Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

PaperCut iki aktif olarak kötüye kullanılan açığı kalıcı yamalarla giderdi

PaperCut, daha önce yayımlanan acil yamaların yerine geçen yeni bakım sürümlerini yayınladı; PaperCut NG/MF 26.0.5, 25.0.13 ve 24.1.10 artık indirilebilir. Yazıcı ve baskı altyapısını yönetenler, iki aktif sömürüye konu olan zafiyeti kapatmak ve geçici yamaları tam düzeltmelerle değiştirmek için sunucuları derhal güncellemelidir.

11 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Cisco FMC açıkları istismar edildi: kimlik bilgileri çalınıp Qilin fidye yazıldı

Cisco, üç ayrı tehdit kümesinin iki yeni yamalanmış Secure Firewall Management Center (FMC) açığını kullanarak sistemlerden kimlik bilgileri çaldığını ve Qilin fidye yazılımı dağıttığını bildirdi. İstismarda CVE-2026-20079 (CVSS 10.0) dahil ciddi zafiyetler kullanıldı. Hizmet sağlayıcılar FMC yamalarını uygulayıp erişimleri ve kimlik doğrulamaları gözden geçirmeli.

11 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Saldırganlar AI platformlarını saldırı yüzeyi olarak kullanıyor

Saldırganlar popüler yapay zeka servislerini kötü amaçlı içerik barındırmak, arama sonuçlarını manipüle etmek ve kullanıcıları zararlı yazılım yüklemeye yönlendirmek için kullanıyor. Kampanyalar Claude Artifacts, paylaşılan AI konuşmaları, sponsorlu arama sonuçları ve ClickFix benzeri tuzakları hedefliyor; MSP'ler ve sistem yöneticileri çıktı doğrulama, erişim kontrolleri ve indirme korumalarını sıkılaştırmalı.

11 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

GitLab: CVE-2026-85706 kritik path traversal açığı için acil yama isteği

GitLab, CVE-2026-85706 kodlu maksimum şiddetli bir path traversal açığı nedeniyle sunucuların derhal güncellenmesini tavsiye ediyor. Bu tür zafiyetler yetkisiz kişilerin sistem dosyalarına erişmesine veya ortamı tehlikeye atmasına yol açabilir; yöneticiler yamayı uygulayıp erişim kontrollerini gözden geçirmeli.

11 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Trezor: Brevo ihlalinin ardından 347.000 e-posta hedef alındı

Trezor, Brevo ihlalinin ardından düzenlenen kimlik avı kampanyasında 347.000 e-posta adresinin hedeflendiğini ve 2.500 kullanıcının zararlı bir bağlantıya tıkladığını bildirdi. MSP'ler ve sistem yöneticileri müşteri hesaplarını kontrol etmeli, 2FA ve e-posta filtrelemesini güçlendirip bilgilendirme yapmalı.

11 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Conti fidye grubuna bağlantılı kişiye 4 yıl hapis cezası

Ukraynalı bir şahıs, 2021–2022 dönemindeki Conti fidye yazılımı saldırılarındaki rolü nedeniyle 4 yıl hapis cezasına çarptırıldı. Bu karar MSP ve sistem yöneticilerine, suç ağlarının hedef değiştirebileceğini ve operasyonların devam edebileceğini hatırlatıyor; yedekleme, erişim kontrolleri ve olay müdahale süreçlerini güncel tutmak önem kazanıyor.

11 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Anthropic sızıntısı: dron sürüleri ve biyolojik araştırma iddiaları

Anthropic modellerinin yasa dışı erişimlerle kötü amaçlı kullanıldığı, farklı aktörlerin dron sürüleri ve biyoteknoloji amaçlı talimatlar elde etmek için modeli çalıştırdığı bildirildi. Sunucu ve müşteri altyapısını yönetenler için API anahtarları, erişim denetimleri ve veri sızıntısı izlemi öncelik olmalı.

11 Eyl 2026 theregister.com
Güvenlik The Hacker News

ThreatsDay: 200 Android açığı, tarayıcı tabanlı oltalama, 119K sahte mağaza

Bu derleme 200 Android açığı, tarayıcı içi oltalama teknikleri, 119.000 dolandırıcı e-ticaret sitesi ve 23 farklı güvenlik vakasını özetliyor. Ortak sorunlar; aşırı izinler, güvenilen hizmetlerin kötüye kullanımı ve açık sistemlerin bırakılması. Sağlayıcılar eklenti izinlerini, entegrasyonları, yama durumunu ve paket kaynaklarını denetlemeli.

10 Eyl 2026 thehackernews.com
Güvenlik The Register

Apple Watch, karşı tarafın izni olmadan konuşma parçaları yakalayabiliyor

Raporlara göre Apple Watch bazı konuşma parçalarını, diğer tarafın rızası olmadan kaydedebiliyor. Sunucu ve hizmet sağlayıcılar için bu durum KVKK/GDPR uyumu, müşteri gizliliği ve MDM politika ayarları açısından risk oluşturuyor; cihaz izinlerini ve bilgilendirmeyi gözden geçirin.

10 Eyl 2026 theregister.com
Güvenlik The Hacker News

Google Play Early Access, binlerce aldatıcı Android uygulamanın dağıtımında kullanıldı

Saldırganlar Google Play'in Early Access programını, para, ödül, kumar kazancı ve premium içerik vaat eden binlerce aldatıcı Android uygulama yayımlamak için istismar ediyor. Yönetilen cihazlarda dolandırıcılık, veri sızıntısı veya kötü amaçlı yazılım riski oluşabileceği için MDM politikalarını sıkılaştırmak, uygulama yüklemelerini kısıtlamak ve mağaza erişimini denetlemek önem kazanıyor.

10 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Mantax Otax: Android için dosya şifreleyen ve veri çalan yeni kötü amaçlı yazılım

Mantax Otax adlı Android kötü amaçlı yazılım, cihazdaki dosyaları şifreleyebiliyor, hassas verileri dışarı aktarabiliyor ve kurbanları spam/rahatsız edebiliyor. Yönetilen Android uç noktalarda veri kaybı ve gizlilik ihlalleri riski oluşturduğundan MDM, yedekleme ve mobil güvenlik önlemlerini gözden geçirin.

10 Eyl 2026 bleepingcomputer.com
Güvenlik Microsoft

AI destekli yönetici taklidi ve sahte faturalarla ACH ödeme dolandırıcılığı

Microsoft, yapay zekâ kullanılarak hazırlanmış yönetici taklidi ve sahte faturalarla finans ekiplerini hedefleyen bir BEC kampanyasını inceledi. Saldırılar ACH ödemelerini yönlendirmeye odaklanıyor; e-posta doğrulama, ödeme onayı süreçleri ve kullanıcı farkındalığı kritik önlem gerektiriyor.

10 Eyl 2026 microsoft.com
Güvenlik The Hacker News

Check Point'te VPN sertifika işleme hatalarında iki 9.8 kritik RCE açığı düzeltildi

Check Point, VPN sertifikalarını işleyen iki kritik güvenlik açığını yamadı; her iki hata da CVSS 9.8 puanına sahip olup belirli koşullar altında kimlik doğrulaması olmadan uzaktan kod çalıştırmaya izin verebilir. Security Gateways ve yönetim bileşenleri etkileniyor; internetten erişilebilen cihazları hemen güncelleyin ve VPN servislerini kontrol edin.

10 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

PaperCut saldırganı yüzlerce yapay zeka ajanıyla 440+ örneği ele geçirdi

Rusça konuştuğu değerlendirilen bir saldırgan, PaperCut NG/MF'deki yeni açıklanan iki güvenlik açığını hedefleyen istismarları geliştirmek için çok sayıda yapay zeka ajanı kullandı ve 440'tan fazla örneği ihlal etti. Blackpoint Cyber ve GreyNoise etkinliğin 45.142.193.132 kaynağından geldiğini belirtti; servis sağlayıcılar derhal yamaları uygulamalı ve erişim kayıtlarını incelemeli.

10 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Gigabud, Android iş profili oluşturarak bankacılık uygulamalarını gizliyor

Group-IB raporuna göre Gigabud bankacılık truva atı, enfekte cihazlara ikinci bir uygulama yükleyip Android'te iş profili açarak içine değiştirilmiş bir bankacılık uygulaması yerleştiriyor. İş profili kişisel alandan izole edildiğinden güvenlik kontrollerini ve tespitleri atlatabilir; müşterilerin cihazlarında bankacılık dolandırıcılığı riski artar.

10 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Eylül 2026 Windows Server güncellemesi Remote Desktop Services (RDS) bağlantılarını bozuyor

Eylül 2026 güvenlik yamaları sonrası Windows Server 2019, 2022 ve 2025 üzerinde Remote Desktop Services (RDS) hizmetlerinin başarısız olduğu bildiriliyor. Sorun kullanıcıların uzak oturum açmasını engelleyebilir ve bazı durumlarda sunucuda sert bir yeniden başlatma gerektirebilir. Üretime dağıtmadan önce yamaları test edin ve geri alma planı hazırlayın.

10 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

CISA, Cisco/Citrix/Fortinet açıklarını KEV'ye ekledi — 12 Eylül 2026 yama zorunluluğu

CISA, Cisco, Citrix ve Fortinet ürünlerini etkileyen üç açığı KEV kataloguna ekleyerek FCEB kurumlarına 12 Eylül 2026'ya kadar yamaları uygulama zorunluluğu getirdi. Listede CVE-2026-20079 (CVSS 10.0) de bulunuyor; MSP'ler ve sistem yöneticileri etkilenen cihazları hızla tespit edip yama veya geçici hafifletme adımları uygulamalı.

10 Eyl 2026 thehackernews.com
Güvenlik Microsoft

Microsoft Defender ile yapay zekâ temalı saldırıları tespit ve engelleme

Microsoft Defender, yapay zekâ destekli kimlik avı, kötü amaçlı yazılım ve çok aşamalı saldırıları saldırı zinciri boyunca tespit edip müdahale etme yeteneklerini anlatıyor. Sunucu ve müşteri altyapısını yönetenler için bu gelişmeler tespit kapsamını genişletip otomatik önlemlerle zarar riskini azaltmaya yardımcı olur.

10 Eyl 2026 microsoft.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.