Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1011 haber son güncelleme 17.09.2026 01:28
Güvenlik The Hacker News

Microsoft 30'dan fazla dönen alan adını MacSync Stealer altyapısına bağladı

Microsoft Defender Experts, MacSync Stealer adlı macOS odaklı bilgi çalan kötü amaçlı yazılımla ilişkili 30'dan fazla dönen alan adını tespit etti. Araştırma, değişen altyapı üzerindeki tekrar eden uç nokta ve ağ göstergelerini ilişkilendirerek dağıtım, veri toplama ve sızdırma zincirini izledi; servis sağlayıcıların macOS uç cihazlar, DNS günlükleri ve alan adlarını izlemesi gerekiyor.

19 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Microsoft, Windows Defender'daki çökme sorununu giderdi

Microsoft, yakın tarihli bir güvenlik güncellemesinin ardından bazı sistemlerde Windows Defender'ın 0xc0000005 erişim ihlali hatasıyla çökmesine neden olan hatayı düzeltti. Sunucular ve müşteri uç noktalarında korumanın devamı için yöneticilerin düzeltmeyi uygulayıp hizmet durumunu kontrol etmesi önerilir.

19 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Windows IKE Service Extensions'ta kritik uzaktan kod yürütme açığı sömürüde

CISA, Windows IKE Service Extensions bileşenindeki kritik bir RCE açığının aktif olarak istismar edildiğini bildirdi. VPN/IKE hizmeti çalıştıran makineleri öncelikli olarak güncelleyin, üretici yönergelerini uygulayın ve anormal bağlantı veya komut etkinlikleri için izleme yapın.

19 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Windows 11 24H2 Home ve Pro için destek iki ay içinde sona eriyor

Microsoft, Windows 11 24H2 Home ve Pro sürümlerine verilen güncelleme desteğinin iki ay sonra biteceğini bildirdi. Bu makineler güvenlik yamaları almayacağından MSP'ler ve sistem yöneticileri yükseltme, uyumluluk testleri ve dağıtım takvimi hazırlamalı.

19 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

Cerebras CS‑4: Raf başına çip yoğunlaştırmasıyla AI performansını artırıyor

Cerebras CS‑4, çip başına performansı iki katına çıkarırken bir rafa üç kat daha fazla çip sığdırıyor. Toplam işlem kapasitesi artıyor; ancak bu yoğunlaşma veri merkezi güç, soğutma ve ağ gereksinimlerini büyütüyor, bu yüzden tedarik ve raf planlamasını gözden geçirin.

19 Ağu 2026 theregister.com
Yapay Zekâ The Register

OpenAI bazı iş yüklerinde maliyeti yaklaşık %20 artıracak güvenlik önlemi getiriyor

OpenAI, frontier modeller için içsel 'düşünce' izlerini çok aşamalı olarak daha sıkı inceleyerek güvenliği güçlendiriyor; bu, bazı çıkarım iş yüklerinde hesaplama üst maliyetini ve faturaları yaklaşık %20 artırabilir. MSP'ler ve sistem yöneticileri API maliyetleri, kapasite planlaması ve gecikme etkilerini gözden geçirip uygun izleme düzeyini belirlemeli.

19 Ağu 2026 theregister.com
Güvenlik The Hacker News

Copilot Personal'da tek tıklamayla veri sızdırabilecek üç zafiyet

Varonis Threat Labs, Microsoft Copilot Personal'da CoSnitch adıyla üç zafiyet bildirdi. Hazırlanan bir bağlantıya tek tıkla, kullanıcının Copilot oturumunda erişimi olan bağlı uygulamalardan ve oturum verilerinden gizlice veri çekilebiliyor. MSP'ler uygulama izinleri, erişim belirteçleri ve oturumları gözden geçirmeli, güncellemeleri takip etmeli.

18 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

MLflow SSRF açığı kullanılarak bulut kimlik bilgileri çalınıyor

MLflow'daki bir SSRF zafiyeti saldırganlar tarafından taranıp istismar edilerek bulut hesaplarına ait kimlik bilgileri ve diğer gizli verilere erişim sağlanabiliyor. Aynı zamanda FUXA için de açık tarama ve istismar gözlemleniyor; watchTowr ve VulnCheck kötüye kullanım raporları yayımladı. Yamaları hemen uygulayın, meta veriye erişimi sınırlayın ve ağ segmentasyonunu güçlendirin.

18 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Ransom Busters, fidye sunucularındaki verileri silme vaadiyle 20–60 bin dolar talep ediyor

Ransom Busters adlı bir fidye yazılımı iştiraki, fidye çetelerinin sunucularında tuttuğunu iddia ettiği çalınmış verileri silme karşılığında kurban kurumlara 20.000–60.000 dolar arasında ödeme teklif eden e‑postalar gönderiyor. GuidePoint Research bu yaklaşımı olağandışı buluyor; MSP'ler ve sistem yöneticileri bilinmeyen aracılarla pazarlığa girmemeli, delilleri ve yedekleri koruyup kolluk ve olay müdahale ekipleriyle koordinasyon sağlamalıdır.

18 Ağu 2026 thehackernews.com
Güvenlik The Register

Araştırmacılar: Süresi geçmiş kredi kartları bazı ödemelerde geçebiliyor

Araştırmacılar, son kullanma tarihi doğrulaması zayıf olan ödeme akışlarında süresi geçmiş kart bilgilerinin işlem görmeye devam edebildiğini gösterdi. Sunucu yöneticileri ve MSP'ler, ödeme ağ geçitleri, POS yazılımları ve entegrasyonlarda tarih kontrolü, CVV/3DS doğrulamaları, tokenizasyon ve anomali izlemesini sıkılaştırmalı.

18 Ağu 2026 theregister.com
Güvenlik The Hacker News

RubyGems'te 16 typosquatted paket Windows'ta tarayıcı ve kripto cüzdanı çalıyor

OpenSourceMalware 15 Ağustos 2026'de StubMaker adını verdiği kampanyayı tespit etti. RubyGems'e yerleştirilen 16 typosquatted paket, Windows hedefli bir bilgi hırsızı barındırıyor ve tarayıcı kimlik bilgileri ile kripto cüzdan verileri sızdırılabiliyor. Paket örnekleri: ubnuler, ubnlder, ri18nr, reaker, rakier, orakw, joxn.

18 Ağu 2026 thehackernews.com
Güvenlik Microsoft

MacSync Stealer: Microsoft 30'dan fazla etki alanını davranışsal pivotlarla ortaya çıkardı

MacSync Stealer, tespitten kaçmak için alan adlarını hızlıca değiştiriyor ancak izlenen kötü amaçlı davranışlar sabit kaldı. Microsoft, kalıcı davranışsal pivotlar kullanarak 30'dan fazla ilişkili alan adını tespit etti. Sağlayıcılar ve sistem yöneticileri, imza tabanlı kontrollerin yanında davranış temelli izleme ve avlama yöntemlerini güçlendirmeli.

18 Ağu 2026 microsoft.com
Güvenlik Microsoft

Microsoft, MacSync Stealer altyapısını davranışsal pivotlarla tespit etti

Microsoft, MacSync Stealer'ın sık alan adı değiştirerek kaçma girişimine karşın tutarlı davranış izlerini kullanarak 30'dan fazla ilişkili alan adı ortaya çıkardı. Sunucu ve müşteri altyapısı yöneticileri için bu, alan adı listelerine güvenmenin yetersiz olduğunu ve davranışsal göstergelerle izleme ve savunma kurmanın gerekliliğini gösteriyor.

18 Ağu 2026 microsoft.com
Güvenlik The Hacker News

Tek sunucu 2025'ten beri Salesforce ve ServiceNow portallarını kazıyor

Reco'nun araştırması, 'City Forum' kampanyası kapsamında tek bir sunucunun 2025'ten beri Salesforce ve ServiceNow müşteri portallarından kayıtlar çektiğini gösteriyor. MSP'ler ve sistem yöneticileri 158.220.87.79 kaynaklı trafiği, API loglarını ve oturum anormalliklerini kontrol etmeli; IP bloklama, WAF kuralları ve anahtar rotasyonu öncelikli müdahaleler olmalı.

18 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Comcast, Xfinity WiFi'yi ev içinde hareket algılayıcısına dönüştürüyor

Comcast, Xfinity Shield içinde WiFi sinyallerini kullanarak kamera veya ayrı sensör gerektirmeden ev içi hareketleri algılayabilen bir özellik sunuyor. MSP ve sistem yöneticileri için bu, yönlendirici/istemci yazılımlarının güncellenmesi, telemetri ve gizlilik ayarlarının kontrolü ile kablosuz ağ bölümlendirmenin yeniden değerlendirilmesini gerektirebilir.

18 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut Cloudflare

RFC 9234 benimsenmesi: BGP Roles ve OTC dağıtımında ölçümler

Cloudflare, RFC 9234 tarafından tanımlanan BGP Roles ve Only to Customer (OTC) kullanımını inceledi ve iki Tier 1 operatörün OTC'yi beklenmedik şekilde kaldırdığını tespit etti. Bu durum rota sızıntılarına karşı korumanın etkinliğini azaltabilir; servis sağlayıcıların ve sistem yöneticilerinin peering ve OTC davranışını kontrol etmesi gerekiyor.

18 Ağu 2026 blog.cloudflare.com
Güvenlik The Hacker News

SafePal'da sipariş takibi eklentisi açığı yaklaşık 39.798 müşterinin verisini ifşa etti

SafePal, bir sipariş takibi eklentisindeki yetkilendirme hatası nedeniyle isim, e‑posta, kargo adresi, telefon ve satın alma bilgileri dahil yaklaşık 39.798 müşterinin verilerinin açığa çıktığını bildirdi. Sunucu ve hizmet yöneticileri için çıkarım: üçüncü taraf eklentilerin erişim izinlerini ve log kayıtlarını kontrol edin, müşteriye yönelik kimlik avı ve sahtekarlık risklerini izleyin ve tedarikçi bildirimlerini ile güvenlik önlemlerini gözden geçirin.

18 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

Hükümet Teams kullanıcıları için Live Captions filtresi uzatıldı

Microsoft, hükümet müşterilerinde Live Captions’taki küfür ve hassas içerik filtrelemesini kaldırmayı erteledi; altyazılar hâlâ filtreli kalacak. Bu durum erişilebilirlik ve toplantı tutanaklarının doğruluğunu etkileyebilir; MSP ve sistem yöneticileri müşterileri bilgilendirip kayıt ve uyumluluk ayarlarını gözden geçirmeli.

18 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.