Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1011 haber son güncelleme 17.09.2026 01:28
Güvenlik BleepingComputer

Manic Android kötü yazılımı yakındaki cihazlar üzerinden veri sızdırabiliyor

Manic adlı yeni bir Android tehditi Avrupa'daki kullanıcıları hedef alıyor ve veri sızdırmak için yedek olarak fiziksel yakınlıktaki ele geçirilmiş cihazları aracı olarak kullanabiliyor. Bu durum mobil cihaz güvenliğinde yatay hareket ve tespit/izolasyon zorlukları doğurur; MSP'ler Bluetooth/Wi‑Fi ve cihaz izolasyon politikalarını gözden geçirmeli.

20 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

ABD yetkilileri: Saldırganlar yapay zeka üretimli kodla kritik kontrol cihazlarını hedefliyor

ABD federal kurumları, saldırganların yapay zeka destekli araçlarla PLC ve diğer endüstriyel kontrol cihazları için istismar kodu oluşturup kullanmaya başladığı uyarısını yapıyor. Bu durum, hizmet sağlayıcılar ve sistem yöneticileri için zafiyetlerin hızla silahlandırılması riskini artırıyor; ağ segmentasyonu, firmware yönetimi ve tespit/yanıt süreçlerini güçlendirmek gerekli.

20 Ağu 2026 theregister.com
Güvenlik The Hacker News

Cloudflare Workers'ta Spectre yan kanalıyla JWT sızıntısı — 12 bit/s

Araştırmacılar, Cloudflare Workers üzerinde uzaktan çalışan bir Spectre yan kanalının aynı düğümdeki başka bir Worker'da tutulan bir JSON Web Token (JWT)'i çalabildiğini gösterdi; sızıntı hızı 12 bit/saniyeye kadar ölçüldü. Deney, 2021 örneğine kıyasla yaklaşık 360 kat daha yüksek hız göstererek çoklu kiracı ve token güvenliği risklerini öne çıkarıyor.

20 Ağu 2026 thehackernews.com
Yapay Zekâ The Hacker News

OpenAI Frontier RL eğitimini iki hafta durdurdu, savunmaları güçlendiriyor

OpenAI, Frontier modelleri için takviye öğrenme (RL) eğitimini iki hafta askıya aldı ve savunmaları ile izlemeyi genişletti. Amaç, Hugging Face benzeri güvenlik olaylarının tekrarlanmasını engellemek. Sunucu ve müşteri altyapısı yönetenler için bu, model testleri, güvenlik incelemeleri ve entegrasyon takvimlerinde ek sıkılık ve olası gecikmeler anlamına geliyor.

19 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

SvelteKit 3'ün Remote Functions özelliği Next.js'e alternatif sunuyor

SvelteKit 3, Remote Functions ile bileşenlerin içinde tip güvenli RPC'leri mümkün kılıyor; istemci‑sunucu kodunu azaltıp API katmanını sadeleştiriyor. Sunucu ve edge dağıtımlarını yönetenler için routing, güvenlik sınırları ve çalışma zamanı paketleme konularında yeni karar noktaları ortaya çıkıyor.

19 Ağu 2026 theregister.com
Altyapı / Bulut The Register

Google, yapay zeka altyapısı için Marvell ve Broadcom'u karşılaştırıyor

Google, büyük ölçekli yapay zeka donanımı tedarikinde Marvell ile Broadcom arasında tercih yapıyor; Marvell Google'a 12.2 milyar dolarlık hisse teklifi sundu. Bu karar sunucu ve ağ bileşeni tedarikini, maliyetleri ve destek/entegrasyon beklentilerini etkileyebilir. MSP'ler tedarik zinciri, uyumluluk ve uzun vadeli bakım risklerini izlemeli.

19 Ağu 2026 theregister.com
Yapay Zekâ BleepingComputer

OpenAI onayladı: ChatGPT erişim kesintisi, giriş ve kayıt işlemleri başarısız

OpenAI, ChatGPT hizmetinde geniş çaplı bir erişim kesintisi olduğunu doğruladı; kullanıcılar oturum açamıyor, yeni hesap oluşturamıyor ve önceki sohbetlere erişilemiyor. Sağlayıcılar ve sistem yöneticileri OpenAI durum sayfasını izlemeli, müşterileri bilgilendirmeli ve destek taleplerine yanıt için hazırlık yapmalı.

19 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

SilkParasite casusluk kampanyası: Orta Asya yönetimlerine beş yeni RAT ile saldırı

SilkParasite adlı siber casus grubunun Orta Asya’daki devlet kurumlarını hedef aldığı, yedi RAT ailesi kullandığı tespit edildi; beşi yeni: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT ve NodeEdgeRAT. Sunucu yöneticileri ve MSP'ler için bu, gelişmiş erişim araçlarına karşı loglama, ağ segmentasyonu ve uç nokta savunmalarını güçlendirme ihtiyacını artırıyor.

19 Ağu 2026 thehackernews.com
Güvenlik Microsoft

Microsoft, Frost Radar 2026'da Cloud Workload Protection Platformlarında lider

Frost Radar 2026 değerlendirmesinde Microsoft, Cloud Workload Protection Platformları kategorisinde vizyoner lider olarak yer aldı. Karar, Microsoft Defender for Cloud'un sunucu ve konteyner çalışma zamanı korumasını bir arada sunma yeteneğine dayanıyor; MSP ve sistem yöneticileri için bu, bulut iş yükü güvenliği seçimlerinde önemli bir gösterge.

19 Ağu 2026 microsoft.com
Güvenlik Microsoft

Microsoft, Frost Radar 2026'da Cloud Workload Protection lideri seçildi

Frost Radar 2026 değerlendirmesinde Microsoft, Cloud Workload Protection Platformları kategorisinde lider konuma yükseldi; Microsoft Defender for Cloud'un birleşik runtime güvenliği öne çıktı. MSP ve sistem yöneticileri için bu, iş yükü koruma ve runtime güvenliği çözümlerini yeniden gözden geçirmek için önemli bir işaret.

19 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

Sahte 'Ransom Busters' hizmeti mağdurları ödeme yapmaya zorluyor

Bir fidye yazılımı iştirakçisi, saldırı duyurulmadan önce mağdurları Ransom Busters adıyla arayarak şifre çözme ve çalınan verileri silme vaatleriyle ücret talep ediyor. MSP'ler ve sistem yöneticileri için risk, müşterilerin dolandırıcılara ödeme yapması ve müdahale süreçlerinin karmaşıklaşmasıdır. Olay bildirimleri, iletişim kanalları ve ödeme politikaları gözden geçirilmeli.

19 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

StopAndProtect: Yaklaşık 2.000 ele geçirilmiş WordPress sitesi kötü yazılım yayıyor

StopAndProtect adlı saldırı grubu dünya genelinde yaklaşık 2.000 ele geçirilmiş WordPress sitesini kötü amaçlı yazılım dağıtımı, ele geçirilmiş sunucuların kontrolü ve çalınan verilerin saklanması için kullanıyor. Operasyon birden fazla kötü amaçlı araçtan oluştuğu için MSP'ler ve sistem yöneticileri site bütünlüğü, olağandışı çıkış trafiği ve WordPress eklenti/çekirdek güncellemelerini izlemeli.

19 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Sakura Internet ihlali: 1,36 milyon müşteriye ait sözleşme ve üyelik verileri sızdı

Japon bulut ve veri merkezi sağlayıcısı Sakura Internet, satış yönetim sistemine yetkisiz erişim olduğunu ve müşteri sözleşme ile üyelik bilgilerinin ele geçirildiğini duyurdu; etkilenen hesap sayısı 1,36 milyona kadar çıkabiliyor. MSP'ler ve sistem yöneticileri için bu, kimlik avı, hesap kötüye kullanımı ve uyumluluk bildirimleri riski yaratır; erişim kontrolleri, parola sıfırlamaları ve log incelemesi yapılmalı.

19 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

CISA, aktif olarak istismar edilen macOS, SharePoint, vCenter ve IKE açıklarını KEV'ye ekledi

CISA, sahada istismar edildiği tespit edilen dört kritik açığı KEV listesine dahil etti; etkilenen ürünler arasında macOS, SharePoint, vCenter ve Microsoft IKE var. CVE-2026-65400 gibi yüksek puanlı açıklar için derhal yamalama, envanter kontrolü ve ağ/erişim kısıtlamaları gibi acil önlemler alın.

19 Ağu 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare Workers için uzak Spectre saldırılarının yeniden değerlendirilmesi

Cloudflare, 2024–2025 döneminde Workers altyapısına yönelik uzak Spectre istismar senaryolarını yeniden inceledi; Spectre gadget'ları, uzaktan zamanölçer teknikleri ve eşkonum sağlama yöntemleri gibi yeni saldırı yapı taşları belirlendi. Yapılan sertleştirmeler riski azalttı ancak barındırma sağlayıcıları ve sistem yöneticileri izolasyon ve zamanlama saldırılarına karşı önlemleri gözden geçirmeli.

19 Ağu 2026 blog.cloudflare.com
Altyapı / Bulut The Register

GitHub 8 saatlik kesintiyi autoscaling arızası ve VS Code yeniden deneme fırtınasına bağladı

GitHub, 8 saat süren kesintinin izleme boşluğu nedeniyle trafiğin kontrolden çıkması, yük dengeleyicilerin etkilenmesi ve autoscaling'in devreye girmemesiyle ortaya çıktığını; olayı VS Code istemcilerinden gelen yoğun yeniden denemelerin şiddetlendirdiğini açıkladı. Sunucu yöneticileri için izleme kapsamı, autoscaling politikaları ve istemci yeniden deneme stratejileri gözden geçirilmeli.

19 Ağu 2026 theregister.com
Altyapı / Bulut The Register

DataVita ile İskoçya AI Growth Zone'a £300M yatırım

DataVita, İskoçya'daki AI Growth Zone için £300M fon sağlayarak veri merkezi kapasitesini genişletmeyi hedefliyor; Dell ise proje için ofis/masa ekipmanı desteği veriyor. Yeni kapasite bulut ve AI iş yükleri için ek kolokasyon ve barındırma seçenekleri sunacak, sağlanan güç ve soğutma altyapısı önemli olacak.

19 Ağu 2026 theregister.com
Sektör The Register

SAP danışman ilanları son tekliflere göre yüzde 12'ye kadar daha yüksek

Bir işe alımcıya göre SAP danışmanları için ilanlarda belirtilen maaşlar, müzakere sonrası verilen nihai tekliflerden rapora göre %12'ye kadar yüksek çıkabiliyor. Bu durum MSP'ler ve sistem yöneticileri için bütçe, dış kaynak maliyeti ve proje fiyatlandırmasını etkileyebileceğinden işe alım ve pazarlık taktiklerinin gözden geçirilmesi gerekebilir.

19 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.