Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

ASCII smuggling: görünmez karakterlerle e‑posta filtrelerinden kaçış

Microsoft, AI prompt enjeksiyonlarında kullanılan görünmez Unicode karakterleriyle yapılan ASCII smuggling tekniğinin artık e‑posta filtrelerini atlamak için de kullanıldığını rapor ediyor. Saldırganlar kelimelerin arasına gizli karakterler ekleyerek içerik tabanlı tarama ve imza tespitiyle algılanmayı zorlaştırıyor; mail akışı, spam/antiphishing kuralları ve teşhis süreçleri gözden geçirilmeli.

03 Eyl 2026 microsoft.com
Güvenlik BleepingComputer

HPE, ArubaOS-CX'te uzaktan kod yürütme açığını giderdi

HPE, ArubaOS-CX ağ işletim sistemi için uzaktan kod yürütmeye yol açabilecek kritik bir güvenlik açığına yama yayımladı. MSP'ler ve sistem yöneticileri etkilenen cihazları derhal güncellemeli; yamayı uygulayamıyorsanız yönetim arayüzlerini erişime kapatıp trafik ve logları izleyin. Vendor bültenindeki etki ve sürüm bilgilerini kontrol edin.

03 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

NSO Group's Pegasus, Sırp öğrenci hareketi üyesinin iPhone'una bulaştı

Citizen Lab ve SHARE Foundation ortak incelemesi, iMessage üzerinden kullanıcı etkileşimi gerektirmeyen bir saldırıyla NSO Group's Pegasus'un bir Sırp öğrenci hareketi üyesinin iPhone'una kurulduğunu ortaya koydu. Zero-click istismarların savunmaları atlayabilmesi nedeniyle MSP ve sistem yöneticileri mobil cihaz yönetimi, güncellemeler ve olay tespiti süreçlerini gözden geçirmeli.

03 Eyl 2026 thehackernews.com
Sektör The Register

Uber, Nijerya ve Uganda pazarlarından çekildi

Uber operasyonlarını Nijerya ve Uganda'da sonlandırdı. Bu tür çıkışlar yerel sürücüler ve yolcuları etkilerken, entegre ödeme, API ve veri barındırma düzenlemeleriyle çalışan hizmet sağlayıcıların altyapı, kimlik ve veri taşıma süreçlerini gözden geçirmesi gerekiyor.

03 Eyl 2026 theregister.com
Altyapı / Bulut The Register

Windows 11 güncellemesi bazı masaüstlerinde beklenmedik koyu tema değişimine neden oldu

Son Windows 11 güncellemesi bazı makinelerde masaüstü görünümünü beklenmedik şekilde koyu tema veya renk değişikliğine soktu. MSP'ler ve sistem yöneticileri etkilenen cihazları tespit edip geri alma, güncellemeyi engelleme ya da Grup İlkesi/Intune/SCCM üzerinden merkezi düzeltme adımlarını planlamalı.

03 Eyl 2026 theregister.com
Sektör The Register

Windows 95 görev çubuğu mu, NeXT Dock mı? Yeni keşif her ikisini dışladı

Bir kayıt defteri incelemesiyle başlayan keşif, Windows 95 görev çubuğu ile NeXT Dock'un hangisinin önce geldiği tartışmasını yeniden alevlendirdi; eldeki kanıtlar doğrudan birinin diğerinin öncüsü olduğunu göstermiyor. Sunucu yöneticileri için acil bir risk yok, fakat eski yazılım izleri ve kayıt defterleri beklenmedik tarihsel bilgiler barındırabiliyor.

03 Eyl 2026 theregister.com
Güvenlik The Hacker News

Chaotic Eclipse FalconFlank PoC: CrowdStrike Falcon sensöründe yetki yükseltme

Araştırmacı Chaotic Eclipse, FalconFlank adlı PoC ile CrowdStrike Falcon sensöründeki ofis makro düzeltme mekanizmasını istismar ederek yerel yetki yükseltme gösterdi. Bu zafiyet, uç nokta korumasının kötüye kullanılmasına ve saldırganların altyapıda daha geniş yetki elde etmesine yol açabilir; MSP'ler ve yöneticiler sensör güncellemelerini ve yapılandırmaları izlemeli.

03 Eyl 2026 thehackernews.com
Altyapı / Bulut BleepingComputer

KB5120998: fare ayarlarını sıfırlama sorunu sadece İngilizce olmayan Windows 11'leri etkiliyor

Microsoft, KB5120998 (Ağustos 2026 önizleme) yüklemesinden sonra fare tercihlerinin geri alındığı bilinen hatanın yalnızca İngilizce olmayan Windows 11 yapılarını etkilediğini açıkladı. Sistem yöneticileri ve MSP'ler bu önizleme paketini geniş dağıtımdan önce test etmeli veya ertelemeyi değerlendirmeli.

03 Eyl 2026 bleepingcomputer.com
Yapay Zekâ BleepingComputer

OpenAI: ChatGPT ve Codex kesintisi 'Astra' lansmanı öncesi doğrulandı

OpenAI, ChatGPT ve Codex hizmetlerinde yaygın bir kesinti yaşandığını kabul etti; kullanıcılar birçok özelliğin hata verdiğini bildiriyor. Kesinti 'Astra' modelinin duyurusundan hemen önce gerçekleşti; MSP'lerin ve sistem yöneticilerinin API erişimi, otomasyon ve müşteri destek süreçlerini kontrol etmesi gerekiyor.

03 Eyl 2026 bleepingcomputer.com
Yapay Zekâ BleepingComputer

Anthropic: Claude ve birkaç modelde hizmet kesintisi

Anthropic'ın Claude servisi şu anda arıza yaşıyor; çeşitli modellerde isteklerin hata ile sonuçlandığı rapor edildi. Claude kullanan uygulamalarınız varsa yedek mekanizmaları, yeniden deneme politikalarını ve müşteri bilgilendirmesini hızla devreye alın.

03 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

CISA, yedi aktif istismarı KEV'e ekledi; SonicWall CVE-2026-83548 kritik

CISA, saldırganların hedef aldığı yedi açığı KEV listesine ekledi. Öne çıkan girişim CVE-2026-83548 (CVSS 10.0) — SonicWall SMA 1000'de bir SSRF zafiyeti olup uzaktan kimlik doğrulamasız kötü amaçlı yazılım veya ters kabuk kurulumu riski taşıyor. Hizmet sağlayıcılar öncelikle yamaları uygulamalı ve ağ trafiği ile kripto madenciliği göstergelerini izlemeli.

03 Eyl 2026 thehackernews.com
Altyapı / Bulut BleepingComputer

KB5120998 güncellemesi bazı Windows cihazlarında masaüstü ayarlarını sıfırlıyor

Microsoft, KB5120998 (Ağustos 2026) önizleme güncellemesinin yüklenmesinden sonra bazı Windows cihazlarında masaüstü düzeni ve kullanıcı ayarlarının kaybolabildiğini bildirdi. Yönetilen ortamlarda ekiplerin güncellemeyi geniş çapta dağıtmadan önce test ve yedekleme yapması; gerekirse dağıtımı ertelemesi tavsiye edilir.

03 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Plex'ten masaüstü istemci ve medya sunucuları için acil güncelleme uyarısı

Plex, masaüstü uygulamaları ve medya sunucularında birden çok güvenlik açığı bulunduğunu belirterek yayımlanan yamaların hemen uygulanmasını tavsiye ediyor. Sağlayıcılar ve sunucu yöneticileri için bu tür açıklıklar yetkisiz erişim veya hizmet kesintisine yol açabileceğinden güncellemeleri kurup erişim kayıtlarını ve izinleri kontrol etmek önem taşıyor.

03 Eyl 2026 bleepingcomputer.com
Altyapı / Bulut BleepingComputer

ARM Windows'ta güncellemeler sonrası New Outlook ve Teams açılmıyor

Microsoft, Ağustos 2026 güncellemelerinden sonra ARM tabanlı Windows cihazlarında New Outlook ve Microsoft Teams'in çökme veya başlatma hatası verdiğini tespit etti ve düzeltme üzerinde çalışıyor. Hizmet sağlayıcılar ve sistem yöneticileri, etkilenen müşteriler için güncelleme geri alma, dağıtım engelleme veya Microsoft'un yönergelerini uygulamaya hazırlıklı olmalı.

03 Eyl 2026 bleepingcomputer.com
Yapay Zekâ The Register

Meta, Muse modelinin açık ağırlıklarını yakında yayımlayacak

Meta Muse'in ağırlıklarını kısa süre içinde açacağını duyurdu ve modeli daha az token harcayacak, gerektiğinde yardım istemeye daha eğilimli olacak şekilde eğittiklerini söyledi. Açık ağırlıklar MSP'lerin ve sistem yöneticilerinin modeli kendi altyapılarında çalıştırma, maliyet ve uyumluluk kontrolü yapma seçeneklerini artırır; token verimliliği ise işletme giderlerini azaltabilir.

03 Eyl 2026 theregister.com
Güvenlik The Hacker News

Google, Anthropic ve OpenAI siber güvenlik yapay zekâ modelleri ve erişim programları duyurdu

Google Gemini 3.8 Flash Cyber dahil olmak üzere büyük yapay zekâ sağlayıcıları siber güvenliğe özel modeller ve kontrollü erişim programları açıkladı. Sağlayıcıların sunduğu erken erişim ve koruma mekanizmaları, savunma araç setini genişletirken entegrasyon, veri işleme ve tedarikçi kontrolü gibi operasyonel riskleri de gündeme getiriyor.

02 Eyl 2026 thehackernews.com
Altyapı / Bulut The Register

VMware düşük uç sunucu sanallaştırmasına geri döndü; vSphere Standard için iyileştirme sözü

VMware, satış yönlendirmelerini düzelterek müşterileri tam özel bulutlara taşımaya teşvik eden uygulamaları değiştirdiğini ve düşük kapasiteli sunucu sanallaştırmasına yeniden odaklandığını duyurdu. vSphere Standard için planlanan güncellemeler, MSP ve sistem yöneticileri için lisans maliyeti, geçiş stratejileri ve mevcut altyapının kullanılabilirliği açısından önem taşıyor.

02 Eyl 2026 theregister.com
Güvenlik The Register

Claude Mythos, Cyber Weapon Index’e göre tek model tam siber kill chain'i tamamladı

Cyber Weapon Index raporu, Claude Mythos'un incelenen modeller arasında tam bir siber kill chain'i yürütebilen tek model olduğunu belirledi; diğer modeller yalnızca bazı aşamaları gerçekleştirebildi. MSP ve sistem yöneticileri için anlamı açık: yapay zekâ destekli saldırılar hız kazanabilir, bu yüzden algılama, erişim kontrolleri, yama yönetimi ve olay müdahalesi prosedürleri gözden geçirilmeli.

02 Eyl 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.