Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Register

Tennessee kongre adayı, plaka tanıma kameralarını vurmakla suçlanıyor

Tennessee'de bir kongre adayı, Flock'a ait plaka tanıma kameralarına ateş açmakla suçlanarak gözaltına alındı. Bu olay, MSP'ler ve sistem yöneticileri için LPR ekipmanlarına yönelik fiziksel saldırı riskini gösteriyor; kamera yerleşimi, tamper algılama, kayıt tutma ve polisle koordinasyon gözden geçirilmeli.

04 Ağu 2026 theregister.com
Güvenlik The Hacker News

CISA, N-able N-central açığı CVE-2026-18577'i KEV'e ekledi

CISA, CVE-2026-18577 (CVSS 8.2) olarak izlenen ve N-able N-central'ı etkileyen yüksek önemli bir açığı KEV listesine dahil etti. Zafiyet, CVE-2026-18556 için eksik yamalamadan kaynaklanıyor ve aktif istismar ile müşteri ele geçirme olayları bildirildi. N-central kullanan MSP'ler yamaları doğrulayıp acil önlem almalı.

04 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

ChainDrop tedarik zinciri saldırısı npm'de 1.300+ paketi etkiledi

ChainDrop adlı kendi kendine yayılan kötü amaçlı yazılım npm kayıt defterinde 1.300'den fazla pakete bulaştı. Etkilenen paketlerin toplamı aylık yaklaşık 2 milyar indirmeye ulaşıyor; bu durum müşterilerinizin bağımlılık zincirleri üzerinden zararlı kod taşınması riskini artırıyor.

04 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

İngiltere: İşverenlerin bossware kurmadan önce izin alması tartışılıyor

İngiltere hükümeti, AI tabanlı verimlilik skorları, tuş vuruşu kaydı ve biyometrik izleme gibi çalışan gözetim araçlarının kurulumunda işverenlerin önceden rıza veya bildirim almasını zorunlu kılmayı değerlendiriyor. MSP ve sistem yöneticileri için bu, izleme yazılımlarının dağıtımı, veri işleme ve sözleşme uyumluluğu süreçlerinde değişiklik anlamına gelebilir.

04 Ağu 2026 theregister.com
Güvenlik The Hacker News

18 kötü amaçlı npm paketi Alibaba araç kullanıcılarını çapraz platform RAT ile hedefliyor

Araştırmacılar, Alibaba geliştirici araçlarını kullananları hedefleyen 18 npm paketinde çapraz platform bir uzaktan erişim trojanı (RAT) keşfetti; kampanya Çince konuşan ortamlara odaklanan bir tedarik zinciri saldırısı olarak görülüyor. 'lib-mtop' gibi özel paket adlarıyla çakışan açık paketlerin kullanılması, bağımlılık denetimi, lockfile/registry kısıtlamaları ve paket taramalarının önemini artırıyor.

04 Ağu 2026 thehackernews.com
Güvenlik The Register

Google dev kit: yapay ajanların birbirini ele geçirme riski

Google'ın geliştirici kiti üzerinden otomatik ajanlara yönelik prompt injection içeren zararlı pull request'ler gönderilebiliyor ve bir ajanın başka bir ajanın davranışını etkilemesi mümkün oluyor. MSP'ler ve sistem yöneticileri için CI/CD, otomasyon izinleri ve repo onay akışlarını sıkılaştırmak, bu tür saldırılara karşı kritik önlem.

03 Ağu 2026 theregister.com
Güvenlik The Hacker News

Google Password Manager: Windows'ta kullanıcı düzeyinde malware ile passkey hesaplarına giriş

Unit 42, Chrome içindeki Google Password Manager'ın bulut kimlik doğrulayıcısına karşı üç ayrı saldırı zinciri açıkladı. Normal kullanıcı yetkilerinde çalışan kötü amaçlı yazılım, kurbanın ekranında herhangi bir istem görünmeden passkey korumalı hesaplara giriş yapabiliyor; en güçlü varyant master anahtarı hedefliyor.

03 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

INC Ransomware, SonicWall SMA 1000 açıklarını yoğun şekilde suistimal ediyor

Resecurity'ye göre INC Ransomware, SonicWall SMA 1000 serisi VPN cihazlarındaki güvenlik açıklarını Ağustos 2026'dan itibaren hızla kullanmaya başladı ve çok sayıda kurumu veri sızıntı sitesinde yayımladı. Hizmet sağlayıcılar ve sistem yöneticileri yamaları uygulamalı, SMA günlüklerini ve erişimleri denetlemeli ve şüpheli cihazları izole etmelidir.

03 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Otel Wi‑Fi ağlarına yönelik saldırılar özel yazılımla Microsoft 365 hesaplarını hedefliyor

Microsoft, otel ve konaklama Wi‑Fi ağlarına yönelen küresel bir kampanyayı Midnight Blizzard (APT29) ile ilişkilendirdi. Saldırganlar captive portal ve ağ içi trafiği hedef alarak özel kötü amaçlı yazılımlar aracılığıyla Microsoft 365 kimlik bilgilerini toplamaya çalışıyor; MFA, koşullu erişim ve ağ segmentasyonu önem kazandı.

03 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Yeni Pass-ta-key saldırıları Google ile eşitlenmiş passkey'leri ele geçirebiliyor

Araştırmacılar, önceki olarak ele geçirilmiş Windows makinelerindeki kötü yazılımların Google Password Manager ile eşitlenmiş passkey'leri kötüye kullanıp hesapları devralabildiğini, kullanıcı doğrulamasını atlayabildiğini ve özel anahtarları çıkarabildiğini gösterdi. MSP'ler ve sistem yöneticileri için uç nokta koruması ve passkey erişim politikaları öncelik olmalı.

03 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Çin bağlantılı aktör DarkSword kitini kullanarak iOS'ta GHOSTBLADE dağıtıyor

Censys, sızmış DarkSword istismar kitini kullanan bir aktörün 100'ün üzerinde web varlığı çalıştırdığını ve bunların büyük kısmının aynı alanda sahte AWS oturum açma sayfaları barındırdığını tespit etti. Bu kampanya iOS cihazları hedef alıyor; sağlayıcılar DNS/URL filtrelemeyi, alan adı engellemeyi ve MDM ile güncelleme politikalarını gözden geçirmeli.

03 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

DOUBLECUP ClickFix ile tarayıcı önbelleğindeki PNG'lere kötü yazılım saklıyor

Rus kaynaklı DOUBLECUP servisinin ClickFix tekniği, tarayıcı önbelleğindeki PNG dosyalarına gizli kötü amaçlı kod yerleştiriyor; bunun sonucu olarak CountLoader Windows ve macOS cihazlara, DeviceManager ise Windows makinelerine ulaşıyor. Bu tarayıcı tabanlı, gizli bulaşma yöntemi MSP'ler ve sistem yöneticileri için tespit ve sınırlama zorluğu doğuruyor; önbellek politikaları ve uç nokta güvenliği gözden geçirilmeli.

03 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Sahte Xeno Executor yükleyicileri Roblox oyuncularına infostealer ve RAT dağıtıyor

Sahte Xeno Executor yükleyicileri Roblox kullanıcılarına infostealer ve uzaktan erişim trojanı kuruyor. Enfekte makineler kimlik bilgisi çalınması, uzak komut çalıştırma ve müşteri ağlarına erişim için kullanılabileceğinden MSP'lerin uç nokta korumasını, yamaları ve kullanıcı eğitimi programlarını güçlendirmesi gerekiyor.

03 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

PNLD sızıntısı: Birleşik Krallık polis ve kamu irtibatları karanlık ağda

PNLD, polis, devlet çalışanları ve bazı müşterilere ait isimler, kurum bilgileri ve iş e-posta adreslerinin karanlık ağda paylaşıldığını doğruladı; olay 26 Temmuz’da tespit edildi. Bu tür bilgiler hedefli kimlik avı ve sosyal mühendislik saldırıları için kullanılabilir; MSP'lerin e-posta koruması, MFA ve müşteri iletişim kayıtlarını gözden geçirmesi gerekiyor.

03 Ağu 2026 thehackernews.com
Güvenlik The Register

Birleşik Krallık yatırım kurumunda yetkili iletişimleri 40 saat erişime açık kaldı

Birleşik Krallık hükümetine bağlı bir yatırım kurumunda yetkililerin iletişim bilgilerini içeren dahili dosya yaklaşık 40 saat boyunca herkese erişilebilir durumdaydı. Yanlış yapılandırma ve personel hatası sonucu ortaya çıkan sızıntı, oltalama ve kimlik taklidi gibi hedefli saldırılar için risk oluşturuyor; erişim kontrolleri ve yapılandırma denetimleri gözden geçirilmeli.

03 Ağu 2026 theregister.com
Güvenlik BleepingComputer

N-able, N-central için CVE-2026-18577 kimlik doğrulama atlatma açığı uyarısı

N-able, hem bulut hem kurum içi N-central sunucularında CVE-2026-18577 olarak izlenen bir kimlik doğrulama atlatma açığının aktif olarak istismar edildiğini bildiriyor. Sağlayıcılar ve sistem yöneticileri, yetkisiz erişim ve yönetim kontrolü riskini azaltmak için acil olarak yamaları veya geçici hafifletmeleri uygulamalı.

03 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ExfilSquad PNLD'den 100 binden fazla İngiltere polisi ve personel verisini sızdırdı

ExfilSquad, Police National Legal Database (PNLD) kaynaklı bir güvenlik ihlalinde 100 binden fazla İngiltere polis ve adli personelin iletişim bilgilerini açığa çıkardı. Sağlayıcılar için bu, müşterilerde artan kimlik avı ve hedefli saldırı riski anlamına gelir; erişim kontrolleri, iletişim ve izleme süreçleri gözden geçirilmeli.

03 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

COLDCARD cüzdanındaki RNG açığı $88.6 million Bitcoin kaybına işaret ediyor

COLDCARD donanım cüzdanı yazılımındaki zayıf rasgele sayı üretimiyle oluşturulan tohumlar, binlerce cüzdandan yaklaşık $88.6 million değerinde Bitcoin'in çalınmasına yol açtı. MSP ve sistem yöneticileri için bu, donanım cüzdanlarında entropi kaynaklarını ve firmware güncellemelerini doğrulamanın; etkilenen anahtarları yeniden oluşturma, müşterileri bilgilendirme ve adresleri izleme gerektiren kritik bir güvenlik sorunu olduğunu gösterir.

02 Ağu 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.