Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Yapay Zekâ The Register

Anthropic, Fable için veri saklamadığını söylüyor; müşteriler doğrulamalı

Anthropic, Fable hizmetinde müşteri verilerini tutmadığını iddia ederek uyum gereksinimlerine daha uygun bir seçenek sunabileceğini belirtiyor. Ancak sağlayıcının taahhütlerinin sahada uygulanıp uygulanmadığını sözleşme maddeleri, denetim kayıtları ve aktif testlerle doğrulamak müşterilerin sorumluluğu.

02 Eyl 2026 theregister.com
Güvenlik The Hacker News

JFrog Artifactory'de CVE-2026-82329 ile yönetici tokenleri oluşturuluyor

CVE-2026-82329 (CVSS 9.8) adlı kritik açık, kamuya açıklanmasından günler sonra saldırganlar tarafından istismar ediliyor. Zafiyet varsayılan kurulumlarda kimlik doğrulamasını atlayıp yönetici yetkisi ve token üretimine yol açabiliyor; yöneticiler hemen yamaları uygulamalı, yönetici tokenlerini yenilemeli, erişimi kısıtlamalı ve kayıtları izlemelidir.

01 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Breeze Comet Brezilya ödeme sistemlerini hedef alıp yüzlerce sahte transfer yaptı

Breeze Comet (eski UNC5669) 2024'ten beri Brezilya bankacılık, perakende ve e-ticaret ödeme altyapılarını hedefleyerek yüzlerce dolandırıcılık transferi gerçekleştirdi. GTIG ve Mandiant aktörün ödeme ve bankacılık yazılımlarını kötüye kullandığını bildiriyor; hizmet sağlayıcılar ödeme entegrasyonları, erişim kontrolleri ve izlemeyi gözden geçirmeli.

01 Eyl 2026 thehackernews.com
Güvenlik Microsoft

Sahte indirme sayfaları ve yeniden paketlenen yükleyicilerle dağıtılan kötü yazılım riski

Microsoft Defender Experts, meşru yazılım tedarikçilerini taklit eden sahte indirme sayfaları ve yeniden paketlenen yükleyiciler kullanan aktif bir kampanyayı raporladı. Defender XDR tespitleri, IoC listeleri ve uygulanabilir savunma adımları paylaşıldı; yöneticiler imza/özet doğrulaması, web filtreleme ve IoC bazlı engelleme ile müşterileri korumalı.

01 Eyl 2026 microsoft.com
Güvenlik Microsoft

Sahte kurulum paketleriyle saldırı: Microsoft Defender Experts uyarısı

Saldırganlar güvenilir yazılım sağlayıcılarını taklit eden sahte indirme siteleri ve yeniden paketlenmiş kurulum dosyalarıyla kötü amaçlı yazılım dağıtıyor. Microsoft Defender Experts kampanyanın tekniklerini, Defender XDR tespitlerini, IOC'leri ve uygulanabilir savunma önerilerini paylaşıyor. Sağlayıcı ve sunucu yöneticileri indirme kaynaklarını doğrulamalı ve XDR uyarılarını yakından izlemeli.

01 Eyl 2026 microsoft.com
Güvenlik Krebs on Security

Kara ağda 153 milyonun üzerinde sürücü belgesi taraması satılıyor; FBI inceleme başlattı

Yeni bir karanlık ağ pazarı, ABD ve Kanada'ya ait 153 milyonun üzerinde sürücü ehliyeti taraması sunuyor. Bulgular, görüntülerin Louisiana merkezli yaygın bir kimlik doğrulama sağlayıcısından kopyalanmış olabileceğini işaret ediyor ve FBI'ın New Orleans ofisi olayı araştırıyor. MSP ve sistem yöneticileri için kimlik tabanlı doğrulamaların, tedarikçi güvenliğinin ve sosyal mühendislik risklerinin yeniden değerlendirilmesi gerekiyor.

01 Eyl 2026 krebsonsecurity.com
Güvenlik The Hacker News

Packagist'te 13 kötü amaçlı Composer paketi: iPhone'lardan kripto tohumları çalınabilir

Araştırmacılar Packagist üzerinde 13 kötü amaçlı Composer tema paketinin tespit edildiğini; bu paketlerin Vietnam merkezli yayın sitelerine JavaScript enjekte ederek güncellenmemiş iPhone'lara yönelik casus yazılım dağıttığını bildiriyor. Enjeksiyon reklam dolandırıcılığı ve kumar yönlendirmeleri yapıp kripto cüzdan tohumlarını hedefliyor. Sağlayıcıların tema bağımlılıklarını doğrulaması ve beklenmeyen scriptleri izlemesi gerekiyor.

01 Eyl 2026 thehackernews.com
Güvenlik Microsoft

Siber olay müdahale atölyesi: DART ile operasyonel hazırlık

Microsoft'un DART ekibi tarafından verilen atölye, olay öncesi hazırlık ve müdahale kapasitelerini artırmaya odaklanıyor. MSP ve sistem yöneticileri için tespit, izleme ve iyileştirme süreçlerinde uygulamalı yöntemler ve vaka çalışmaları sunarak müşteri altyapısının dayanıklılığını yükseltir.

01 Eyl 2026 microsoft.com
Güvenlik Microsoft

Microsoft DART atölyesi: siber olay müdahalesinde hazırlık ve yanıt

Microsoft'un DART ekibinin IR atölyesi, kriz öncesi uygulanacak pratik yöntemler ve müdahale taktikleri sunuyor. Sistem yöneticileri ve MSP'ler için müşteri altyapısının daha hızlı tespit, izole edilme ve toparlanma yeteneklerini güçlendirme fırsatı sağlar.

01 Eyl 2026 microsoft.com
Güvenlik The Hacker News

Saldırganlar daha sofistike değil, tekrarlanabilir saldırı istiyor

Analizler, siber suçluların tekil gelişmiş teknikler yerine işe yarayan, tekrar uygulanabilir yöntemlere ağırlık verdiğini gösteriyor. Microsoft'ün geçen yıl sık tespit ettiği örneklerden biri, panoya komut yerleştirip kullanıcıyı terminale yapıştırmaya yönlendiren 'ClickFix' tarzı sosyal mühendislikti. MSP'ler için kullanıcı eğitimi, uç nokta kısıtlamaları ve terminal komut kontrolleri öncelik olmalı.

01 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Faronics Deploy suistimal edilerek ScreenConnect kuruldu

Phishing saldırganları Faronics Deploy yönetim platformunu kullanarak hedef makinelerde ScreenConnect uzaktan destek yazılımını yükleyip yönetici erişimi elde etti. Meşru bir uç nokta yönetim aracının kötü amaçla kullanılması, MSP ve sistem yöneticileri için kalıcı erişim ve veri sızıntısı riski doğuruyor. Erişim kayıtları, dağıtımlar ve kimlik bilgileri derhal gözden geçirilmeli.

01 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Aesto Health veri ihlali: 9,5 milyondan fazla hasta etkilendi

Aesto LLC (Aesto Health), yeni tespit edilen bir güvenlik ihlalinin 9,5 milyondan fazla hastanın bilgilerini etkilediğini bildirdi. Sağlık verisi sızıntısı müşteri gizliliği ve uyumluluk risklerini artırır; MSP'lerin erişim kontrollerini, yedekleme politikalarını ve olay müdahale/bildirim süreçlerini gözden geçirmesi gerekiyor.

01 Eyl 2026 bleepingcomputer.com
Yapay Zekâ The Hacker News

METR'in API anahtarı çalındı; yapay zekâ kredileri yaklaşık $600,000 harcandı

Araştırma kuruluşu METR, dış kaynaklı saldırılar sonucu bir API anahtarının ele geçirildiğini ve bununla yaklaşık $600,000 değerinde yapay zekâ kredisi tüketildiğini bildirdi. Bu, yönetilen hizmet sağlayıcılar ve sistem yöneticileri için API anahtarlarının korunması, harcama izleme ve erişim kısıtlamalarının önemini gösteriyor.

01 Eyl 2026 thehackernews.com
Güvenlik The Register

Softaculous trafiği 33 saat BGP kaçırmasına uğradı; müşterilere acil önlem çağrısı

Softaculous trafiği 33 saat süren bir BGP kaçırmasıyla yönlendirildi. Sağlayıcı, müşterilere kimlik bilgilerini yenileme ve paket depolarını kötü amaçlı paketlere karşı tarama talimatı verdi; MSP ve yöneticiler BGP duyurularını, ağ günlüklerini ve dağıtılmış paketleri kontrol etmeli.

01 Eyl 2026 theregister.com
Güvenlik The Hacker News

UAC-0099'in GuardBreaker taktiği: Yapay zekâ analizini hedef alan kötü amaçlı prompt

ESET, Rusya yanlısı UAC-0099 grubunun GuardBreaker adını verdiği yöntemi ortaya koydu; saldırganlar kötü amaçlı bir prompt'u zararlı yazılım içine gizleyerek hedefteki yapay zekâ destekli analiz araçlarının güvenlik filtrelerini tetiklemeye çalıştı. Sunucu yöneticileri için önem taşıyor: LLM tabanlı otomatik analiz ve güvenlik süreçleri bu tür girişlerle yanıltılabilir, giriş doğrulama, sandbox ve tespit mekanizmalarını gözden geçirin.

01 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

Langflow'da CVE-2026-0768 ile anahtar hırsızlığı riski

Langflow'da kimlik doğrulama gerektirmeyen bir uzaktan kod çalıştırma açığı (CVE-2026-0768) saldırganların OpenAI ve AWS anahtarları, tokenlar ve diğer kimlik bilgilerini çalmasına olanak tanıyor. Sunucu yöneticileri için acil yamalama, halka açık erişimin kısıtlanması ve olası anahtarların yenilenmesi gerekiyor.

01 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Windows 11 Ağustos güncellemesi imleç ayarlarını bozuyor, Defender hatalı uyarılar veriyor

27 Ağustos Windows 11 güncellemesi bazı kullanıcıların fare imleci özelleştirmelerini bozuyor ve Windows Defender’da yanlış tespitler ortaya çıkıyor. MSP ve sistem yöneticileri için bu, destek taleplerinin artması ve güvenlik uyarılarının doğrulanması ihtiyacı anlamına geliyor; güncelleme dağıtımlarını ve uç nokta alarmlarını yakından izleyin.

01 Eyl 2026 theregister.com
Altyapı / Bulut Cloudflare

Cloudflare, Zstandard ve Pingora ile cache depolamada petabayt tasarrufu araştırdı

Cloudflare, önbellek içinde sıkıştırma prototipi geliştirerek aynı donanımla daha fazla veri saklanıp saklanamayacağını test etti. Zstandard sıkıştırması ve Pingora yaklaşımlarını ölçerek depolama kazanımları ve performans etkilerini incelediler; sonuçlar MSP'ler ve sistem yöneticileri için daha az disk kullanım ve maliyet avantajı sunabilir.

01 Eyl 2026 blog.cloudflare.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.