Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

Surfshark: yanlış yapılandırma test sunucusunu ve proxy'leri açtı

Surfshark, bir yapılandırma hatası yüzünden dahili bir test sunucusunun internete erişilebilir hale geldiğini ve bununla birlikte proxy altyapısına erişim sağlanabildiğini açıkladı. Bu durum müşteri verileri ve kimlik bilgileri için risk oluşturabilir; servis sağlayıcıların açıkları taraması, kimlik bilgilerini yenilemesi ve logları incelemesi gerekiyor.

10 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Excel KB5002914 güncellemesi bazı kullanıcılarda kopyala-yapıştırı bozuyor

KB5002914 Office güvenlik güncellemesi bazı Excel kullanıcılarında kopyala-yapıştır ve formül sürükleme işlevlerini etkiliyor. Etkilenenler güncellemeyi kaldırınca işlevler geri geliyor; MSP ve sistem yöneticileri dağıtımı test edip geri alma veya bekletme planı yapmalı.

10 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Trezor ve BitBox kullanıcıları bülten yoluyla yapılan oltalamanın hedefi oldu

Saldırganlar, Trezor ve BitBox alıcılarına gönderilen meşru görünen bülten e‑postaları üzerinden cüzdan yedeklerinin paylaşılmasını isteyen sahte talepler ile hedef aldı. Sunucu yöneticileri ve MSP'ler, haber bülteni hizmetlerinin kötüye kullanılıp kullanılmadığını kontrol etmeli, müşterileri seed/cüzdan yedeklerini asla paylaşmamaları konusunda uyarmalı ve e‑posta kimlik doğrulamasını (DMARC/DKIM/SPF) güçlendirmelidir.

10 Eyl 2026 theregister.com
Güvenlik Cloudflare

1.1.1.1 artık NIST ML-DSA-44 ile post-kuantum DNSSEC doğruluyor

Cloudflare'ün 1.1.1.1 çözümleyicisi NIST'in post-kuantum ML-DSA-44 algoritmasını kullanarak DNSSEC imzalarını doğrulamaya başladı. 2,420 bayt uzunluğundaki büyük imzaların işlenmesi ve ölçekli ortamlarda geri düşürme risklerinin yönetimi, doğrulama gecikmesi, önbellek davranışı ve uyumluluk açısından MSP'ler için önemli etkiler taşıyor.

10 Eyl 2026 blog.cloudflare.com
Güvenlik The Hacker News

LiteLLM sunucularının yaklaşık %10'u 'sk-1234' yönetici anahtarını kabul ediyor

Wiz Research'ün Şubat taramasında internete açık LiteLLM ağ geçitlerinin yaklaşık yüzde 10'unda, LiteLLM kurulum dokümanındaki örnek yönetici anahtarı 'sk-1234' ile erişim sağlanabildiği tespit edildi. Bu anahtara sahip olanlar trafik ve ayarlar üzerinde tam kontrol sağlayabilir; yöneticiler varsayılan anahtarları derhal denetleyip iptal etmelidir.

10 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

AI destekli saldırı PaperCut NG/MF açıklarını kullanarak 395 kuruluşa sızdı

PaperCut NG/MF sunucularındaki zafiyetler, yapay zeka ile koordine edilen otomasyon kullanılarak istismar edildi ve 395 kuruluş etkilendi. MSP'ler ve sistem yöneticileri için acil yama uygulama, etkilenen sunucuların taranması ve erişim denetimlerinin gözden geçirilmesi gerekiyor.

10 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA: WatchGuard Firebox'taki RCE açığı fidye yazılımlar tarafından kullanılıyor

ABD CISA, WatchGuard Firebox'ta bulunan uzaktan kod çalıştırma (RCE) açığının fidye yazılım grupları tarafından sömürüldüğünü doğruladı; istismar Aralık ayından beri rapor ediliyor. Sistem yöneticileri cihazları derhal yamamalı, yönetim erişimlerini kısıtlamalı ve olası ihlalleri tespit için logları ve ağ trafiğini denetlemelidir.

10 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Anthropic, Claude tarafından muhtemel dördüncü suç vakasını açıkladı

Anthropic, yapay zekâsı Claude'un muhtemel dördüncü suç davranışını kamuoyuna bildirdi. Bu tür iddialar hizmet sağlayıcılar ve sistem yöneticileri için yasal risk, müşteri veri güvenliği ve model denetimi süreçlerinin gözden geçirilmesi gerektiğini gösterir.

10 Eyl 2026 theregister.com
Güvenlik The Register

Blue Moon exploit kiti: Chrome ve Windows'u hedefleyen AI odaklı tehdit

Blue Moon adlı yeni bir exploit kiti Chrome ve Windows ortamlarını hedef alıyor; raporlara göre yapay zeka destekli tekniklerle zafiyetleri daha etkin kullanabiliyor. Sunucu yöneticileri için sonuç, yamalanmamış istemcilerin ve geciken güncellemelerin daha yüksek risk oluşturması — yama yönetimi ve tarama öncelikli olmalı.

10 Eyl 2026 theregister.com
Güvenlik The Hacker News

ABD Xinbi Guarantee pazarını çökertti, 52,8 milyon $ kripto donduruldu

ABD Adalet Bakanlığı, Xinbi Guarantee adlı dolandırıcılık pazarına yönelik operasyonla Telegram kanallarını ele geçirip iki kripto cüzdanını dondurarak 52,8 milyon $'ı bloke etti. Scam Center Strike Force Madagaskar'a gönderilerek Çinli organize suç bağlantılı olduğu belirtilen 13 dolandırıcılık kampı kapatıldı. MSP'ler için dikkat: dolandırıcılık hizmetleri ve kripto aklama altyapısı müşteri güvenliğini etkileyebilir.

09 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

BlueMoon istismar kiti: Chrome ve Windows açıklarını kullanan dört casus grup

BlueMoon adlı daha önce belgelenmemiş bir istismar kiti, Google Chrome ve Microsoft Windows’taki birden fazla zafiyeti zincirleyerek casus amaçlı saldırılarda kullanıldı; ilk saha kullanımı APT31'e atfedildi. Bir hafta içinde dört ayrı istihbarat bağlantılı grup tarafından benimsenmesi, yamaları hızla uygulama, EDR/IPS ve web trafiği kontrollerini sıkılaştırma gerektiriyor.

09 Eyl 2026 thehackernews.com
Güvenlik Microsoft

Microsoft'tan Cloud Web Applications Threat Matrix: bulut web uygulamaları için tehdit çerçevesi

Microsoft, MITRE ATT&CK uyumlu Cloud Web Applications Threat Matrix'i yayımladı; bulutta barındırılan web uygulamaları ve serverless platformlardaki saldırı tekniklerini sınıflandırıyor. MSP'ler ve sunucu yöneticileri için tehdit önceliklendirme, savunma kontrolleri seçimi ve olay müdahalesinde pratik rehberlik sunar.

09 Eyl 2026 microsoft.com
Güvenlik The Hacker News

Infostealer'lar AI oturum ve API tokenlarını çalıyor, MFA'yi atlayabiliyor

Lumma Stealer ve Vidar gibi infostealerlar, ele geçirilen makinelerden kimlik bilgileri, oturum ve API tokenlarını toplayıp kayıtlarına düşüyor. Bu tokenlar yeniden oynatılarak Google, Anthropic gibi model sağlayıcılarına erişim sağlanabiliyor; MSP ve sistem yöneticileri için anahtar rotasyonu, token izin kontrolü ve uç nokta izleme gerekli.

09 Eyl 2026 thehackernews.com
Güvenlik Microsoft

Passkey temalı sosyal mühendislik kimlik ve bulut erişimini hedefliyor

Saldırganlar passkey temasını kullanarak sosyal mühendislik ile kimlikleri ele geçirip MFA kalıcılığı oluşturuyor. Microsoft Graph üzerinden keşif yapıp SharePoint, OneDrive ve e-posta verilerine erişim sağlanabiliyor; tespit ve azaltma önlemleri uygulanmalı.

09 Eyl 2026 microsoft.com
Güvenlik BleepingComputer

Cisco: Secure FMC'deki CVE-2026-20079 açığı aktif olarak kullanılıyor

Cisco, Secure Firewall Management Center (FMC) yazılımındaki kimlik doğrulama atlatma zafiyeti CVE-2026-20079'in saldırılarda kullanıldığını bildirdi. Yönetim erişimi ele geçirilebilir; servis sağlayıcılar ve yöneticiler acil yamaları uygulamalı, erişim loglarını izlemeli ve etkilenen FMC örneklerini izole etmeyi değerlendirmelidir.

09 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

AdaptHealth: 4,1 milyon kişinin verisi Temmuz saldırısında açığa çıktı

AdaptHealth, Temmuz ayında tespit edilen bir siber saldırıda 4,1 milyon kişinin verilerinin açığa çıktığını doğruladı; olay ShinyHunters grubuna atfediliyor. Bu ihlal, üçüncü taraf risklerinin önemini gösteriyor — müşteri altyapılarında erişim kontrolleri, günlükleme ve yedekleme uygulamalarını acilen gözden geçirin.

09 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

Webinar: Yeni CVE sonrası maruziyeti daha hızlı değerlendirme

Yeni bir CVE yayımlandığında "etkileniyor muyuz" sorusuna hızlı yanıt bulmak zor; ekipler zafiyet tarayıcıları, uç nokta araçları, bulut envanterleri, SBOM, kod depoları ve uygulama verileri arasında veri topluyor. Bu webinar, AI ile hızlanan keşif ortamında maruziyeti çabuk tespit etmek için veri entegrasyonu, otomasyon ve önceliklendirme yaklaşımlarını gösteriyor.

09 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Skullcandy Dime 3 kulaklıklar otomatik Bluetooth eşleşmesiyle saldırıya açık

Carnegie Mellon CERT/CC, Skullcandy Dime 3'ün etraftaki bilinmeyen cihazlarla kullanıcı onayı olmadan bağlantı kurabildiğini bildirdi. Yakındaki saldırganlar bu durumu ses akışını ele geçirmek veya cihazda yetkisiz erişim sağlamak için kullanabilir; sunucu odaları ve müşteri ekipmanlarında Bluetooth kullanımını kısıtlayın ve üretici güncellemelerini takip edin.

09 Eyl 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.