Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1011 haber son güncelleme 17.09.2026 01:28
Güvenlik The Hacker News

Trojanlaştırılmış npm paketleri RedC2 4.0 Linux arka kapısını yayıyor

Trend Micro araştırmacıları, takvim ve 'streak' görünümlü trojanlaştırılmış npm paketlerinin AI destekli Linux arka kapısı RedC2 4.0'ı gizlice kurduğunu tespit etti. Paket yüklendiğinde gömülü ikiliyi yürütülebilir yapıp arka planda başlatıyor; bu, tespiti zor bir C2 kanalına neden olur. Bağımlılıkları denetleyin ve yürütülebilir izinlerini kısıtlayın.

22 Ağu 2026 thehackernews.com
Altyapı / Bulut Cloudflare

Cloudflare Bot Preference Sync ile robots.txt ve AI bot politikalarının eşlenmesi

Cloudflare, Bot Preference Sync özelliğiyle robots.txt dosyanızı Search, Agent ve Training için tanımlanmış AI bot politikalarıyla otomatik olarak senkronize ediyor. Bu, MSP'ler ve sistem yöneticileri için manuel dosya güncellemelerini azaltır ve yanlış bot erişim yapılandırmalarını engelleyerek müşteri altyapısında tutarlılık sağlar.

21 Ağu 2026 blog.cloudflare.com
Sektör The Register

Salesforce ortakları Agentforce platformundan anlamlı gelir görmüyor

Raporlara göre Salesforce ortakları, Agentforce AI platformundan önemli bir gelir akışı elde edemediklerini bildiriyor. MSP'ler ve altyapı sağlayıcıları için bu, entegrasyon, yeniden satış ve eğitim yatırımlarının beklendiği getiriyi sağlamama riski anlamına geliyor; stratejilerini gözden geçirmek gerekebilir.

21 Ağu 2026 theregister.com
Yapay Zekâ The Register

AI şirketlerinin kitapları eğitim verisi olarak kullanması FTC'ye taşındı

Telif hakları savunucuları, bazı yapay zeka firmalarının kitapları modelleri eğitmek için kullandığını belirterek FTC'ye şikâyette bulundu. Bu durum, tedarikçi seçimi, eğitim verisi şeffaflığı ve lisans uyumu açısından MSP'ler ve sistem yöneticileri için hukuki ve operasyonel riskler doğuruyor.

21 Ağu 2026 theregister.com
Güvenlik The Hacker News

Microsoft Defender'ın BTR.sys sürücüsü önyüklemede güvenlik yazılımı kaldırabiliyor

Check Point Research, Microsoft Defender'ın imzalı önyükleme sürücüsü BTR.sys'in çekirdek düzeyinde dosya ve kayıt defteri işlemlerini kötüye kullanılabileceğini gösterdi. Yöntem yazılım açığı veya harici sürücü gerektirmiyor ve Windows 7'den Windows 11 25H2'ye kadar etkili olabilir; önyükleme güvenliği ve sürücü izinleri gözden geçirilmeli.

21 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

DoFun tabanlı Android araç ünitesine yayılan güncelleyici kötü amaçlı yazılım

Kaspersky, Haziran 2026'da DoFun tabanlı Android araç bilgi-eğlence ünitesi firmware'lerini hedefleyen yeni bir kötü amaçlı yazılım ailesi tespit etti. Yazılım yerleşik güncelleyiciler üzerinden yayılarak reklam sahtekârlığı ve proxy botnet kurmak için çok aşamalı indirme mekanizmaları kullanıyor; filoları yönetenler güncelleme zincirini doğrulamalı ve ağ izolasyonu ile imza/bütünlük kontrolleri uygulamalı.

21 Ağu 2026 thehackernews.com
Güvenlik The Register

Homeland Security, TrueConf kullanıcılarına yama çağrısı yaptı

Homeland Security yetkilileri TrueConf'ta bulunan güvenlik açıklarının derhal giderilmesini önerdi. Ukraynalı hacktivistlerin bu zaafları suistimal ettiği rapor edilirken, TrueConf’un Rusya dışındaki kuruluşlarda da kullanılması nedeniyle altyapı yöneticilerinin güncellemeleri ve yamaları hemen kontrol etmesi önemli.

21 Ağu 2026 theregister.com
Sektör The Register

Musk, ilk Starship yakalama için verdiği takvimi geri çekti

Musk, önceki kazanç çağrısında dile getirdiği iyimser takvimi geri alarak Starship'in ilk 'catch' zamanlamasına dair beklentileri düşürdü. Yörünge testi yaklaştıkça bu belirsizlik, uydu müşterileri ve fırlatma planlaması yapan firmalar için taşıma ve zamanlama riskleri oluşturabilir; MSP'ler ve altyapı yöneticileri lansman takvimleri ile yük manifestolarını yakından izlemeli.

21 Ağu 2026 theregister.com
Güvenlik The Register

SickKids kariyer sitesine izinsiz erişim; üçüncü taraf açığı tespit edildi

Toronto'daki SickKids çocuk hastanesi kariyer web sitesinde bir izinsiz erişim tespit edip siteyi güvenlik önlemleriyle kısıtladı. Kurum, olayın üçüncü taraf yazılım açığından kaynaklandığını ve birden çok kuruluşun etkilendiğini belirtti; sağlayıcılar üçüncü taraf bileşenleri, erişimleri ve logları gözden geçirmeli.

21 Ağu 2026 theregister.com
Güvenlik The Register

Rust paketlerine kötü amaçlı güncelleme ile geliştirici kimlik bilgileri hedef alındı

Popüler Rust crate'lerine kötü amaçlı güncellemeler gönderilerek normal derleme ve kurulum süreçleri üzerinden bilgi çalan yazılım dağıtıldı. Geliştirici kimlik bilgileri ve CI ortam değişkenleri sızabilir; sunucu yöneticileri ve MSP'ler bağımlılık yönetimini ve gizli anahtarları hemen kontrol etmeli.

21 Ağu 2026 theregister.com
Güvenlik The Hacker News

Wazuh ve yapay zeka ile SOC iş akışlarının güçlendirilmesi

Wazuh'un yapay zeka ve makine öğrenmesi ile entegrasyonu, uyarıların önceliklendirilmesi, yanlış pozitiflerin azaltılması ve otomatik müdahale süreçlerinin hızlanmasını hedefliyor. MSP'ler ve sistem yöneticileri için gelişmiş alarm korelasyonu ve otomasyon, olay yanıt sürelerini kısaltıp operasyonel yükü hafifletebilir.

21 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Cisco, Crosswork ve Secure Workload'ta dokuz güvenlik açığını düzeltti — beşi CVSS 10.0

Cisco, iç güvenlik incelemesi sonrası Crosswork platformları ve Secure Workload için yamalar yayımladı. Dokuz zafiyet bildirildi; beşi CVSS 10.0 ile kritik seviyede. Dört açık Crosswork Data Gateway, Crosswork Network Controller ve Crosswork Planning'i konfigürasyon farketmeksizin etkiliyor — yöneticiler derhal güncelleme ve etki analizi yapmalı.

21 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

SynkLoader kötü yazılımı Microsoft Teams kimlik avı kampanyasında yayılıyor

SynkLoader adlı yeni kötü amaçlı yazılım Microsoft Teams içindeki kimlik avı mesajlarıyla dağıtılıyor ve sahte bir kilit ekranı göstererek kullanıcı giriş bilgilerini çalmaya çalışıyor. MSP'ler ve sistem yöneticileri için risk; çalınan kimlik bilgileriyle müşteri hesaplarında yatay hareket ve erişim ele geçirilmesi mümkün, MFA ve Teams güvenlik ayarları gözden geçirilmeli.

21 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

GitLab'te CVE-2026-19478 yayımlanmasından günler sonra istismar ediliyor

GitLab'te CVE-2026-19478 (CVSS 9.4) izlenen bir kod enjeksiyonu açığı, açıklanmasından kısa süre sonra aktif olarak istismar ediliyor. Kimlik doğrulama olmadan kamuya açık projelerde değişiklik, silme ve veri yeniden yazma riski bulunduğundan, yamaları hemen uygulayın, halka açık erişimleri gözden geçirin ve depo faaliyetlerini denetleyin.

21 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

9.300'den fazla sızan AWS anahtarı hâlâ aktif, hesaplara tam erişim riski

8/2022–8/2026 arasında kamuya düşen 9.300'den fazla AWS erişim anahtarı hâlâ geçerli ve birçok kurumsal hesaba tam erişim sağlayabiliyor. MSP ve sistem yöneticileri için bu, veri sızıntısı, kaynak ele geçirilmeleri ve fatura suiistimali riski demek; anahtarları iptal/rotasyon, IAM rolleri, en az ayrıcalık ve CloudTrail/GuardDuty ile inceleme yapılmalı.

21 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Microsoft Entra ID için kritik RCE açığı yamalandı — CVSS 10.0

Microsoft, Entra ID'de uzaktan kod çalıştırmaya yol açabilecek CVSS 10.0 puanlı bir güvenlik açığı için yama yayımladı. İlk raporlarda istismar edildiği belirtildiyse de firma daha sonra aktif istismar tespit edilmediğini açıkladı; yöneticiler yamayı hemen uygulayıp kimlik ve erişim kayıtlarını gözden geçirmeli.

21 Ağu 2026 thehackernews.com
Güvenlik The Register

Wi‑Fi 7'de WPA3 koruması uyumluluk ödünü gerektiriyor

Wi‑Fi 7, WPA3 güvenliğini artırıyor ancak CableLabs, eski istemcilerin bağlanmaya devam etmesi için donanım üreticilerine bir uyumluluk çözümü uygulanmasını tavsiye ediyor. Bu yaklaşım güvenlik garantilerini zayıflatabilir; servis sağlayıcılar ve sistem yöneticileri uyumluluk modlarını, ağ segmentasyonunu ve üretici güncellemelerini değerlendirmeli.

21 Ağu 2026 theregister.com
Altyapı / Bulut BleepingComputer

Microsoft: Ağustos 2026 Windows güncellemeleri sonrası oyun sorunları RGB cihazlarıyla ilişkilendirildi

Microsoft, Ağustos 2026 Windows güncellemelerinin ardından bazı oyunların çöktüğünü veya açılmadığını RGB aydınlatmalı çevre birimlerle ilişkilendiriyor. MSP ve sistem yöneticileri için bu, müşteri oyun PC'lerinde artan destek talepleri ve RGB sürücü/aydınlatma yazılımlarının kontrol edilmesi gerektiği anlamına geliyor.

21 Ağu 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.