Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

Microsoft Security — Temmuz 2026: AI ortamları ve savunma güncellemeleri

Microsoft, Temmuz 2026 güncellemesinde güvenlik ekipleri ve BT yöneticileri için AI iş yüklerini koruma, savunmayı yapay zeka ile güçlendirme ve AI destekli operasyonların altyapısını sağlamlaştırmaya yönelik yenilikler sundu. Bu değişiklikler MSP ve sistem yöneticilerinin AI uygulamalarını daha güvenli dağıtmasına ve tehdit tespit/yanıt süreçlerini otomasyonla iyileştirmesine yardımcı olur.

30 Tem 2026 microsoft.com
Güvenlik BleepingComputer

Amazon, Debug ve Chalk npm saldırılarını Kuzey Koreli aktörlerle ilişkilendirdi

Amazon, Debug ve Chalk npm paketleri üzerinden gerçekleştirilen tedarik zinciri saldırılarının Kuzey Kore kaynaklı aktörlerle bağlantılı olduğunu tespit etti. Sunucu yöneticileri ve MSP'ler için bu, bağımlılık denetimi, CI/CD koruması, paket taraması ve özel kayıt/imtihal önlemlerini hızla güçlendirmenin önemini vurguluyor.

30 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Broadcom/VMware için güvenlik güncellemesi: üç kritik açık kimlik doğrulama atlatıyor, VM kaçışı riski

Broadcom, VMware vCenter, ESX, Workstation ve Fusion için beş zafiyeti kapatan yamalar yayımladı; bunların üçü kritik ve kimlik doğrulama atlatma, rastgele kod çalıştırma veya sanal makineden hosta kaçışa imkân veriyor. Sunucu yöneticileri ve MSP'ler için yönetim sunucuları ve çok kiracılı hostlar öncelikli olarak güncellenmeli.

30 Tem 2026 bleepingcomputer.com
Güvenlik The Register

FTC: Hims & Hers’in hasta verileri Meta ve Snap’le paylaşıldı; iptal düğmesi gizlendi

FTC, tele-sağlık şirketi Hims & Hers’in hassas hasta bilgilerini Meta ve Snap ile paylaştığını ve müşterilerin reçete aboneliklerini sonlandırmasını zorlaştırdığı iddiasında bulunuyor. Bu gelişme, müşteri verisi koruması, reklam ağlarına veri sızması ve beklenmeyen faturalandırma riskleri açısından altyapı yöneticileri için dikkat gerektirir.

30 Tem 2026 theregister.com
Güvenlik The Hacker News

Rus aktörler Microsoft OWA açığını kullanarak posta erişimini sürdürdü

22 Temmuz 2026'da başlayan kampanyada Rus bağlantılı saldırganlar bir Microsoft OWA açığını suistimal ederek ABD ve Avrupa'daki kamu kuruluşları ile telekom, finans, konaklama ve havacılık sektörlerindeki posta kutularında kalıcı erişim sağladı. Kimlik bilgileri yenilense bile erişimin devam ettiği bildiriliyor; yöneticiler güncelleme, oturum ve posta yönlendirme/izin kontrolleri yapmalı.

30 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Google: AI ile Chrome'un iki sürümünde 1.072 güvenlik hatası düzeltildi

Google, Chrome'un son iki sürümünde yapay zeka tekniklerini genişleterek 1.072 güvenlik hatasını giderdi. AI destekli tarama ve önceliklendirme çoğu kusurun daha hızlı bulunup yamalanmasını sağladı; sunucu yöneticileri ve MSP'ler güncellemeleri önceliklendirmeli ve yama dağıtım süreçlerini kontrol etmelidir.

30 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

FCC, yabancı üretimli mobil robotlar ve ağ inverterlerini Covered List'e ekledi

FCC 28 Temmuz'da yabancı üretimli mobil robotlar ile ağ bağlantılı güç inverterlerini Covered List'e dahil etti. Yeni modellerin ABD pazarına girmesi için gereken onayları almak zorlaşacak; daha önce yetkilendirilmiş cihazlar ve hâlihazırda kullanımda olan ekipman etkilenmiyor. Sağlayıcılar tedarik zinciri ve uyumluluk planlarını gözden geçirmeli.

30 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

ShinyHunters iddiası: Brinks Home sistemleri ihlal edildi, veri sızıntısı tehdidi

Brinks Home, ShinyHunters adlı aktörün bazı iç sistemlerine eriştiğini ve ele geçirilmiş olabileceği öne sürülen verileri açığa vurmakla tehdit ettiğini bildirdi. Sağlayıcı ve MSP'ler müşteri verileri, kimlik bilgileri ve erişim anahtarları için inceleme, parola/anahtar değişimi ve log analizi yapmalı.

30 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Amazon: debug ve chalk npm paket saldırısını Kuzey Kore bağlantısına bağladı

Amazon, Eylül 2025’te debug ve chalk paketlerine yapılan tedarik zinciri saldırısını Kuzey Kore kaynaklı Sapphire Sleet grubuna bağladı. Olay, bir bakımcının sahte npm sitesiyle oltalanması ve en az 18 pakete zararlı kod enjekte edilmesiyle milyarlarca haftalık indirmeyi etkiledi. Sunucu yöneticileri bağımlılık denetimi, paket hesap izleme ve sürüm sabitleme uygulamalı.

30 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Cisco FMC sıfırıncı gün (CVE-2026-20316) aktif olarak istismar ediliyor

CISA, Cisco Secure Firewall Management Center (FMC) için CVE-2026-20316'yı KEV listesine ekledi; zafiyetin sıfırıncı gün olarak aktif şekilde istismar edildiği raporlandı. CVSS 5.3 olan hata kimlik doğrulaması olmadan uzaktan erişim sağlayabilir ve cihazlardaki statik kimlik bilgilerinin açığa çıkmasına neden olabilir; MSP'ler acil yamaları uygulayıp kimlik bilgilerini denetlemeli.

30 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Rails Active Storage'ta kritik açık: resim yüklemeleriyle sunucu dosyaları okunabilir

Ruby on Rails, kimlik doğrulama gerektirmeyen bir Active Storage açığı için yama yayımladı; CVE-2026-66066 (CVSS 9.5). Kötü hazırlanmış görüntü yüklemeleri uygulama sunucularından rastgele dosya okuma ve secret_key_base, Rails master key, veritabanı parolaları ile bulut depolama kimlik bilgileri gibi gizli verileri açığa çıkarma riski taşıyor. Sağlayıcılar ve yöneticiler güncellemeyi ve yükleme kontrollerini acilen uygulamalı.

29 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Ruflo'da CVE-2026-59726: yetkisiz komut çalıştırma ve AI bellek zehirlenmesi

Ruflo (Anthropic Claude Code ve OpenAI Codex için agent meta‑harness) içinde CVE-2026-59726 (CVSS 10.0) kodlu kritik bir zafiyet tespit edildi; 3.16.3 öncesi tüm sürümler etkileniyor. Yetkisiz saldırganlar uzaktan komut çalıştırıp yapay zeka ajanlarının hafızasını bozabilir; Noma Security hatayı RufRoot olarak adlandırdı, derhal 3.16.3'e yükseltin.

29 Tem 2026 thehackernews.com
Güvenlik The Hacker News

VMware'de üç kritik açık: kimlik atlama, kod yürütme ve VM kaçışı

Broadcom, VMware ESX, vCenter, Workstation ve Fusion için güncellemeler yayımladı; üçü kritik. CVE-2026-59309 (CVSS 9.8) vCenter'da kimlik doğrulamayı atlayarak erişim sağlayabiliyor; diğer kritikler uzaktan kod yürütme ve VM kaçışına yol açabilir. Yönetilen altyapılarda vCenter yamalarını önceliklendirin ve uzak erişimi sınırlandırın.

29 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Laundry Bear Exchange OWA sıfırıncı gününü kullanıp OWAReaper ile kalıcı posta erişimi sağlıyor

Rusya destekli Laundry Bear (Void Blizzard), Exchange OWA için bir sıfırıncı gün açığını e‑posta kampanyalarında kullanarak OWAReaper adlı arka kapıyı yayıyor. İmplant, hedef posta kutularında uzun süreli erişim sağlama potansiyeline sahip; MSP ve sistem yöneticileri yamaları uygulamalı, OWA ve posta kutusu aktivitelerini izlemeli ve tehdit avcılığı yapmalıdır.

29 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Minnesota'da 30'dan fazla su sistemine siber saldırı; bir tesis çevrimdışı

26–27 Temmuz'da operasyonel teknolojiye yapılan koordineli saldırı Minnesota'daki 30'dan fazla topluluk su sistemini etkiledi. Braham'daki su tesisi çalışmaz hale geldi; Plymouth, South St. Paul ve Maple Plain iletişim ve otomatik kontrol sorunları bildirdi. Olay eyalet çapında müdahale başlattı; altyapı yöneticileri için OT segmentasyonu ve müdahale planları önemli.

29 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Mythos uyarısı: Yapay zekâ istismar zaman çizelgelerini kısaltıyor

Mythos, yapay zekânın istismar geliştirme süresini sıkıştırdığını ve bunun zafiyet yönetimi oyun kitabınızda hangi adımın eksik olduğunu sorgulattığını belirtiyor. Makale çözüm sunmuyor; MSP ve sistem yöneticileri için önceliklendirme, varlık görünürlüğü, telafi edici kontroller ve tespit/yanıt süreçleri acil gözden geçirilmeli.

29 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Cisco, FMC'de CVE-2026-20316 statik kimlik bilgisi açığı için uyarı yayımladı

Cisco, Secure Firewall Management Center (FMC) içindeki CVE-2026-20316 numaralı statik kimlik bilgisi açığının sıfır gün kampanyalarında kullanıldığını bildiriyor; zafiyet saldırganlara cihazlara yetkisiz erişim imkânı verebiliyor. Yöneticiler derhâl Cisco yamalarını uygulamalı, yönetim erişimini kısıtlamalı, kimlik bilgilerini yenilemeli ve kayıtları incelemelidir.

29 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Tek bir kötü amaçlı sayfa Tor Browser ve Firefox'u hedefleyen JIT açığı (CVE-2026-10702)

Nebula Security, Firefox JIT motorundaki CVE-2026-10702 boşluğunun sadece kötü amaçlı bir sayfa ziyaretiyle tetiklenebileceğini ve bunun Tor Browser'ın ele geçirilmesinde kullanıldığını bildiriyor. Mozilla hatayı High olarak derecelendirdi ve Firefox 151.0.3 ile yamadı; yöneticiler derhal tarayıcıları güncelleyip tarayıcı izolasyonu ve URL filtrelemesi uygulamalı.

29 Tem 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.