Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

Adobe Commerce/Magento'ta kritik CVE-2026-71362 müşteri hesaplarını riske atıyor

Adobe Commerce ve Magento platformlarında CVE-2026-71362 kodlu kritik bir açığın kötüye kullanımı tespit edildi; saldırganlar müşteri oturumlarını ele geçirebilir. Sunucu yöneticileri ve MSP'ler derhal yamaları uygulamalı, oturum ve erişim günlüklerini incelemeli, WAF kurallarını sıkılaştırmalı ve MFA ile riski azaltmalıdır.

12 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Adobe, CVE-2026-48362 dahil kritik ColdFusion ve Campaign Classic yamaları yayınladı

Adobe, ColdFusion, Commerce ve Campaign Classic için birden çok kritik güvenlik açığını kapatan güncellemeler yayımladı; en ciddi açık CVE-2026-48362 (CVSS 10.0) işletim sistemi komut enjeksiyonuna izin veriyor. Başarılı sömürü uzak kod çalıştırma ve ayrıcalık yükseltmeye yol açabilir; yöneticiler derhal yamaları uygulamalı, etkilenen hizmetleri izole etmeli ve saldırı göstergelerini takip etmelidir.

12 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Chrome Web Store'da 737 sahte VPN uzantısı kullanıcı trafiğini SOCKS5 proxy'ye yönlendirdi

Chrome Web Store'da 737'den fazla sahte uzantı popüler VPN/proxy hizmetlerini taklit ederek kullanıcı trafiğini tek bir sağlayıcının işlettiği SOCKS5 proxy sunucularına aktardı. MSP'ler ve sunucu yöneticileri için bu, müşteri trafiğinin gizliliğinin ihlali ve kimlik bilgilerinin çalınması riski taşır; uzantı izinleri, politika kısıtlamaları ve ağ çıkışlarının denetlenmesi gerekir.

12 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Saldırganlar Broadcom VMware vCenter CVE-2026-59310 açığını aktif istismar ediyor

Tehdit aktörleri Broadcom VMware vCenter'daki CVE-2026-59310 (CVSS 9.8) açığını aktif şekilde kullanıyor; zaaf, ağ erişimi olan saldırganların uzaktan kod çalıştırmasına ve kalıcı erişim sağlamasına olanak veriyor. Sistem yöneticileri yamaları acilen uygulayıp internete açık vCenter örneklerini, günlükleri ve şüpheli dosyaları araştırmalı, gerekirse etkilenen makineleri izole etmelidir.

12 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

Voyager için 0,2 W tasarrufla görev süresi iki yıl uzadı

1977'de fırlatılan Voyager'da mühendisler küçük güç tasarrufları bularak mevcut güç bütçesini iki yıl kadar genişletti. Sistemi uzaktan yeniden yapılandırma ve ince ayarlar sayesinde çok düşük watt seviyelerindeki optimizasyonlar bile uzun ömürlü görevlerde kritik fark yaratıyor; altyapı yöneticileri için sıkı güç yönetimi ve kademeli geri çekilme planlaması önem taşıyor.

12 Ağu 2026 theregister.com
Güvenlik The Hacker News

LiteLLM'in PyPI sahte sürümleri 2.100+ kuruluşu riske atmış olabilir

Mart ayında PyPI'ye yüklenen iki kötü amaçlı LiteLLM paketi yaklaşık 40 dakika erişilebilir kaldı ve kurulum yapıldığında bulut kimlikleri, SSH anahtarları, Kubernetes tokenları ve veritabanı parolaları gibi gizli bilgileri toplamaya yönelik kod barındırıyordu. CloudSEK'in 434,000 dosyalık veri seti, 2.100'den fazla kuruluşun potansiyel olarak etkilendiğini gösteriyor; yöneticiler paket kaynaklarını doğrulamalı, bağımlılık taraması yapmalı ve şüpheli anahtarları döndürmelidir.

12 Ağu 2026 thehackernews.com
Güvenlik The Register

İngiltere demiryolu polisi Londra Metrosu'nda canlı yüz tanımayı kullanmaya başladı

Demiryolu polisi canlı yüz tanıma sistemini ilk olarak Victoria istasyonunda devreye aldı; gizlilik savunucuları gözetimin normalleşmesine karşı uyarıyor. Hizmet sağlayıcılar ve sistem yöneticileri için veri işleme, saklama süreleri, yanlış eşleşme riski ve GDPR uyumu ile ilgili operasyonel ve ağ güvenliği yükümlülükleri öne çıkıyor.

12 Ağu 2026 theregister.com
Güvenlik The Hacker News

SAP Commerce Cloud'ta CVE-2026-58231 kritik kod çalıştırma açığı

SAP, Commerce Cloud (Data Hub Adapter) için CVE-2026-58231 numaralı yüksek riskli açığı yamadı; zafiyet CVSS 10.0 olarak derecelendirildi. Yetersiz yetkilendirme ve giriş doğrulaması sayesinde yetkisiz saldırganlar uzaktan kod çalıştırabilir; servis sağlayıcılar derhal yamaları uygulayıp erişim ve logları kontrol etmelidir.

12 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

Büyük bulut sağlayıcıları kurumsal donanım pazarında ağırlık kazanıyor

Yapay zeka işleri nedeniyle kıtlaşan sunucu ve hızlandırıcıları büyük bulut sağlayıcıları öncelikli olarak temin etti; bunun sonucu olarak işletmeler kendi donanımlarını satın almak yerine kapasiteyi kiralamak zorunda kalabilir. MSP ve sistem yöneticileri için tedarik, maliyet ve tedarikten kaynaklanan bağımlılık riskleri artıyor; hibrit ve kolokasyon alternatifleri değerlendirilmelidir.

12 Ağu 2026 theregister.com
Güvenlik The Hacker News

ShieldBreak PoC: Microsoft Defender yaması atlanarak SYSTEM erişimi iddiası

Araştırmacı Chaotic Eclipse, ShieldBreak adında bir PoC yayımlayarak Microsoft Defender'daki zafiyeti kullanarak CVE-2026-50656 (RoguePlanet) için uygulanan düzeltmenin atlandığını ve SYSTEM ayrıcalığına yükseltme iddiasını ortaya koydu. MSP'ler ve sunucu yöneticileri Defender yamalarını, yapılandırmalarını ve tespit kurallarını hemen gözden geçirmeli.

12 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Plug and Pwn: Sahte USB aygıtıyla Windows'ta SYSTEM yetkisi elde etme

"Plug and Pwn" saldırıları, Windows Plug and Play işleyişindeki boşlukları kullanarak aygıt takıldığında üretici yazılımlarının otomatik yüklenmesini sağlıyor ve SYSTEM düzeyinde erişim kazandırabiliyor. Sunucu ve uç nokta yöneticileri için fiziksel USB girişleri bir saldırı vektörü haline geliyor; USB erişimini sınırlayın, sürücü kurulum politikalarını uygulayın ve ilgili güncellemeleri/engellemeleri takip edin.

12 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Cisco ASA ve FTD'de CVE-2026-20349: uzak DoS istismarı görülüyor

Cisco Secure Firewall ASA ve FTD yazılımlarını etkileyen CVE-2026-20349 (CVSS 8.6) zafiyeti aktif olarak hedefleniyor; HTTP isteği işleme sırasında yetersiz kontrol, kimlik doğrulaması olmadan uzak bir saldırganın hizmet kesintisi (DoS) oluşturmasına izin verebilir. Sunucu yöneticileri derhal Cisco yamasını uygulamalı, yönetim ara yüzlerine HTTP erişimini kısıtlamalı ve ağ filtreleriyle trafiği engellemelidir.

12 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Rapid7 PoC yayımlandı: saldırganlar Microsoft SharePoint açığını istismar ediyor

Rapid7’in paylaştığı PoC sonrası saldırganlar kritik Microsoft SharePoint açığını kullanmaya başladı. Sunucu yöneticileri ve MSP'ler yamaları uygulamak veya resmi önlemleri hayata geçirmek, şüpheli etkinlikleri izlemek ve açıkta kalan SharePoint örneklerini denetlemek için hızlı hareket etmeli.

12 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Signal'e otomatik anahtar doğrulama: MITM saldırılarına karşı yeni koruma

Signal, sohbet anahtarlarının doğrulanmasını otomatikleştiren Automatic Key Verification özelliğini ekledi. Bu, uçtan uca şifrelemeyi hedef alan araya girme girişimlerini tespit etmeyi kolaylaştırır; sunucu veya müşteri iletişimi yönetenler için istemci güncellemelerini takip etmek ve güvenli iletişim süreçlerini teşvik etmek önem kazanır.

12 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft Defender için 'ShieldBreak' sıfırıncı gün açığı SYSTEM yetkisi sağlıyor

Nightmare Eclipse, Microsoft Defender'da 'ShieldBreak' adlı yeni bir sıfırıncı gün istismarı yayımladı; istismar Windows SYSTEM hesabına yetki yükseltmesi sağlıyor. Olay August 2026 Patch Tuesday güncellemesinin ardından ortaya çıktı; MSP'ler ve sunucu yöneticileri yamaları doğrulamalı, tespit ve hafifletme önlemlerini hemen uygulamalı.

12 Ağu 2026 bleepingcomputer.com
Yapay Zekâ The Register

Hindistan merkez bankası, insan eliyle reddedilen kredilere AI onayı istiyor

Hindistan merkez bankası bazı reddedilmiş kredi başvurularının yapay zeka tarafından kabul edilmesini teşvik ediyor; hedef finansal kapsayıcılığı genişletmek. Bu yaklaşım model doğrulama, açıklanabilirlik ve denetim kayıtları gibi altyapı ve uyumluluk gereksinimlerini artırır; sunucu yöneticileri ve sağlayıcılar için izleme, loglama ve güvenlik kontrolleri önemli hale gelir.

12 Ağu 2026 theregister.com
Yapay Zekâ The Register

Modular'ın Mojo dili 1.0 sürümüne ulaştı; açık derleyici bekleniyor

Modular'ın Mojo programlama dili resmi olarak 1.0 oldu. Qualcomm satın alımı sonrası geliştiriciler, belirsizliği giderecek vaat edilen açık kaynak derleyicinin yayımlanmasını bekliyor; derleyici ve lisans durumu, derleme zincirleri ve dağıtım süreçlerini yönetenler için önem taşıyor.

12 Ağu 2026 theregister.com
Güvenlik The Hacker News

Microsoft 398 açığı yamaladı; ağ sürücüsü sıfırıncı gün CVE-2026-68820 aktif

Microsoft aylık güvenlik güncellemesinde 398 zafiyeti kapattı; bunlar arasında ağ bağlantı işlerini yöneten çekirdek düzeyinde bir sürücüdeki ve aktif olarak sömürülen sıfırıncı gün (CVE-2026-68820, CVSS 7.0) bulunuyor. Sistemde kod çalıştırma yetkisine sahip bir saldırganın SYSTEM ayrıcalıklarına yükselmesine izin verdiği için MSP'ler ve yöneticiler bu yamayı öncelikli uygulamalı ve izlemeyi sıkılaştırmalı.

12 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.