Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

TerminalFix (ClickFix) kampanyası sahte CAPTCHA, DLL sideloading ve ters tünel kullanıyor

Microsoft Threat Intelligence, TerminalFix olarak izlenen kampanyanın sahte CAPTCHA ile kullanıcıları kandırıp DLL sideloading yoluyla kötü amaçlı bileşenler yüklediğini ve ters tünel aracılığıyla uzaktan erişim kurduğunu bildiriyor. Bu saldırı sunucularda ve müşteri altyapısında gizli ve kalıcı erişim riski doğuruyor; Microsoft tespit ve hunting rehberleri yayımladı.

29 Ağu 2026 microsoft.com
Güvenlik The Hacker News

Berlin fidye taleplerini reddetti; eyalet ağına yönelik veri sızıntısı tespit edildi

Berlin eyalet yönetimi, Ağustos'taki eyalet ağı ihlalinden sonra gelen fidye taleplerine boyun eğmeyeceğini açıkladı. Adli inceleme, şehirdeki ulaşım ve çevreyle ilgili senato dairesinin veri portföyünde ilave sızıntılar olduğunu gösterdi. Sağlayıcılar erişim günlükleri, yedekler ve müşteri veri sızıntısı göstergelerini kontrol etmeli.

29 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Cosmos EVM kritik hata suistimal edildi, altı blokzincir fon kaybetti

Cosmos Labs, paylaşılan Cosmos EVM modülündeki kritik bir bakiye işleme açığının 20–25 Ağustos 2026 arasında suistimal edilip altı blokzincirden fon çekildiğini bildirdi. Zafiyet GHSA-7g4w-cg88-2cq2 olarak izlendi ve CVE/zaafiyet sınıflandırması veya CVSS puanı paylaşılmadı; sağlanan yamalar uygulandığında düğümler kontrol edilmeli, şüpheli işlemler izlenmeli ve anahtar güvenliği gözden geçirilmelidir.

29 Ağu 2026 thehackernews.com
Yapay Zekâ The Register

Araştırmacı, Claude Code'un web sitesi özetleme isteğiyle kandırılabildiğini gösterdi

Bir araştırmacı, Claude Code modeline bir web sayfasını özetlemesi istendiğinde gömülü kötü niyetli talimatları takip edebildiğini ortaya koydu. Bu prompt enjeksiyonu zafiyeti, müşteri verileri ve otomasyon süreçleri açısından risk oluşturur; giriş doğrulama, içerik temizleme ve çıktı filtrelemesi uygulanmalı.

28 Ağu 2026 theregister.com
Güvenlik The Hacker News

PaperCut NG/MF'te kimlik doğrulama olmadan kod çalıştırma açığı düzeltildi

PaperCut NG ve MF'de zincirlenen iki güvenlik açığı, kimlik doğrulaması olmadan uzak kod çalıştırılmasına yol açıyordu. Üretici acil yama ve ek sertleştirme yayımladı. Sunucu yöneticileri güncellemeyi hemen uygulayıp PaperCut konfigürasyon erişimini sıkılaştırmalı.

28 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

Almanya-Japonya ekiplerinden elektrik gerektirmeyen veri merkezi soğutma teknolojisi

Alman ve Japon araştırmacılar elektrik kullanmadan çalışan yeni bir soğutma yaklaşımı geliştirdi; teknoloji veri merkezlerindeki soğutma yükünü azaltma potansiyeline sahip. MSP ve sistem yöneticileri için bu, enerji maliyetleri ve PUE üzerinde olumlu etki ve kesintilere karşı dayanıklılık sağlayabilir; ancak uygulama ve ölçeklendirme çalışmaları gerekecektir.

28 Ağu 2026 theregister.com
Güvenlik The Hacker News

Android 17'de sistem genelinde ECH desteği: ağ sağlayıcıları site trafiğini göremez

Android 17, işletim sistemi düzeyinde Encrypted Client Hello (ECH) desteği getiriyor; böylece ağ sağlayıcıları kullanıcıların hangi web sitelerini ziyaret ettiğini kolayca göremez. Google ayrıca hücresel açıkları kapatmaya ve ev ağlarının gizliliğini güçlendirmeye yönelik diğer ağ güvenliği iyileştirmelerini duyurdu. Bu durum, ağ tabanlı izleme, filtreleme ve TLS-inspection araçlarının görünürlüğünü azaltacağı için MSP ve sistem yöneticilerinin yöntemlerini gözden geçirmesini gerektirir.

28 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

AWS Route 53 DNS hizmeti dosya sistemi benzeri yaklaşımla gündemde

Bulut topluluğu, Amazon'un Route 53 DNS hizmetini dosya sistemi benzeri bir yaklaşımla sunduğu iddiasını esprili biçimde tartıştı. Altyapı yöneticileri için çıkarım: DNS özelliklerinin nasıl tanımlandığını ve entegrasyon beklentilerini dikkatle inceleyin; yanlış anlaşılmalar yapılandırma ve uyumluluk sorunlarına yol açabilir.

28 Ağu 2026 theregister.com
Güvenlik The Hacker News

ownCloud'taki CVE-2023-49105 açığıyla Filipinler'de nükleer kayıt hırsızlığı

CISA, ownCloud'taki kritik CVE-2023-49105 (CVSS 9.8) açığını KEV listesine ekledi; Çince konuşan bir tehdit aktörü Filipinler'deki bir nükleer araştırma kuruluşundan veri çalmak için açığı kullandı. ownCloud çalıştıran MSP ve yöneticiler derhal yamaları uygulamalı, erişimleri sıkılaştırmalı ve günlüklerle olası ihlalleri araştırmalıdır.

28 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

19 Chrome/Edge uzantısında cüzdan çalma ve kripto boşaltma kodu bulundu

Araştırmacılar son altı ayda yayımlanan 18 Google Chrome ve 1 Microsoft Edge uzantısında tarayıcı cüzdan anahtarlarını çalabilecek ve kripto varlıkları boşaltabilecek kötü amaçlı bileşenler tespit etti. Kod ve davranış benzerlikleri kampanyanın organize olduğunu ve hâlâ faal olabileceğini gösteriyor; MSP'ler ve sistem yöneticileri uzantı izinlerini sıkılaştırmalı, allowlist uygulamalı ve şüpheli eklentileri engellemelidir.

28 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

McKesson: ShinyHunters 284 milyon hasta kaydını çaldığını iddia etti

McKesson, üçüncü taraf uygulamalara yetkisiz erişim sonucu ShinyHunters'ın 284 milyon hasta kaydını ele geçirdiğini bildirdi. Sağlayıcılar ve sistem yöneticileri üçüncü taraf entegrasyonları, erişim izinleri, kimlik bilgileri ve loglama/izleme düzenlerini hemen gözden geçirmeli ve olay müdahale planlarını hazır tutmalıdır.

28 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

LibreOffice 26.8 yayımlandı — yerelde çalışıyor, yapay zekâ içermiyor

LibreOffice 26.8 yayınlandı; sürüm kullanıcı cihazında çalışmaya öncelik veriyor ve yapay zekâ tabanlı özellikler içermiyor. Sunucu yöneticileri ve MSP'ler için dağıtım, paketleme ve kullanıcı verisi gizliliği açısından değerlendirilmesi gereken bir güncelleme.

28 Ağu 2026 theregister.com
Güvenlik The Hacker News

Unitree G1 EDU'de iki root RCE açığı bulundu; biri Bluetooth üzerinden

Güvenlik araştırmacısı Olivier Laflamme, Unitree G1 EDU robotlarında iki ayrı root RCE zinciri bildirdi. CVE-2026-76639 ve CVE-2026-76640 takip numaralı hatalardan biri BLE üzerinden robotun Locomotion PC'sine ulaşabiliyor; diğer zincir chat_go ve bashrunner bileşenleri aracılığıyla ağdan erişime açık. Sunucu yöneticileri ve MSP'ler için cihaz izolasyonu ve yamalama öncelikli olmalı çünkü tam kontrol ve ağ içinde yatay hareket riski var.

28 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

Green Party, Birleşik Krallık'ta veri merkezi inşaatlarını su ve enerji düzenlemeleri çözülene dek durdurmak istiyor

Green Party, veri merkezlerinin otomatik kritik altyapı statüsünü kaldırmayı ve yeni projelerin su ile enerji tüketimi ve etkileri netleşene kadar inşasına ara verilmesini öneriyor. Sağlayıcılar ve MSP'ler için projelerde gecikme, kapasite planlaması ve uyumluluk gereksinimlerinde değişiklik riski doğabilir; enerji ve su yönetimi belgeleri talep edilebilir.

28 Ağu 2026 theregister.com
Güvenlik The Register

ABD IT uzmanı, DIA'daki görev sonrası devlet sırlarını yabancı istihbarata aktarmayı itiraf etti

ABD'de bir IT uzmanı, DIA'daki içeriden tehdit birimine atandıktan kısa süre sonra yabancı bir devletle iletişime geçip devlet sırlarını sızdırdığı suçlamasıyla suçunu kabul etti. Ayrıcalıklı erişime sahip personel kaynaklı iç tehditler, MSP ve sistem yöneticileri için erişim kontrolleri, oturum kaydı ve ayrımı zorunlu kılar.

28 Ağu 2026 theregister.com
Güvenlik The Hacker News

Identity Fabric: Bulut ve otomasyonda kimlik görünürlüğü ihtiyacı

Identity Fabric, dağıtık kimlik çözümlerini bir araya getirip uygulamalar, API'ler ve altyapı genelinde kimlik davranışlarını takip etmeyi sağlar. Bulut servisleri ve otomatik iş yükleri arttıkça çalışma zamanında görünürlük ve merkezi kontrol olmazsa servis hesapları ve yetki kötüye kullanımı riski yükselir.

28 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ServiceNow AI Platform'ta üç CVSS 10.0 kritik açık — uzaktan kod ve SQL riski

ServiceNow, AI Platform için dört güvenlik açığını kapatan güncellemeler yayınladı; bunlardan üçü CVSS 10.0 ve belirli koşullarda kimlik doğrulaması olmayan saldırganlarca istismar edilerek uzak kod çalıştırma ve SQL yürütme imkânı verebiliyor. Firma yaması barındırılan müşterilere uyguladı ve ortaklar ile kendi sunucularını yöneten müşterilere sağladı; yamalanmamış kurulumlar risk taşıyor.

28 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ZBT yönlendiricilerinde fabrika implantlarıyla kimliksiz root erişimi

VulnCheck, Shenzhen Zhibotong Electronics (ZBT) üretimi yönlendirici firmware'lerinde SPEAKINGSTONE ve DARKLANTERN adlı iki yeni fabrika implantı tespit etti. Her ikisi de kimlik doğrulaması gerektirmeden uzaktan root yetkisiyle komut çalıştırmaya imkan veriyor (CVE-2026-74232, CVE-2026-74233). Etkilenen cihazları envanterleyin, izole edin, erişimleri kısıtlayın ve üretici bildirimlerini takip edin.

28 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.