Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

H1 2026: İş e‑postası ele geçirerek bankacılık zararlısı ve panoyu hedefleyen kripto saldırısı

Gen'in H1 2026 raporu iki ayrı saldırı zincirini ortaya koyuyor: biri ele geçirilmiş kurumsal e‑posta hesapları ve tarayıcı müdahalesiyle bankacılık amaçlı kötü yazılım yayıyor; diğeri ise pano içeriğini izleyip kopyalanan kripto adreslerini değiştirerek ödemeleri yönlendiriyor. MSP'ler ve sistem yöneticileri için e‑posta güvenliği, tarayıcı sertleştirme, uç nokta koruması ve ödeme adreslerinin manuel doğrulanması öncelikli.

07 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

North Carolina Ports Authority siber saldırıyı doğruladı; liman operasyonları yavaşladı

North Carolina Ports Authority, Port of Wilmington, Port of Morehead City ve Charlotte Inland Port'ta IT sistemlerine yönelik bir siber saldırıyı doğruladı. Olay operasyonların yavaşlamasına ve hizmet aksaklıklarına neden oldu; MSP'ler ve sistem yöneticileri için erişim kontrolleri, yedeklemeler ve olay müdahale planlarının hızlıca gözden geçirilmesi önem taşıyor.

07 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Çin, Palo Alto Networks ürünlerinin güvenliğiyle ilgili gizemli inceleme başlattı

Çinli yetkililer Palo Alto Networks ürünlerinin güvenliği üzerine bir inceleme başlattı ancak işlem için gerekçe açıklanmadı; önce Micron’da benzer bir davranış görüldü. Bu tür soruşturmalar tedarik zinciri ve düzenleyici riskleri artırır; servis sağlayıcılar vendor duyurularını takip etmeli, güncelleme/sertifika durumlarını ve acil durum planlarını gözden geçirmeliler.

07 Ağu 2026 theregister.com
Güvenlik The Register

USENIX Security konferansı yapay zeka kaynaklı makale artışını nasıl yönetiyor

USENIX Security, yapay zekâ etkili çalışmaların çoğaldığı bir dönemde başvuru sayısındaki yükselişi yönetiyor; organizatörler hakem ve ön eleme süreçlerini uyarlıyor. Şu an için otomatik içerik üretimi veya etik ihlaller yaygın bir problem değil, fakat artan inceleme yükü ve doğrulanabilirlik konusu dikkat gerektiriyor.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

Zapscape KVM açığı: L1 konuktan host'a kaçış riski (CVE-2026-64561)

Zapscape adlı yeni bir Linux kernel açığı (CVE-2026-64561), iç içe sanallaştırma açıkken KVM/x86'nın shadow MMU'sunu hedefleyerek L1 konuk içindeki ayrıcalıklı bir saldırganın host üzerinde kod çalıştırmasına imkan verebilir. Sağlayıcılar ve sistem yöneticileri için izolasyonun bozulması anlamına gelir; yamalar ve nested-virtualization erişim kısıtlaması önceliklendirilmeli.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Cisco, Catalyst SD‑WAN ve IOS XE için 12 güvenlik açığını giderdi; üçü CVSS 9.8

Cisco, Catalyst SD‑WAN ve IOS XE yazılımlarında bulunan 12 güvenlik açığını kapatan güncellemeler yayımladı. SD‑WAN açıkları cihaz yapılandırmasından bağımsız etkiliyor; IOS XE ise standalone ya da controller modunda çalışırken risk altında. Üç zafiyet CVSS 9.8 puanına sahip — yamaları önceliklendirin ve cihazlarınızı kontrol edin.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Yeni INTERRUPT INJECTION saldırısı Spectre v2 korumalarını atlayabiliyor

MIT CSAIL araştırmacıları Daniël Trujillo ve Mengjia Yan tarafından tanımlanan INTERRUPT INJECTION ile yetkisiz bir Linux süreci, donanım kesmesini zamanlayıp çekirdek tarafından temizlenen dal tahminleyicisini yeniden kirletebiliyor. Bu yöntem Intel ve AMD işlemcilerde Spectre v2 mitigasyonlarını etkisiz bırakabiliyor; AMD Zen 2 üzerinde Linux 6.14 ile varsayılan korumalar testte başarısız oldu.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık güvenlik özeti: Odysseus RCE, Samsung tek tık devralma, iCloud arka kapı çekişmesi

Bir dizi zafiyet ve istismar bu hafta öne çıktı: Odysseus uzaktan kod yürütme, Samsung'da tek tıkla hesap ele geçirme iddiaları ve iCloud'la ilgili arka kapı tartışmaları. Açık sunucular, tekrarlanan hatalar, kötü amaçlı paketler ve manipüle ajan talimatları gibi basit vektörler müşterilerinizin altyapısını tehlikeye atabilir; erişim kontrolü, yamalama ve ikili doğrulama öncelikli olmalı.

06 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

ClickFix kampanyasında Go tabanlı macOS infostealer kripto çalıyor

ClickFix kampanyasıyla dağıtılan Go ile yazılmış bir kötü amaçlı yazılım, macOS cihazlardan kripto varlıkları, tarayıcı parolaları, Apple Keychain ve önbellekteki kimlik bilgilerini hedefliyor. Hizmet sağlayıcılar ve sistem yöneticileri için müşteri Mac'lerde parola ve Keychain korumasını güçlendirmek, kimlik bilgilerini yenilemek ve veri dışa akışını izlemek önemli.

06 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

4.407 Rockwell PLC internete açık; 22'si su saldırısı yaşanan şehirlerde

Forescout'un 3 Ağustos taraması dünya çapında 4.407 Rockwell PLC'nin internete erişilebilir olduğunu, bunların 2.844'ünün ABD'de bulunduğunu gösterdi. Tarama, su altyapısı saldırılarının görüldüğü şehirlerde 22 kontrol cihazı tespit etti ve 19'unun aynı mobil operatör ağını kullandığını belirledi; ele geçirilme doğrulanmadı. Sunucu ve müşteri altyapısı yöneticileri uzak erişimleri ve ağ bölümlendirmesini gözden geçirmeli.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

CryptoJS zayıf RNG'si Ill Bloom cüzdanlarında 5,7 milyon dolarlık kayba neden oldu

Coinspect, CryptoJS.lib.WordArray.random() fonksiyonundaki yetersiz rastgeleliğin Ill Bloom tabanlı cüzdanlarda kurtarma ifadeleri oluştururken zayıf anahtarlar ürettiğini belirledi. Zincir üzerindeki analizler, Mayıs sonundan bu yana iki ayrı dalgada en az 5,7 milyon doların çalındığını gösteriyor; altyapı yöneticileri ve servis sağlayıcılar bağımlılıklarını ve anahtar üretimini acilen gözden geçirmeli.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

iCloud Private Relay'de WebKit proxy atlaması gerçek IP'leri açığa çıkarabilir

Araştırmacılar, Apple'ın iCloud Private Relay servisinde WebKit kaynaklı proxy atlamalarıyla kullanıcıların gerçek IP adreslerinin sızdırılabileceğini bildirdi. iOS 15'ten beri Safari trafiğini iki röleyle yöneten bu çift atlamalı yapı bypass edildiğinde müşteri gizliliği, IP tabanlı erişim kontrolleri ve loglama güvenilirliği zarar görebiliyor; yöneticiler Apple güncellemelerini ve yapılandırmaları takip etmeli.

06 Ağu 2026 thehackernews.com
Güvenlik Krebs on Security

Kanadalı sanık Snowflake müşterilerine yönelik şantajda suçunu kabul etti

Connor Riley Moucka, Snowflake kullanan 165'ten fazla kurumu hedef alan hack ve şantaj operasyonlarında bilgisayar suçu ve komplo suçunu kabul etti. Ayrıca 100 milyondan fazla AT&T müşterisinin arama ve kısa mesaj kayıtlarını çaldığını itiraf etti; olay bulut erişimi, ayrıcalık yönetimi ve log izleme uygulamalarının güçlendirilmesi gerektiğini gösteriyor.

06 Ağu 2026 krebsonsecurity.com
Güvenlik The Hacker News

Web 'Ask AI' butonlarıyla LLM öneri zehirlemesi: gizli prompt enjeksiyonları

Ticarî sitelerdeki "Ask AI" önceden doldurulmuş bağlantılar, arka planda saklı prompt yükleri göndererek LLM oturum belleğini ve tavsiye davranışını değiştirebiliyor. MSP'ler ve sistem yöneticileri bu tür girişleri güvensiz kabul edip oturum izolasyonu, parametre temizliği ve gelen sorgu doğrulaması uygulamalı.

06 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Hedge fonlarına yönelik saldırılar UNC6671/BlackFile grubuna bağlandı

Son dönemde hedge fonları, özel sermaye ve diğer finans kuruluşlarını hedef alan siber saldırılar UNC6671 ile ilişkilendirildi; grup BlackFile ile bağlantılı olarak rapor ediliyor. Bu tip fidye ve veri-sızdırma operasyonları müşteri bilgileri ve işlem verileri için ciddi tehdit oluşturuyor; MSP'ler ve sistem yöneticileri izleme, ağ segmentasyonu, düzenli yedekleme ve müdahale planlarını gözden geçirmeli.

06 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

İsviçre hükümeti SharePoint ihlaliyle yaklaşık 200 hesap etkilendi

İsviçre federal BT ofisi, Microsoft SharePoint sunucularındaki zayıflıkların suistimal edilmesi sonucu saldırganların yaklaşık 200 hesabı ele geçirdiğini bildirdi. Yönetilen hizmet sağlayıcılar ve sunucu yöneticileri erişim kontrollerini, yamalama ve log incelemelerini önceliklendirmeli; müşteri kimlik bilgileri ve veri sızıntılarını araştırmalılar.

06 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

TONTOU saldırısı Spectre v2 düzeltmelerini atlatıyor, Linux parola hash'leri sızıyor

Araştırmacılar TONTOU adlı yeni bir CPU spekülatif yürütme saldırısı keşfedip Spectre v2 için yapılan son düzeltmeleri etkisiz hale getirmenin yolunu buldu ve Linux makinelerinden parola hash'lerini çeken çalışan bir istismar geliştirdiler. Sunucu yöneticileri ve MSP'ler yamaların ve mikrokod güncellemelerinin durumunu doğrulamalı, şüpheli kod çalıştırmayı kısıtlamalı ve çok kiracılı ortamlarda izolasyonu güçlendirmelidir.

06 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

IT departmanı dizüstü bilgisayarlara giriş bilgilerini yapıştırdı

Bir IT ekibi, çalışanların oturum açmasını kolaylaştırmak için dizüstü bilgisayarlara yapışkan notlarla giriş bilgileri bıraktı; bu notlar dışarıda kaldığında başkaları cihazlara erişebildi. MSP ve sistem yöneticileri için fiziksel kimlik bilgisi koruması, parola yöneticileri, ekran kilidi ve uzaktan yönetim/yenileme prosedürleri önemini bir kez daha gösteriyor.

06 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.