Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

Chrome, politika yoluyla kurulan eklentilerin yeni sekme ve arama değişimini engelleyebilir

Google Chrome, yönetici politikasıyla yüklenen eklentilerin tarayıcının yeni sekme sayfasını veya varsayılan arama motorunu değiştirmesini varsayılan olarak engelleyen bir güvenlik özelliği üzerinde çalışıyor. Yönetilen ortamlarda istenmeyen yönlendirmeleri azaltır; MSP'ler ve sistem yöneticileri merkezi eklenti dağıtımlarını ve politika ayarlarını gözden geçirmeli.

02 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Coldcard firmware hatası 1.082,65 BTC (≈$70M) çalınmasına yol açtı

30 Temmuz'da saldırgan 41 dakikada 1.196 Bitcoin adresini boşaltarak 1.082,65 BTC (~70,2 milyon $) çaldı. Galaxy Research, olayı Coldcard (Coinkite) cihazındaki bir firmware entegrasyon hatasına bağladı; Mart 2021'de yapılan değişiklik sonucu tohum üretimi tahmin edilebilir bir yazılım PRNG'ye dayandı. Anahtar üretimi ve cihaz yazılımı güvenliği, MSP ve sistem yöneticileri için artık öncelikli risk alanı.

01 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Adform reklam skripti manipüle edildi — kripto cüzdan adresleri hedeflendi

Adform'un dağıttığı JavaScript reklam dosyası değiştirilerek tarayıcıda çalışıp kripto cüzdan adreslerini değiştirebilen kötü amaçlı işlevler kazandırıldı. Şirket olayı 27 Temmuz'da fark edip zararlı kodu kaldırdı, etkilenen müşterilere bilgi verip yetkililere raporladı. MSP'ler ve sistem yöneticileri üçüncü taraf reklam etiketlerini denetleyip ilgili tarihli trafiği incelemeli.

01 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Adobe Campaign Classic'te CVE-2026-48449: CVSS 10.0 ile uzaktan kod çalıştırma riski

Adobe Campaign Classic'te CVE-2026-48449 numaralı kritik bir yetkilendirme zafiyeti tespit edildi. CVSS skoru 10.0 olan açık, saldırganın kullanıcı etkileşimi olmadan arbitrar kod çalıştırmasına yol açabilir; on-prem kurulumlar ve müşteri verileri için yüksek risk oluşturuyor. Yöneticiler derhal Adobe güncellemelerini uygulamalı ve erişim/izleme kontrollerini gözden geçirmeli.

01 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Otel Wi‑Fi’si ele geçirilerek sahte güncelleme ile CornFlake RAT dağıtıldı

Microsoft, ele geçirilen otel kablosuz ağları üzerinden sunulan sahte tarayıcı güncellemesinin CornFlake RAT kurulumu yaptığını bildiriyor; zararlı yazılım webcam, mikrofon ve tuş vuruşlarını ele geçirebiliyor. Araştırmacılar saldırıyı CaptiveCrunch olarak izliyor ve Storm-2945/Midnight Blizzard bağlantısı tespit etti. Sağlayıcılar misafir ağlarını, captive portal enjeksiyonunu ve uç nokta korumasını güçlendirmeli.

01 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Rails Active Storage'ta kritik güvenlik açığı: yetkisiz dosya okuma ve RCE riski

Active Storage'da tespit edilen kritik zafiyet, kimlik doğrulaması olmadan Rails uygulamasından dosya okunmasına izin verebiliyor ve bazı durumlarda uzaktan kod çalıştırma ile sonuçlanabilir. Sunucu yöneticileri ve MSP'ler için derhal yamayı uygulamak, dosya erişim izinlerini sıkılaştırmak ve yüklenen içeriklerin işlenmesini sınırlamak önem taşıyor.

01 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Çince konuşan aktör Orta Asya hükümetlerini OctLurk ve SilkLurk ile hedef aldı

Çince konuştuğu değerlendirilen bir tehdit aktörü, Ocak 2025'ten bu yana Afganistan, Kırgızistan, Tacikistan, Özbekistan, Kazakistan ve Suriye'deki kamu ve araştırma kuruluşlarına yönelik saldırılar düzenliyor. Olaylarda OctLurk ve SilkLurk isimli kötü amaçlı ailelerle ilişkilendirilen teknikler kullanılıyor; servis sağlayıcılar ve sistem yöneticileri tespit, ağ segmentasyonu ve müdahale planlarını gözden geçirmeli.

01 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

HollowFrame ve Matryoshka hukuk firmasına yönelik oltalama saldırısında kullanıldı

Blackpoint Cyber araştırması, Go tabanlı HollowFrame yükleyici ile Rust tabanlı Matryoshka kötü yazılımının hedefli bir oltalama kampanyasında kullanıldığını ortaya koydu. Saldırı, şifreli bir arşiv içindeki Windows LNK dosyasına yönlendiren bağlantılı e-postalarla başlıyor ve çalıştırıldığında çok aşamalı bir saldırı zinciri başlatıyor. Sistem yöneticileri e-posta filtreleme, LNK koruması ve EDR/izleme önlemlerini gözden geçirmeli.

31 Tem 2026 thehackernews.com
Güvenlik Microsoft

CaptiveCrunch: Midnight Blizzard (Storm-2945) Mayıs 2026'den beri otel giriş portallarını hedefliyor

Rus tehdit aktörü Midnight Blizzard’ın alt kümesi Storm-2945, Mayıs 2026'dan beri otel ve konaklama giriş portallarını ele geçirip yolcu cihazlarına kötü amaçlı yazılım dağıtarak kimlik bilgileri topluyor. MSP ve sistem yöneticileri için portal bütünlüğü, kimlik doğrulama (MFA), WAF ve oturum ile uç nokta izlemelerini önceliklendirmek önemli.

31 Tem 2026 microsoft.com
Güvenlik Microsoft

CaptiveCrunch: Midnight Blizzard otel giriş portallarını hedefliyor

Mayıs 2026'dan beri Storm-2945 (Midnight Blizzard alt-grubu), otel ve konaklama giriş portallarını ele geçirip misafir cihazlarına kötü amaçlı yazılım bulaştırıyor ve kimlik bilgilerini çalıyor. Sağlayıcılar ve sistem yöneticileri captive portal güvenliğini, ağ segmentasyonunu, MFA ve uç nokta korumasını gözden geçirip oturum kayıtlarını izlemeli ve tehdit istihbaratını takip etmeliler.

31 Tem 2026 microsoft.com
Güvenlik The Hacker News

Ucuz Android TV kutuları telefon gibi görünüp sahiplerin internetini proxy’e dönüştürüyor

Bitsight, bazı ucuz Android TV kutularının içinde yüklü uygulamaların donanım kimliğini Samsung, Huawei, Xiaomi veya Vivo telefonlarıymış gibi gösterip aynı operatörlerin sitelerindeki reklamlara tıkladığını, araştırmacıların operasyonu Fuyao olarak adlandırdığını ve Zhejiang Fengwo IoT Technology Co., Ltd. ile ilişkilendirdiğini bildiriyor. Aynı yazılımlar kutuları sahiplerinin genişbantını dışarıya açılan proxy çıkışlarına dönüştürüyor; MSP ve sistem yöneticileri için bant tüketimi, IP itibar kaybı ve kötüye kullanım riskleri doğuruyor.

31 Tem 2026 thehackernews.com
Güvenlik The Register

Ünlü fiziksel güvenlik markası ShinyHunters tarafından ihlal edildi

ShinyHunters adlı tehdit aktörü, fiziksel güvenlik alanında tanınan bir markanın SaaS ortamına sızdı. MSP'ler ve sistem yöneticileri için entegrasyonlar, API anahtarları ve kimlik bilgilerinin tehlikeye girmesi olası; erişim kontrollerini gözden geçirin, kimlik bilgilerini değiştirin ve anormallikleri izleyin.

31 Tem 2026 theregister.com
Güvenlik The Hacker News

Chrome 149–151'de binlerce güvenlik açığı kapatıldı

Google, Chrome 149 ve 150'de toplam 1.072 güvenlik açığını giderdi; bu iki sürüm, önceki 23 sürümde kapatılanlardan daha fazla zafiyeti içeriyor. Sonraki Chrome 151 güncellemesi de 370 hata düzeltti ve bunların 349'u Google tarafından raporlandı. Sağlayıcılar ve sistem yöneticileri için hızlı test ve yaygın dağıtım tavsiye edilir.

31 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Amgen: üçüncü taraf bulut sağlayıcılarındaki ihlal hasta ve kurumsal verileri açığa çıkardı

Amgen, dış sağlayıcıların yönettiği birden fazla bulut ortamından saldırganların kurumsal ve hasta verilerini ele geçirdiğini bildirdi. MSP'ler ve altyapı yöneticileri için bu tür tedarikçi kaynaklı sızıntılar erişim kontrolleri, şifreleme, kayıt tutma ve olay müdahale planlarının gözden geçirilmesi gerektiğini gösteriyor.

31 Tem 2026 bleepingcomputer.com
Güvenlik The Register

ABD bankası verileri sileceğine söz veren fidye grubuna güvendi

Bir ABD bankası, çalınan verileri sileceğini iddia eden bir fidye grubuna güvendi; saldırganların taahhütlerini kabul etmek risklidir. Sunucu yöneticileri ve MSP'ler için bu olay güçlü yedekleme, veri dışa aktarımına karşı koruma, adli inceleme ve düzenleyici bildirim süreçlerinin önemini hatırlatıyor.

31 Tem 2026 theregister.com
Güvenlik BleepingComputer

Arch Linux, AUR paket devralmalarını kötü amaçlı yazılım artışı nedeniyle durdurdu

Arch Linux, AUR'de artan kötü amaçlı el değiştirme vakaları üzerine paketlerin başka kullanıcı tarafından devralınmasını geçici olarak kapattı. MSP'ler ve sistem yöneticileri için AUR kaynaklı tedarik zinciri riski yükseldi; bakımcı doğrulaması, imzalar ve güncelleme geçmişi kontrol edilmeli.

31 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Nanyang ekibi 4G/5G çekirdeklerinde 84 zafiyet bildirdi, oturum kaçırma riski

Singapur'dan Nanyang Technological University araştırmacıları 4G/5G çekirdek altyapılarında toplam 84 güvenlik açığı tespit etti. Bazı kusurlar hizmet kesintisine yol açabilir veya bir saldırganın kullanıcı oturumunu ele geçirmesine imkan tanıyabilir; operatörler ve MSP'ler için çekirdek bileşenlerde acil inceleme gerektirir.

31 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Adform reklam betiği tedarik zinciri saldırısıyla kripto adreslerini değiştiriyor

Adform'un reklam kodlarına sızan kötü amaçlı betik, panoya kopyalanan kripto cüzdan adreslerini saldırgana ait adreslerle değiştiriyordu. Adform kullanan siteler bu yol üzerinden kullanıcıların varlıklarını kaybedebilir; MSP'ler ve sistem yöneticileri üçüncü taraf reklam betiklerini tedarik zinciri riski olarak değerlendirmeli.

31 Tem 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.