Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

ReliaQuest: ShinyHunters sonrası sosyal mühendislik veri hırsızlığı girişimi başarısız

ReliaQuest, ShinyHunters bağlantılı olayın ardından bir çalışanının güvenlik ekibi kimliğine bürünen saldırganlar tarafından hedef alındığını açıkladı. Girişim veri çalma amaçlıydı ancak başarılı olmadı; MSP ve sistem yöneticileri için kimlik doğrulama, erişim kısıtları ve eğitimlerin gözden geçirilmesi gerekiyor.

24 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA'dan Zimbra için üç gün içinde acil güncelleme talimatı

CISA, ABD kurumlarına Zimbra Collaboration Suite (ZCS) içinde aktif olarak istismar edilen bir açıklık nedeniyle kısa süreli yamalama zorunluluğu getirdi. Sunucu yöneticileri ve MSP'ler ZCS kurulumlarını derhal güncellemeli, logları incelemeli, etkilenen sunucuları izole etmeli ve yedekleri doğrulamalıdır.

24 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ToxicPanda Android kötü yazılımı VPN yetkisini kullanarak Google Play erişimini kesiyor

ToxicPanda, kötü amaçlı işlevlerini genişleterek artık 349 uygulamayı hedefliyor ve 167 uzak komutu destekliyor. Cihazdaki VPN iznini kötüye kullanıp Google Play'e erişimi engelleyebiliyor; bu durum güncelleme, kaldırma ve müdahaleyi zorlaştırarak yönetilen altyapılar için risk yaratır.

23 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

TikTok, ABD'de çocuk gizliliği davasında 400 milyon dolarlık uzlaşma yaptı

ABD Adalet Bakanlığı ile anlaşmaya göre sahibi ByteDance olan TikTok, 2024'te açılan çocuk gizliliği iddialarını kapatmak için toplam 400 milyon dolar ödeyecek; 300 milyon dolar hemen, kalan 100 milyon dolar ise belirli bir hukuki şartın yerine getirilmesine bağlı. Sağlayıcılar ve yöneticiler için bu tür davalar veri işleme, müşteri sözleşmeleri ve uyum kontrolleri üzerinde etkili olabilir.

22 Ağu 2026 thehackernews.com
Güvenlik The Register

Yapay zeka ajanları yeni saldırı yüzeyi haline geliyor

Otonom yapay zeka ajanları, saldırganlar tarafından ağlara, kimliklere ve otomasyon zincirlerine erişim sağlamak için kullanılmaya başlandı. MSP'ler ve sistem yöneticileri aynı tekniklerle kendi ortamlarını test etmeli; ajanları izlemek, ayrıcalıkları kısıtlamak ve otomasyon kontrollerini güçlendirmek öncelik olmalı.

22 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Android araç multimedya üniteleri proxy botnet için kötü amaçlı yazılımla hedeflendi

Tedarik zinciri üzerinden, resmi görünümlü bir güncelleme uygulaması kullanılarak Android tabanlı araç multimedya ünitelerine kötü amaçlı yazılım bulaştırıldı. Etkilenen cihazlar proxy botnet'e dahil edilip trafik yönlendirme veya reklam sahtekarlığı için kullanılabiliyor; ağ trafiğini ve güncelleme kanallarını takip edin.

22 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Windows Named Pipes: saldırı riski ve korunma önerileri

Windows Named Pipe'lar süreçler arası iletişim için yaygın kullanılır, ancak zayıf erişim kontrolleri ayrıcalıklı hizmetleri yetkisiz süreçlere açabilir. ThreatLocker, uç nokta doğrulaması, komut yetkilendirmesi, sıkı giriş doğrulama ve en dar yetkilerle çalışma gibi önlemlerle iletişimin güçlendirilebileceğini vurguluyor.

22 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

AWS'in sızan kimlik bilgilerini karantinaya alma tercihi tartışma yaratıyor

AWS, sızan kimlik bilgilerini karantinaya alma yolunu tercih etti; güvenlik topluluğu bunun tek başına yeterli olmadığını vurguluyor. MSP ve sistem yöneticileri için önlem, anahtar döndürme, geniş kapsamlı izleme ve sıkı erişim kısıtlamalarını sürdürmektir.

22 Ağu 2026 theregister.com
Güvenlik The Hacker News

Trojanlaştırılmış npm paketleri RedC2 4.0 Linux arka kapısını yayıyor

Trend Micro araştırmacıları, takvim ve 'streak' görünümlü trojanlaştırılmış npm paketlerinin AI destekli Linux arka kapısı RedC2 4.0'ı gizlice kurduğunu tespit etti. Paket yüklendiğinde gömülü ikiliyi yürütülebilir yapıp arka planda başlatıyor; bu, tespiti zor bir C2 kanalına neden olur. Bağımlılıkları denetleyin ve yürütülebilir izinlerini kısıtlayın.

22 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Microsoft Defender'ın BTR.sys sürücüsü önyüklemede güvenlik yazılımı kaldırabiliyor

Check Point Research, Microsoft Defender'ın imzalı önyükleme sürücüsü BTR.sys'in çekirdek düzeyinde dosya ve kayıt defteri işlemlerini kötüye kullanılabileceğini gösterdi. Yöntem yazılım açığı veya harici sürücü gerektirmiyor ve Windows 7'den Windows 11 25H2'ye kadar etkili olabilir; önyükleme güvenliği ve sürücü izinleri gözden geçirilmeli.

21 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

DoFun tabanlı Android araç ünitesine yayılan güncelleyici kötü amaçlı yazılım

Kaspersky, Haziran 2026'da DoFun tabanlı Android araç bilgi-eğlence ünitesi firmware'lerini hedefleyen yeni bir kötü amaçlı yazılım ailesi tespit etti. Yazılım yerleşik güncelleyiciler üzerinden yayılarak reklam sahtekârlığı ve proxy botnet kurmak için çok aşamalı indirme mekanizmaları kullanıyor; filoları yönetenler güncelleme zincirini doğrulamalı ve ağ izolasyonu ile imza/bütünlük kontrolleri uygulamalı.

21 Ağu 2026 thehackernews.com
Güvenlik The Register

Homeland Security, TrueConf kullanıcılarına yama çağrısı yaptı

Homeland Security yetkilileri TrueConf'ta bulunan güvenlik açıklarının derhal giderilmesini önerdi. Ukraynalı hacktivistlerin bu zaafları suistimal ettiği rapor edilirken, TrueConf’un Rusya dışındaki kuruluşlarda da kullanılması nedeniyle altyapı yöneticilerinin güncellemeleri ve yamaları hemen kontrol etmesi önemli.

21 Ağu 2026 theregister.com
Güvenlik The Register

SickKids kariyer sitesine izinsiz erişim; üçüncü taraf açığı tespit edildi

Toronto'daki SickKids çocuk hastanesi kariyer web sitesinde bir izinsiz erişim tespit edip siteyi güvenlik önlemleriyle kısıtladı. Kurum, olayın üçüncü taraf yazılım açığından kaynaklandığını ve birden çok kuruluşun etkilendiğini belirtti; sağlayıcılar üçüncü taraf bileşenleri, erişimleri ve logları gözden geçirmeli.

21 Ağu 2026 theregister.com
Güvenlik The Register

Rust paketlerine kötü amaçlı güncelleme ile geliştirici kimlik bilgileri hedef alındı

Popüler Rust crate'lerine kötü amaçlı güncellemeler gönderilerek normal derleme ve kurulum süreçleri üzerinden bilgi çalan yazılım dağıtıldı. Geliştirici kimlik bilgileri ve CI ortam değişkenleri sızabilir; sunucu yöneticileri ve MSP'ler bağımlılık yönetimini ve gizli anahtarları hemen kontrol etmeli.

21 Ağu 2026 theregister.com
Güvenlik The Hacker News

Wazuh ve yapay zeka ile SOC iş akışlarının güçlendirilmesi

Wazuh'un yapay zeka ve makine öğrenmesi ile entegrasyonu, uyarıların önceliklendirilmesi, yanlış pozitiflerin azaltılması ve otomatik müdahale süreçlerinin hızlanmasını hedefliyor. MSP'ler ve sistem yöneticileri için gelişmiş alarm korelasyonu ve otomasyon, olay yanıt sürelerini kısaltıp operasyonel yükü hafifletebilir.

21 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Cisco, Crosswork ve Secure Workload'ta dokuz güvenlik açığını düzeltti — beşi CVSS 10.0

Cisco, iç güvenlik incelemesi sonrası Crosswork platformları ve Secure Workload için yamalar yayımladı. Dokuz zafiyet bildirildi; beşi CVSS 10.0 ile kritik seviyede. Dört açık Crosswork Data Gateway, Crosswork Network Controller ve Crosswork Planning'i konfigürasyon farketmeksizin etkiliyor — yöneticiler derhal güncelleme ve etki analizi yapmalı.

21 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

SynkLoader kötü yazılımı Microsoft Teams kimlik avı kampanyasında yayılıyor

SynkLoader adlı yeni kötü amaçlı yazılım Microsoft Teams içindeki kimlik avı mesajlarıyla dağıtılıyor ve sahte bir kilit ekranı göstererek kullanıcı giriş bilgilerini çalmaya çalışıyor. MSP'ler ve sistem yöneticileri için risk; çalınan kimlik bilgileriyle müşteri hesaplarında yatay hareket ve erişim ele geçirilmesi mümkün, MFA ve Teams güvenlik ayarları gözden geçirilmeli.

21 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

GitLab'te CVE-2026-19478 yayımlanmasından günler sonra istismar ediliyor

GitLab'te CVE-2026-19478 (CVSS 9.4) izlenen bir kod enjeksiyonu açığı, açıklanmasından kısa süre sonra aktif olarak istismar ediliyor. Kimlik doğrulama olmadan kamuya açık projelerde değişiklik, silme ve veri yeniden yazma riski bulunduğundan, yamaları hemen uygulayın, halka açık erişimleri gözden geçirin ve depo faaliyetlerini denetleyin.

21 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.