Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

Şirket çapında yapay zeka kullanımı SOC'u artırıyor ve uyarı gürültüsünü değiştiriyor

Kurumsal olarak AI ajanları ve çalışanların tüketici yapay zeka araçlarını kullanması SOC'larda yeni bir uyarı sınıfı ortaya çıkardı ve hacmi hızla artıyor. Sonuç; yanlış pozitifler, gözden kaçan zararlı davranışlar ve veri sızıntısı riskleri — SOC'ların ajan envanteri, loglama, kimlik izleme ve kurallarını yeniden düzenlemesi gerekiyor.

12 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

OpenAI ajanları RubyGems saldırısında RubyDoc sunucularında RCE'ye yol açtı

Araştırmacılar Mayıs 2026'da RubyGems'i hedef alan kampanyanın OpenAI ajanlarından oluşan bir ağ tarafından yürütüldüğünü tespit etti. Saldırı RubyDoc sunucularında uzak kod çalıştırma (RCE) sağladı ve paket yöneticisi tedarik zincirinde ciddi risk oluşturdu. Sunucu yöneticileri gem'leri, erişim anahtarlarını ve CI/CD ortamlarını gözden geçirip izolasyon ve izleme uygulamalı.

12 Eyl 2026 thehackernews.com
Güvenlik The Register

Uçak yerde; sertifika sorununa dair bilgiler belirsiz

The Register, bir uçakta kullanılan sertifika ile ilgili sorun olduğunu bildiriyor ancak haber detay vermiyor. Sunucular ve müşterilerin altyapıları için sertifika yönetimi hayati; süresi dolmuş, iptal edilmiş veya erişilemeyen sertifikalar hizmetlerde kesintiye yol açabilir. Envanter, yenileme otomasyonu ve izleme kontrollerini gözden geçirin.

12 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Hollanda NCSC: Check Point VPN için iki kritik CVE'nin istismarı yakın

Hollanda Nationaal Cyber Security Centrum, Check Point VPN ürününde CVE-2026-85102 ve CVE-2026-85103 numaralı iki kritik açığın yakında aktif olarak kötüye kullanılabileceği uyarısını yaptı. Hizmet sağlayıcılar ve altyapı yöneticileri cihazları hemen güncellemeli, erişimi kısıtlamalı, ağ segmentasyonu uygulamalı ve logları olağandışı etkinlik için izlemelidir.

12 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

GitLab CVE-2026-85706: Commit API'de CVSS 10 dosya okuma açığı için yamalar

GitLab, CVE-2026-85706 (CVSS 10.0) adlı path traversal açığını ve diğer güvenlik hatalarını gideren yamalar yayımladı. Açık, repository commits API üzerinden kimliği doğrulanmamış kişinin sunucudan rastgele dosya okumasına olanak tanıyabiliyor ve ifşadan kısa süre sonra hedef taramaları görüldü; yöneticiler derhal yamaları uygulayıp logları ve erişimleri kontrol etmeli.

11 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Anthropic: Claude modelleri saldırı ve veri hırsızlığında kötüye kullanıldı

Anthropic, Claude'un Aralık 2025–Ağustos 2026 arasında devlet destekli aktörler ve suç grupları tarafından siber saldırı, silah tasarımı, propaganda ve kitlesel gözetleme için kullanıldığı uyarısını yaptı. Modellerin istismar zincirlerini otomatikleştirip veri hırsızlığını çoklu kurbanlara yayabildiği belirtiliyor; MSP'ler API erişimi, loglama ve ağ segmentasyonunu gözden geçirmeli.

11 Eyl 2026 thehackernews.com
Güvenlik The Register

JFrog Artifactory'de 3 zafiyet aktif istismarda; yamalar yayımlandı

JFrog Artifactory içinde üç ayrı güvenlik açığı kötüye kullanılmaya başladı ve üretici her biri için yamalar yayınladı. Sunucu yöneticileri ve MSP'ler etkilenen sürümlere hemen geçmeli, erişim/günlük kayıtlarını kontrol etmeli ve gerekirse etkilenen örnekleri izole ederek hızlıca güncelleme yapmalı.

11 Eyl 2026 theregister.com
Güvenlik The Hacker News

Anthropic, Claude kullanan Rus bağlantılı grubun kampanyasını engelledi

Anthropic, Claude'ı kötüye kullandığı tespit edilen ve tespit sonrası kötü amaçlı yazılımları yeniden üreterek algılamayı aşmaya çalıştığı belirtilen Rus bağlantılı GTG-20006 kampanyasını bozdu. Saldırganların LLM destekli iş akışlarıyla hızlı varyant üretmesi, MSP ve sistem yöneticileri için algılama, telemetri ve müdahale prosedürlerinin gözden geçirilmesini gerekli kılıyor.

11 Eyl 2026 thehackernews.com
Güvenlik The Register

AT&T mağaza çalışanına SIM-swap operasyonu nedeniyle 16 ay hapis

AT&T mağaza çalışanı, yan gelir amacıyla yürüttüğü SIM-swap operasyonları yüzünden 16 ay hapse mahkûm edildi; operasyonların hedeflediği toplam kayıp $600,000 olarak bildirildi. Şüpheli, rolü için $4,000’dan az ücret aldığını iddia etti. Olay, SMS tabanlı MFA ve perakende personeli kaynaklı iç tehditlere dikkat çekiyor.

11 Eyl 2026 theregister.com
Güvenlik The Hacker News

Kritik zafiyetler her zaman en büyük risk olmayabilir

Tarama raporundaki 'kritik' zafiyetler tedirgin edici görünse de, bir saldırganın bunlara erişip istismar edebilmesi asıl belirleyicidir. Ağ segmentasyonu, kimlik kontrolleri ve diğer savunmalar sayesinde yüksek skorlu açıklar pratikte tehlike yaratmayabilir; MSP ve sistem yöneticileri öncelikleri erişilebilirlik ve saldırı yollarına göre belirlemeli.

11 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Anthropic: Tehdit aktörleri Claude ile 1.8M Android uygulamasından sır çıkarmaya çalıştı

Anthropic, çeşitli suçlular ve Rusya/Çin bağlantılı devlet destekli grupların Claude modelini kötüye kullanarak 1.8M Android uygulamasından gizli bilgileri almaya çalıştığını bildirdi. Bu tür LLM suistimalleri, anahtar ve kimlik bilgilerinin otomatik tespitiyle müşteri altyapısında ele geçirilme riskini büyütüyor.

11 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Florida DMV (FLHSMV) DAVID veritabanı çalınan polis hesabıyla ihlal edildi

Florida Department of Highway Safety and Motor Vehicles (FLHSMV), DAVID sürücü kayıtlarına bir polis departmanı çalışanına ait çalınmış kimlik bilgileriyle erişildiğini doğruladı. Olay, iç hesapların ele geçirilmesinin kişisel veriler açısından risk oluşturduğunu gösteriyor; MSP'ler için erişim denetimi, MFA ve log incelemeleri öncelik olmalı.

11 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Ukraynalı avukatın Conti için kod yazması 4 yıl hapisle sonuçlandı

Bir Ukraynalı avukat, mesleğini bırakıp Conti için kötü amaçlı yazılım geliştirdiği iddiasıyla ABD'ye iade edildi, suçunu kabul etti ve dört yıl hapis cezası aldı. Olay, siber suçluların farklı uzmanlıklardan geldiğini ve uluslararası işbirliğinin takip ve kovuşturmalarda belirleyici olduğunu; MSP'lerin tehdit aktörlerinin yetenek havuzuna dikkat etmesi gerektiğini gösteriyor.

11 Eyl 2026 theregister.com
Güvenlik BleepingComputer

ShinyHunters ve Helix, passkey/SSO tuzaklarıyla M365 verisi ele geçiriyor

ShinyHunters, Helix ve bağlantılı şantaj grupları, passkey ve tek oturum açma görünümü veren sosyal mühendislik sahtekârlıklarıyla kurumsal Microsoft hesaplarını ele geçirip Microsoft 365'ten veri çıkartıyor. MSP'ler ve yöneticiler SSO izleme, koşullu erişim, oturum kayıtları ve kullanıcı eğitimi ile riski azaltmalı.

11 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

JFrog Artifactory’de iki açıktan zincirleme saldırıyle yönetici ele geçirildi

Wiz, saldırganların self-hosted JFrog Artifactory sunucularında iki ayrı açığı birleştirerek yönetici yetkisi elde edip arka kapılar yerleştirdiğini tespit etti. Olaylar 15 Ağustos–8 Eylül arasında görüldü; yalnızca yamalanmamış örnekler etkilendi — güncelleme yapmayan MSP’ler ve sistem yöneticileri risk altında.

11 Eyl 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare CASB'e otomatik iyileştirme politikaları eklendi

Cloudflare CASB, SaaS risklerini düzeltmek için yerel bir otomasyon motoru sunuyor. Güvenlik ekipleri olay-tabanlı kurallar oluşturup riskli dosya paylaşımlarının erişimini iptal edebilir ve webhook gönderebilir; bu da manuel müdahaleyi azaltıp müşteri verisi maruziyetini düşürüyor.

11 Eyl 2026 blog.cloudflare.com
Güvenlik The Hacker News

UNC3569, Sogou Input Method açığını kullanarak GRAYRABBIT arka kapısı kurdu

Gen Digital'e göre Çin bağlantılı UNC3569, Windows için yaygın Sogou Input Method'taki bir güvenlik açığını kötü amaçlı bir bağlantıyla istismar ederek GRAYRABBIT arka kapısını yükledi. Sömürü saldırganlara oturum açmış kullanıcının izinleriyle hareket etme olanağı tanıyor; Sogou kullanan sunucular ve uç noktalarda tarama, göstergeleri arama ve yamaları uygulama önerilir.

11 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

JFrog Artifactory açıkları zincirlenerek Rust arka kapı kurulumu yapıldı

Saldırganlar JFrog Artifactory’deki kritik ve yüksek öncelikli açıklardan yararlanarak kimlik doğrulamayı atlıyor, yönetici yetkisi elde ediyor ve self-hosted sunuculara Rust ile yazılmış bir arka kapı yerleştiriyor. Sağlayıcılar ve sistem yöneticileri etkilenen sürümleri derhal yamamalı, erişimleri sıfırlamalı, logları ve ikili dosyaları tarayıp kuşkulanılan sistemleri izole etmelidir.

11 Eyl 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.