Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

Black Axe'in beş önde gelen üyesi ABD'ye iade edildi

Beş şüpheli, Black Axe adlı suç şebekesinin küresel ölçekte yürüttüğü finansal suçlara karıştıkları iddiasıyla ABD'ye iade edildi ve yargılanacaklar. Olay, organize suçların müşteriler ve kurumsal altyapıya yönelik finansal saldırılar düzenleyebildiğini gösteriyor; servis sağlayıcılar izleme, ödeme ve kimlik doğrulama kontrollerini gözden geçirmeli.

15 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft: KB5002914 Excel'de kopyala-yapıştır sorunu yaratıyor

Microsoft, Eylül 2026 KB5002914 güvenlik güncellemesinin bazı Excel kullanıcılarında kopyala-yapıştır işlemlerinin sessizce başarısız olabileceğini doğruladı. Yönetilen hizmet sağlayıcılar ve sistem yöneticileri için bu durum iş akışlarında kesinti ve artan destek talepleri anlamına gelir; dağıtımdan önce test ve geri alma planı hazırlayın.

15 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

HBO Max'in Reddit hesabı ele geçirildi, ClickFix kötü amaçlı reklam dağıttı

HBO Max'in resmi Reddit hesabı saldırganlar tarafından kontrol edilerek ClickFix adlı malvertising kampanyasının yönlendirilmesinde kullanıldı. Olay, kısa süreli yoğun bir reklam tabanlı enfeksiyon dalgasının parçası olarak macOS ve Windows cihazlarını hedef aldı; yöneticiler reklam ağları, hesap kredleri ve uç nokta korumasını gözden geçirmeli.

15 Eyl 2026 theregister.com
Güvenlik The Hacker News

DDRop: Intel TDX ve AMD SEV‑SNP gizli hesaplaması zayıflatıldı

DDRop adlı yeni donanım saldırısı, bellek yazma işlemlerini engelleyerek işlemcinin eski şifreli verileri okumaya devam etmesine neden oluyor; bu TDX ve SEV‑SNP temelli gizliliği tehlikeye atıyor. Saldırı, sunucuda yazılım kontrolü olan ve kısa süreli fiziksel erişimle küçük bir devre yerleştirebilen saldırgan gerektiriyor. Sağlayıcılar fiziksel erişimi sıkılaştırmalı ve üretici güvenlik güncellemelerini takip etmelidir.

14 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

3BB ağında MeshCentral arka kapısıyla kök erişimi; abone kimlikleri hedeflendi

Saldırgan 3BB iç ağında MeshCentral yönetim aracındaki bir arka kapıyı kullanarak sunucularda kalıcı uzak kök erişimi sağladı, olay Hunt.io tarafından tespit edildi. İnternete açık bırakılmış bir sunucuda saldırgan araçları ve abone kimlik listeleri bulundu; uzak yönetim erişimleri ve kimlik bilgileri hemen gözden geçirilmeli.

14 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Telegram Desktop açığı: HTML dışa aktarımlarına gömülü JavaScript mesaj sızdırabilir

ExPatch, Telegram Desktop'ta bir açığın botların sohbetlere gizli JavaScript eklemesine izin verdiğini bildirdi; bu kod, kullanıcıların sohbetleri HTML olarak dışa aktarıp tarayıcıda açması halinde çalışıyor ve dosyadaki mesajları toplayıp aktarabiliyor. Sağlayıcılar için risk, müşteri sohbet dökümlerinin açılmasıyla hassas verilerin sızma olasılığıdır; HTML dışa aktarımlar tarayıcıda açılmamalı, dosyalar incelenip temizlenmeli ve uygun yama çıkınca uygulanmalıdır.

14 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Yapay zeka zafiyet keşfini hızlandırdı; doğrulama ve önceliklendirme değişmeli

Yapay zeka destekli araçlar zafiyet keşfini hem hızlandırdı hem ölçeklendirdi; 2026'nın ilk yarısında 35.853 CVE yayımlandı ve bu sayı önceki döneme göre yaklaşık %49 arttı. Sağlayıcılar ve sistem yöneticileri, bulguları hızlıca doğrulama ve önceliklendirme süreçlerini yeniden düzenleyerek alarm yorgunluğunu önlemeli ve gerçek risklere odaklanmalı.

14 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Japan's Digital Agency: VPN zaafı 246,000 devlet çalışanı kaydını riske atmış olabilir

Japan's Digital Agency, bir VPN güvenlik açığı nedeniyle yaklaşık 246,000 devlet çalışanına ilişkin kayıtların açığa çıkmış olabileceğini bildirdi. Sağlık ve kimlik bilgileri içerebilecek bu tür sızıntılar MSP'ler ve sistem yöneticileri için VPN yapılandırması, erişim günlükleri ve kimlik doğrulama kontrollerinin acilen gözden geçirilmesi gerektiğini gösterir.

14 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Homebrew 7.0.0: yerel BrewUI grafik arayüzü ve entegre güvenlik tarayıcısı

Homebrew 7.0.0 yayımlandı; paket yöneticisi artık yerel BrewUI grafik arayüzüyle geliyor ve paketlerde zafiyet taraması yapabiliyor. Sistem yöneticileri için kurulum politikalarını sıkılaştırmak, paket güvenliğini denetlemek ve dağıtım risklerini azaltmak açısından önemli.

14 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Revolut sahte devlet taleplerine inanıp müşteri verilerini verdi

Revolut'un bazı müşterilere ait pasaport ve selfie fotoğrafları ile işlem geçmişleri, şirketin sahte devlet taleplerini kabul etmesi sonucu üçüncü taraflara aktarıldığı bildirildi. Saldırganlar 10.000 Bitcoin talep etti; MSP'ler ve sistem yöneticileri kimlik doğrulama, hukuki doğrulama ve veri paylaşım kontrollerini gözden geçirmeli.

14 Eyl 2026 theregister.com
Güvenlik The Hacker News

Kötü amaçlı Twitch eklentisi yaklaşık 31.000 kullanıcının OAuth tokenlarını sızdırdı

Twitch için 'Twitch Enhanced Viewer | JeetBot' adlı çapraz mağaza tarayıcı eklentisi, yaklaşık 31.000 kullanıcının OAuth tokenlarını Rusya merkezli bir bot servisinin proxy sunucularına iletti. Sistem yöneticileri ve MSP'ler, token hırsızlığının hesap devralma ve API kötüye kullanımı riskini doğurduğunu göz önünde bulundurarak tokenları iptal etmeli, ilgili uzantıyı engellemeli ve ağ ile tarayıcı uzantısı politikalarını kontrol etmelidir.

14 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Webinar: Kötü amaçlı OAuth uygulamaları Google Workspace ihlallerine zemin hazırlıyor

Sosyal mühendislik ile kötü amaçlı OAuth uygulamaları birleştiğinde saldırganlar Google Workspace verilerine şifre çalmadan erişebiliyor. Webinar iki örnek saldırıyı çözümlüyor ve uygulama kısıtlaması, izin denetimi ile token iptali gibi kontrollerle nasıl korunulacağını gösteriyor.

14 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft, Eylül güvenlik güncellemelerinin Windows Server RDS üzerinde arızaya yol açtığını doğruladı

Microsoft, Eylül 2026 güvenlik yamalarının bazı Windows Server kurulumlarında Remote Desktop Services (RDS) işlevini bozduğunu kabul etti. Uzaktan yönetim ve müşteri erişiminde kesintiye neden olabileceği için servis sağlayıcılar güncellemeleri yaymadan önce test etmeli ve geri alma planı hazırlamalı.

14 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Revolut müşteri verilerinin ifşasını açıkladı: finansal bilgiler ve pasaportlar ele geçirildi

Revolut, resmi bir kurum gibi davranan bir saldırganın bazı müşterilerin verilerine eriştiğini açıkladı. Ele geçirilen veriler arasında finansal kayıtlar ve pasaport kopyaları olduğu bildirildi; bu durum kimlik hırsızlığı ve hesap suistimali riskini artırır. Hizmet sağlayıcılar müşteri doğrulama ve kimlik kontrollerini gözden geçirmeli.

14 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

Saldırganlar passkey oltasıyla Microsoft bulut hesaplarını ele geçirip veri çaldı

Microsoft iki kampanyanın ayrıntılarını açıkladı: saldırganlar üçüncü taraf e-posta teslim altyapısını kullanarak 3–5 Ağustos 2026'da bir milyondan fazla dolandırıcılık e-postası gönderdi ve passkey odaklı sosyal mühendislik ile bulut hesaplarını ele geçirip veri sızdırdı. MSP'ler ve yöneticiler için e-posta sağlayıcı güveni, onay talepleri ve oturum izleme ile hızlı erişim iptali süreçlerinin güçlendirilmesi önemli.

13 Eyl 2026 thehackernews.com
Güvenlik The Register

Gizlilik temelli güvenlik artık işe yaramıyor, yapay zekâ riski artırıyor

Yapay zekâ araçları kodları, yapılandırmaları ve gizli varlıkları daha hızlı keşfediyor; sadece görünmezliğe dayanan savunmalar artık güvenli sayılmıyor. MSP ve sistem yöneticileri için gizli anahtar/şifre yönetimi, güçlü kimlik doğrulama ve açık güvenlik kontrolleri öncelik olmalı.

13 Eyl 2026 theregister.com
Güvenlik BleepingComputer

CVE-2026-51990: Sogou Input Method for Windows açığından GrayRabbit yerleştirildi

Çin bağlantılı bir casus grup, Tencent'in Sogou Input Method for Windows'taki kritik CVE-2026-51990 açığını kullanarak GrayRabbit arka kapısını sisteme yerleştiriyor. Sunucu yöneticileri ve MSP'ler yamaları derhal uygulamalı, telemetriyle şüpheli süreçleri ve C2 trafiğini taramalı, müşteri sistemlerinde kalıcılık göstergelerini araştırmalı.

13 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

CISA, Artifactory, ScreenConnect ve RouterOS için 5 aktif zaafiyeti KEV'e ekledi

ABD CISA, JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS'u etkileyen beş zaafiyeti KEV kataloğuna dahil etti; bu açıklardan bazıları sahada aktif olarak istismar ediliyor. Yönetilen hizmet sağlayıcıları ve sistem yöneticileri CVE-2026-42016 (CVSS 8.1) dahil kritik açıklara hızla yama uygulamalı, erişimi kısıtlamalı ve günlükleri inceleyerek ihlal belirtilerini aramalı.

12 Eyl 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.