Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1011 haber son güncelleme 17.09.2026 01:28
Güvenlik BleepingComputer

Clop bağlantılı özel Java web kabuğu PTC Windchill ve FlexPLM hedef aldı

Clop ile ilişkili olduğu değerlendirilen özel bir Java web kabuğu, PTC Windchill ve FlexPLM sunucularında kimlik bilgilerini çözme, depo dosyalarını tarama ve veri çekme yetenekleri taşıyor. Windchill veya FlexPLM çalıştıran hizmet sağlayıcılar ve sistem yöneticileri için ciddi veri sızıntısı riski doğuruyor; erişim kontrolleri, izleme ve kimlik bilgisi rotasyonu önem kazandı.

18 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Fransız havaalanında pasaport kontrolünde Windows tabanlı sistem arızası

The Register'a göre bir Fransız havaalanında pasaport kontrolü sistemlerinde aksama yaşandı ve olay Windows tabanlı yazılımlarla ilişkilendiriliyor. Bu tür kesintiler yolcu akışını ve operasyonel hizmetleri etkileyebileceği için MSP'lerin kimlik doğrulama altyapısında yedekleme, izleme ve müdahale planlarını gözden geçirmesi gerekiyor.

18 Ağu 2026 theregister.com
Altyapı / Bulut The Register

KDE Plasma 6.6 için sponsorlukla üç yıllık LTS desteği Kubuntu 26.04’e verildi

Bir sponsor KDE Plasma 6.6 için uzun vadeli destek finanse etti; Kubuntu 26.04'te masaüstü, framework ve uygulamalar için üç yıl boyunca hata ve bakım güncellemeleri sağlanacak. Bu, MSP ve sistem yöneticileri için iş istasyonlarında daha uzun güvenlik ve stabilite penceresi sunuyor; dağıtım ve paket yönetimi süreçlerinizi gözden geçirin.

18 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Picus Blue Report 2026: Önleme oranları saldırı tekniklerine göre farklılaşıyor

Picus Security'nin Blue Report 2026 raporu, güvenlik kontrollerinin bilinen yöntemleri engellerken daha sessiz davranışsal yolları gözden kaçırabileceğini ortaya koyuyor. Önleme oranlarının tekniklere göre büyük ölçüde değiştiği tespit edildi; sunucu ve müşteri altyapısı yönetenler için davranış odaklı testler yaparak bu boşlukları belirlemek kritik.

18 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut BleepingComputer

Microsoft, Windows 11'de daha hızlı Dosya Gezgini ve yeni bağlam menüsünü test ediyor

Microsoft, Windows 11 önizleme derlemelerinde Dosya Gezgini performansını artıran ve daha sade, kullanıcıya göre özelleştirilebilen yeni bir bağlam menüsü üzerinde denemeler yapıyor. MSP'ler ve sistem yöneticileri; üçüncü taraf kabuk uzantıları, Grup İlkesi/Intune etkileri ve kullanıcı deneyimi değişikliklerini önceden test etmeli.

18 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

CISA: Windows Task Host açığı fidye yazılımları tarafından kullanılıyor

CISA, Nisan’da aktif olarak işaretlenen yüksek önemli Windows Task Host açığının fidye yazılımı grupları tarafından suistimal edildiğini doğruladı. Sunucu yöneticileri ve MSP'ler bu açığı önceliklendirip yamaları uygulamalı, izlemeyi sıkılaştırmalı ve yedekleme/yanıt hazırlıklarını gözden geçirmeli.

18 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut BleepingComputer

Microsoft, Microsoft 365 uygulamalarında arama kesintisini doğruladı

Microsoft bazı kullanıcıların Outlook on the web, Outlook desktop, SharePoint Online ve OneDrive içinde arama sonuçlarına erişemediğini bildirdi. Sunucular ve müşteri ortamları için e-posta ve dosya bulma operasyonlarını etkileyebileceği için MSP'lerin hizmet durumu sayfasını izlemesi ve müşterilere hızlı bilgi vermesi önerilir.

18 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

GitLab'ta kritik GraphQL açığı: kimliksız saldırgan kamu projelerini silebilir

GitLab, Community Edition ve Enterprise Edition'da CVE-2026-19478 kodlu kritik bir GraphQL açığını kapatan güncellemeler yayımladı. Belirli senaryolarda kimliği doğrulanmamış taraflar herkese açık projeleri ve bazı kullanıcı verilerini değiştirebiliyor veya silebiliyor; zafiyet CVSS 9.4 derece aldı. Sunucular derhal güncellenmeli.

18 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Snowflake GitHub Actions açığı: GitHub issue ile komut enjeksiyonu ve Jira kimlik riski

Wiz araştırmacıları, snowflakedb/snowflake-connector-net deposundaki bir GitHub Actions iş akışında zayıflık tespit etti. .github/workflows/jira_issue.yml, kötü niyetli bir GitHub issue tarafından tetiklenip saldırgan kontrollü veriyle iç Jira kimlik bilgilerini kullanarak komut çalıştırabilecek; CI ve gizli anahtar yönetimi açısından risk oluşturuyor.

18 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Forminator Forms'ta CVE-2026-15748: yetkisiz PHP yüklemeleriyle RCE riski

Forminator Forms eklentisinde CVE-2026-15748 kodlu kritik zafiyet, yaklaşık 600.000'den fazla kurulumda yetkisiz bir saldırganın kötü niyetli PHP dosyası yükleyerek uzaktan rastgele kod çalıştırmasına olanak verebilir; CVSS skoru 9.8. Sunucular ve müşteriler için acil önlem: eklentiyi hemen güncelleyin veya devre dışı bırakın, dosya yükleme ve izinlerini sıkılaştırın, WAF kuralları uygulayıp sistemleri ihlal belirtileri açısından tarayın.

17 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

Popüler sitelerin çoğu HTML standartlarına uymuyor, erişilebilirlik zarar görüyor

Yeni bir inceleme, en popüler sitelerin yaklaşık yüzde 90'ında HTML spesifikasyonu hataları tespit etti. Bu hatalar ekran okuyucuların performansını bozarak erişilebilirlik ve uyumluluk riskleri doğuruyor; altyapı yöneticileri kod doğrulama ve erişilebilirlik testlerini düzenli hale getirmeli.

17 Ağu 2026 theregister.com
Sektör The Register

Stripe, yapay zeka token satışlarında ağ geçidi olmak için 7 milyar dolardan fazla harcayacak

Ödeme sağlayıcısı Stripe, yapay zeka token satışlarına aracılık etmek için 7 milyar doların üzerinde yatırım yapmaya hazırlanıyor. Sunucu yöneticileri ve MSP'ler için bu, faturalama ve ödeme entegrasyonları, token yönetimi, KYC/AML uyumu ve işlem güvenliği gibi yeni operasyonel ve uyumluluk gereksinimleri getirebilir.

17 Ağu 2026 theregister.com
Altyapı / Bulut The Register

Siemens ve Reinhausen, AI raflarına 800 VDC güç çözümü sunuyor

Siemens ile Reinhausen, yüksek yoğunluklu yapay zeka sunucu raflarına 800 VDC ile güç sağlamaya yönelik çözümler geliştiriyor. Daha yüksek gerilim, veri merkezi verimliliğini artırıp kablo ve dönüşüm kayıplarını azaltabilir; ancak UPS, PDU ve güvenlik uygulamalarında uyumluluk gerektirir. Sağlayıcılar altyapı ve işletme prosedürlerini tekrar değerlendirmeli.

17 Ağu 2026 theregister.com
Yapay Zekâ The Hacker News

MCP sunucuları işletme sırlarını açığa çıkarabilir

Model Context Protocol (MCP) kullanan sunucularda açık metin yapılandırma dosyaları, aşırı yetkilendirilmiş erişimler ve prompt injection zafiyetleri gizli bilgilerin sızmasına neden olabiliyor; çoğu zaman güvenlik ekipleri sunucunun çalıştığını fark etmeden önce risk oluşuyor. Yapay zeka ajanlarının entegrasyonu bu boşlukları büyütüyor çünkü MCP ajanların araçlara ve verilere erişmesine olanak tanıyor.

17 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Unisoc modemlerinde VoLTE video aramasıyla Android çekirdekinin ele geçirilebildiği exploit zinciri

SSD Secure Disclosure 17 Ağustos 2026 tarihinde, VoLTE video araması kullanarak Unisoc modem firmware’li cihazlarda iki aşamalı bir istismar zincirinin ikinci bölümünü yayımladı; bu hata Android çekirdeğinde tam kontrol sağlayabiliyor. Yonga üreticisinden henüz yama yok; MSP ve sistem yöneticileri için uzaktan çekirdek ele geçirilmesi kalıcı erişim ve müşteri cihazlarında ciddi risk demektir.

17 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Saldırgan 3,6 milyon Azure hesap kaydını çaldığını iddia ediyor

Bir saldırgan, ele geçirilen kimlik bilgileriyle Microsoft Azure ortamlarına erişim sağladığını ve birkaç Fortune 500 müşterisine ait çalışan veri tabanlarını — toplam 3,6 milyon kayıt — satışa çıkardığını iddia ediyor. Sunucu yöneticileri ve MSP'ler için kimlik bilgisi sıfırlama, MFA zorunluluğu, erişim denetimleri ve kayıt incelemeleri öncelikli olmalı.

17 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Pokémon Center: CEVA Logistics ihlali müşteri verilerini etkiledi

Pokémon Center, Birleşik Krallık ve Almanya'daki müşterilere CEVA Logistics'te meydana gelen üçüncü taraf ihlali sonucunda kişisel ve sipariş bilgilerinin ele geçirildiğini bildirdi; bazı siparişler iptal edildi. Hizmet sağlayıcılar tedarikçi erişimlerini, veri paylaşımlarını ve olay müdahale süreçlerini gözden geçirmeli.

17 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Evooo1Bot: Mirai kodundan türeyen Linux botneti cihazları SOCKS5 proxy'ye çeviriyor

Araştırmacılar Evooo1Bot adlı yeni bir Linux botnet ailesi tespit etti; Mirai’nin kamuya sızmış DDoS motorunu temel alıyor ve internete açık uç noktalarda bulunan cihazları SOCKS5 proxy olarak kullanabiliyor. Sağlayıcılar ve sistem yöneticileri için risk; müşteri cihazları anonim proxy ve kötü amaçlı trafik için suistimal edilebilir, bu yüzden parolaları güçlendirmek, gereksiz servisleri kapatmak ve çıkış trafiğini izlemek öncelikli.

17 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.