Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

CDN Tsunami: HTTP/3→HTTP/1.1 çevirisinde DoS amplifikasyonu (350x)

CDN Tsunami adlı iki DoS tekniği, bazı büyük CDN'lerin istemci tarafı HTTP/3 trafiğini arka uçlara HTTP/1.1 olarak çevirmesindeki işleyişten yararlanıyor; zayıf bant genişliğindeki istekler köken sunucuya kadar 350 kata kadar büyütülebiliyor. Araştırmacılar saldırıyı Alibaba ve Baidu gibi sağlayıcılar üzerinde test etti; altyapı yöneticileri CDN çeviri ayarları, rate limit ve orijin korumasını gözden geçirmeli.

20 Ağu 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare OAuth'a görev bazlı isteğe bağlı izinler eklendi

Cloudflare OAuth artık göreve özel, isteğe bağlı scope'ları destekliyor. Bu sayede uygulamalar yalnızca gerekli izinleri talep ederek en az ayrıcalık ilkesini uygulayabilir; kullanıcı ve sunucu güvenliği için entegrasyonları minimal izin isteyecek şekilde güncelleyin.

20 Ağu 2026 blog.cloudflare.com
Güvenlik The Hacker News

Manic Android kötü yazılımı çevrimdışı telefonlardan veri sızdırıyor

Manic adını taşıyan Android kötü amaçlı yazılım; Ukrayna'daki bankalar, devlet ve kimlik hizmetleri, mesajlaşma uygulamaları ile Rusya ve Avrupa'daki finans kuruluşları, küresel fintech/kripto servisleri ve askeri iletişimleri hedefliyor. Yakınlardaki enfekte cihazları kullanarak çevrimdışı telefonlardan veri aktarabiliyor; mobil cihaz yönetimi ve ağ ayrımı önlemleri gözden geçirilmeli.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

NASA AIT-GUI açığı yetkisiz saldırganlara komut gönderme imkânı sağlıyor

Cycode, NASA/JPL'in açık kaynak AMMOS Instrument Toolkit içindeki tarayıcı tabanlı AIT-GUI'de bir zafiyet zinciri bildirdi. GHSA-p9r8-2q67-fp86 izli ve CVSS 9.4 puanlı bu açık, doğrulama olmadan uzay aracı ve enstrüman komut yoluna rastgele komut gönderilmesine izin veriyor. AIT-GUI içeren sistemlerde erişimi kısıtlama, ağ izolasyonu ve yamaları hızlıca uygulama öncelikli.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ToxicPanda 2.0 (TgToxic) Android bankacılık saldırılarını genişletti

Zimperium zLabs raporuna göre ToxicPanda 2.0 (TgToxic) Android kötü amaçlı yazılımı küresel hedeflerini genişleterek uzaktan kontrol için 167 komut ekledi. Cihaz üzerinde PIN toplama akışıyla 140'tan fazla banka ve kripto uygulamasını hedefliyor; MSP'ler ve sistem yöneticileri MDM politikalarını sıkılaştırmalı ve kullanıcıları koruma önlemlerine yönlendirmeli.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

40 sahte Firefox eklentisi Web3 cüzdan bilgilerini hedefliyor

Socket Threat Research, OKX, Rabby Wallet ve TronLink gibi Web3 araçlarını taklit eden 40 Firefox eklentisinin kripto cüzdan verilerini çalmak için kullanıldığını bildirdi. Bu uzantılar 77 parçalık daha geniş bir ağla kod ve altyapı paylaşıyor; yönetilen ortamlarda eklenti politikaları sıkılaştırılmalı, uç nokta taramaları ve kullanıcı uyarıları artırılmalı.

20 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Rust crate arrayref'in maintainer hesabı ele geçirildi, derleme sırasında infostealer çalıştı

Popüler Rust crate'i arrayref'in maintainer hesabı ele geçirilerek derleme sürecine gömülü infostealer içeren kötü amaçlı paket yayıldı. Geliştirici makineleri ve CI/derleme ortamları risk altında; bağımlılık sürümlerini kontrol etmek ve derleme zincirini güvence altına almak önemli.

20 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

OpenAI hatası: onaylı siber araştırmacılar hesaplarına erişemiyor

OpenAI'deki bir arıza, daha önce onaylanmış bazı siber güvenlik araştırmacılarının hesaplarına erişimini engelliyor. Destek ekipleri eski onayları geri getiremiyor veya yeni engellemeleri kaldıramıyor. Bu tür erişim hataları penetrasyon testleri ve müdahale süreçlerini kesintiye uğratabilir.

20 Ağu 2026 theregister.com
Güvenlik The Hacker News

Elementor Pro'te CVE-2026-32475: Forms modülünde dosya yükleme açığı RCE riski

Elementor Pro eklentisinde CVE-2026-32475 izli kritik bir açık bulundu; Forms modülündeki dosya yükleme kontrol eksikliği sayesinde kimliği doğrulanmamış saldırganlar PHP dosyası yükleyerek uzaktan kod çalıştırabilir. CVSS 9.0 olan bu güvenlik sorunu sunucu veya web sitesi ele geçirilmesine yol açabilir; hemen güncelleme, dosya türü kısıtlaması ve WAF kuralları uygulanmalı.

20 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Elementor Pro'da kritik açık: WordPress siteleri RCE riskiyle karşı karşıya

Elementor Pro eklentisinde tespit edilen kritik bir açıklık, saldırganların sunucuya yürütülebilir dosyalar yerleştirerek uzaktan kod çalıştırmasına (RCE) izin verebiliyor. Sunucu ve müşteri altyapısı için eklentiyi derhal güncelleyin veya devre dışı bırakın; WAF kuralları, dosya yükleme kısıtları ve dosya izinlerini kontrol edin.

20 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

MSP'ler için e-posta filtrelerini atlayan kimlik avı saldırılarını yakalama

Yapay zeka sayesinde saldırganlar daha hedefe yönelik ve inandırıcı kimlik avı mesajları oluşturuyor; bunlar gelen kutusu korumalarını aşabiliyor. Kaseya, MSP'lerin kimlik oturumları, e-posta trafiği ve uç nokta davranışlarını izleyip ilişkilendirerek kaçak saldırıları tespit ve izole etmesini öneriyor.

20 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Citrix: NetScaler Gateway ve ADC için iki açığı hemen yamayın

Citrix, NetScaler Gateway ve NetScaler ADC'de iki güvenlik açığı tespit edildiğini bildirerek müşterileri sistemleri derhal korumaya çağırdı. Uzak erişim ve ağ cihazlarını etkileyebilecek bu zayıflıklar nedeniyle MSP'ler ve yöneticilerin yamaları veya geçici önlemleri öncelikle uygulaması gerekiyor.

20 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA uyardı: MLflow'taki kritik açık saldırganların hedefinde

CISA federal kurumlara MLflow platformundaki ciddi bir güvenlik açığının aktif olarak kullanıldığını bildirdi. MLflow çalıştıran sunucular hedef olabilir; yöneticiler yamaları uygulamalı, erişimi kısıtlamalı ve izleme ile ağ bölümlendirmesini güçlendirmeli.

20 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Manic Android kötü yazılımı yakındaki cihazlar üzerinden veri sızdırabiliyor

Manic adlı yeni bir Android tehditi Avrupa'daki kullanıcıları hedef alıyor ve veri sızdırmak için yedek olarak fiziksel yakınlıktaki ele geçirilmiş cihazları aracı olarak kullanabiliyor. Bu durum mobil cihaz güvenliğinde yatay hareket ve tespit/izolasyon zorlukları doğurur; MSP'ler Bluetooth/Wi‑Fi ve cihaz izolasyon politikalarını gözden geçirmeli.

20 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

ABD yetkilileri: Saldırganlar yapay zeka üretimli kodla kritik kontrol cihazlarını hedefliyor

ABD federal kurumları, saldırganların yapay zeka destekli araçlarla PLC ve diğer endüstriyel kontrol cihazları için istismar kodu oluşturup kullanmaya başladığı uyarısını yapıyor. Bu durum, hizmet sağlayıcılar ve sistem yöneticileri için zafiyetlerin hızla silahlandırılması riskini artırıyor; ağ segmentasyonu, firmware yönetimi ve tespit/yanıt süreçlerini güçlendirmek gerekli.

20 Ağu 2026 theregister.com
Güvenlik The Hacker News

Cloudflare Workers'ta Spectre yan kanalıyla JWT sızıntısı — 12 bit/s

Araştırmacılar, Cloudflare Workers üzerinde uzaktan çalışan bir Spectre yan kanalının aynı düğümdeki başka bir Worker'da tutulan bir JSON Web Token (JWT)'i çalabildiğini gösterdi; sızıntı hızı 12 bit/saniyeye kadar ölçüldü. Deney, 2021 örneğine kıyasla yaklaşık 360 kat daha yüksek hız göstererek çoklu kiracı ve token güvenliği risklerini öne çıkarıyor.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

SilkParasite casusluk kampanyası: Orta Asya yönetimlerine beş yeni RAT ile saldırı

SilkParasite adlı siber casus grubunun Orta Asya’daki devlet kurumlarını hedef aldığı, yedi RAT ailesi kullandığı tespit edildi; beşi yeni: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT ve NodeEdgeRAT. Sunucu yöneticileri ve MSP'ler için bu, gelişmiş erişim araçlarına karşı loglama, ağ segmentasyonu ve uç nokta savunmalarını güçlendirme ihtiyacını artırıyor.

19 Ağu 2026 thehackernews.com
Güvenlik Microsoft

Microsoft, Frost Radar 2026'da Cloud Workload Protection Platformlarında lider

Frost Radar 2026 değerlendirmesinde Microsoft, Cloud Workload Protection Platformları kategorisinde vizyoner lider olarak yer aldı. Karar, Microsoft Defender for Cloud'un sunucu ve konteyner çalışma zamanı korumasını bir arada sunma yeteneğine dayanıyor; MSP ve sistem yöneticileri için bu, bulut iş yükü güvenliği seçimlerinde önemli bir gösterge.

19 Ağu 2026 microsoft.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.