Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

Keycloak'ta kritik parola sıfırlama açığı için yama yayımlandı (CVE-2026-18963)

Red Hat ve Keycloak projesi, oturum açmadan saldırganların şifre sıfırlama akışı üzerinden hesaplara erişmesine yol açabilecek kritik bir güvenlik açığı (CVE-2026-18963, CVSS 9.1) için yamalar yayınladı. Sunucu yöneticileri ve MSP'ler Keycloak kurulumlarını derhal güncellemeli, kimlik servislerini internetten izole etmeli veya geçici koruma önlemleri uygulamalıdır.

24 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Operation QUICSILVER: QUICAgent Myanmar hükümeti ve IT'yi hedefliyor

Seqrite Labs, Operation QUICSILVER adlı casusluk kampanyasının Myanmar'daki devlet ve bilgi teknolojileri kurumlarına sahte mezuniyet davetleriyle ulaşıp Go ile yazılmış QUICAgent arka kapısını dağıttığını bildiriyor. Faaliyet Çin bağlantılı bir aktöre atfediliyor; e‑posta savunması, QUICAgent tespiti ve ağ davranışı izlemesi öncelik olmalı.

24 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Calix GS7 XGS (GS5239XG) açığı NAT'ı atlayarak iç cihazları açığa çıkarıyor

Calix GS7 XGS (GS5239XG) ev yönlendiricilerinde yamalanmamış bir açıklık, uzaktan kimlik doğrulaması olmadan saldırganların NAT'ı aşarak port yönlendirme kuralları eklemesine izin veriyor. Bu durum müşteri ağlarındaki cihazların doğrudan internete maruz kalmasına neden olabilir; servis sağlayıcılar ve sistem yöneticilerinin etkilenen cihazları tespit edip acil önlem alması gerekiyor.

24 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Kurumlardaki %5'lik AI süper-kullanıcılar güvenlik riski oluşturuyor

Akamai araştırması, kurumlardaki yoğun AI kullanıcılarının yaklaşık %5'inin onaylanmamış yapay zeka araçlarını iş süreçlerine entegre ederek ek risk yarattığını ortaya koyuyor. API anahtarları, otomasyon ve üretim bağlantıları üzerinden saldırı yüzeyini genişletebilir; MSP'ler ve sistem yöneticileri yüksek hacimli AI kullanımını izlemeli ve entegrasyonları denetlemeli.

24 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

miniOrange SAML eklentisinde kimlik doğrulama atlatma açıklarını hedefleyen saldırılar

Saldırganlar WordPress için miniOrange SAML 2.0 Single Sign On eklentisindeki iki kritik kimlik doğrulama atlatma açığını istismar etmeye çalışıyor; zaaflar sahte SAML yanıtlarıyla yönetici erişimi sağlamaya olanak veriyor. Eklentiyi kullanan sunucular, tam yetki ele geçirilmesi ve kötü amaçlı yüklemelere karşı derhal güncellenmeli veya geçici önlemler uygulanmalı.

24 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

ABD veri merkezlerinin su kullanımında 10 yılda üç kat artış

Rakamlar, yapay zeka talebinin yükseldiği dönemin başına ait ve mevcut durumda su tüketiminin daha da artmış olması muhtemel. Parçalı raporlama gerçek etkiyi gizliyor; soğutma stratejileri, maliyetler ve sürdürülebilirlik yükümlülükleri açısından altyapı yöneticileri için ciddi operasyonel ve uyum riski doğuruyor.

24 Ağu 2026 theregister.com
Güvenlik BleepingComputer

TikTok, COPPA ihlali iddiası nedeniyle ABD'de 400 milyon dolarlık uzlaşma

ABD Adalet Bakanlığı TikTok, ByteDance ve bağlı şirketlerle COPPA ihlali iddiası kapsamında 400 milyon dolar tutarında uzlaşma sağladı. Karar, çocuk veri işleme, rıza ve üçüncü taraf entegrasyonları konusunda hizmet sağlayıcıların ve sistem yöneticilerinin uyumluluk ve veri akışlarını gözden geçirmesi gerektiğini gösteriyor.

24 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Apollo'ya sosyal mühendislik saldırısı: bulut ortamında dört gün erişim

Yatırım devi Apollo, sosyal mühendislik yoluyla ele geçirilerek saldırganların bulut hesaplarında yaklaşık dört gün faaliyette bulunmasına izin verdi. MSP ve sistem yöneticileri için kimlik güvenliği, zorunlu MFA, en az ayrıcalık ilkesi ve sürekli izleme ile hızlı tespit/engelleme kritik hale geliyor.

24 Ağu 2026 theregister.com
Yapay Zekâ The Register

AI sağlayıcıları veri merkezleri için özel çiplere yöneliyor; Windows tarafında geri dönüş

AI altyapı sağlayıcıları maliyet, performans ve tedarik avantajları nedeniyle Nvidia GPU'larının ötesinde özel hızlandırıcılar ve alternatif çiplere yatırım yapıyor. Bu eğilim veri merkezi donanım seçeneklerini genişletirken Microsoft'un Windows tarafındaki geri dönüşleri işletme yazılımı ve yönetim uygulamalarını etkileyebilir.

24 Ağu 2026 theregister.com
Güvenlik BleepingComputer

ReliaQuest: ShinyHunters sonrası sosyal mühendislik veri hırsızlığı girişimi başarısız

ReliaQuest, ShinyHunters bağlantılı olayın ardından bir çalışanının güvenlik ekibi kimliğine bürünen saldırganlar tarafından hedef alındığını açıkladı. Girişim veri çalma amaçlıydı ancak başarılı olmadı; MSP ve sistem yöneticileri için kimlik doğrulama, erişim kısıtları ve eğitimlerin gözden geçirilmesi gerekiyor.

24 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA'dan Zimbra için üç gün içinde acil güncelleme talimatı

CISA, ABD kurumlarına Zimbra Collaboration Suite (ZCS) içinde aktif olarak istismar edilen bir açıklık nedeniyle kısa süreli yamalama zorunluluğu getirdi. Sunucu yöneticileri ve MSP'ler ZCS kurulumlarını derhal güncellemeli, logları incelemeli, etkilenen sunucuları izole etmeli ve yedekleri doğrulamalıdır.

24 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut BleepingComputer

Microsoft, Windows 11 Ağustos güncellemesi kaynaklı oyun sorunları için geçici çözüm sundu

Ağustos 2026 Patch Tuesday sonrası yayınlanan Windows 11 güncellemeleri bazı oyunlarda sorunlara yol açtı. Microsoft bu problemlere yönelik geçici bir çözüm yayımladı; hizmet sağlayıcılar ve sistem yöneticileri müşteri makinelerinde uygulanmadan önce çözümleri test etmeli ve dağıtım stratejisini gözden geçirmeli.

24 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

İletişim sahalarında yapay zeka destekli enerji depolama ile ağ ve karbon yönetimi

İletişim altyapısı noktalarına yapay zeka eklenen enerji depolama, güç kullanımını akıllı şekilde düzenleyerek şebeke dalgalanmalarını azaltıyor ve enerji maliyetlerini düşürmeyi hedefliyor. Bu yaklaşım, hizmet sürekliliğini artırıp operatörlerin karbon azaltım hedeflerine katkı sağlar; saha yöneticileri ve MSP'ler için operasyonel ve çevresel etkileri önemli.

24 Ağu 2026 theregister.com
Altyapı / Bulut The Register

‘Linux kime ait?’ davasında temyiz mahkemesi kararı onadı, Xinuos yeniden talep ediyor

Temyiz mahkemesi uzun süredir süren 'Linux kime ait?' davasının kapatılmasını destekledi ve davayı ölü saydı. Davacı Xinuos, yeniden duruşma talep ederek itirazda bulundu; olası başarı düşük olsa da servis sağlayıcıların lisans ve tazminat risklerini izlemeye devam etmesi önemli.

24 Ağu 2026 theregister.com
Altyapı / Bulut The Register

Cursor, Git ölçeklenebilirliğini S3 ve yerel NVMe ile artırıyor

Cursor, Git’in büyük depo ve yoğun iş yüklerinde yaşanan ölçeklenme ve gecikme sorunlarını S3’ü merkezi depolama olarak kullanıp gecikmeye duyarlı işlemleri sunucu üzerindeki NVMe üzerinde çalıştırarak çözüyor. Bu yaklaşım büyük monorepo ve CI iş akışlarında ağ trafiğini ve yanıt sürelerini düşürürken depolama maliyetlerini optimize edebilir.

23 Ağu 2026 theregister.com
Güvenlik BleepingComputer

ToxicPanda Android kötü yazılımı VPN yetkisini kullanarak Google Play erişimini kesiyor

ToxicPanda, kötü amaçlı işlevlerini genişleterek artık 349 uygulamayı hedefliyor ve 167 uzak komutu destekliyor. Cihazdaki VPN iznini kötüye kullanıp Google Play'e erişimi engelleyebiliyor; bu durum güncelleme, kaldırma ve müdahaleyi zorlaştırarak yönetilen altyapılar için risk yaratır.

23 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

TikTok, ABD'de çocuk gizliliği davasında 400 milyon dolarlık uzlaşma yaptı

ABD Adalet Bakanlığı ile anlaşmaya göre sahibi ByteDance olan TikTok, 2024'te açılan çocuk gizliliği iddialarını kapatmak için toplam 400 milyon dolar ödeyecek; 300 milyon dolar hemen, kalan 100 milyon dolar ise belirli bir hukuki şartın yerine getirilmesine bağlı. Sağlayıcılar ve yöneticiler için bu tür davalar veri işleme, müşteri sözleşmeleri ve uyum kontrolleri üzerinde etkili olabilir.

22 Ağu 2026 thehackernews.com
Güvenlik The Register

Yapay zeka ajanları yeni saldırı yüzeyi haline geliyor

Otonom yapay zeka ajanları, saldırganlar tarafından ağlara, kimliklere ve otomasyon zincirlerine erişim sağlamak için kullanılmaya başlandı. MSP'ler ve sistem yöneticileri aynı tekniklerle kendi ortamlarını test etmeli; ajanları izlemek, ayrıcalıkları kısıtlamak ve otomasyon kontrollerini güçlendirmek öncelik olmalı.

22 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.