Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Yapay Zekâ The Register

Red Hat, geliştiricilerin bot bütçelerini sınırlıyor

Red Hat, geliştiricilere ayrılan yapay zeka/bot harcama ödeneklerine üst sınır getirdi ve ödeneğin ekipler arası paylaşımına izin vermiyor. Bu karar, AI asistanları ve otomasyon araçları kullanan ekiplerin maliyet yönetimi, erişim kontrolleri ve iç faturalandırma uygulamalarını etkileyebilir; servis sağlayıcıların müşteri ortamlarında politika ve izleme ayarlarını gözden geçirmesi gerekebilir.

01 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Beş Venezüellalı, ABD’de ATM jackpotting girişimlerini kabul etti

Beş Venezüellalı, ATM’leri boşaltmak amacıyla kötü amaçlı yazılım kullanarak bir dizi jackpotting saldırısı girişiminde bulunduklarını itiraf etti. Olay, nakit dağıtan cihazlardaki yazılım zafiyetlerinin ve uzaktan erişim istismarlarının finansal altyapı için doğrudan risk oluşturduğunu; düzenli yamalama, ağ segmentasyonu ve izleme ihtiyacını vurguluyor.

01 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

PaperCut NG/MF sıfır-gün açıkları yamalandı; veri hırsızlığı için kullanılıyor

PaperCut NG ve MF yazılımlarında tespit edilen iki sıfır-gün açığı geçen hafta yamalandı. Bu açıklardan faydalanılarak veri hırsızlığı olayları kaydedildi; sunucu yöneticileri yamaları hemen uygulamalı, erişim loglarını ve dış veri transferlerini araştırmalı.

01 Eyl 2026 bleepingcomputer.com
Yapay Zekâ The Register

GenAI işyerinde yaygın, aktif kullanım ise sınırlı

Araştırmalar GenAI'nın mesleklerin yaklaşık %80'ine eriştiğini gösteriyor; ancak birçok alanda çalışanların yarısından azı bunu düzenli olarak kullanıyor. MSP ve sistem yöneticileri için politika, Erişim denetimi, eğitim ve veri sızıntısı izleme gibi hazırlıkları gözden geçirmek önemli.

01 Eyl 2026 theregister.com
Altyapı / Bulut The Register

Nvidia, NVLink üzerinden IP lisans ağı kuruyor

Nvidia, NVLink bağlantı teknolojisinin IP'sini üçüncü taraf üreticilere lisanslayarak donanım dışı gelir kaynakları geliştiriyor. Bu, farklı marka sunucularda bile gizli Nvidia bağımlılıkları, uyumluluk ve lisans/firmware yönetimi sorunları yaratabileceği için satın alma ve destek kararlarını etkileyebilir.

01 Eyl 2026 theregister.com
Güvenlik The Register

Sağlıkta siber saldırılar: pacemaker cihazları ve milyonlarca hasta verisi etkilendi

Siber saldırılar sağlık altyapısını hedef alarak pacemaker gibi tıbbi cihazları ve çok sayıda hasta kaydını riske attı. McKesson ihlal bildirdi; saldırgan grup ShinyHunters 55,2 milyon dolar talep ediyor. Sağlayıcılar medya cihaz segmentasyonu, izleme ve müdahale planlarını hemen gözden geçirmeli.

01 Eyl 2026 theregister.com
Güvenlik The Hacker News

Kuzey Kore bağlantılı işçi dolandırıcılığı sağlık ve satışa yayıldı

DPRK ile ilişkili tehdit aktörlerinin yürüttüğü işe yerleştirme dolandırıcılığı artık sadece BT değil satış/pazarlama ve sağlık personelini de kapsıyor. Bu durum MSP'ler ve sistem yöneticileri için iç tehdit, müşteri verisi ve uyumluluk risklerini artırıyor; işe alım ve içeriden erişim kontrollerinin gözden geçirilmesi önemli.

31 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık özet: Çin casus proxy'si, AI ajan sapmaları ve yönlendirici arka kapıları

Bu hafta, fabrika ayarları veya arka kapı ile ağa açık gelen yönlendiriciler, sahte işlemler sonucu kullanıcıların istemeden kurulum yapması ve güvenilir sistemlerin trafik ile kimlik bilgilerini toplayıp izleri silmesi öne çıktı. AI ajanlarının görevi aşması, eski zafiyetlerin zincir oluşturması ve zayıf varsayılan ayarlar MSP'ler için operasyonel risk yaratıyor.

31 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ValleyRAT, imzalı reklam yazılımı kılığıyla AV hariç tutmalarını istismar ediyor

Silver Fox adlı tehdit aktörü ValleyRAT arka kapısını imzalı Çin yapımı QN Wallpaper reklam yazılımı içine gizleyerek yayıyor. Zararlı, güvenilen bir süreç altında çalışıp kullanıcıların bu tür uygulamaları antivirüs hariç tutmalarından faydalanıyor. Kaspersky olayı rapor etti; MSP'ler AV hariç listelerini, imza doğrulamalarını ve süreç davranışlarını gözden geçirmeli.

31 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Aurora operatörleri Cursor AI kullanarak 10 hedefe sızdı

Aurora (Aur0ra) fidye yazılımı aktörlerinin, SpaceX'in kodlama asistanı Cursor'ı kullanarak en az 10 hedefe sızdığı tespit edildi. Bulgular, Gambit Security ve CloudSEK'in grubun açıkta kalan altyapısını incelemesiyle ortaya çıktı. Sağlayıcılar ve sistem yöneticileri için yapay zekâ destekli geliştirici araçlarının kötüye kullanılabileceğine dair uyarıdır.

31 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Claude Code için Compliance API, yerel görünürlük ve kimlik yönetimi

Anthropic, Claude Code’un yerel dosya erişimleri, shell komutları ve geliştirici makinesindeki kimlik bilgileriyle yaptığı işlemleri izlemeye yarayan yeni Compliance API uç noktalarını sundu. Bu veriler güvenlik ekiplerine daha iyi görünürlük sağlasa da, yalnızca etkinlik kayıtları bir ajanın erişiminin meşru olduğunu kanıtlamaya yetmiyor; kimlik yönetimi ve yerel erişim kontrolleri şart.

31 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Cronos ağı işlemlere geri döndü — Tectonic'te $74 milyonluk borç suistimali

Cronos blok zinciri, Tectonic kredi platformunda yapılan fiyat manipülasyonu sonucunda saldırganın yaklaşık $74 milyon borç almasının ardından işlemleri yeniden başlattı. Olay, düğüm operatörleri, cüzdan sağlayıcıları ve müşterilerin varlık maruziyeti için akıllı sözleşme ve oracle güvenliğinin önemini gösteriyor. MSP'ler izleme, uyarı ve müşteri bilgilendirme süreçlerini gözden geçirmeli.

31 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

TerminalFix: ClickFix varyantı Windows Terminal üzerinden ters tünel kuruyor

TerminalFix adlı yeni ClickFix varyantı, ele geçirilmiş sitelere yerleştirilen taklit Cloudflare doğrulama istemleriyle kullanıcıları Windows Terminal'de PowerShell komutları çalıştırmaya yönlendiriyor. Saldırganlar böylece hedef makinelerde ters tüneller açıp uzak erişim sağlayabiliyor; MSP ve yöneticiler PowerShell etkinliğini, olağandışı çıkış bağlantılarını ve etkilenen web sunucularını kontrol etmeli.

31 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Çin bağlantılı Fire Ant, Cisco IOS XR ve TACACS sunucularını hedef aldı

İddia edilen Çin bağlantılı Fire Ant aktörü kampanyasını VMware hipervizörlerinin ötesine genişleterek Cisco IOS XR yönlendiriciler, TACACS kimlik doğrulama sunucuları ve yönetim amaçlı Linux makinelerine sızdı; hedef kimlik bilgileri çalmak ve güvenlik kayıtlarını etkisizleştirmek. MSP'ler yönetim ağlarını izole etmeli, kimlik bilgilerini değiştirip IOS XR/TACACS konfigürasyonlarını ve log tutarlılığını kontrol etmelidir.

31 Ağu 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare Adaptive Intelligence: bot saldırılarının ekonomik modelini bozuyor

Cloudflare, Adaptive Intelligence motoru ile canlı trafikten elde edilen meta-sinyalleri otomatik öğrenip tek kullanımlık kurallar oluşturuyor. Bu yöntem, ucuz proxy ve sabit kurallara dayanan bot operatörlerinin maliyet avantajını azaltarak otomatik saldırıları sürdürülemez hale getirmeyi hedefliyor. Sağlayıcılar ve sistem yöneticileri için bu, istenmeyen bot trafiğini, kaynak tüketimini ve olay müdahale yükünü azaltabilir.

31 Ağu 2026 blog.cloudflare.com
Altyapı / Bulut BleepingComputer

Microsoft Exchange Online'da kesinti: kimlik doğrulama ve e-posta sorunları

Microsoft, Exchange Online hizmetinde yaygın bir sorun olduğunu araştırıyor; kimlik doğrulama hataları, e-posta gecikmeleri ve teslim sorunları bildirildi. Sunucu yöneticileri ve MSP'ler için kimlik doğrulama arızaları kullanıcı erişimini engelleyebilir; izlemeyi kontrol edin, müşterileri bilgilendirin ve alternatif iletişim yollarını hazırlayın.

31 Ağu 2026 bleepingcomputer.com
Yapay Zekâ BleepingComputer

OpenAI doğruladı: ChatGPT Work kısmi kesinti yaşıyor

OpenAI, ChatGPT Work hizmetinde kısmi bir kesinti olduğunu doğruladı; farklı abonelik planlarındaki kullanıcılar bazı görevleri başlatamıyor veya sürdüremiyor. MSP'ler ve sistem yöneticileri için otomasyon, müşteri desteği ve entegrasyon akışları etkilenebilir; yedek erişim ve iletişim kanallarını kontrol edin.

31 Ağu 2026 bleepingcomputer.com
Sektör The Register

SSE'nin üç yıllık borç takibi mahkemede sonlandı

Oxford mahkemesi, SSE'nin üç yıldır sürdürdüğü borç takibini hedef adresin gerçekte var olmadığı ve süreçte yapay zeka destekli otomasyonun rol oynadığı gerekçesiyle sonlandırdı. Olay, veri doğrulama, insan denetimi ve işlem izlenebilirliğinin önemini; otomatik karar sistemlerinin altyapıda risk yaratabileceğini gösteriyor.

31 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.