Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

Comcast, Xfinity WiFi'yi ev içinde hareket algılayıcısına dönüştürüyor

Comcast, Xfinity Shield içinde WiFi sinyallerini kullanarak kamera veya ayrı sensör gerektirmeden ev içi hareketleri algılayabilen bir özellik sunuyor. MSP ve sistem yöneticileri için bu, yönlendirici/istemci yazılımlarının güncellenmesi, telemetri ve gizlilik ayarlarının kontrolü ile kablosuz ağ bölümlendirmenin yeniden değerlendirilmesini gerektirebilir.

18 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

SafePal'da sipariş takibi eklentisi açığı yaklaşık 39.798 müşterinin verisini ifşa etti

SafePal, bir sipariş takibi eklentisindeki yetkilendirme hatası nedeniyle isim, e‑posta, kargo adresi, telefon ve satın alma bilgileri dahil yaklaşık 39.798 müşterinin verilerinin açığa çıktığını bildirdi. Sunucu ve hizmet yöneticileri için çıkarım: üçüncü taraf eklentilerin erişim izinlerini ve log kayıtlarını kontrol edin, müşteriye yönelik kimlik avı ve sahtekarlık risklerini izleyin ve tedarikçi bildirimlerini ile güvenlik önlemlerini gözden geçirin.

18 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Clop bağlantılı özel Java web kabuğu PTC Windchill ve FlexPLM hedef aldı

Clop ile ilişkili olduğu değerlendirilen özel bir Java web kabuğu, PTC Windchill ve FlexPLM sunucularında kimlik bilgilerini çözme, depo dosyalarını tarama ve veri çekme yetenekleri taşıyor. Windchill veya FlexPLM çalıştıran hizmet sağlayıcılar ve sistem yöneticileri için ciddi veri sızıntısı riski doğuruyor; erişim kontrolleri, izleme ve kimlik bilgisi rotasyonu önem kazandı.

18 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Fransız havaalanında pasaport kontrolünde Windows tabanlı sistem arızası

The Register'a göre bir Fransız havaalanında pasaport kontrolü sistemlerinde aksama yaşandı ve olay Windows tabanlı yazılımlarla ilişkilendiriliyor. Bu tür kesintiler yolcu akışını ve operasyonel hizmetleri etkileyebileceği için MSP'lerin kimlik doğrulama altyapısında yedekleme, izleme ve müdahale planlarını gözden geçirmesi gerekiyor.

18 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Picus Blue Report 2026: Önleme oranları saldırı tekniklerine göre farklılaşıyor

Picus Security'nin Blue Report 2026 raporu, güvenlik kontrollerinin bilinen yöntemleri engellerken daha sessiz davranışsal yolları gözden kaçırabileceğini ortaya koyuyor. Önleme oranlarının tekniklere göre büyük ölçüde değiştiği tespit edildi; sunucu ve müşteri altyapısı yönetenler için davranış odaklı testler yaparak bu boşlukları belirlemek kritik.

18 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA: Windows Task Host açığı fidye yazılımları tarafından kullanılıyor

CISA, Nisan’da aktif olarak işaretlenen yüksek önemli Windows Task Host açığının fidye yazılımı grupları tarafından suistimal edildiğini doğruladı. Sunucu yöneticileri ve MSP'ler bu açığı önceliklendirip yamaları uygulamalı, izlemeyi sıkılaştırmalı ve yedekleme/yanıt hazırlıklarını gözden geçirmeli.

18 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

GitLab'ta kritik GraphQL açığı: kimliksız saldırgan kamu projelerini silebilir

GitLab, Community Edition ve Enterprise Edition'da CVE-2026-19478 kodlu kritik bir GraphQL açığını kapatan güncellemeler yayımladı. Belirli senaryolarda kimliği doğrulanmamış taraflar herkese açık projeleri ve bazı kullanıcı verilerini değiştirebiliyor veya silebiliyor; zafiyet CVSS 9.4 derece aldı. Sunucular derhal güncellenmeli.

18 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Snowflake GitHub Actions açığı: GitHub issue ile komut enjeksiyonu ve Jira kimlik riski

Wiz araştırmacıları, snowflakedb/snowflake-connector-net deposundaki bir GitHub Actions iş akışında zayıflık tespit etti. .github/workflows/jira_issue.yml, kötü niyetli bir GitHub issue tarafından tetiklenip saldırgan kontrollü veriyle iç Jira kimlik bilgilerini kullanarak komut çalıştırabilecek; CI ve gizli anahtar yönetimi açısından risk oluşturuyor.

18 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Forminator Forms'ta CVE-2026-15748: yetkisiz PHP yüklemeleriyle RCE riski

Forminator Forms eklentisinde CVE-2026-15748 kodlu kritik zafiyet, yaklaşık 600.000'den fazla kurulumda yetkisiz bir saldırganın kötü niyetli PHP dosyası yükleyerek uzaktan rastgele kod çalıştırmasına olanak verebilir; CVSS skoru 9.8. Sunucular ve müşteriler için acil önlem: eklentiyi hemen güncelleyin veya devre dışı bırakın, dosya yükleme ve izinlerini sıkılaştırın, WAF kuralları uygulayıp sistemleri ihlal belirtileri açısından tarayın.

17 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Unisoc modemlerinde VoLTE video aramasıyla Android çekirdekinin ele geçirilebildiği exploit zinciri

SSD Secure Disclosure 17 Ağustos 2026 tarihinde, VoLTE video araması kullanarak Unisoc modem firmware’li cihazlarda iki aşamalı bir istismar zincirinin ikinci bölümünü yayımladı; bu hata Android çekirdeğinde tam kontrol sağlayabiliyor. Yonga üreticisinden henüz yama yok; MSP ve sistem yöneticileri için uzaktan çekirdek ele geçirilmesi kalıcı erişim ve müşteri cihazlarında ciddi risk demektir.

17 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Saldırgan 3,6 milyon Azure hesap kaydını çaldığını iddia ediyor

Bir saldırgan, ele geçirilen kimlik bilgileriyle Microsoft Azure ortamlarına erişim sağladığını ve birkaç Fortune 500 müşterisine ait çalışan veri tabanlarını — toplam 3,6 milyon kayıt — satışa çıkardığını iddia ediyor. Sunucu yöneticileri ve MSP'ler için kimlik bilgisi sıfırlama, MFA zorunluluğu, erişim denetimleri ve kayıt incelemeleri öncelikli olmalı.

17 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Pokémon Center: CEVA Logistics ihlali müşteri verilerini etkiledi

Pokémon Center, Birleşik Krallık ve Almanya'daki müşterilere CEVA Logistics'te meydana gelen üçüncü taraf ihlali sonucunda kişisel ve sipariş bilgilerinin ele geçirildiğini bildirdi; bazı siparişler iptal edildi. Hizmet sağlayıcılar tedarikçi erişimlerini, veri paylaşımlarını ve olay müdahale süreçlerini gözden geçirmeli.

17 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Evooo1Bot: Mirai kodundan türeyen Linux botneti cihazları SOCKS5 proxy'ye çeviriyor

Araştırmacılar Evooo1Bot adlı yeni bir Linux botnet ailesi tespit etti; Mirai’nin kamuya sızmış DDoS motorunu temel alıyor ve internete açık uç noktalarda bulunan cihazları SOCKS5 proxy olarak kullanabiliyor. Sağlayıcılar ve sistem yöneticileri için risk; müşteri cihazları anonim proxy ve kötü amaçlı trafik için suistimal edilebilir, bu yüzden parolaları güçlendirmek, gereksiz servisleri kapatmak ve çıkış trafiğini izlemek öncelikli.

17 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Philips ve GE Clop fidye grubu iddialarını soruşturuyor

Philips ve General Electric, Clop adlı fidye yazılımı grubunun veri çaldığı yönündeki haberleri araştırıyor. Tedarikçi veya üreticilerdeki benzer ihlaller müşterilerinizin verilerini ve hizmet sürekliliğini etkileyebileceğinden erişim kayıtlarını, üçüncü taraf bağlantılarını ve kimlik bilgilerini kontrol edin.

17 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Fransa vergi dairesi (DGFiP) ihlali: 678.000 kişinin verisi çalındı

Fransa Ekonomi ve Maliye Bakanlığı, DGFiP sistemlerine yetkisiz erişim gerçekleştiğini ve 678.000 kişinin verilerinin çalındığını bildirdi. Sağlayıcılar için risk: çalınan bilgilerle hedefli kimlik avı ve dolandırıcılık artabilir; erişim kontrollerini, logları ve müşteri bildirim süreçlerini gözden geçirin.

17 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft, Defender için ShieldBreak (CVE-2026-69414) yaması hazırlıyor

Microsoft Defender'de tespit edilen "ShieldBreak" sıfır gün açığı (CVE-2026-69414) için şirket bir yama üzerinde çalışıyor. Managed service sağlayıcılar ve sistem yöneticileri, yama yayımlandığında hızlıca test ve dağıtım planı hazırlamalı; istismar edilmiş uç noktalar ve yönetim makineleri risk altında olabilir.

17 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

SafePal veri ihlali 39.798 müşteriyi etkiledi; sipariş verileri çalındı

Kripto donanım cüzdanı sağlayıcısı SafePal yaklaşık 39.798 müşterinin sipariş kayıtlarının bir güvenlik açığı üzerinden ele geçirildiğini bildiriyor. Saldırganlar çalınan verileri satışa çıkardığını iddia ediyor; altyapı yöneticileri erişim günlüklerini, veritabanı izinlerini ve kimlik bilgilerini gözden geçirip müşterileri bilgilendirmeli ve oltalama riskine karşı önlem almalıdır.

16 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Threema'ya büyük ölçekli DDoS saldırıları iletişimi aksattı

Bu hafta Threema, geniş çaplı DDoS saldırılarıyla hedef alındı ve mesajlaşma hizmetinde ciddi kesintiler görüldü. MSP'ler ve sistem yöneticileri için trafik izleme, kapasite planlaması ve trafik temizleme/filtreleme çözümlerinin, ayrıca sağlayıcılarla koordinasyonun gözden geçirilmesi önem taşıyor.

16 Ağu 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.