Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Register

N-able N-central 'god mode' açığı: saldırganlar müşteri ağlarına erişti

N-able, N-central'deki 'god mode' yetki açığının istismar edildiğini ve saldırganların bazı müşterinin ağlarına eriştiğini doğruladı. Firma ikinci bir hotfix yayımladı ve N-central kullanan yöneticilere güncellemeyi hemen uygulamalarını öneriyor. MSP'ler için tek bir yönetim noktasının ele geçirilmesinin müşteri altyapısına yayılma riski taşıdığı anlaşılıyor.

07 Ağu 2026 theregister.com
Güvenlik The Register

ShinyHunters telefonla erişim elde etti, 10.9M e‑posta adresi sızdı

ShinyHunters, bir kanser tanı şirketini telefonla kandırıp çalışanlardan erişim alarak 10.9M e‑posta adresi ve kişisel/sağlık verileri sızdırdı. Sağlayıcıların sosyal mühendislik savunmasını, erişim kontrollerini ve olay müdahale planlarını acilen gözden geçirmesi gerekiyor.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

Linux SCTP'de 18 yıllık hata yerel kullanıcıya root ve konteyner kaçışı sağlayabilir

Linux'in SCTP ağ kodunda 2008'den beri bulunan bir use-after-free hatası, Tencent araştırmacılarına göre konteynerden ana makineye kaçış ve root ayrıcalığına yol açabiliyor. 3 Ağustos'ta yayımlanan düzeltmeler 7.1.6, 6.18.42, 6.12.101 ve 6.6.148 kernel sürümlerinde yer alıyor; SCTP erişimi olan eski çekirdekler güncellenmeli.

07 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

NatJack: NAT tablolarını manipüle ederek TCP oturumlarını ele geçiren yeni saldırı

Araştırmacı Malcolm Stagg, 'NatJack' adı verilen bir saldırı sınıfı açıkladı; saldırı NAT bağlantı durumunu değiştirerek aktif TCP oturumlarını ele geçirebiliyor, DNS yanıtlarını taklit edebiliyor, eşlenen portları ortaya çıkarabiliyor ve NAT tablolarını tüketebiliyor. Black Hat USA 2026 sunumuna göre Windows dahil farklı uygulamalarda görüldü; servis sağlayıcılar kenar cihaz yazılımlarını güncelleme, NAT loglama ve bağlantı sınırlarını gözden geçirmeli.

07 Ağu 2026 thehackernews.com
Güvenlik The Register

TONTOU saldırısı Spectre korumalarını Intel ve AMD'de atlatıyor

MIT araştırmacıları TONTOU adlı bir saldırının zamanlayıcı kesintilerini kullanarak dallanma öngörücüsüne yeniden müdahale imkanı verdiğini gösterdi; Zen 2 için çalışan bir PoC mevcut. Bu, Spectre düzeltmelerinin bazı Intel ve AMD işlemcilerde etkisiz kalabileceğini işaret ediyor. Sunucu yöneticileri üretici uyarılarını ve yamaları takip etmelidir.

07 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Metabase'te SQL enjeksiyonu sıfırıncı gün açığı müşteri verileri çalındı

Metabase'te bulunan bir SQL enjeksiyonu sıfırıncı gün açığı müşteri örneklerine yönelik veri hırsızlığı saldırılarında kullanıldı; Framework ve Tally rapor edilen etkilenenler arasında. Sunucu yöneticileri örnekleri acilen incelemeli, kimlik bilgilerini döndürmeli, yamaları veya geçici önlemleri uygulamalı ve logları analiz etmelidir.

07 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Microsoft 365'e yönelik AitM kimlik avı bordro ve finans e-postalarını hedefliyor

Araştırmacılar, Microsoft 365 hesaplarını AitM (adversary-in-the-middle) tekniğiyle ele geçiren ve bordro ile finans süreçlerindeki kilit kişileri bularak ilgili e-postaları toplayan aktif bir kimlik avı kampanyası tespit etti. Saldırganlar kötü oturum açmaları tüketici trafiği gibi göstermek için residential proxy'ler kullanıyor; bu da BEC ve veri sızıntısı riskini artırıyor.

07 Ağu 2026 thehackernews.com
Güvenlik The Register

İskoç NHS, 9 yaşındaki kızın tıbbi kayıtlarına olası yetkisiz erişimi inceliyor

İskoç bir NHS trust, Minnie Merriman adlı 9 yaşındaki hastanın tıbbi kayıtlarına personel tarafından izinsiz erişilip erişilmediğini araştırıyor; soruşturma, bir kişinin cinayet şüphesiyle gözaltına alınmasının ardından başladı. Sunucu yöneticileri ve MSP'ler için uyarı: erişim kayıtlarını, rol bazlı izinleri ve izinsiz erişim bildirimlerini gözden geçirin.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

AI destekli HTTP Terminator yeni HTTP desync teknikleri ve Apache sıfırıncı gün keşfetti

PortSwigger araştırmacısı James Kettle'in HTTP Terminator adlı yapay zekâ destekli aracı, onbinlerce aday desenkronizasyon vektörünü tarayarak daha önce görülmemiş HTTP desync yöntemleri bulup doğruladı. Ayrı bir insan yönlendirmeli analiz akışı ise Apache Traffic Server'da bir zero-day açığını ortaya çıkardı; sunucu yöneticileri yamalama, trafik izleme ve WAF kurallarını gözden geçirmeli.

07 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Unlimited Technology Systems ihlali 3.8 milyonun üzerinde kişiyi etkiledi

Sağlık yazılımı sağlayıcısı Unlimited Technology Systems, Ekim 2025'te gerçekleşen bir veri ihlalinin 3.8 milyondan fazla kişiyi etkilediğini duyurdu. MSP'ler ve sistem yöneticileri müşteri veri maruziyetini kontrol etmeli, bildirim ve uyumluluk gereksinimlerini gözden geçirmeli, erişim kontrolleri, yedekler ve olay müdahale planlarını doğrulamalı.

07 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Windows Hello for Business anahtarının Entra ID'de kalıcı erişim riski

Dirk-jan Mollema, oturum açmış bir Windows oturumunda çalışan kötü amaçlı yazılımın kullanıcının Windows Hello for Business anahtarını kullanarak Microsoft Entra ID'ye kimlik doğrulayabildiğini gösterdi. Saldırgan cihaz kaydı yapıp Primary Refresh Token (PRT) alarak ve tenant politikalarına göre ek kimlik yöntemleri ekleyerek uzun süreli bulut erişimi oluşturabilir; MSP ve sistem yöneticileri için kalıcılık riski doğuruyor.

07 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Claude Code ve Gemini CLI hataları GitHub issue ile CI sırlarına erişim sağlıyor

Yetkisiz bir GitHub issue açılması, Anthropic ve Google'ın coding-agent depolarında CI runner'larında kod yürütülmesine; OpenAI'nın deposunda da bir sonraki agent çalışmasının ele geçirilmesine yol açtı. Novee Security bu senaryoyu varsayılan konfigürasyonlarda test edip bulgularını 5 Ağustos'ta Black Hat USA'da sundu; MSP'lerin CI sırrı ve tetikleme ayarlarını gözden geçirmesi gerekiyor.

07 Ağu 2026 thehackernews.com
Güvenlik The Register

Phishing ile Microsoft 365 hesabı ele geçirilen ABD savunma tedarikçisi

Phishing saldırısıyla bir ABD savunma tedarikçisinin Microsoft 365 hesabına izinsiz erişim sağlandı. Erişim sonucunda mühendislik belgeleri ve muhtemelen ihracat kontrolüne tabi teknik bilgiler ele geçirildi. MSP'ler ve sistem yöneticileri için kimlik koruması, MFA ve etkinlik izleme öncelikli önlemler olmalı.

07 Ağu 2026 theregister.com
Güvenlik Cloudflare

Cloudflare: Bot tespitte anlık riskten sürekli güven değerlendirmesine geçiş

Cloudflare, bot engellemeyi tek seferlik risk kontrollerinden devam eden güven değerlendirmesine taşımış. BotBase ve Precursor gibi sistemler davranışları sürekli inceleyip iyi veya kötü niyetli etkinlikleri puanlıyor; Precursor Trace ile imleç hareketlerinizin insan mı bot mu sayıldığını test edebilirsiniz. Bu yaklaşım, müşterilere hizmet veren altyapılarda bot saldırılarına karşı daha dinamik koruma sağlar.

07 Ağu 2026 blog.cloudflare.com
Güvenlik The Register

ABD sağlık yazılımı sağlayıcısına izinsiz erişim: 3,8 milyon kişi riske girdi

Unlimited Technology Systems’e yapılan izinsiz erişim sonucunda yaklaşık 3,8 milyon kişinin isimleri, SSN’leri, teşhis ve sigorta bilgilerinin sızmış olabileceği bildirildi. Sağlık verisi içermesi, tedarikçi güvenliği, erişim kontrolleri ve olay müdahale süreçlerinin gözden geçirilmesinin önemini gösteriyor.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

TeamPCP: 2020'den beri Redis saldırıları ve tedarik zinciri kampanyası

Yeni analiz TeamPCP'nin 2020'den itibaren internete açık altyapıları ele geçirdiğini ve sonrasında yazılım tedarik zincirine yöneldiğini ortaya koyuyor. Paylaşılan alan adları, benzer kötü amaçlı yazılım dağıtımı ve sahneleme yöntemleri gibi teknik bağlar tespit edildi; MSP'ler ve sistem yöneticileri için Redis gibi açık servisleri sertleştirmek, tedarik zincirini denetlemek ve telemetri/izleme önlemlerini güçlendirmek öncelikli.

07 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Levi Strauss: Sosyal mühendislikle üç çalışanın makinelerinden veri çalındı

Levi Strauss & Co. saldırganların üç çalışanı sosyal mühendislikle hedefleyip bu kişilerin cihazlarındaki kurumsal verilere erişildiğini ve verilerin çalındığını bildirdi. MSP'ler ve sistem yöneticileri için uç nokta koruması, MFA, oltalama eğitimi ve müdahale planlarının gözden geçirilmesi önem taşıyor.

07 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Eski Merseyside polisi suç ortaklarının kayıtlarına izinsiz erişmekten hüküm giydi

Eski Merseyside polis memuru, polis bilgi sistemlerini kullanarak tanıdığı kişilerin kayıtlarını izinsiz sorguladığı için Computer Misuse Act kapsamında mahkûm edildi ve görevden uzaklaştırıldı. Olay, müşteri altyapısını yönetenler için iç tehditlere, yetki sınırlarına, ayrıntılı erişim kayıtlarına ve personel bildirim süreçlerine yatırım yapmanın önemini hatırlatıyor.

07 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.