Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

Sahte IT desteğiyle Teams üzerinden kurumsal erişim sağlayan saldırı

Microsoft, saldırganların Microsoft Teams'in dış işbirliği kanallarını kullanıp kendilerini IT destekçisi gibi göstererek uzaktan oturum açtığını ve Node.js tabanlı bir implant yerleştirerek ağ içinde yatay hareket sağladığını tespit etti. Meşru araçlarla erişim genişletildiği için MSP'lerin dış işbirliği, uzaktan destek izinleri ve Defender uyarılarını gözden geçirmesi gerekiyor.

02 Eyl 2026 microsoft.com
Güvenlik Microsoft

Teams dış işbirliğiyle sahte IT desteği: uzaktan erişim ve Node.js implant

Microsoft Threat Intelligence, Microsoft Teams'in dış işbirliği özelliğini kullanan ve IT desteği taklidiyle uzaktan oturum açan bir saldırı kampanyası tespit etti. Saldırganlar Node.js tabanlı bir implant yerleştirip meşru araçlarla yatay hareket yapıyor; Microsoft Defender telemetri ve bloklama yetenekleri olayı yakalamada yardımcı oluyor. Sağlayıcılar harici oturumları doğrulamalı ve Defender uyarılarını yakından izlemeli.

02 Eyl 2026 microsoft.com
Güvenlik The Hacker News

Sahte yükleyiciler Windows Update'i kapatıp Microsoft Defender'i zayıflatıyor

Microsoft'e göre aktif bir kampanya, sahte yazılım indirme siteleriyle güvenilir satıcıları taklit ederek zararlı kurulum dosyaları dağıtıyor. Bu yükleyiciler Windows Update'i devre dışı bırakıp Microsoft Defender ayarlarını zayıflatarak özellikle Çin merkezli operasyonlar ve Çince kullanıcıları hedefleyen çok sayıda kuruluşta güvenlik açıkları oluşturuyor.

02 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Kötü amaçlı .git yapılandırmaları Claude, Codex ve diğer AI ajanlarında zararlı kod çalıştırabilir

Manifold Security, yedi komut satırı AI kodlama aracında sekiz güvenlik açığı bildirdi; dörtü hâlâ yamalanmadı. Kötü amaçlı bir depo .git konfigürasyonu, aracın yerel makinede kullanıcının yetkileriyle onaysız bir komut çalıştırmasına yol açabiliyor. MSP'ler ve sistem yöneticileri, güvenilmeyen depoları çekme ve araç güncellemelerini takip etme konusunda dikkatli olmalı.

02 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Sangoma Switchvox'ta CVE-2026-9586 SQL enjeksiyonu aktif olarak istismar ediliyor

Saldırganlar Sangoma Switchvox'taki CVE-2026-9586 adlı kimlik doğrulama gerektirmeyen SQL enjeksiyon açığını kullanarak uzaktan kod çalıştırma gerçekleştirip hedef cihazlara ters kabuk bırakıyor. Sunucu yöneticileri üretici bültenlerini takip edip yamaları uygulamalı, erişimi kısıtlamalı ve anormal trafik ile oturum kayıtlarını izlemelidir.

02 Eyl 2026 bleepingcomputer.com
Yapay Zekâ The Hacker News

Kurumsal AI güvenliği: Benimsemeden olay müdahalesine hazırlık

Yapay zekanın iş değeri tartışması sona erdi; şimdi amaç bunu ölçekli ve güvenli şekilde uygulamak. Yönetim baskısı hız isterken MSP'ler ve sistem yöneticileri model erişimi, izleme, tedarik zinciri güvenliği ve olay müdahalesi planlarına öncelik vererek siber riski kontrol altında tutmalı.

02 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

SonicWall SMA 1000 için iki sıfırıncı gün açığı — acil yamalar yayımlandı

SonicWall, Secure Mobile Access (SMA) 1000 serisindeki iki sıfırıncı gün açığını kapatan güvenlik güncellemeleri yayınladı. William Perry ve Adam Babis tarafından tespit edilen CVE-2026-83548 (CVSS 10.0) gibi zafiyetler ön kimlik doğrulaması gerektiren SSRF ile birleşerek zincirleme saldırı imkânı sağlayabilir; cihazlar hemen güncellenmeli.

02 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

All-in-One WP Migration/Backup eklentisindeki SQL enjeksiyonu milyonlarca siteyi riske atıyor

All-in-One WP Migration ve Backup eklentisinde keşfedilen bir SQL enjeksiyonu açığı, kimlik doğrulaması olmadan saldırganların uzaktan kod çalıştırıp siteleri ele geçirmesine imkan tanıyor. Yönetilen hizmet sağlayıcılar ve sistem yöneticileri etkilenen müşterilerin eklentilerini güncelleme veya kaldırma, günlükleri ve yedekleri kontrol etme ve olası ihlalleri inceleme gibi acil adımlar atmalı.

02 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

GeoNetwork'te kimliksız RCE zinciri; 4.4.12 ve 4.2.17 güncellemeleri yayınlandı

GeoNetwork'te iki ayrı zafiyet birleştirilerek kimlik doğrulaması olmadan uzaktan kod yürütme sağlanabiliyor; yazılım birçok kamu geoportalinin arka ucunda kullanılıyor. Proje 8 Temmuz 2026'da 4.4.12 ve 4.2.17 sürümlerinde düzeltmeleri yayımladı ve ayrıntıları 31 Ağustos 2026'da paylaştı. Hemen yamalayın ve GeoNetwork kullanan müşteri altyapılarını denetleyin.

02 Eyl 2026 thehackernews.com
Altyapı / Bulut The Register

Microsoft güncellemesi ARM PC'lerde Outlook ve Teams'i etkiledi

Microsoft'un son güncellemesi ARM tabanlı Windows makinelerde Outlook ve Teams işlevlerini bozdu; bazı kullanıcılar uygulamaların açılmadığını bildiriyor. Bazı kurulumlarda 'AI gaming package' yüklemek geçici rahatlama sağlarken, güncelleme özel imleç ayarlarını sıfırladı. MSP'ler destek süreçlerini, geri alma seçeneklerini ve resmi düzeltmeyi takip etmeli.

02 Eyl 2026 theregister.com
Altyapı / Bulut The Register

Düşük bütçeyle veri merkezi taşındı: FedEx gecikmeleri ve DNS baş ağrısı

Bir bulut mühendisi sınırlı bütçe ve teslimat gecikmeleri nedeniyle veri merkezini taşımak zorunda kaldı; işlemi daha da zorlaştıran unsur DNS konfigürasyonlarındaki hatalardı. MSP ve sistem yöneticileri için çıkarım: lojistik risklerini, donanım teslimat sürelerini ve DNS bağımlılıklarını taşıma planlarına dahil edin.

02 Eyl 2026 theregister.com
Altyapı / Bulut The Register

London Tube yeraltında 5G kapsamasını şehir ortalamasının üzerine taşıdı

Ookla verilerine göre London Tube tünellerinde mobil bağlantı geliştirilerek 5G kapsaması şehir genelinin üzerine çıktı. Yeraltı IoT, acil iletişim ve müşteri hizmetleri için bağlantı sürekliliği sağlaması önemli; MSP'ler için taşıma altyapısına kapsama, backhaul ve DAS çözümleri sunma fırsatı doğuyor.

02 Eyl 2026 theregister.com
Güvenlik BleepingComputer

JFrog Artifactory'da CVE-2026-82329 ile yönetici tokenları oluşturulabiliyor

JFrog Artifactory'da CVE-2026-82329 kimlik doğrulama atlama hatası aktif olarak kötüye kullanılıyor; saldırganlar bu yolla yönetici ayrıcalıklı tokenlar üretebiliyor. Sunucu yöneticileri hemen yamayı uygulamalı, mevcut tokenları iptal/yenilemeli ve erişim günlüklerini incelemeli.

02 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft Defender bazı Google arama bağlantılarını yanlışlıkla engelliyor

Microsoft Defender for Office 365, bazı geçerli Google arama bağlantılarını zararlı olarak sınıflandırıp erişimi engelliyor. Microsoft inceleme başlattı; MSP'ler ve sistem yöneticileri e‑posta ve web filtrelerini, karantina kayıtlarını ve izinli listeleri kontrol etmeli ve güncelleme duyurularını izlemeli.

02 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ABD, 80.000 serbest çalışana zararlı yazılım bulaştırdığı iddia edilen Rus vatandaşı hakkında dava açtı

Kaliforniya'da bir büyük jüri, yaklaşık 80.000 serbest çalışana TVRAT ve DarkVNC bulaştırmakla suçlanan bir Rus vatandaşını iddianameyle suçladı. MSP ve sistem yöneticileri için önemlisi: uzaktan erişim trojanları kimlik bilgileri, uzak kontrol ve veri sızıntısı riski yaratır; e-posta filtreleme, uç nokta koruması ve MFA gözden geçirilmeli.

02 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Sality P2P botnet altyapısı uluslararası operasyonla çökertildi

Uluslararası kolluk kuvvetleri ve özel sektör ortakları, Sality'in eşler arası (P2P) botnet altyapısına operasyon düzenleyerek kontrol bileşenlerini ele geçirdi ve dağıtım ağına darbe vurdu. MSP ve sistem yöneticileri, etkilenen makineleri tarayıp temizlemeli, ağ trafiğini izlemeli ve yamaları uygulayarak yeniden enfeksiyon riskini azaltmalı.

02 Eyl 2026 bleepingcomputer.com
Altyapı / Bulut The Register

LTO bant sevkiyatı 2025'te 16 EB geriledi; program düşüşü geçici sayıyor

LTO formatındaki manyetik bant teslimatları 2025'te toplam 16 exabayt azaldı. LTO programı bu düşüşü kalıcı bir çöküş yerine piyasa veya tedarik kaynaklı geçici bir sapma olarak değerlendiriyor; altyapı yöneticileri kapasite, stok ve yedekleme stratejilerini gözden geçirmeli.

02 Eyl 2026 theregister.com
Güvenlik The Register

Emniyet ve CrowdStrike Sality botnetini ağ zehirleyip sinkhole'lara yönlendirdi

Ortak operasyonla Sality'nin komuta-kontrol altyapısına müdahale edilip kötü amaçlı trafik sinkhole sunucularına aktarıldı. Sağlayıcıların etkilenen müşterilerde kötü amaçlı yazılım temizliği, DNS/takip kayıtlarının kontrolü ve güncel antivirüs/patch yönetimi yapması gerekiyor.

02 Eyl 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.