Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Sektör The Register

2026 için seyahat eSIM'leri: en iyi fiyat-performans seçenekleri

The Register'in partner içeriği, 2026'de seyahat amaçlı eSIM sağlayıcılarını fiyat ve sundukları hizmet açısından karşılaştırıyor. MSP'ler ve sistem yöneticileri için önemli çünkü çalışan cihazlarının yurt dışı bağlantısı, uyumluluk, uzak yapılandırma ve maliyet yönetimi seçimi etkiler.

04 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Yeni FalconFlank zero-day CrowdStrike Falcon'da SYSTEM ayrıcalığı sağlıyor

Anonim araştırmacı 'Nightmare Eclipse' takma adıyla CrowdStrike Falcon için 'FalconFlank' adlı bir zero-day yayımladı. İstismar güncel Windows makinelerinde SYSTEM ayrıcalığına yükselme sağlıyor; MSP'ler ve sistem yöneticileri tespitleri, telemetri incelemesini ve CrowdStrike'ın önerilerini uygulamayı önceliklendirmeli.

04 Eyl 2026 bleepingcomputer.com
Altyapı / Bulut BleepingComputer

Exchange Online kesintisi: dış domain e-postalarında gecikme ve 'Server busy' hataları

Microsoft, Exchange Online'da bir kesinti üzerinde çalışıyor; kurumlar dışındaki alanlarla giden ve gelen e-postalarda gecikme ve 'Server busy' hataları görülebiliyor. Sağlayıcılar ve sistem yöneticileri müşteri bilgilendirmesi yapmalı, Service Health'i takip etmeli ve alternatif iletişim/rota planlarını hazır tutmalı.

04 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Google, aktif istismar edilen Chrome V8 zero-day açığını kapattı

Google, Chrome için yayımladığı güncellemede V8 motorunda aktif olarak istismar edilen yüksek öncelikli bir zero-day açığını ve 11 başka güvenlik sorununu giderdi. Sunucu yönetenler ve MSP'ler, yönetilen uç noktalar ve kullanıcı tarayıcılarını hızla güncelleyip sürüm notlarındaki düzeltme ve hafifletmeleri kontrol etmeli.

04 Eyl 2026 bleepingcomputer.com
Sektör The Register

Ağaç dikme sözü veren arama şirketi Avrupa için Linux tarayıcı yayınladı

Ağaç dikme vaadinde bulunan bir arama motoru, Avrupa'da büyük teknoloji firmalarına alternatif sağlamak amacıyla Linux için yeni bir tarayıcı sundu. AB'de 2024–2025 döneminde Linux masaüstü payının 5,7%'ye yükselmesi, müşteri cihazlarında Linux desteği, tarayıcı uyumluluğu ve dağıtım politikalarını yeniden değerlendirme gereği doğuruyor.

04 Eyl 2026 theregister.com
Güvenlik The Register

Cisco, IOS XR güncellemesine çok sayıda güvenlik açığı yaması ekledi

Cisco, IOS XR için toplu bir güncelleme yayınladı ve içinde üç kritik güvenlik açığı yer alıyor. Bunlardan biri Nexus 9000 Series Switches'te ayrıcalık yükseltmeye izin verebiliyor; bu açık için yalnızca geçici azaltma yöntemleri mevcut, kalıcı çözüm güncelleme ile sağlanıyor. MSP ve sistem yöneticileri yamaları test edip öncelikle dağıtmalı, geçici önlemleri hemen uygulamalı.

04 Eyl 2026 theregister.com
Güvenlik The Register

OpenAI, ön saftaki siber savunmacılara 1 milyar $'lık AI kredisi ayırdı

OpenAI, Daybreak programı ile ön saftaki siber savunma ekiplerine 1 milyar $ tutarında yapay zeka kredisi, indirimli modeller, eğitim ve destek sunuyor. MSP'ler ve altyapı yöneticileri için tehdit algılama, otomasyon ve müdahale yeteneklerini güçlendirme fırsatı sağlasa da entegrasyon, veri gizliliği ve operasyonel bağımlılık riskleri göz önüne alınmalı.

04 Eyl 2026 theregister.com
Güvenlik The Hacker News

CEO phishing kitleri, 5 bin Dropbox hesabı ve OAuth izin tuzakları

ThreatsDay bülteni, CEO phishing kitleri, yaklaşık 5.000 Dropbox hesabının ele geçirilmesi ve OAuth izinlerinin kötüye kullanıldığı saldırıları öne çıkarıyor. Saldırganlar telefon, paylaşılan dosya ve güvenilir görünen uygulamalar gibi normal kanalları kullanıyor; yanlış izin veya bağlantı tek başına yetebiliyor. MSP'lerin OAuth uygulamalarını, MFA politikasını ve paylaşılan içerik taramalarını gözden geçirmesi gerekiyor.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Cisco Nexus 9000'de CVE-2026-20212: uzaktan root kod yürütme açığı

Cisco, Silicon One tabanlı 10 Nexus 9000 anahtarını etkileyen CVE-2026-20212 için yamalar yayınladı; yetkisiz uzaktan saldırganlar cihazlarda root ayrıcalıklarıyla kod çalıştırabilir. Ayrıca IOS XR için 7 kapsayıcı CVE içeren sertleştirme paketi sunuldu, bunlardan ikisi 9.8 puanda ve IOS XR sürümleri için geçici çözüm bulunmuyor. Hemen güncelleme uygulayın.

03 Eyl 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare ve OpenAI Daybreak ile bağlama duyarlı zafiyet keşfi ve düzeltme

Cloudflare Managed Defense, OpenAI Daybreak modellerini WAF verileri ve üretim trafiği sinyalleriyle birleştirerek zafiyetleri önceliklendiriyor. Özellik, kenar (edge) hafifletmeleri hazırlamaya ve güvenli kod yamaları önermeye yardımcı oluyor. Sunucu yöneticileri için risk azaltma ve yama süreçlerini hızlandırır.

03 Eyl 2026 blog.cloudflare.com
Güvenlik The Hacker News

BraZetsu kötü yazılımı Windows makineleri pazarlanabilir erişime çeviriyor

Araştırmacılar BraZetsu adındaki Python ile yazılmış Windows kötü yazılımının ele geçirilmiş sistemleri yeraltı pazarında satılabilecek envantere dönüştüren kapsamlı bir araç seti olduğunu raporladı. Modüler yapısı IAB'lerin erişimi paketlemesine, kalıcılık ve yan hareket kabiliyeti sağlamasına izin veriyor; sağlayıcılar yama, erişim kontrolü ve davranış tabanlı tespiti önceliklendirmeli.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Thomson Reuters C-Track ihlali: Mart 2026'de dosyalara yetkisiz erişim

Thomson Reuters, West Publishing’in C-Track dava yönetim platformundan Mart 2026'de yetkisiz bir tarafın dosya elde ettiğini açıkladı; olay 11 ABD eyaleti, ABD Virjin Adaları ve Ontario’daki mahkemeleri kapsıyor. Şirket 30 Haziran 2026'da tespit ettiğini ve bazı kayıtların isimler ile potansiyel olarak hassas veya mühürlü bilgiler içerebileceğini bildiriyor.

03 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

CNIL, Hôpital privé de la Loire'ye €500,000 ceza kesti — 727,000 kayıt etkilendi

Fransa veri koruma otoritesi CNIL, Hôpital privé de la Loire'yi veri koruma önlemlerini yetersiz bulup €500,000 para cezasına çarptırdı; yaklaşık 727,000 hasta ve yakınına ait kayıtlar açığa çıktı. Sağlayıcılar ve sistem yöneticileri için olay, erişim kontrolleri, şifreleme, kayıt takibi ve uyum süreçlerinin kritik olduğunu hatırlatıyor.

03 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

RMM oltalama kampanyası 46 ülkede; ABD en çok hedeflenen ülke

Canada Revenue Agency (CRA) formlarını cazip içerik olarak kullanan RMM oltalama operasyonu, analizlere göre 46 ülkeye yayıldı ve gözlemlenen etkinliğin yaklaşık %45'i ABD'de kaydedildi. ANY.RUN 601 vaka ilişkilendirdi. Uzak yönetim araçlarını hedefleyen bu saldırılar MSP'ler ve sunucu yöneticileri için doğrudan erişim ve tedarik zinciri riskleri yaratıyor.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Saldırganlar Node.js node.exe'yi kötü amaçlı yazılım dağıtımı için suistimal ediyor

Symantec Threat Hunter Team raporuna göre saldırganlar Şubat 2026'dan beri node.exe'yi kullanarak hükümet daireleri, teknoloji şirketleri ve otelleri hedefleyen kampanyalarda kötü amaçlı yazılımlar yayıyor. Sunucu yöneticileri için risk, güvenilen bir çalıştırıcının savunmaları atlatmakta kullanılması; uygulama bütünlüğü, ikili imza doğrulaması ve süreç/ağ izlemesi sıkılaştırılmalı.

03 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Shai-Hulud infostealer artık 469 konumda kimlik bilgisi arıyor

GitGuardian, Shai-Hulud'ün yeni varyantının geliştirici ortamları, CI/CD araçları, bulut yapılandırmaları ve yapay zeka ayarları dahil olmak üzere 189'dan 469'a çıkan nokta kümesinde hesap bilgisi topladığını tespit etti. Bu, yönetilen hizmet sağlayıcılar ve sistem yöneticileri için gizli anahtar ve token sızıntısı riskini büyütüyor; gizli taraması, anahtar rotasyonu, CI/CD izinlerini kısıtlama ve anomali izleme önceliklendirilmeli.

03 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Coder'ın kayıt defteri altyapısı ele geçirildi, kötü amaçlı Terraform modülleri yayıldı

Saldırganlar Coder'ın Cloudflare erişimini ele geçirip sahte kayıt sunucuları ekledi; bu sunucular kimlik bilgisi çalan kod içeren Terraform modülleri dağıttı. Otomatik modül çeken ortamlar ve müşteri altyapıları risk altında; modül kaynaklarını doğrulayın, etkilenmiş kimlik bilgilerini değiştirin ve indirilen paketleri tarayın.

03 Eyl 2026 bleepingcomputer.com
Güvenlik Microsoft

ASCII smuggling: Görünmez Unicode karakterleri phishing filtrelerini aşmak için kullanılıyor

AI modellerine gizli talimat saklamakta kullanılan görünmez Unicode karakterleri, şimdi e-postalardaki kelimeleri parçalayarak spam ve phishing filtrelerinden kaçmak için kullanılıyor. Sağlayıcılar ve sistem yöneticileri, normalizasyon ve Unicode temizleme, imza-dışı tespit kuralları ve kullanıcı eğitimi ile filtreleri güçlendirmeli ve şüpheli iletileri izlemelidir.

03 Eyl 2026 microsoft.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.