Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1011 haber son güncelleme 17.09.2026 01:28
Altyapı / Bulut The Register

Debian 33 yaşında, Haiku 25 yaşında — her ikisi gelişimini sürdürüyor

Debian 33. yılını kutluyor; geniş paket ekosistemi ve uzun süreli destekleri sunucu ve barındırma ortamlarında önemini koruyor. Haiku 25 yaşına ulaşırken BeOS mirasını yaşatmaya devam ediyor; masaüstü meraklıları ve hafif gömülü çözümler arayanlar için topluluk çalışmaları ve ilerlemeler takip edilmeli.

21 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Dijital kimlik ayrımıyla çevrimiçi gizliliği güçlendirmek

E-posta, telefon ve ödeme bilgilerinin tekrar kullanımı, veri brokerları ve saldırganların kullanıcıları ilişkilendirmesini kolaylaştırır. Anonyome Labs, ayrı dijital kişiler oluşturarak bu bağlantıları azaltmanın veri sızıntılarının etkisini, spam ve kimlik hırsızlığını sınırlayabileceğini belirtiyor. MSP'ler için bu yaklaşım müşteri riskini düşürüp olay müdahalesini kolaylaştırır.

21 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

EE, 5G ağ dilimleme ile öncelikli mobil bağlantıyı ücretli sunuyor

EE, abonelere belirli trafiğe öncelik tanıyan 5G ağ dilimleme hizmetini ücretli bir planla sunmaya başladı. MSP'ler ve sistem yöneticileri için mobil erişim performansı, SLA yönetimi ve ağ segmentasyonu açısından etkileri olur; müşteri bağlantı garantilerini ve güvenlik ayrımını gözden geçirin.

21 Ağu 2026 theregister.com
Altyapı / Bulut BleepingComputer

Microsoft, Yeni Outlook için Klasik Outlook temasını kullanıma sundu

Microsoft, Outlook on the web ve New Outlook for Windows kullanıcıları için Klasik Outlook temasını dağıtmaya başladı. Eski arayüze dönen kullanıcılar geçişten daha az etkilenebilir; MSP ve sistem yöneticileri bunun destek talepleri, kullanıcı eğitimi ve kurumsal görünüm tercihleri üzerindeki etkisini değerlendirmeli.

21 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA, TrueConf Server açıkları için federal kurumlara acil yama talimatı verdi

CISA, ABD federal kurumlarına TrueConf Server'da aktif olarak sömürülen iki güvenlik açığını öncelikle yamalamalarını emretti. Self-hosted iletişim platformunu etkileyen bu hatalar yetkisiz erişim veya hizmet kesintisi riski yaratabileceğinden, MSP'ler ve sistem yöneticileri sunucuları güncelleyip bağlantı/kimlik doğrulama kontrollerini gözden geçirmeli.

21 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft, Entra ID'de aktif olarak istismar edilen kritik açığı yamadı

Microsoft, Entra ID kimlik ve erişim yönetimi platformunda keşfedilen ve saldırılarda kullanılan yüksek öncelikli bir güvenlik açığına yama yayınladı. Bu tür bir açıklık token hırsızlığı, hesap ele geçirme ve müşteri altyapısında yanal hareket riskleri doğurabileceği için MSP'lerin güncellemeyi uygulayıp kimlik ve erişim kayıtlarını gözden geçirmesi önemli.

21 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

FTP banner'larında gizlenen komutlarla E4del ve PINHOLE RAT'leri dağıtılıyor

Saldırganlar FTP sunucusu banner'larına komut gömerek Windows için daha önce raporlanmamış iki RAT, E4del ve PINHOLE'ı teslim ediyor. Bu yöntem trafik filtrelerini ve basit kontrolleri atlatabilir; MSP'ler ve sistem yöneticileri FTP banner ve loglarını izlemeli, IDS/IPS kurallarını güncellemeli ve uç nokta algılama/yanıtını güçlendirmelidir.

21 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

SickKids üçüncü taraf yazılım açığı çalışan ve başvuran verilerini açığa çıkardı

Toronto'daki Hospital for Sick Children (SickKids), üçüncü taraf bir yazılımdaki zaaf nedeniyle bazı mevcut ve eski çalışanlarla iş başvurusu yapan kişilerin kişisel bilgilerinin ifşa olduğunu bildirdi. Klinik sistemler ve hasta kayıtlarının etkilenmediği belirtildi. Olay, tedarikçi entegrasyonları ve erişim kontrollerinin gözden geçirilmesi gerektiğini hatırlatıyor.

21 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Rust tedarik zinciri saldırısı: crates.io'daki kötü sürümler (245 milyon indirme) kaldırıldı

Ele geçirilen bir yayıncı hesabıyla arrayref 0.3.10, internment 0.8.7 ve append-only-vec 0.1.9 sürümleri crates.io'dan kötü amaçlı değişiklikler içerecek şekilde yayınlandı; paketler benzer isimli bir bağımlılık ekleyip derleme betiğinin derleme sırasında uzak bir ikili indirip çalıştırmasına neden oldu. Toplamda 245 milyon indirme nedeniyle CI ve müşteri altyapıları risk altında; build betiklerini denetleyin, bağımlılıkları sabitleyin ve derlemeleri izole edin.

21 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Rusya bağlantılı gruplar Google OAuth ve WhatsApp ile hesap ele geçiriyor

UNC6293, UNC7005 ve UNC5976 adlı üç şüpheli Rus casusluk grubunun Google OAuth yetkilendirmeleri ve WhatsApp hesap bağlama özelliklerini kötüye kullanarak akademi, havacılık-savunma, kamu ve düşünce kuruluşlarındaki kişilere yönelik hesap ele geçirme operasyonları yürüttüğü görüldü. Bu yöntemler korunmaları atlatıp veri erişimi sağlayabileceği için servis sağlayıcılar ve sistem yöneticileri OAuth izinlerini, bağlı hesapları ve oturum kayıtlarını incelemeli.

21 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

Go 1.27: Generics artık metotlarda da tip parametresi destekliyor

Go 1.27, generics yeteneklerini genişleterek metotlara tip parametresi eklenmesine izin veriyor. Bu değişiklik daha esnek API tasarımı sunuyor fakat derleyici, IDE, lint ve CI araçlarının güncellenmesini gerektirebilir; üretim ortamına yükseltme öncesi paketleri ve testleri kontrol edin.

20 Ağu 2026 theregister.com
Güvenlik The Hacker News

Haftalık tehdit özeti: Gogs 10.0 ve n8n RCE, GLM-5.3 istismarı, $10M ödül

ThreatsDay derlemesi Gogs 10.0'de RCE, n8n workflow'tan RCE ve GLM-5.3'e yönelik istismar çalışmaları ile $10M ödül duyurusunu öne çıkarıyor. Rapor, imzalı sürücülerin ve meşru uygulamaların kötüye kullanımını, zayıf başlık kontrolleri ve açık hizmetlerin riskini vurguluyor — yamaları uygulayın, dışa açık iş akışlarını ve sürücü kullanımını denetleyin.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

AI destekli istismar betikleri Siemens S7 PLC'leri hedefliyor

ABD hükümeti, kritik altyapı kuruluşlarını hedef alan ve yapay zekâ ile üretilmiş istismar betiklerinin Siemens S7 PLC'lere yönelik aktif bir tehdit oluşturduğunu bildirdi. Betikler rutin izleme yazılımları gibi görünerek ağ keşfi ve saldırı yeteneklerini geliştirmek için kullanılıyor; MSP'ler ve sistem yöneticileri PLC erişimini kısıtlamalı, ağ segmentasyonu ve izlemeyi güçlendirmelidir.

20 Ağu 2026 thehackernews.com
Yapay Zekâ The Register

OpenAI, Anthropic müşterilerini hedefleyerek Private Safety Processing ile veri saklamama sözü verdi

OpenAI, işletme müşterilerine yönelik Private Safety Processing özelliğini tanıttı; bu hizmet istemci istemlerini otomatik olarak denetleyip müşteri verilerini tutmama taahhüdü veriyor. MSP'ler ve sistem yöneticileri için sözleşme maddeleri, günlükleme ve veri akışı ayrıntılarını kontrol etmek önem taşıyor.

20 Ağu 2026 theregister.com
Altyapı / Bulut The Register

Waymo, Tesla'nın önünde kalmak için 5 nm robocar çipi tasarladı

Waymo, otonom araçlar için 5 nm makine öğrenimi hızlandırıcısı geliştiriyor; donanım 1.000+ TOPS performans ve çok düşük gecikme hedefliyor. Hesaplamanın araca taşınması güç, soğutma, özel sürücüler ve güncelleme/güvenlik süreçleri açısından filo işletmecileri ve altyapı sağlayıcıları için yeni gereksinimler doğurur.

20 Ağu 2026 theregister.com
Güvenlik The Hacker News

Grok'ta 'Cryptographic Context Injection' ile sohbet verileri sızabilir

Adversa AI, xAI'nın Grok sohbet botunda 'Cryptographic Context Injection' adlı bir yöntemin, bir web sayfası özetlemesi sırasında kullanıcının adını, tahmini konumunu, abonelik düzeyini ve sohbet istemlerini saldırgan sunucuya gönderebildiğini bildirdi. Bu durum müşteriye ait kimlik ve oturum verilerinin ifşasına yol açabilir; MSP'ler entegrasyonları gözden geçirip web-özet taleplerini sınırlamalı ve çıkış trafiğini izlemelidir.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

isolated-vm açığı: sandbox'tan kaçış ve potansiyel RCE riski

isolated-vm adlı popüler Node.js sandbox kütüphanesinde GHSA-864f-rcv7-6rh4 referanslı kritik bir zafiyet keşfedildi; 7.0.0 ve önceki sürümler etkileniyor. Zafiyet, izole edilmiş kodun ana sisteme sızmasına ve potansiyel uzak komut çalıştırmaya yol açabilir; henüz CVE atanmamıştır. isolated-vm kullanan altyapılarda acil güncelleme ve izolasyon kontrollerinin gözden geçirilmesi önerilir.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Citrix NetScaler'ta kritik kimlik doğrulama atlama zafiyeti — güncelleme gerekli

Citrix, NetScaler ADC ve NetScaler Gateway için iki güvenlik açığını kapatan yamalar yayımladı; bunlardan biri kritik seviyede olup belirli Gateway ve AAA sunucularında kimlik doğrulamayı atlamaya imkan verebiliyor. Bazı FIPS ve NDcPP derlemeleri ile SecurAccess etkileniyor; yönetilen cihazlar derhal güncellenmeli, erişimler sınırlandırılmalı ve loglar gözden geçirilmelidir.

20 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.