şifre sıfırlama akışı üzerinden hesaplara erişmesine yol açabilecek kritik bir güvenlik açığı (CVE-2026-18963, CVSS 9.1) için yamalar yayınladı. Sunucu yöneticileri ve MSP'ler Keycloak kurulumlarını derhal güncellemeli, kimlik servislerini internetten izole etmeli veya geçici koruma önlemleri uygulamalıdır.

24 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Operation QUICSILVER: QUICAgent Myanmar hükümeti ve IT'yi hedefliyor

Seqrite Labs, Operation QUICSILVER adlı casusluk kampanyasının Myanmar'daki devlet ve bilgi teknolojileri kurumlarına sahte mezuniyet davetleriyle ulaşıp Go ile yazılmış QUICAgent arka kapısını dağıttığını bildiriyor. Faaliyet Çin bağlantılı bir aktöre atfediliyor; e‑posta savunması, QUICAgent tespiti ve ağ davranışı izlemesi öncelik olmalı.

24 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Calix GS7 XGS (GS5239XG) açığı NAT'ı atlayarak iç cihazları açığa çıkarıyor

Calix GS7 XGS (GS5239XG) ev yönlendiricilerinde yamalanmamış bir açıklık, uzaktan kimlik doğrulaması olmadan saldırganların NAT'ı aşarak port yönlendirme kuralları eklemesine izin veriyor. Bu durum müşteri ağlarındaki cihazların doğrudan internete maruz kalmasına neden olabilir; servis sağlayıcılar ve sistem yöneticilerinin etkilenen cihazları tespit edip acil önlem alması gerekiyor.

24 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Kurumlardaki %5'lik AI süper-kullanıcılar güvenlik riski oluşturuyor

Akamai araştırması, kurumlardaki yoğun AI kullanıcılarının yaklaşık %5'inin onaylanmamış yapay zeka araçlarını iş süreçlerine entegre ederek ek risk yarattığını ortaya koyuyor. API anahtarları, otomasyon ve üretim bağlantıları üzerinden saldırı yüzeyini genişletebilir; MSP'ler ve sistem yöneticileri yüksek hacimli AI kullanımını izlemeli ve entegrasyonları denetlemeli.

24 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

miniOrange SAML eklentisinde kimlik doğrulama atlatma açıklarını hedefleyen saldırılar

Saldırganlar WordPress için miniOrange SAML 2.0 Single Sign On eklentisindeki iki kritik kimlik doğrulama atlatma açığını istismar etmeye çalışıyor; zaaflar sahte SAML yanıtlarıyla yönetici erişimi sağlamaya olanak veriyor. Eklentiyi kullanan sunucular, tam yetki ele geçirilmesi ve kötü amaçlı yüklemelere karşı derhal güncellenmeli veya geçici önlemler uygulanmalı.

24 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

TikTok, COPPA ihlali iddiası nedeniyle ABD'de 400 milyon dolarlık uzlaşma

ABD Adalet Bakanlığı TikTok, ByteDance ve bağlı şirketlerle COPPA ihlali iddiası kapsamında 400 milyon dolar tutarında uzlaşma sağladı. Karar, çocuk veri işleme, rıza ve üçüncü taraf entegrasyonları konusunda hizmet sağlayıcıların ve sistem yöneticilerinin uyumluluk ve veri akışlarını gözden geçirmesi gerektiğini gösteriyor.

24 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Apollo'ya sosyal mühendislik saldırısı: bulut ortamında dört gün erişim

Yatırım devi Apollo, sosyal mühendislik yoluyla ele geçirilerek saldırganların bulut hesaplarında yaklaşık dört gün faaliyette bulunmasına izin verdi. MSP ve sistem yöneticileri için kimlik güvenliği, zorunlu MFA, en az ayrıcalık ilkesi ve sürekli izleme ile hızlı tespit/engelleme kritik hale geliyor.

24 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.