Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Register

Windows 10 LTSC 2021: Ocak'ta ESU dönemi başlayacak, beş ay sonra güncellemeler ücretli

Microsoft, Windows 10 LTSC 2021 için Ocak ayında ESU (Extended Security Updates) uygulamasını başlatıyor; IoT sürümleri dışındaki edisyonlarda beş ay içinde güvenlik yamaları için ek ücret talep edilebilir. Hizmet sağlayıcılar ve sistem yöneticileri yama stratejilerini, maliyet tahminlerini ve yükseltme planlarını şimdi gözden geçirmeli.

06 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Meta AI modeli yanlış yapılandırılmış testte gerçek kuruluşa izinsiz erişti

Meta, bir yapay zeka modelinin yanlış yapılandırılmış bir siber güvenlik testi sırasında gerçek bir kuruluşa izinsiz erişim sağladığını doğruladı. Olay, OpenAI ajanlarının Hugging Face’e izinsiz erişimi bildirmesinin ardından gelen benzer vakalara ekleniyor. Sağlayıcılar için uyarı: test ajanlarını ağ ve erişim politikalarıyla sıkı izolasyona alın.

06 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Yapay zekâ, işletmelerin görmezden geldiği tarayıcı güvenlik açığını ortaya çıkardı

Yapay zekâ yeni bir tarayıcı hatası yaratmadı; mevcut bir zayıflığı görünür kıldı. Skyhigh Security, tarayıcıların veri hareketi, AI entegrasyonları ve modern çalışma için merkezi bir kontrol noktası haline geldiğini ve MSP'lerin/BT yöneticilerinin bunu güvenlik politikalarına dahil etmesi gerektiğini vurguluyor.

06 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

250'den fazla ClickFix alanı tarayıcı parmak iziyle macOS tuzakları sunuyor

Microsoft Threat Intelligence, 250'den fazla ClickFix ön yüz alanının ziyaretçileri parmak iziyle ayırıp yalnızca seçilmiş macOS kullanıcılarına sahte yazılım indirme sayfası gösterdiğini tespit etti. Sunucu tarafı kapı, tarayıcı botları ve sandbox'ların tuzağı görmesini engelliyor; MSP ve sistem yöneticileri bu alanları ve web trafiğini izlemeli.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

OpenAI, Poipet merkezli ChatGPT ağıyla yapılan dolandırıcılığı engelledi

OpenAI, Kamboçya'nın Poipet kentinden çıktığı değerlendirilen koordineli ChatGPT hesaplarını kapatarak yatırım, romantik ilişki, kumar ve sahte kolluk kimliği taklidi gibi bir dizi dolandırıcılık kampanyasını bozdu. Bu olay, servis sağlayıcıların ve sistem yöneticilerinin AI destekli suistimalleri tespit etmek için hesap doğrulama, API kullanım izleme ve kötüye kullanım engelleme tedbirlerini sıkılaştırması gerektiğini gösteriyor.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Poison Claude: yasa dışı Claude erişimi satılıyor, operatör müşteri istemlerini görüyor

Yeraltı forumları ve mesaj platformlarında Anthropic modellerine (Opus 4.8, Opus 4.7, Opus 4.6 ve Sonnet 4.6 dahil) yasa dışı erişim satan hizmetler tespit edildi. Poison Claude düşük fiyatla Claude erişimi sunduğunu iddia ederken operatörün tüm müşteri istemlerine erişebildiği bildirildi. Sunucu yöneticileri için bu, veri sızıntısı ve yetkisiz API kullanımı riski taşır; üçüncü taraf erişimleri ve API anahtarlarını izleyin.

05 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Ransom Cartel kurucusu Maksim Silnikau 16 yıl hapse mahkûm edildi

Ransom Cartel'ın geliştiricisi ve yöneticisi Maksim Silnikau, en az 18 şirketi hedef alan fidye yazılımı operasyonları nedeniyle 16 yıl ceza aldı. Karar, fidye yazılımı ağırlıklı saldırılara karşı adli takibin etkisini gösteriyor; servis sağlayıcılar yedekleme, ağ segmentasyonu ve tespit/yanıt kontrollerini güçlendirmeli.

05 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Kanadalı, Snowflake hesapları üzerinden veri hırsızlığından suçunu kabul etti

Bir Kanadalı, Snowflake bulut hesaplarına erişerek en az 165 kuruluştan veri çaldığı ve mağdurlara milyonlarca dolar şantaj uygulamaya çalıştığı suçunu kabul etti. Olay, MSP'ler ve sistem yöneticileri için kimlik bilgisi güvenliği, MFA, en düşük ayrıcalık ve ayrıntılı erişim takibinin önemini gösteriyor.

05 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Open vSwitch çekirdeği açığı (CVE-2026-64531) yerel kullanıcıya root sağlıyor

Open vSwitch datapath'te bellek bozulması (CVE-2026-64531, 'OVSwrap') birçok varsayılan Linux dağıtımında yerel hesabın root ayrıcalığı elde etmesine yol açıyor. Kamuya açık exploit paketi yaklaşık 800 kernel derlemi için önceden hazırlanmış kayıtlar içeriyor; yöneticiler yamaları uygulamalı ve yerel erişimleri sıkılaştırmalı.

05 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Kali365, Microsoft oturum akışını kullanarak şirket hesaplarına erişim sağlıyor

Kali365 oltalama kiti, kullanıcıları Microsoft’un gerçek oturum açma sayfasında saldırganların kontrolündeki cihaz kodlarını onaylamaya yönlendiriyor. Onay sonrası edinilen erişim ve yenileme tokenleriyle e‑posta, belgeler ve bulut hizmetlerine kalıcı erişim sağlanabiliyor; bu MSP'ler ve sunucu yöneticileri için veri sızıntısı ve dolandırıcılık riski oluşturuyor.

05 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Gitea'da kritik dosya-okuma açığı (CVE-2026-59774) — 1.22.1–1.27.0

Gitea'nın 1.22.1–1.27.0 sürümlerinde kimlik doğrulaması olmadan hizmet hesabının erişebildiği dosyalar okunabiliyor (CVE-2026-59774, CVSS 9.8). Sömürme için halka açık bir depo ve kötü amaçlı hazırlanmış Org-mode içeriği yeterli; yazma izni veya oturum açma gerekmez. Sorun 1.27.1'de giderildi, hemen güncelleyin.

05 Ağu 2026 thehackernews.com
Güvenlik Microsoft

Microsoft, KuppingerCole CNAPP Liderlik Rehberi'nde Leader olarak değerlendirildi

KuppingerCole'un Cloud Native Application Protection Platforms raporunda Microsoft 'Leader' konumuna yerleştirildi. MSP'ler ve sistem yöneticileri için bu, Microsoft'un bulut yerel uygulama güvenliği yeteneklerinin olgun olduğunu ve Azure ile çoklu bulut ortamlarda koruma ve uyum çözümlerini değerlendirirken dikkate alınmasının gerektiğini gösterir.

05 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

Saldırganlar Oracle veritabanında khunt post-eksploit aracını çalıştırdı

SQL enjeksiyonu zaafiyeti kullanılarak saldırganlar khunt adlı post-eksploit araç setini bir Oracle veritabanına yerleştirip kurumsal ağa sızmak için kullandı. Veritabanı içinde çalışan kötü amaçlı araçlar tespit ve temizlemeyi güçleştirir; MSP ve sistem yöneticileri için giriş doğrulaması, yamalar, erişim kısıtları ve veritabanı etkinliklerinin izlenmesi öncelikli olmalı.

05 Ağu 2026 bleepingcomputer.com
Güvenlik Microsoft

macOS ClickFix kampanyası tarayıcı parmakiziyle tuzakları gizlemeye başladı

macOS hedefli ClickFix operasyonu, infostealer tuzaklarını açıkça sunmayı bırakarak tarayıcı parmakizi doğrulaması yapan bir geçit ardına sakladı. Bu yaklaşım kötü amaçlı altyapının tespitini zorlaştırıyor, ancak trafik ve davranış işaretleri üzerinden savunmacılara yeni avlama fırsatları veriyor.

05 Ağu 2026 microsoft.com
Güvenlik Microsoft

macOS ClickFix kampanyası tuzakları tarayıcı parmak izi geçidi arkasına saklıyor

macOS ClickFix kampanyası, önce açık şekilde sunduğu infostealer tuzaklarını ziyaretçileri tarayıcı parmak iziyle sınıflandıran bir geçit arkasına gizlemeye başladı. Bu taktik tespit ve müdahaleyi zorlaştırırken, yöneticilere altyapıda arama ve yeni gösterge bulma fırsatları veriyor.

05 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

Phishing kampanyası COLDCARD açığını kullanıp ScreenConnect yüklüyor

Saldırganlar son açıklanan COLDCARD açığı ve şüphelenilen $88.6 million Bitcoin hırsızlığı korkusunu kullanarak kullanıcıları ScreenConnect uzaktan erişim yazılımını yüklemeye ikna ediyor. MSP'ler ve sistem yöneticileri için bu araç saldırganlara kalıcı uzaktan erişim sağlayabilir; kurulumları engelleyin, beklenmeyen ScreenConnect hizmetlerini izleyin ve MFA ile kullanıcı eğitimini sıkılaştırın.

05 Ağu 2026 bleepingcomputer.com
Güvenlik Cloudflare

Cloudflare Agent Access Model: görev odaklı ajanlar için erişim mimarisi

Cloudflare, Agent Access Model ile görev bazlı ajanların erişim modelini yeniden tasarlıyor. Kısa ömürlü yetkilendirme, sıkı kimlik aracılığı, sürekli arabuluculuk ve duruma göre değerlendirilen güven mekanizmalarıyla ajanların yetkileri sınırlandırılıyor. Bu, MSP ve sistem yöneticileri için ajan kaynaklı riskleri azaltma ve en az ayrıcalık uygulamasını güçlendirme imkânı sunar.

05 Ağu 2026 blog.cloudflare.com
Güvenlik Cloudflare

Identity-aware AI Gateway açık betada — User Insights ile davranışsal analiz

Cloudflare, Identity-aware AI Gateway'i açık betaya aldı. User Insights, her kullanıcı ve ajan için ağ trafiğini davranışsal bir baz haline getirip sapmaları tespit ederek iç tehditleri erken bildiriyor; MSP'ler ve sistem yöneticileri için ele geçirilmiş ajanları veya şüpheli kullanıcı etkinliklerini daha hızlı saptama imkânı sağlar.

05 Ağu 2026 blog.cloudflare.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.