Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

CISA'dan siber saldırılarda kritik OT sistemlerini izole etme rehberi

ABD ve Avustralya yetkilileri, kritik altyapı operatörlerini siber saldırı veya büyük kesintilerde hayati operasyonel teknoloji (OT) bileşenlerini izole etmeye hazır olmaları için uyardı. Rehber, kritik varlıkların tespiti, güvenli ayırma prosedürleri, test ve paydaş koordinasyonunun önemini vurguluyor. Bu hazırlıklar saldırının yayılmasını sınırlayıp hizmet sürekliliğini korur.

28 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

vBulletin kritik pre-auth RCE açığını giderdi; kamuya açık exploit yayınlandı

vBulletin forum yazılımında yetkisiz kullanıcıların şablon işleme yoluyla PHP kodu çalıştırmasına imkan veren kritik bir zafiyet bulundu ve yama yayınlandı. Zafiyeti istismar eden bir exploit halka açık; hizmetleri yönetenlerin derhal güncelleme yapması gerekiyor.

28 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

SSO'nuz modern kimlik saldırılarına karşı yeterince korunuyor mu?

Tek bir ele geçirilmiş SSO oturumu saldırganlara birden fazla kurumsal uygulamaya erişim sağlayabilir. Specops Software, güçlü parolalar, phishing'e dayanıklı MFA ve kimlik sertleştirme ile riski azaltmanın önemini vurguluyor; MSP'ler ve yöneticiler için kullanıcı yönetimi ve konfigürasyon kontrolleri öncelikli olmalı.

28 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

20 yıllık BMC açığı 24.000'den fazla sunucuda parola hash'i sızdırıyor

20 yıllık bir BMC arayüzü zafiyeti, internete açık 24.000'den fazla sunucuda kimlik doğrulama hash'lerinin açığa çıkmasına neden oldu. Sağlayıcılar ve sistem yöneticileri BMC erişimlerini envanterleyip izole etmeli, firmware/patch uygulamalı, parolaları yenilemeli ve ağ erişimini kısıtlamalı.

28 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

MCBS veri ihlali: 1,26 milyon kişinin hassas bilgileri açığa çıktı

Medical Computer Business Services (MCBS), 2025'te meydana gelen bir ağ ihlalinin 1,26 milyonun üzerinde kişinin hassas verilerini etkilediğini bildirdi. Bu durum, üçüncü taraf sağlayıcı güvenliği, veri şifreleme, erişim kontrolleri ve olay tespiti/yanıt süreçlerinin MSP'ler ve sistem yöneticileri için önceliklendirilmesi gerektiğini gösteriyor.

28 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

FastJson sıfır gün açığıyle uzaktan kod çalıştırma saldırıları ABD firmalarını hedefliyor

FastJson Java kütüphanesindeki sıfır gün açığı, saldırganların kimlik doğrulama veya kullanıcı etkileşimi olmadan uzaktan kod çalıştırmasına imkan veriyor ve şu anda ABD merkezli şirketler hedef alınıyor. Sunucu yöneticileri FastJson kullanan uygulamaları güncelleme, WAF/IPS kuralları uygulama ve gelen trafiği sınırlama gibi acil önlemleri değerlendirmeli.

27 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Arista, VeloCloud Orchestrator için aktif istismar edilen sıfır gün açığını yamadı

Arista, on‑prem VeloCloud Orchestrator kurulumlarını etkileyen komut enjeksiyonu zafiyeti için yama yayımladı; açık zaten kötüye kullanılmaya başlanmış durumda. Hizmet sağlayıcılar ve sistem yöneticileri derhal yamayı uygulamalı, yönetim yüzeylerini izole etmeli, kimlik bilgilerini yenilemeli ve logları şüpheli etkinliklere karşı taramalı.

27 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Dysphoria botnet 200.000 cihaza yayıldı; DDoS ve trafik rölesi yapıyor

Dysphoria adlı botnet dünya çapında yaklaşık 200.000 cihazı ele geçirip DDoS saldırıları ve trafik röleleme için kullanılıyor. Sağlayıcılar ve sistem yöneticileri, aşırı çıkış trafiği, bağlantı suistimali ve müşteriye ait cihazların botnet üyesi olması riskine karşı anormal trafik izleme, zayıf cihazların güncellenmesi ve ağ kenarında filtreleme uygulamalı.

27 Tem 2026 bleepingcomputer.com
Güvenlik Microsoft

Microsoft'tan AI çağına yönelik yeni güvenlik mimarisi: Project Perception

Microsoft, AI dönemine uygun güvenlik yaklaşımlarını yeniden şekillendirmek için Project Perception adını verdiği yeni bir siber güvenlik katmanı sundu. Yapay zekâ uygulamaları ve gelişen tehditler nedeniyle telemetri, algılama ve kontrol mekanizmalarının gözden geçirilmesi gerekiyor; MSP ve sistem yöneticileri için görünürlük ve otomasyon öncelik kazanacak.

27 Tem 2026 blogs.microsoft.com
Güvenlik Cloudflare

Cloudflare pvcli: OHTTP ve gizlilik protokollerini test eden açık kaynak CLI

Cloudflare pvcli adlı açık kaynak komut satırı aracını yayınladı; curl benzeri bir arayüzle OHTTP gibi gizlilik protokollerinin testini kolaylaştırıyor. Sunucu yöneticileri ve MSP’ler için protokol doğrulama, istek simülasyonu ve hata ayıklama süreçlerini otomasyona almak ve müşteri altyapısında gizlilik özelliklerini doğrulamak açısından faydalı.

27 Tem 2026 blog.cloudflare.com
Güvenlik Microsoft

Q2 2026 e‑posta tehditleri: Tycoon2FA operasyonu sonrası yeni eğilimler

Microsoft'ün Tycoon2FA'ya yönelik operasyonu bazı geleneksel oltalama tekniklerinin gerilemesine katkı sağladı. Saldırganlar ise Teams üzerinden sosyal mühendislik ve daha fazla otomasyon içeren, çok aşamalı saldırı zincirlerine yöneldi; MSP'ler ve sistem yöneticileri artık sadece e‑posta filtrelerine güvenmemeli, Teams trafiği ve otomasyon göstergeleri izlenmeli.

23 Tem 2026 microsoft.com
Güvenlik Microsoft

Q2 2026 e-posta tehditleri: Tycoon2FA etkisi ve Teams odaklı taktikler

2026 ikinci çeyrekte Microsoft’un Tycoon2FA platformuna müdahalesi bazı büyük kimlik avı tekniklerinin gerilemesine katkı sağladı; aynı zamanda saldırganlar Microsoft Teams üzerinden sosyal mühendislik ve otomasyona dayalı, çok aşamalı saldırılara yöneldi. Hizmet sağlayıcılar ve sistem yöneticileri için çıkarım: Teams ve iş birliği kanallarını izlemek, e-posta savunmalarını ve otomatik çok adımlı saldırıları tespit eden kontrolleri güncellemek gerekiyor.

23 Tem 2026 microsoft.com
Güvenlik Microsoft

Microsoft ve AXA XL, siber olay müdahalesinde iş birliği başlattı

Microsoft, AXA XL ile anlaşarak siber sigorta poliçesi sahiplerine Microsoft Incident Response hizmetlerine erişim sunuyor. Ortaklık, teknik müdahale, iş süreçleri ve sigorta işlemlerinin eşgüdümlü yürütülmesini kolaylaştırarak müşteri altyapılarının olaylara karşı dayanıklılığını artırmayı amaçlıyor.

22 Tem 2026 microsoft.com
Güvenlik Microsoft

Microsoft ve AXA XL işbirliğiyle siber olay müdahalesi erişimi genişliyor

Microsoft ile AXA XL arasındaki anlaşma, AXA XL siber sigorta müşterilerine Microsoft Incident Response erişimi sunuyor. Teknik müdahale, iş sürekliliği ve sigorta süreçlerinin eşgüdümünü kolaylaştırarak müdahale süresini kısaltmayı ve zararları azaltmayı amaçlıyor. MSP'ler müşterilerini bu koordine destek ve tazminat sürecinden haberdar etmeli.

22 Tem 2026 microsoft.com
Güvenlik Krebs on Security

LG, akıllı TV uygulamalarında ev tabanlı proxy kullanımını yasaklıyor

LG Electronics USA, TV'leri sürekli açık kalan 'residential proxy' düğümlerine dönüştüren uygulamaları askıya almayı planlıyor. Araştırmalar webOS mağazasındaki uygulamaların yaklaşık %42'sinin bilinmeyen üçüncü tarafların trafiği yönlendirmesine izin verdiğini gösterdi; bu durum müşterilerin bant genişliği, güvenlik ve kötüye kullanım riski oluşturuyor.

22 Tem 2026 krebsonsecurity.com
Güvenlik Cloudflare

Cloudflare WAF, WordPress için iki yüksek önemli açığı engelliyor

Cloudflare, WordPress güvenlik ekibinin bildirdiği iki yüksek önemli açığı engellemek için iki yeni WAF kuralı uyguladı. Etkilenmiş WordPress sürümlerini kullanan Cloudflare müşterilerinin trafiği bu kurallarla filtreleniyor. Yöneticiler yine de sunucular ve müşteriler için derhal yamayı uygulamalı.

17 Tem 2026 blog.cloudflare.com
Güvenlik Microsoft

Microsoft Black Hat USA 2026'da: Yapay zekâ ve tedarik zinciri saldırılarına odaklanma

Microsoft Security, Black Hat USA 2026'da tedarik zinciri araştırmaları, uygulamalı güvenlik oturumları, uzman tartışmaları ve resepsiyon düzenliyor. MSP'ler ve sistem yöneticileri için yapay zekâ kaynaklı riskler ve tedarik zinciri saldırılarına karşı hazırlık, uygulamalı öğrenme ve ağ kurma fırsatları sunuyor.

17 Tem 2026 microsoft.com
Güvenlik Microsoft

ACR Stealer kampanyalarında artış; ClickFix yemleriyle kimlik ve belge hırsızlığı

Nisan sonundan Haziran ortasına kadar Microsoft Defender Experts, ACR Stealer faaliyetlerinde artış tespit etti. Saldırılar ClickFix temalı yemlerle tarayıcı kimlik bilgileri, kimlik doğrulama tokenları ve hassas belgeleri hedefliyor; MSP ve sistem yöneticileri için kimlik/token koruması ve ilgili göstergelerin izlenmesi öncelikli olması gerekiyor.

16 Tem 2026 microsoft.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.