Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

Microsoft, Frost Radar 2026'da Cloud Workload Protection lideri seçildi

Frost Radar 2026 değerlendirmesinde Microsoft, Cloud Workload Protection Platformları kategorisinde lider konuma yükseldi; Microsoft Defender for Cloud'un birleşik runtime güvenliği öne çıktı. MSP ve sistem yöneticileri için bu, iş yükü koruma ve runtime güvenliği çözümlerini yeniden gözden geçirmek için önemli bir işaret.

19 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

Sahte 'Ransom Busters' hizmeti mağdurları ödeme yapmaya zorluyor

Bir fidye yazılımı iştirakçisi, saldırı duyurulmadan önce mağdurları Ransom Busters adıyla arayarak şifre çözme ve çalınan verileri silme vaatleriyle ücret talep ediyor. MSP'ler ve sistem yöneticileri için risk, müşterilerin dolandırıcılara ödeme yapması ve müdahale süreçlerinin karmaşıklaşmasıdır. Olay bildirimleri, iletişim kanalları ve ödeme politikaları gözden geçirilmeli.

19 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

StopAndProtect: Yaklaşık 2.000 ele geçirilmiş WordPress sitesi kötü yazılım yayıyor

StopAndProtect adlı saldırı grubu dünya genelinde yaklaşık 2.000 ele geçirilmiş WordPress sitesini kötü amaçlı yazılım dağıtımı, ele geçirilmiş sunucuların kontrolü ve çalınan verilerin saklanması için kullanıyor. Operasyon birden fazla kötü amaçlı araçtan oluştuğu için MSP'ler ve sistem yöneticileri site bütünlüğü, olağandışı çıkış trafiği ve WordPress eklenti/çekirdek güncellemelerini izlemeli.

19 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Sakura Internet ihlali: 1,36 milyon müşteriye ait sözleşme ve üyelik verileri sızdı

Japon bulut ve veri merkezi sağlayıcısı Sakura Internet, satış yönetim sistemine yetkisiz erişim olduğunu ve müşteri sözleşme ile üyelik bilgilerinin ele geçirildiğini duyurdu; etkilenen hesap sayısı 1,36 milyona kadar çıkabiliyor. MSP'ler ve sistem yöneticileri için bu, kimlik avı, hesap kötüye kullanımı ve uyumluluk bildirimleri riski yaratır; erişim kontrolleri, parola sıfırlamaları ve log incelemesi yapılmalı.

19 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

CISA, aktif olarak istismar edilen macOS, SharePoint, vCenter ve IKE açıklarını KEV'ye ekledi

CISA, sahada istismar edildiği tespit edilen dört kritik açığı KEV listesine dahil etti; etkilenen ürünler arasında macOS, SharePoint, vCenter ve Microsoft IKE var. CVE-2026-65400 gibi yüksek puanlı açıklar için derhal yamalama, envanter kontrolü ve ağ/erişim kısıtlamaları gibi acil önlemler alın.

19 Ağu 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare Workers için uzak Spectre saldırılarının yeniden değerlendirilmesi

Cloudflare, 2024–2025 döneminde Workers altyapısına yönelik uzak Spectre istismar senaryolarını yeniden inceledi; Spectre gadget'ları, uzaktan zamanölçer teknikleri ve eşkonum sağlama yöntemleri gibi yeni saldırı yapı taşları belirlendi. Yapılan sertleştirmeler riski azalttı ancak barındırma sağlayıcıları ve sistem yöneticileri izolasyon ve zamanlama saldırılarına karşı önlemleri gözden geçirmeli.

19 Ağu 2026 blog.cloudflare.com
Güvenlik The Hacker News

Microsoft 30'dan fazla dönen alan adını MacSync Stealer altyapısına bağladı

Microsoft Defender Experts, MacSync Stealer adlı macOS odaklı bilgi çalan kötü amaçlı yazılımla ilişkili 30'dan fazla dönen alan adını tespit etti. Araştırma, değişen altyapı üzerindeki tekrar eden uç nokta ve ağ göstergelerini ilişkilendirerek dağıtım, veri toplama ve sızdırma zincirini izledi; servis sağlayıcıların macOS uç cihazlar, DNS günlükleri ve alan adlarını izlemesi gerekiyor.

19 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Microsoft, Windows Defender'daki çökme sorununu giderdi

Microsoft, yakın tarihli bir güvenlik güncellemesinin ardından bazı sistemlerde Windows Defender'ın 0xc0000005 erişim ihlali hatasıyla çökmesine neden olan hatayı düzeltti. Sunucular ve müşteri uç noktalarında korumanın devamı için yöneticilerin düzeltmeyi uygulayıp hizmet durumunu kontrol etmesi önerilir.

19 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Windows IKE Service Extensions'ta kritik uzaktan kod yürütme açığı sömürüde

CISA, Windows IKE Service Extensions bileşenindeki kritik bir RCE açığının aktif olarak istismar edildiğini bildirdi. VPN/IKE hizmeti çalıştıran makineleri öncelikli olarak güncelleyin, üretici yönergelerini uygulayın ve anormal bağlantı veya komut etkinlikleri için izleme yapın.

19 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Windows 11 24H2 Home ve Pro için destek iki ay içinde sona eriyor

Microsoft, Windows 11 24H2 Home ve Pro sürümlerine verilen güncelleme desteğinin iki ay sonra biteceğini bildirdi. Bu makineler güvenlik yamaları almayacağından MSP'ler ve sistem yöneticileri yükseltme, uyumluluk testleri ve dağıtım takvimi hazırlamalı.

19 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Copilot Personal'da tek tıklamayla veri sızdırabilecek üç zafiyet

Varonis Threat Labs, Microsoft Copilot Personal'da CoSnitch adıyla üç zafiyet bildirdi. Hazırlanan bir bağlantıya tek tıkla, kullanıcının Copilot oturumunda erişimi olan bağlı uygulamalardan ve oturum verilerinden gizlice veri çekilebiliyor. MSP'ler uygulama izinleri, erişim belirteçleri ve oturumları gözden geçirmeli, güncellemeleri takip etmeli.

18 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

MLflow SSRF açığı kullanılarak bulut kimlik bilgileri çalınıyor

MLflow'daki bir SSRF zafiyeti saldırganlar tarafından taranıp istismar edilerek bulut hesaplarına ait kimlik bilgileri ve diğer gizli verilere erişim sağlanabiliyor. Aynı zamanda FUXA için de açık tarama ve istismar gözlemleniyor; watchTowr ve VulnCheck kötüye kullanım raporları yayımladı. Yamaları hemen uygulayın, meta veriye erişimi sınırlayın ve ağ segmentasyonunu güçlendirin.

18 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Ransom Busters, fidye sunucularındaki verileri silme vaadiyle 20–60 bin dolar talep ediyor

Ransom Busters adlı bir fidye yazılımı iştiraki, fidye çetelerinin sunucularında tuttuğunu iddia ettiği çalınmış verileri silme karşılığında kurban kurumlara 20.000–60.000 dolar arasında ödeme teklif eden e‑postalar gönderiyor. GuidePoint Research bu yaklaşımı olağandışı buluyor; MSP'ler ve sistem yöneticileri bilinmeyen aracılarla pazarlığa girmemeli, delilleri ve yedekleri koruyup kolluk ve olay müdahale ekipleriyle koordinasyon sağlamalıdır.

18 Ağu 2026 thehackernews.com
Güvenlik The Register

Araştırmacılar: Süresi geçmiş kredi kartları bazı ödemelerde geçebiliyor

Araştırmacılar, son kullanma tarihi doğrulaması zayıf olan ödeme akışlarında süresi geçmiş kart bilgilerinin işlem görmeye devam edebildiğini gösterdi. Sunucu yöneticileri ve MSP'ler, ödeme ağ geçitleri, POS yazılımları ve entegrasyonlarda tarih kontrolü, CVV/3DS doğrulamaları, tokenizasyon ve anomali izlemesini sıkılaştırmalı.

18 Ağu 2026 theregister.com
Güvenlik The Hacker News

RubyGems'te 16 typosquatted paket Windows'ta tarayıcı ve kripto cüzdanı çalıyor

OpenSourceMalware 15 Ağustos 2026'de StubMaker adını verdiği kampanyayı tespit etti. RubyGems'e yerleştirilen 16 typosquatted paket, Windows hedefli bir bilgi hırsızı barındırıyor ve tarayıcı kimlik bilgileri ile kripto cüzdan verileri sızdırılabiliyor. Paket örnekleri: ubnuler, ubnlder, ri18nr, reaker, rakier, orakw, joxn.

18 Ağu 2026 thehackernews.com
Güvenlik Microsoft

MacSync Stealer: Microsoft 30'dan fazla etki alanını davranışsal pivotlarla ortaya çıkardı

MacSync Stealer, tespitten kaçmak için alan adlarını hızlıca değiştiriyor ancak izlenen kötü amaçlı davranışlar sabit kaldı. Microsoft, kalıcı davranışsal pivotlar kullanarak 30'dan fazla ilişkili alan adını tespit etti. Sağlayıcılar ve sistem yöneticileri, imza tabanlı kontrollerin yanında davranış temelli izleme ve avlama yöntemlerini güçlendirmeli.

18 Ağu 2026 microsoft.com
Güvenlik Microsoft

Microsoft, MacSync Stealer altyapısını davranışsal pivotlarla tespit etti

Microsoft, MacSync Stealer'ın sık alan adı değiştirerek kaçma girişimine karşın tutarlı davranış izlerini kullanarak 30'dan fazla ilişkili alan adı ortaya çıkardı. Sunucu ve müşteri altyapısı yöneticileri için bu, alan adı listelerine güvenmenin yetersiz olduğunu ve davranışsal göstergelerle izleme ve savunma kurmanın gerekliliğini gösteriyor.

18 Ağu 2026 microsoft.com
Güvenlik The Hacker News

Tek sunucu 2025'ten beri Salesforce ve ServiceNow portallarını kazıyor

Reco'nun araştırması, 'City Forum' kampanyası kapsamında tek bir sunucunun 2025'ten beri Salesforce ve ServiceNow müşteri portallarından kayıtlar çektiğini gösteriyor. MSP'ler ve sistem yöneticileri 158.220.87.79 kaynaklı trafiği, API loglarını ve oturum anormalliklerini kontrol etmeli; IP bloklama, WAF kuralları ve anahtar rotasyonu öncelikli müdahaleler olmalı.

18 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.