Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

OpenAI'nin GPT-6 Astra'sı ExploitBench'te %100, PoC talepleri engellendi

OpenAI yeni modeli GPT-6 Astra'yı duyurdu; model ExploitBench'te %100 puan aldı ve şirket PoC (proof-of-concept) exploit taleplerini kısıtlamaya başladı. Sunucu yöneticileri için risk: gelişmiş LLM'ler zafiyet keşfi ve istismar otomasyonu yapabilir — erişim kontrollerini, yamaları ve izleme politikalarını sıkılaştırın.

04 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

CVE-2026-19490: Citrix NetScaler'da kritik kimlik doğrulama atlatma açığı saldırıda

Zafiyet istihbarat şirketi Previdian, CVE-2026-19490 kodlu kritik Citrix NetScaler kimlik doğrulama atlatma açığının aktif olarak istismar edildiğini rapor ediyor. Yönetilen NetScaler cihazları yetkisiz erişim ve ağ içi yayılma riski taşıdığından, cihazları güncelleyin, yönetim erişimini kısıtlayın ve Citrix'in güvenlik yönergelerini hemen uygulayın.

04 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

İngiltere ordusu drone sürülerini durdurmak için 5M£ ile lazer çözümleri arıyor

Project PANOPTES kapsamında İngiltere savunma kurumları, araç üstü otonom lazer sistemleriyle drone sürülerini etkisiz hâle getirebilecek teknolojilere 5 milyon sterlin ayırdı. Veri merkezleri ve müşteri tesisleri yöneticileri için bu tür fiziksel savunma teknolojileri erişim, elektromanyetik etkileşim ve düzenleyici gereksinimler açısından dikkate alınmalı.

04 Eyl 2026 theregister.com
Güvenlik BleepingComputer

39 yeni yöntem passkey kimlik doğrulamasını tehlikeye atıyor

Araştırmacılar, passkey tabanlı kimlik doğrulamayı hedef alan 39 farklı teknik belgelediler; saldırganlar onay istemleri, eşzamanlanmış kimlik bilgileri, kayıt ve kurtarma akışları ile diğer güven sınırlarını istismar edebiliyor ve FIDO2 kriptografisini aşmak zorunda değiller. Sunucu yöneticileri ve MSP'ler için kullanıcı arayüzleri, senkronizasyon ve kurtarma süreçlerini gözden geçirmek öncelikli hale geliyor.

04 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Yeni FalconFlank zero-day CrowdStrike Falcon'da SYSTEM ayrıcalığı sağlıyor

Anonim araştırmacı 'Nightmare Eclipse' takma adıyla CrowdStrike Falcon için 'FalconFlank' adlı bir zero-day yayımladı. İstismar güncel Windows makinelerinde SYSTEM ayrıcalığına yükselme sağlıyor; MSP'ler ve sistem yöneticileri tespitleri, telemetri incelemesini ve CrowdStrike'ın önerilerini uygulamayı önceliklendirmeli.

04 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Google, aktif istismar edilen Chrome V8 zero-day açığını kapattı

Google, Chrome için yayımladığı güncellemede V8 motorunda aktif olarak istismar edilen yüksek öncelikli bir zero-day açığını ve 11 başka güvenlik sorununu giderdi. Sunucu yönetenler ve MSP'ler, yönetilen uç noktalar ve kullanıcı tarayıcılarını hızla güncelleyip sürüm notlarındaki düzeltme ve hafifletmeleri kontrol etmeli.

04 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Cisco, IOS XR güncellemesine çok sayıda güvenlik açığı yaması ekledi

Cisco, IOS XR için toplu bir güncelleme yayınladı ve içinde üç kritik güvenlik açığı yer alıyor. Bunlardan biri Nexus 9000 Series Switches'te ayrıcalık yükseltmeye izin verebiliyor; bu açık için yalnızca geçici azaltma yöntemleri mevcut, kalıcı çözüm güncelleme ile sağlanıyor. MSP ve sistem yöneticileri yamaları test edip öncelikle dağıtmalı, geçici önlemleri hemen uygulamalı.

04 Eyl 2026 theregister.com
Güvenlik The Register

OpenAI, ön saftaki siber savunmacılara 1 milyar $'lık AI kredisi ayırdı

OpenAI, Daybreak programı ile ön saftaki siber savunma ekiplerine 1 milyar $ tutarında yapay zeka kredisi, indirimli modeller, eğitim ve destek sunuyor. MSP'ler ve altyapı yöneticileri için tehdit algılama, otomasyon ve müdahale yeteneklerini güçlendirme fırsatı sağlasa da entegrasyon, veri gizliliği ve operasyonel bağımlılık riskleri göz önüne alınmalı.

04 Eyl 2026 theregister.com
Güvenlik The Hacker News

CEO phishing kitleri, 5 bin Dropbox hesabı ve OAuth izin tuzakları

ThreatsDay bülteni, CEO phishing kitleri, yaklaşık 5.000 Dropbox hesabının ele geçirilmesi ve OAuth izinlerinin kötüye kullanıldığı saldırıları öne çıkarıyor. Saldırganlar telefon, paylaşılan dosya ve güvenilir görünen uygulamalar gibi normal kanalları kullanıyor; yanlış izin veya bağlantı tek başına yetebiliyor. MSP'lerin OAuth uygulamalarını, MFA politikasını ve paylaşılan içerik taramalarını gözden geçirmesi gerekiyor.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Cisco Nexus 9000'de CVE-2026-20212: uzaktan root kod yürütme açığı

Cisco, Silicon One tabanlı 10 Nexus 9000 anahtarını etkileyen CVE-2026-20212 için yamalar yayınladı; yetkisiz uzaktan saldırganlar cihazlarda root ayrıcalıklarıyla kod çalıştırabilir. Ayrıca IOS XR için 7 kapsayıcı CVE içeren sertleştirme paketi sunuldu, bunlardan ikisi 9.8 puanda ve IOS XR sürümleri için geçici çözüm bulunmuyor. Hemen güncelleme uygulayın.

03 Eyl 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare ve OpenAI Daybreak ile bağlama duyarlı zafiyet keşfi ve düzeltme

Cloudflare Managed Defense, OpenAI Daybreak modellerini WAF verileri ve üretim trafiği sinyalleriyle birleştirerek zafiyetleri önceliklendiriyor. Özellik, kenar (edge) hafifletmeleri hazırlamaya ve güvenli kod yamaları önermeye yardımcı oluyor. Sunucu yöneticileri için risk azaltma ve yama süreçlerini hızlandırır.

03 Eyl 2026 blog.cloudflare.com
Güvenlik The Hacker News

BraZetsu kötü yazılımı Windows makineleri pazarlanabilir erişime çeviriyor

Araştırmacılar BraZetsu adındaki Python ile yazılmış Windows kötü yazılımının ele geçirilmiş sistemleri yeraltı pazarında satılabilecek envantere dönüştüren kapsamlı bir araç seti olduğunu raporladı. Modüler yapısı IAB'lerin erişimi paketlemesine, kalıcılık ve yan hareket kabiliyeti sağlamasına izin veriyor; sağlayıcılar yama, erişim kontrolü ve davranış tabanlı tespiti önceliklendirmeli.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Thomson Reuters C-Track ihlali: Mart 2026'de dosyalara yetkisiz erişim

Thomson Reuters, West Publishing’in C-Track dava yönetim platformundan Mart 2026'de yetkisiz bir tarafın dosya elde ettiğini açıkladı; olay 11 ABD eyaleti, ABD Virjin Adaları ve Ontario’daki mahkemeleri kapsıyor. Şirket 30 Haziran 2026'da tespit ettiğini ve bazı kayıtların isimler ile potansiyel olarak hassas veya mühürlü bilgiler içerebileceğini bildiriyor.

03 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

CNIL, Hôpital privé de la Loire'ye €500,000 ceza kesti — 727,000 kayıt etkilendi

Fransa veri koruma otoritesi CNIL, Hôpital privé de la Loire'yi veri koruma önlemlerini yetersiz bulup €500,000 para cezasına çarptırdı; yaklaşık 727,000 hasta ve yakınına ait kayıtlar açığa çıktı. Sağlayıcılar ve sistem yöneticileri için olay, erişim kontrolleri, şifreleme, kayıt takibi ve uyum süreçlerinin kritik olduğunu hatırlatıyor.

03 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

RMM oltalama kampanyası 46 ülkede; ABD en çok hedeflenen ülke

Canada Revenue Agency (CRA) formlarını cazip içerik olarak kullanan RMM oltalama operasyonu, analizlere göre 46 ülkeye yayıldı ve gözlemlenen etkinliğin yaklaşık %45'i ABD'de kaydedildi. ANY.RUN 601 vaka ilişkilendirdi. Uzak yönetim araçlarını hedefleyen bu saldırılar MSP'ler ve sunucu yöneticileri için doğrudan erişim ve tedarik zinciri riskleri yaratıyor.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Saldırganlar Node.js node.exe'yi kötü amaçlı yazılım dağıtımı için suistimal ediyor

Symantec Threat Hunter Team raporuna göre saldırganlar Şubat 2026'dan beri node.exe'yi kullanarak hükümet daireleri, teknoloji şirketleri ve otelleri hedefleyen kampanyalarda kötü amaçlı yazılımlar yayıyor. Sunucu yöneticileri için risk, güvenilen bir çalıştırıcının savunmaları atlatmakta kullanılması; uygulama bütünlüğü, ikili imza doğrulaması ve süreç/ağ izlemesi sıkılaştırılmalı.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Shai-Hulud infostealer artık 469 konumda kimlik bilgisi arıyor

GitGuardian, Shai-Hulud'ün yeni varyantının geliştirici ortamları, CI/CD araçları, bulut yapılandırmaları ve yapay zeka ayarları dahil olmak üzere 189'dan 469'a çıkan nokta kümesinde hesap bilgisi topladığını tespit etti. Bu, yönetilen hizmet sağlayıcılar ve sistem yöneticileri için gizli anahtar ve token sızıntısı riskini büyütüyor; gizli taraması, anahtar rotasyonu, CI/CD izinlerini kısıtlama ve anomali izleme önceliklendirilmeli.

03 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Coder'ın kayıt defteri altyapısı ele geçirildi, kötü amaçlı Terraform modülleri yayıldı

Saldırganlar Coder'ın Cloudflare erişimini ele geçirip sahte kayıt sunucuları ekledi; bu sunucular kimlik bilgisi çalan kod içeren Terraform modülleri dağıttı. Otomatik modül çeken ortamlar ve müşteri altyapıları risk altında; modül kaynaklarını doğrulayın, etkilenmiş kimlik bilgilerini değiştirin ve indirilen paketleri tarayın.

03 Eyl 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.