Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Cloudflare

Cloudflare for Government, FedRAMP High (Class D) sertifikası aldı

Cloudflare for Government, ABD federal güvenlik standardı olan FedRAMP High (Class D) onayını kazandı ve DoD IL4 yetkilendirmesi için başvurmaya hazırlık yapıyor. Bu, federal uyumluluk gereksinimi olan kamu ve savunma yükleri için MSP ve sistem yöneticilerinin değerlendirmesi gereken önemli bir adım.

10 Ağu 2026 blog.cloudflare.com
Güvenlik The Register

Motivasyonu düşük geliştiricinin geçici script'i LinkedIn'de sorun çıkardı

Bir geliştirici, aceleyle yazdığı ve kalıcı olması amaçlanmamış bir script'i kullandı; proje bitmeden bu kod LinkedIn'de ortaya çıkınca kişisel ve kurumsal sorunlara yol açtı. MSP ve sistem yöneticileri için ders: geçici çözümler, kimlik/erişim ve temiz kod pratiği ihmal edildiğinde altyapı ve müşteri güveni risk altına girer.

10 Ağu 2026 theregister.com
Güvenlik BleepingComputer

LexisNexis, şüpheli etkinlik sonrası Diligence, Metabase API ve Newsdesk'i durdurdu

LexisNexis, üçüncü taraf bir sağlayıcının yönettiği sunucularda şüpheli etkinlik tespit edilmesi üzerine Diligence, Metabase API ve Newsdesk hizmetlerini çevrimdışına aldı. Sağlayıcı adı açıklanmadı; kesinti müşteri veri erişimini ve entegrasyonları etkileyebilir. MSP'ler ve sistem yöneticileri kimlik bilgileri, loglar ve üçüncü taraf risk kontrollerini gözden geçirmeli.

10 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Valve, CEVA sızıntısı sonrası Avrupa'daki Steam donanım müşterilerini bilgilendiriyor

Valve, nakliye ortağı CEVA Logistics'teki ihlal sonrasında Avrupa'daki Steam donanım müşterilerinin bazı verilerinin çalındığını bildirdi. MSP'ler ve sistem yöneticileri için bu olay, tedarik zinciri kaynaklı veri sızıntılarının kimlik avı ve hesap suistimali riskini artırdığını gösteriyor; müşteri bilgilendirmesi, erişim kontrolleri ve izleme mekanizmaları gözden geçirilmeli.

10 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Progress Kemp LoadMaster'ta kritik komut enjeksiyonu açığı, aktif istismar bildirildi

CISA, Progress Kemp LoadMaster ürününde kritik bir komut enjeksiyonu açığının saldırganlar tarafından aktif olarak kullanıldığını uyardı. MSP'ler ve sunucu yöneticileri için bu zafiyet uzaktan kod çalıştırmaya ve cihazların ele geçirilmesine yol açabilir; üretici yamaları hemen uygulanmalı, etkilenen cihazlar izole edilip loglar ve kimlik bilgileri gözden geçirilmelidir.

10 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Fidye çeteleri CEO'ları atlayıp 40'lı IT yöneticilerini hedef alıyor

Fidye yazılımı aktörleri artık doğrudan CEO'lar yerine 40'lı yaşlardaki orta düzey IT yöneticilerini hedef alıyor; bu çalışanlar genellikle kritik erişim ve ödeme yetkisine sahip oluyor. MSP'ler ve sistem yöneticileri için yetki kısıtlama, ağ segmentasyonu, çalışan eğitimi ve hızlı müdahale (etkilenen cihazın ağdan ayrılması ve kollukla irtibat) önceliklenmeli.

09 Ağu 2026 theregister.com
Güvenlik The Hacker News

Atlassian Rovo, Jira ve Confluence verilerini dışarı gönderebilir

Atlassian'ın Rovo asistanı, oturum açmış bir kullanıcının erişebildiği Jira veya Confluence içeriğini saldırganın kontrolündeki bir sunucuya iletebiliyor. İki güvenlik firması farklı yollarla bu durumu keşfetti; yalnızca bir yolun kapatıldığı doğrulandı. Yöneticiler Rovo izinlerini, yamaları ve dış bağlantı günlüklerini hemen kontrol etmelidir.

08 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Yeni CSS saldırıları webmail sınırlarını aşarak şifre ve token çalabiliyor

Araştırma, e‑posta içeriğinin mesaj sınırlarını aşarak Outlook, Gmail, Fastmail, Proton Mail, Yahoo ve AOL gibi webmail arayüzlerini etkileyebildiğini gösteriyor. Sonuçlar kimlik bilgileri ve erişim tokenlerinin ele geçirilmesine, üçüncü taraf hesapların devralınmasına ve e‑posta okuyan yapay zekâ araçlarının manipülasyonuna izin verebiliyor; sağlayıcılar ve yöneticiler izolasyon ve koruma ayarlarını gözden geçirmeli.

08 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Metabase'te kimliksız SQL enjeksiyonu sıfır-gün açığı, aktif istismar raporlandı

Metabase, iş zekası ve veri görselleştirme yazılımında kritik bir sıfır-gün açığının aktif olarak kullanıldığını bildirdi. CVSS 10.0 skorlu zafiyet, kimlik doğrulaması olmadan uygulama veritabanına rastgele SQL enjekte edilmesine izin veriyor ve potansiyel olarak yönetici düzeyinde erişim sağlayabiliyor; henüz CVE atanmadı. Sunucu yöneticileri Metabase örneklerini izole etmeli, erişimleri kısıtlayıp logları denetlemeli ve yayılan yamaları hızla uygulamalıdır.

08 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

N-able N-central için Hotfix 2 yayınladı; saldırganlar yönetilen sistemlere sızdı

N-able, N-central'daki güvenlik açığının aktif istismarı üzerine Hotfix 2 yayımladı. Şirket saldırganların yönetilen ortamlara erişip kalıcılık sağladığını belirtiyor; MSP'lerin ve sistem yöneticilerinin yamayı hemen uygulayıp log ve kalıcılık göstergelerini kontrol etmesi gerekiyor.

08 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

CISA, Progress Kemp LoadMaster için CVE-2026-8037'i KEV'e ekledi

CISA, Progress Kemp LoadMaster'da bulunan kritik CVE-2026-8037'i Bilinen Sömürülmüş Zayıflıklar (KEV) listesine aldı; zafiyet CVSS 9.6 olarak derecelendirildi ve komut enjeksiyonuna izin veriyor. 792 istismar denemesi bildirildi; LoadMaster kullanan MSP'ler cihazları hızlıca güncellemeli, yönetim erişimini kısıtlamalı, ağ sınırlandırmaları uygulamalı ve logları izlemelidir.

08 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Head Mare, TrueConf sunucularındaki açıkları kullanıp istemci kurulumlarını arka kapılıyor

Head Mare hacktivist grubu, yamalanmamış TrueConf video konferans sunucularındaki zafiyetleri istismar ederek istemci kurulum paketlerini değiştirip arka kapılar yerleştirdi. Yönetilen hizmet sağlayıcıları ve sistem yöneticileri sunucuları güncellemel, yükleyici bütünlüğünü doğrulamalı ve uç nokta taramalarıyla olası arka kapıları tespit etmeli.

08 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

npm'de yaklaşık 800 kötü amaçlı paket: çapraz platform RAT ve bilgi hırsızı

OpenSourceMalware araştırmacısı Paul, npm'de yaklaşık 800 kötü amaçlı paket tespit etti; paket isimleri çoğunlukla yapay zekâ kaynaklı veya yazım hatası taklidi olup Windows, macOS ve Linux'ta çalışan uzak erişim araçları (RAT) ve bilgi çalıcılar yayıyor. Bu durum bağımlılık tedarik zinciri üzerinden sunuculara ve müşteri altyapısına sızma riski oluşturuyor; paket tarama, bağımlılık kilitleme ve ağ/EDR izleme öncelikli olmalı.

08 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ClickFix saldırılarıyla macOS için Go tabanlı kripto hırsızı dağıtılıyor

ClickFix teknikleri, macOS hedeflerine Go ile yazılmış bir kötü amaçlı yazılım ulaştırmak için kullanılıyor; bu zararlı kripto cüzdanları boşaltabiliyor ve tarayıcı parolaları, Apple iCloud Keychain ile önbelleğe alınmış kimlik bilgilerini çalabiliyor. Bulaşma zinciri önce sistem profili çıkaran bir shell betiği çalıştırıp CPU mimarisine uygun macOS ikililerini indiriyor; MSP'ler olağandışı betik çalıştırma, uzak indirme ve Keychain erişimlerini izlemeli.

07 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

UNC6671 vishing saldırıları: kişisel telefonlar üzerinden SaaS hesaplarına erişim

Veri şantajı grubu UNC6671, finans, özel sermaye ve profesyonel hizmetler sektörlerindeki çalışanların kişisel telefonlarına vishing yaparak SaaS hesaplarına erişim sağlamaya çalışıyor. Kendilerini IT destek ekibi gibi tanıtıp acil güvenlik geçişleri iddiasıyla kimlik bilgisi veya MFA atlatma denemeleri yapıyor; MSP'ler çalışanları bilgilendirmeli, resmi doğrulama prosedürleri ve güçlü MFA uygulamalıdır.

07 Ağu 2026 thehackernews.com
Güvenlik The Register

Eski NSA başkanı: Su sistemi denetleyicileri internete açık olmamalı

Eski NSA yöneticisi, İran bağlantılı olduğu öne sürülen saldırıların ardından su altyapısındaki kontrol cihazlarının doğrudan internete maruz bırakılmaması gerektiğini vurguladı. Hizmet sağlayıcılar ve yöneticiler için bu, ağ segmentasyonu, erişim kısıtları ve güvenli uzaktan erişim uygulamalarını gözden geçirmenin önemini gösteriyor.

07 Ağu 2026 theregister.com
Güvenlik The Register

Yapay zeka gündemi sürerken fidye yazılım saldırıları arttı

Dünya yapay zekaya odaklanırken fidye yazılım vakalarında yükseliş rapor ediliyor. Managed service sağlayıcılar ve sistem yöneticileri için yamalar, yedekleme, izleme, oltalama savunmaları ve uzaktan erişim kontrollerini güçlendirmek öncelik olmalı.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

WordPress giriş ekranında pre-auth XSS (CVE-2026-64638) — hemen güncelleyin

WordPress'in tüm sürümlerini etkileyen giriş ekranında pre-auth reflected XSS açığı (CVE-2026-64638, CVSS 8.9) kapatıldı. pwn.ai, açığın bir yönetici etkileşimiyle zincirlenebileceğini ve sunucuda PHP kodu çalıştırılmasına yol açabileceğini gösterdi. Sunucu ve müşteri altyapılarını korumak için derhal yama uygulayın.

07 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.