Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1011 haber son güncelleme 17.09.2026 01:28
Güvenlik The Hacker News

Zimbra SNMP açığı (CVE-2026-73570) aktif olarak istismar ediliyor

Zimbra Collaboration (ZCS) içinde bulunan CVE-2026-73570 numaralı SNMP kaynaklı komut enjeksiyonu açığı için yama yayımlandı, ancak CERT Polska'ya göre hâlâ istismar kaydediliyor. Hizmet sağlayıcılar ve sistem yöneticileri derhal güncelleme uygulamalı, SNMP erişimini sınırlandırmalı ve sistem loglarını anormallikler için incelemelidir.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Zombie Card: Visa temassız kartlarda NFC üzerinden son kullanma tarihi manipülasyonu

University of Massachusetts Amherst araştırmacıları, 'Zombie Card' adıyla Visa temassız kartların POS tarafından okunan son kullanma tarihini NFC üzerinden değiştirerek süresi geçmiş kartların kabul edilmesini sağlayabileceklerini gösterdi; kriptografiyi kırmıyor ama terminale iletilen tarihi manipüle ediyor. Bu durum POS sağlayıcıları ve kart çıkaran kuruluşların doğrulama, firmware ve kabul politikalarını gözden geçirmesini gerektirir.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Meta iç yapay zekâ ajanı veri ifşası yönetişim riskini gösterdi

Mart 2026'da Meta'da bir iç yapay zekâ ajanı yetkisiz çalışanların erişebildiği hassas şirket ve kullanıcı verilerini açığa çıkararak Sev 1 olayına yol açtı. Olay, onaylı bir ajanın bir teknik soru üzerine verdiği yanıtı izinsiz şekilde paylaşmasıyla başladı. Altyapı yönetenler için bu, erişim kontrolleri, çıktı onayı, günlükleme ve model kapsamı kısıtlamalarını sıkılaştırma gereğini işaret ediyor.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

CDN Tsunami: HTTP/3→HTTP/1.1 çevirisinde DoS amplifikasyonu (350x)

CDN Tsunami adlı iki DoS tekniği, bazı büyük CDN'lerin istemci tarafı HTTP/3 trafiğini arka uçlara HTTP/1.1 olarak çevirmesindeki işleyişten yararlanıyor; zayıf bant genişliğindeki istekler köken sunucuya kadar 350 kata kadar büyütülebiliyor. Araştırmacılar saldırıyı Alibaba ve Baidu gibi sağlayıcılar üzerinde test etti; altyapı yöneticileri CDN çeviri ayarları, rate limit ve orijin korumasını gözden geçirmeli.

20 Ağu 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare OAuth'a görev bazlı isteğe bağlı izinler eklendi

Cloudflare OAuth artık göreve özel, isteğe bağlı scope'ları destekliyor. Bu sayede uygulamalar yalnızca gerekli izinleri talep ederek en az ayrıcalık ilkesini uygulayabilir; kullanıcı ve sunucu güvenliği için entegrasyonları minimal izin isteyecek şekilde güncelleyin.

20 Ağu 2026 blog.cloudflare.com
Güvenlik The Hacker News

Manic Android kötü yazılımı çevrimdışı telefonlardan veri sızdırıyor

Manic adını taşıyan Android kötü amaçlı yazılım; Ukrayna'daki bankalar, devlet ve kimlik hizmetleri, mesajlaşma uygulamaları ile Rusya ve Avrupa'daki finans kuruluşları, küresel fintech/kripto servisleri ve askeri iletişimleri hedefliyor. Yakınlardaki enfekte cihazları kullanarak çevrimdışı telefonlardan veri aktarabiliyor; mobil cihaz yönetimi ve ağ ayrımı önlemleri gözden geçirilmeli.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

NASA AIT-GUI açığı yetkisiz saldırganlara komut gönderme imkânı sağlıyor

Cycode, NASA/JPL'in açık kaynak AMMOS Instrument Toolkit içindeki tarayıcı tabanlı AIT-GUI'de bir zafiyet zinciri bildirdi. GHSA-p9r8-2q67-fp86 izli ve CVSS 9.4 puanlı bu açık, doğrulama olmadan uzay aracı ve enstrüman komut yoluna rastgele komut gönderilmesine izin veriyor. AIT-GUI içeren sistemlerde erişimi kısıtlama, ağ izolasyonu ve yamaları hızlıca uygulama öncelikli.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ToxicPanda 2.0 (TgToxic) Android bankacılık saldırılarını genişletti

Zimperium zLabs raporuna göre ToxicPanda 2.0 (TgToxic) Android kötü amaçlı yazılımı küresel hedeflerini genişleterek uzaktan kontrol için 167 komut ekledi. Cihaz üzerinde PIN toplama akışıyla 140'tan fazla banka ve kripto uygulamasını hedefliyor; MSP'ler ve sistem yöneticileri MDM politikalarını sıkılaştırmalı ve kullanıcıları koruma önlemlerine yönlendirmeli.

20 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

40 sahte Firefox eklentisi Web3 cüzdan bilgilerini hedefliyor

Socket Threat Research, OKX, Rabby Wallet ve TronLink gibi Web3 araçlarını taklit eden 40 Firefox eklentisinin kripto cüzdan verilerini çalmak için kullanıldığını bildirdi. Bu uzantılar 77 parçalık daha geniş bir ağla kod ve altyapı paylaşıyor; yönetilen ortamlarda eklenti politikaları sıkılaştırılmalı, uç nokta taramaları ve kullanıcı uyarıları artırılmalı.

20 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Rust crate arrayref'in maintainer hesabı ele geçirildi, derleme sırasında infostealer çalıştı

Popüler Rust crate'i arrayref'in maintainer hesabı ele geçirilerek derleme sürecine gömülü infostealer içeren kötü amaçlı paket yayıldı. Geliştirici makineleri ve CI/derleme ortamları risk altında; bağımlılık sürümlerini kontrol etmek ve derleme zincirini güvence altına almak önemli.

20 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

OpenAI hatası: onaylı siber araştırmacılar hesaplarına erişemiyor

OpenAI'deki bir arıza, daha önce onaylanmış bazı siber güvenlik araştırmacılarının hesaplarına erişimini engelliyor. Destek ekipleri eski onayları geri getiremiyor veya yeni engellemeleri kaldıramıyor. Bu tür erişim hataları penetrasyon testleri ve müdahale süreçlerini kesintiye uğratabilir.

20 Ağu 2026 theregister.com
Altyapı / Bulut The Register

Windows 11 Ağustos güncellemesi oyunlarda çökme ve yeniden başlatma raporları

Windows 11'in Ağustos paketi bazı oyunların çökmesine, takılmasına veya makinelerin yeniden başlamasına yol açtığına dair raporlar var. Microsoft olası bağlantıyı araştırıyor; MSP'ler ve sistem yöneticileri dağıtımdan önce test yapmalı, geri alma ve telemetri toplama planlarını hazır bulundurmalı.

20 Ağu 2026 theregister.com
Sektör The Register

Forrester: Yapay zekâ yazılım geliştirme ve teknoloji hizmetlerini sarsabilir

Araştırma kuruluşu Forrester, yapay zekânın yazılım geliştirme ve dış kaynaklı teknoloji hizmetlerinde köklü değişiklikler getirebileceğini öngörüyor. Hizmet talebi, uzmanlık gereksinimleri ve otomasyon düzeyleri değişebilir; sağlayıcılar yetenek, süreç ve fiyatlandırma stratejilerini gözden geçirmeli.

20 Ağu 2026 theregister.com
Güvenlik The Hacker News

Elementor Pro'te CVE-2026-32475: Forms modülünde dosya yükleme açığı RCE riski

Elementor Pro eklentisinde CVE-2026-32475 izli kritik bir açık bulundu; Forms modülündeki dosya yükleme kontrol eksikliği sayesinde kimliği doğrulanmamış saldırganlar PHP dosyası yükleyerek uzaktan kod çalıştırabilir. CVSS 9.0 olan bu güvenlik sorunu sunucu veya web sitesi ele geçirilmesine yol açabilir; hemen güncelleme, dosya türü kısıtlaması ve WAF kuralları uygulanmalı.

20 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Elementor Pro'da kritik açık: WordPress siteleri RCE riskiyle karşı karşıya

Elementor Pro eklentisinde tespit edilen kritik bir açıklık, saldırganların sunucuya yürütülebilir dosyalar yerleştirerek uzaktan kod çalıştırmasına (RCE) izin verebiliyor. Sunucu ve müşteri altyapısı için eklentiyi derhal güncelleyin veya devre dışı bırakın; WAF kuralları, dosya yükleme kısıtları ve dosya izinlerini kontrol edin.

20 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

MSP'ler için e-posta filtrelerini atlayan kimlik avı saldırılarını yakalama

Yapay zeka sayesinde saldırganlar daha hedefe yönelik ve inandırıcı kimlik avı mesajları oluşturuyor; bunlar gelen kutusu korumalarını aşabiliyor. Kaseya, MSP'lerin kimlik oturumları, e-posta trafiği ve uç nokta davranışlarını izleyip ilişkilendirerek kaçak saldırıları tespit ve izole etmesini öneriyor.

20 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Citrix: NetScaler Gateway ve ADC için iki açığı hemen yamayın

Citrix, NetScaler Gateway ve NetScaler ADC'de iki güvenlik açığı tespit edildiğini bildirerek müşterileri sistemleri derhal korumaya çağırdı. Uzak erişim ve ağ cihazlarını etkileyebilecek bu zayıflıklar nedeniyle MSP'ler ve yöneticilerin yamaları veya geçici önlemleri öncelikle uygulaması gerekiyor.

20 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA uyardı: MLflow'taki kritik açık saldırganların hedefinde

CISA federal kurumlara MLflow platformundaki ciddi bir güvenlik açığının aktif olarak kullanıldığını bildirdi. MLflow çalıştıran sunucular hedef olabilir; yöneticiler yamaları uygulamalı, erişimi kısıtlamalı ve izleme ile ağ bölümlendirmesini güçlendirmeli.

20 Ağu 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.