Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Altyapı / Bulut The Register

Ubuntu 26.04.1 yaması geliyor; GRUB güncellemesi bekleniyor

Ubuntu 26.04.1 için bir nokta sürüm yaması yayınlanmak üzere ve önyükleyici GRUB dahil değişiklikler içerebilir. Sunucu yöneticileri yayın notlarını takip ederek test ortamında yükseltmeyi doğrulamalı ve üretime planlı geçiş hazırlamalıdır.

28 Ağu 2026 theregister.com
Altyapı / Bulut The Register

Word 97'de kaybolan çöküş: CPU erratası ve NOP ile çözülen gizem

Microsoft mühendisinin aktardığı hikâyede Word 97, belirli koşullarda rastgele çöküyor fakat hata ayıklayıcı devreye girince kayboluyordu. Sorun bir CPU erratası ve izleyici/ICE etkileşimine dayanıyor; basit bir NOP eklemesi geçici kurtarıcı oldu. Donanım hatalarının yazılım davranışını nasıl bozabileceğini ve firmware/CPU düzeltmeleri ile test gerekliliğini hatırlatıyor.

28 Ağu 2026 theregister.com
Güvenlik The Hacker News

cPanel'te kritik açık: bir müşteri sunucuyu root seviyesine çıkarabilir

cPanel ve WebHost Manager (WHM) için CVE-2026-65643 kimlikli kritik bir güvenlik açığı bulundu; park edilen alanlar ve addon domain işlemlerini etkileyerek kötüye kullanıldığında root seviyesinde kod çalıştırılmasına yol açabilir. cPanel tüm desteklenen sürümler için yamalar yayımladı; yöneticilerin acil güncelleme yapması gerekiyor.

28 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

PaperCut, NG ve MF için ikinci acil güvenlik güncellemesini yayımladı

PaperCut, PaperCut NG ve MF'de aktif olarak istismar edilen iki zafiyet için ilk yamaların atlatılması üzerine ikinci bir acil güncelleme sundu. Sistem yöneticileri ve MSP'ler yazıcı yönetim sunucularını derhal güncellemeli, önceki hafifletmeleri gözden geçirmeli ve günlükleri şüpheli etkinlik açısından kontrol etmelidir.

28 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

Çin nadir toprak ihracat kısıtları veri merkezlerini etkileyebilir; lisans Kasım'da gözden geçirilecek

Çin'in nadir toprak ihracatına ilişkin askıya alınmış kontrollerin Kasım'da yeniden incelenmesi, veri merkezlerinde kullanılan kritik bileşenlerin tedarikinde aksamaya yol açabilir. MSP'ler ve sistem yöneticileri stokları, alternatif tedarikleri ve donanım ömür planlarını gözden geçirerek gecikme ve maliyet artışlarına hazırlıklı olmalı.

28 Ağu 2026 theregister.com
Güvenlik The Register

Hakim: Pentagon, Claude'un yetenekleri olmayan gerekçelerle Anthropic'i kara listeye aldı

ABD mahkemesi, Pentagon'un Anthropic'i tedarikten men etme kararında dayanak olarak gösterilen güvenlik endişelerinin sonradan oluşturulduğuna hükmetti. Karar, sağlayıcı seçimleri ve tedarik zinciri güvenliği açısından belirsizlik yaratıyor; sistem yöneticileri sözleşme maddelerini, yedek tedarikçileri ve uyumluluk risklerini gözden geçirmeli.

28 Ağu 2026 theregister.com
Güvenlik BleepingComputer

GiveWP WordPress bağış eklentisinde kritik komut yürütme açığı

GiveWP eklentisinde kimlik doğrulama gerektirmeyen kritik bir zafiyet keşfedildi; saldırganlar barındırma ortamına müdahale edip komut çalıştırabilir. Sunucu yöneticileri ve MSP'ler için bu, müşteri sitelerinde tam ele geçirme, veri sızıntısı ve hizmet kesintisi riski taşır; yamayı veya geçici hafifletmeleri derhal uygulayın.

28 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

Windows 11 26H2 Release Preview kanalıyla yayımlandı

Microsoft, Windows 11 26H2 güncellemesini Release Preview kanalına taşıdı. Güncelleme 24H2 ve 25H2 ile aynı servis hattını kullanıyor; önceki sürümlerde görülen güncelleme kararsızlıkları tekrarlayabilir. MSP'ler ve sistem yöneticileri için pilot dağıtım ve uyumluluk testleri önerilir.

28 Ağu 2026 theregister.com
Güvenlik The Hacker News

PaperCut NG/MF'te sıfırıncı gün açığı aktif şekilde istismar ediliyor

PaperCut, PaperCut NG/MF ürün ailesini etkileyen bir sıfırıncı gün açığının saldırılarda kullanıldığını bildirdi. Şirket v25 ve v26 için acil yamalar yayımladı ve müşteri olaylarının doğrulandığını belirtti. Hizmet sağlayıcılar ve sunucu yöneticileri yamaları önceliklendirip yazıcı sunucularını kontrol etmeli.

28 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

APT28 bağlantılı HOOKEDGE arka kapısı devlet ve diplomatik kuruluşları hedefliyor

Recorded Future Insikt Group, Eylül 2025 sonu ile Nisan 2026 başı arasında Romanya, İspanya ve Türkiye'deki devlet ve diplomatik kuruluşlara yönelik kampanyalar tespit etti. Saldırılarda daha önce kaydedilmemiş HOOKEDGE adlı hafif bir Windows batch betiği arka kapısı kullanıldı; APT28 bağlantısı iddiası ve betik tabanlı yapısı savunmaları zorlayabilir.

28 Ağu 2026 thehackernews.com
Güvenlik The Register

CISA: Çoğu istismar edilen zafiyet onlarca yıldır giderilmeliydi

CISA, saldırganların sıklıkla kullandığı birçok güvenlik açığının kökeninde yıllardır devam eden tasarım ve uygulama eksiklikleri olduğunu; Secure by Design yaklaşımının yaygınlaşmaması ve kurumsal kültür boşluklarının durumu kötüleştirdiğini vurguluyor. Bu, sağlayıcılar ve sistem yöneticileri için güvenli mimari, düzenli yamalama ve tedarikçi denetimine öncelik verme gerekliliğini gösterir.

28 Ağu 2026 theregister.com
Yapay Zekâ The Register

100'den fazla teknoloji şirketi uyarıyor: yapay zeka saldırıları artacak, savunma ücretli

Yüzü aşkın teknoloji firması yapay zekâ destekli saldırı riskinin büyüyeceğini belirtiyor ve aynı zamanda ücretli güvenlik çözümleri sunuyor. Bu durum tedarikçi çıkar çatışması ve maliyet kaydırma riski doğuruyor; MSP'lerin ve sistem yöneticilerinin tespit, yama yönetimi, izleme ve bağımsız doğrulamaya öncelik vermesi gerekiyor.

28 Ağu 2026 theregister.com
Altyapı / Bulut Cloudflare

Cloudflare BotBase: operatörler için bot kayıt ve yönetim paneli

Cloudflare, BotBase üzerinden bot ve ajan kayıtlarını dashboard içinde yönetmeyi sağlayan bir operatör arayüzü sundu. Gönderim durumu izleme, gönderi düzenleme ve botların içerik kullanımını bildirmeye yönelik bir davranış modeli eklenmesi, müşteri altyapılarında bot davranışını ve uyumluluğu takip etmeyi kolaylaştırır.

28 Ağu 2026 blog.cloudflare.com
Güvenlik BleepingComputer

68 yaşındaki IPTV korsanı 6+ yıl hapis cezasına çarptırıldı

Birleşik Krallık'ta 68 yaşındaki bir kişi, yasadışı IPTV hizmeti işleterek üç yılda £980,812 (1,3 milyon $) gelir elde etmekten altı yıldan fazla hapis cezası aldı. MSP ve sistem yöneticileri için önemli: yasadışı yayınlar hukuki risk ve altyapı suiistimallerine yol açabilir, ağ trafiği ve barındırma kullanımı izlenmeli.

28 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Yapay zeka zafiyet keşfini hızlandırıyor; savunma nasıl yetişecek?

Yapay zeka, yeni güvenlik açıklarının tespit hızını artırarak geleneksel zafiyet yönetimi süreçlerine baskı yapıyor. Action1, ekiplerin farklı istihbarat akışlarını birleştirip önceliklendirme ve düzeltme adımlarını hızlandırmaları gerektiğini belirtiyor.

28 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

8.300'den fazla Gitea sunucusu uzaktan kod çalıştırma açığına karşı yamalanmadı

Shadowserver'e göre internetten erişilebilen 8.300'ün üzerinde Gitea örneği kritik bir güvenlik açığı için güncellenmedi. Açık, aktif uzaktan kod çalıştırma saldırılarında kullanılıyor; müşteri verileri ve altyapı riske girebilir. Yöneticiler derhal güncelleme veya geçici savunma uygulamalı.

28 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Hasbro çalışanlarının kişisel ve finansal verileri sızdırıldı

Hasbro, saldırganların çalışanlara ait kimlik ve finansal bilgilerine eriştiğini açıkladı; etkilenen kişi sayısı paylaşılmadı. Bu durum maaş sistemleri, kimlik hırsızlığı ve sosyal mühendislik saldırıları açısından risk oluşturuyor; altyapı yöneticileri erişim kontrollerini, log izlemesini ve çalışan bilgilendirmesini önceliklendirmeli.

28 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ServiceNow: AI Platform'da üç kritik güvenlik açığı, yamalar yayımlandı

ServiceNow, AI Platform bileşeninde kod enjeksiyonu, SQL enjeksiyonu ve ayrıcalık yükseltme imkânı veren üç kritik açık için yamalar sundu. Sunucu ve müşteri altyapısını yönetenler bu zaafların veri sızıntısı veya hesap ele geçirilmesine yol açabileceğini göz önünde bulundurarak derhal güncelleme ve erişim kontrollerini gözden geçirmeli.

28 Ağu 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.