Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Altyapı / Bulut BleepingComputer

Microsoft acil Windows güncellemeleri yayınladı — RDS, Hyper‑V ve USB ses sorunları giderildi

Microsoft, bu ayki güvenlik yamalarının Remote Desktop Services (RDS) hatalarına neden olduğunu tespit edip olağan dışı acil Windows güncellemeleri yayımladı. Güncellemeler ayrıca bazı Windows sürümlerinde görülen Hyper‑V ve USB audio problemlerini düzeltiyor; uzak erişim ve sanallaştırma altyapısı olan sistem yöneticilerinin hızla test edip uygulaması önerilir.

14 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Japan's Digital Agency: VPN zaafı 246,000 devlet çalışanı kaydını riske atmış olabilir

Japan's Digital Agency, bir VPN güvenlik açığı nedeniyle yaklaşık 246,000 devlet çalışanına ilişkin kayıtların açığa çıkmış olabileceğini bildirdi. Sağlık ve kimlik bilgileri içerebilecek bu tür sızıntılar MSP'ler ve sistem yöneticileri için VPN yapılandırması, erişim günlükleri ve kimlik doğrulama kontrollerinin acilen gözden geçirilmesi gerektiğini gösterir.

14 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Homebrew 7.0.0: yerel BrewUI grafik arayüzü ve entegre güvenlik tarayıcısı

Homebrew 7.0.0 yayımlandı; paket yöneticisi artık yerel BrewUI grafik arayüzüyle geliyor ve paketlerde zafiyet taraması yapabiliyor. Sistem yöneticileri için kurulum politikalarını sıkılaştırmak, paket güvenliğini denetlemek ve dağıtım risklerini azaltmak açısından önemli.

14 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Revolut sahte devlet taleplerine inanıp müşteri verilerini verdi

Revolut'un bazı müşterilere ait pasaport ve selfie fotoğrafları ile işlem geçmişleri, şirketin sahte devlet taleplerini kabul etmesi sonucu üçüncü taraflara aktarıldığı bildirildi. Saldırganlar 10.000 Bitcoin talep etti; MSP'ler ve sistem yöneticileri kimlik doğrulama, hukuki doğrulama ve veri paylaşım kontrollerini gözden geçirmeli.

14 Eyl 2026 theregister.com
Güvenlik The Hacker News

Kötü amaçlı Twitch eklentisi yaklaşık 31.000 kullanıcının OAuth tokenlarını sızdırdı

Twitch için 'Twitch Enhanced Viewer | JeetBot' adlı çapraz mağaza tarayıcı eklentisi, yaklaşık 31.000 kullanıcının OAuth tokenlarını Rusya merkezli bir bot servisinin proxy sunucularına iletti. Sistem yöneticileri ve MSP'ler, token hırsızlığının hesap devralma ve API kötüye kullanımı riskini doğurduğunu göz önünde bulundurarak tokenları iptal etmeli, ilgili uzantıyı engellemeli ve ağ ile tarayıcı uzantısı politikalarını kontrol etmelidir.

14 Eyl 2026 thehackernews.com
Altyapı / Bulut The Register

CPython’da Rust zorunluluğu kaldırıldı, kullanım seçmeli oldu

Python çekirdeği Rust entegrasyonunu varsayılan zorunluluktan çıkarıp seçmeli hale getirdi. Sunucu yöneticileri ve MSP’ler için bu, derleme ve paketleme zincirlerinde, dağıtım seçeneklerinde ve bellek güvenliği değerlendirmelerinde etkisi olabilecek bir değişikliktir.

14 Eyl 2026 theregister.com
Yapay Zekâ The Register

Katil yapay zeka korkusu: düzenlemeyi şekillendirme kalkışması

Makale, varoluşsal yapay zeka endişelerinin bazı kuruluşlarca düzenleyici avantaj sağlamak için abartıldığını iddia ediyor. Bu söylem, hizmet sağlayıcıların uyum yükümlülükleri, tedarik kararları ve müşteri projelerinin maliyet ve takvimleri üzerinde doğrudan etkili olabilir.

14 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Webinar: Kötü amaçlı OAuth uygulamaları Google Workspace ihlallerine zemin hazırlıyor

Sosyal mühendislik ile kötü amaçlı OAuth uygulamaları birleştiğinde saldırganlar Google Workspace verilerine şifre çalmadan erişebiliyor. Webinar iki örnek saldırıyı çözümlüyor ve uygulama kısıtlaması, izin denetimi ile token iptali gibi kontrollerle nasıl korunulacağını gösteriyor.

14 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft, Eylül güvenlik güncellemelerinin Windows Server RDS üzerinde arızaya yol açtığını doğruladı

Microsoft, Eylül 2026 güvenlik yamalarının bazı Windows Server kurulumlarında Remote Desktop Services (RDS) işlevini bozduğunu kabul etti. Uzaktan yönetim ve müşteri erişiminde kesintiye neden olabileceği için servis sağlayıcılar güncellemeleri yaymadan önce test etmeli ve geri alma planı hazırlamalı.

14 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Revolut müşteri verilerinin ifşasını açıkladı: finansal bilgiler ve pasaportlar ele geçirildi

Revolut, resmi bir kurum gibi davranan bir saldırganın bazı müşterilerin verilerine eriştiğini açıkladı. Ele geçirilen veriler arasında finansal kayıtlar ve pasaport kopyaları olduğu bildirildi; bu durum kimlik hırsızlığı ve hesap suistimali riskini artırır. Hizmet sağlayıcılar müşteri doğrulama ve kimlik kontrollerini gözden geçirmeli.

14 Eyl 2026 bleepingcomputer.com
Yapay Zekâ The Register

Büyük yapay zeka liderleri 'Pace the frontier' ile düzenlemeyi şekillendirmek istiyor

Amodei, Altman, Nadella ve Musk gibi isimlerin desteklediği 'Pace the frontier' yaklaşımı, sektörün hükümetlerle birlikte yapay zeka kurallarını belirlemesini amaçlıyor. Bu, büyük sağlayıcıların uyumluluk, erişim ve denetim gereksinimlerini şekillendirme ihtimali doğurur; MSP'ler ve sistem yöneticileri tedarik, erişim kontrolleri ve raporlama süreçlerini yeniden değerlendirmeli.

14 Eyl 2026 theregister.com
Güvenlik The Hacker News

Saldırganlar passkey oltasıyla Microsoft bulut hesaplarını ele geçirip veri çaldı

Microsoft iki kampanyanın ayrıntılarını açıkladı: saldırganlar üçüncü taraf e-posta teslim altyapısını kullanarak 3–5 Ağustos 2026'da bir milyondan fazla dolandırıcılık e-postası gönderdi ve passkey odaklı sosyal mühendislik ile bulut hesaplarını ele geçirip veri sızdırdı. MSP'ler ve yöneticiler için e-posta sağlayıcı güveni, onay talepleri ve oturum izleme ile hızlı erişim iptali süreçlerinin güçlendirilmesi önemli.

13 Eyl 2026 thehackernews.com
Sektör The Register

ZX Spectrum'ün tek bitlik hoparlöründen çok kanallı chiptune müzik

Kodcular, ZX Spectrum'ün tek bitlik hoparlörünü hassas zamanlama ve yazılımsal hilelerle kullanarak birden fazla kanal taklidi yapan chiptune'lar üretti. Sunucu ve müşteri altyapısı yönetenler için faydalı; kısıtlı donanımlarda zamanlama, düşük seviye optimizasyon ve emülasyon yaklaşımlarına dair ilham veriyor.

13 Eyl 2026 theregister.com
Güvenlik The Register

Gizlilik temelli güvenlik artık işe yaramıyor, yapay zekâ riski artırıyor

Yapay zekâ araçları kodları, yapılandırmaları ve gizli varlıkları daha hızlı keşfediyor; sadece görünmezliğe dayanan savunmalar artık güvenli sayılmıyor. MSP ve sistem yöneticileri için gizli anahtar/şifre yönetimi, güçlü kimlik doğrulama ve açık güvenlik kontrolleri öncelik olmalı.

13 Eyl 2026 theregister.com
Altyapı / Bulut The Register

Xfce'yi farklı masaüstü stillerine dönüştürme rehberi

Rehber, Xfce'nin görünümünü çeşitli masaüstü tarzlarına benzetmek için Panel Profiles eklentisi ve gerekli diğer eklentilerin nasıl kurulup yapılandırılacağını gösteriyor. Panel Profiles çoğu ayarı otomatikleştirerek MSP'ler ve sistem yöneticilerinin kullanıcı profilleri ve imaj hazırlamada zaman kazanmasını sağlar.

13 Eyl 2026 theregister.com
Güvenlik BleepingComputer

CVE-2026-51990: Sogou Input Method for Windows açığından GrayRabbit yerleştirildi

Çin bağlantılı bir casus grup, Tencent'in Sogou Input Method for Windows'taki kritik CVE-2026-51990 açığını kullanarak GrayRabbit arka kapısını sisteme yerleştiriyor. Sunucu yöneticileri ve MSP'ler yamaları derhal uygulamalı, telemetriyle şüpheli süreçleri ve C2 trafiğini taramalı, müşteri sistemlerinde kalıcılık göstergelerini araştırmalı.

13 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

CISA, Artifactory, ScreenConnect ve RouterOS için 5 aktif zaafiyeti KEV'e ekledi

ABD CISA, JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS'u etkileyen beş zaafiyeti KEV kataloğuna dahil etti; bu açıklardan bazıları sahada aktif olarak istismar ediliyor. Yönetilen hizmet sağlayıcıları ve sistem yöneticileri CVE-2026-42016 (CVSS 8.1) dahil kritik açıklara hızla yama uygulamalı, erişimi kısıtlamalı ve günlükleri inceleyerek ihlal belirtilerini aramalı.

12 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Şirket çapında yapay zeka kullanımı SOC'u artırıyor ve uyarı gürültüsünü değiştiriyor

Kurumsal olarak AI ajanları ve çalışanların tüketici yapay zeka araçlarını kullanması SOC'larda yeni bir uyarı sınıfı ortaya çıkardı ve hacmi hızla artıyor. Sonuç; yanlış pozitifler, gözden kaçan zararlı davranışlar ve veri sızıntısı riskleri — SOC'ların ajan envanteri, loglama, kimlik izleme ve kurallarını yeniden düzenlemesi gerekiyor.

12 Eyl 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.