Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

AnonyMousKIT PhaaS: sesli yapay zekâ ajanlarıyla iPhone kod avı

AnonyMousKIT adlı yeni PhaaS platformu, ses tabanlı yapay zekâ ajanları kullanarak çalınan iPhone'ların kilidini açmak için gereken doğrulama kodlarını otomatik olarak toplamaya yöneliyor. MSP'ler ve sistem yöneticileri için bu durum, müşteri Apple ID güvenliğini, cihaz takibini ve sosyal mühendislik uyarılarını güçlendirme gereğini artırıyor.

25 Ağu 2026 bleepingcomputer.com
Güvenlik Microsoft

Yama penceresi daralıyor — güvenlik için yeni bir kontrol düzlemi gerekiyor

Microsoft, yamaların uygulanana kadar geçen sürenin kısaldığını ve bu süre içinde sistemleri koruyacak ara kontrol mekanizmalarına ihtiyaç olduğunu belirtiyor. MSP'ler ve sistem yöneticileri için bu, keşif ile düzeltme arasındaki boşluğu kapatan bir kontrol düzlemiyle telafi edici kontroller, otomasyon ve merkezi telemetri uygulamayı gerektirir.

25 Ağu 2026 azure.microsoft.com
Güvenlik The Hacker News

miniOrange SAML açığı WordPress yönetici erişimi sağlıyor (CVE-2026-61979)

Xecurify miniOrange SAML 2.0 Single Sign On eklentisinde iki kimlik doğrulama atlatma zafiyeti keşfedildi; saldırganlar herhangi bir WordPress hesabına, yönetici dahil, giriş yapabiliyor. Patchstack bildirimiyle CVE-2026-61979 yüksek şiddetli olarak listelendi. Sağlayıcılar ve sistem yöneticileri eklentiyi güncellemek, oturumları ve erişim günlüklerini incelemek ve yama uygulanana kadar ek erişim kontrolleri almak zorunda.

25 Ağu 2026 thehackernews.com
Güvenlik The Register

Ukrayna, pikapla taşınabilecek jet motorlu İHA karşıtı sistem tanıttı

Ukrayna, hızlı ve hafif jet motorlu bir İHA karşıtı platform açıkladı; sistem hızlı konuşlandırılmak üzere tasarlanmış ve pikapla taşınabilecek kadar kompakt. Sunucu barındırma ve altyapı sağlayıcıları, sahada kullanılabilecek bu tür sistemlerin operasyonel etkilerini değerlendirip hava sahası izleme, fiziksel güvenlik ve olay müdahale planlarını gözden geçirmeli.

25 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Norveç hükümetinin ortak dijital altyapısına büyük DDoS saldırısı

Pazartesi günü başlayan geniş çaplı DDoS saldırısı, Norveç kamu kurumlarının ortak çevrimiçi hizmetlerinde kesintilere neden oldu. Sağlayıcılar ve sistem yöneticileri için bu, DDoS koruma, kapasite planlaması ve yedekleme/failover düzenlemelerinin gözden geçirilmesi gerektiğini gösteriyor.

25 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

CVE-2026-21962: Oracle WebLogic ve HTTP Server'da aktif sömürü riski

CISA, Oracle HTTP Server ve Oracle WebLogic Server'ı etkileyen CVE-2026-21962'yi Known Exploited Vulnerabilities listesine ekledi. CVSS 10.0 olan zafiyet, HTTP üzerinden yetkisiz saldırganların kritik verilere erişmesine olanak tanıyabiliyor; hemen yamalama, erişim kısıtlama ve kayıt/izleme yapılmalı.

25 Ağu 2026 thehackernews.com
Güvenlik The Register

Sahte OpenAI Codex reklamlarıyla Mac'lere ClickFix dağıtımı

Saldırganlar sponsorlu arama sonuçları ve sahte OpenAI Codex ilanlarıyla Mac kullanıcılarını ClickFix adlı zararlı yazılımı indirmeye yönlendiriyor. Geliştiricileri hedefleyen bu yöntem, uç nokta koruması, indirme doğrulama ve reklam trafiğinin izlenmesini gerekli kılıyor.

25 Ağu 2026 theregister.com
Altyapı / Bulut The Register

HMRC, National Insurance NPS için 500M£'a kadar modernizasyon ihalesi

HMRC, National Insurance'ın eski NPS altyapısını modernize etmek için tedarikçileri kapsayan yaklaşık 500M£ değerinde bir süreç başlattı. Proje bulut, entegrasyon, veri geçişi ve güvenlik/uyumluluk uzmanlığı gerektireceğinden MSP'ler ve sistem yöneticileri için hem iş fırsatları hem de operasyonel sorumluluklar doğuruyor.

25 Ağu 2026 theregister.com
Güvenlik BleepingComputer

270'ten fazla Zimbra sunucusu RCE saldırılarında ele geçirildi

Saldırganlar, yüksek ciddiyetli bir Zimbra Collaboration Suite açığını istismar ederek 270'ten fazla Zimbra örneğini ele geçirdi. Zimbra çalıştıran hizmet sağlayıcılar ve sistem yöneticileri için posta sunucuları, kimlik bilgileri ve müşteri verileri riske girmiş olabilir; acil yamalama, ağ izolasyonu ve log incelemesi gerekir.

25 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Küresel operasyon: 22 ülkede 263 şüpheli tespit edildi, 58 tutuklama

22 ülkenin katıldığı soruşturmada 263 şüpheli belirlendi ve 58 kişi tutuklandı; bağlantılar Afrika merkezli organize suç ağlarına işaret ediyor. Sağlayıcılar ve sistem yöneticileri için bu, botnet, fidye yazılımı ve kimlik avı tehditlerine karşı izleme, kimlik bilgileri denetimi ve olay müdahalesi hazırlıklarını güçlendirme çağrısıdır.

25 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

IBM'den Arm ve IBM Z komutlarını aynı anda çalıştıran yeni çip

IBM, Arm ve IBM Z komut setlerini aynı donanım üzerinde doğrudan eşzamanlı çalıştırabilen yeni bir işlemci duyurdu. Ana bilgisayarlarda farklı mimarilerdeki uygulamaları bir arada yürütme ve konsolidasyon imkânı sunuyor; MSP'ler için uyumluluk, geçiş ve performans planlaması önem kazanacak.

25 Ağu 2026 theregister.com
Yapay Zekâ The Register

Paint ve Photos'taki Microsoft AI filigranları kullanıcı kimlikleriyle ilişkilendirildi

Bir araştırmacı, Microsoft Paint ve Photos uygulamalarının AI tarafından eklediği filigranların kullanıcı kimliklerine kadar izlenebildiğini bildirdi. Bu durum MSP'ler ve sistem yöneticileri için veri sızması, gizlilik ve uyumluluk riskleri yaratır; hosted AI hizmetleriyle gönderilen görüntüleri ve paylaşım politikalarını gözden geçirin.

25 Ağu 2026 theregister.com
Güvenlik The Register

Windows için Sleepwalker arka kapısı tespit edildi

Araştırmacılar Windows makinelerini hedefleyen 'Sleepwalker' adlı bir arka kapı buldu; araç özel bir komut seti içeriyor ve 23 işlem tanımlı. Komut yapısının karmaşıklığı planlı, kaynak ayrılmış bir aktöre işaret ediyor. Sağlayıcılar ve sistem yöneticileri için ağ izleme, tespit kuralları ve olay müdahalesi öncelik olmalı.

24 Ağu 2026 theregister.com
Güvenlik The Hacker News

Weedhack kötü yazılımı sahte Minecraft istemcileri ve SEO yoluyla yayılıyor

Araştırmacılar, Weedhack adlı kötü yazılımın Minecraft istemcisiymiş gibi davranan sahte indirme siteleri ve arama sonucu manipülasyonu kullanılarak oyunculara dağıtıldığını tespit etti. McAfee Labs 6.300'den fazla kötü amaçlı site erişim girişimini engelledi; enfekte istemciler ağlara sızma veya botnet faaliyetleri için risk oluşturuyor.

24 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık özet: AI destekli PLC saldırıları, GitLab ihlalleri ve Stripe anahtar sızıntıları

AI destekli araçlar PLC ve endüstriyel cihazların kötüye kullanılmasını kolaylaştırıyor; aynı zamanda GitLab hedefli saldırılar ve Stripe API anahtarlarının sızdığı olaylar bildirildi. Güvenilen paketler ve internete açık hizmetler sıkça hedef; altyapı yöneticilerinin gizli anahtar yönetimi, paket kaynağı kontrolü ve ağ bölümlendirmesini önceliklendirmesi gerekiyor.

24 Ağu 2026 thehackernews.com
Altyapı / Bulut Cloudflare

Cloudflare Blog'un EmDash'e taşınması: ölçek ve performans doğrulaması

Cloudflare Blog, altyapısını EmDash platformuna taşıyarak yüksek trafik altında performansını sınadı. Üretim trafiğini kademeli ve güvenli şekilde yönlendirip ön yüzü yeniden düzenlediler; MSP'ler için geçiş ve ölçekleme sırasında dikkat edilmesi gereken uygulamalar sunuyor.

24 Ağu 2026 blog.cloudflare.com
Güvenlik The Hacker News

WordlistLoader ve SynkLoader: Amatera dağıtımı ve Windows kimlik avı

Gen Digital, WordlistLoader ve SynkLoader adlı iki yeni kötü amaçlı yazılım ailesi tespit etti. WordlistLoader, ClearFake kampanyalarıyla ClickFix (aka FakeCaptcha) kullandığı ve Amatera Stealer (aka ACR Stealer or AcridRain Stealer) dağıttığı; SynkLoader ise Windows kimlik bilgilerini oltalama yoluyla çalıyor. MSP'ler için önemlisi: çalınan kimlik bilgileri müşteri erişimini ve fidye saldırılarını kolaylaştırabilir.

24 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

AI ile üretilen kod ve bağımlılıklar: düzeltme birikimini kontrol altına alın

Geliştiricilerin AI destekli kod üretimi hızla daha fazla paket ve bağımlılık getiriyor; bu da güvenlik ekiplerinde incelenmeyi bekleyen açık ve yama işlerinin yığılmasına yol açıyor. MSP'ler ve sistem yöneticileri için SCA, SBOM, otomasyon ve önceliklendirme gibi süreçlerle bu düzeltme borcunu yönetmek artık kritik.

24 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.