Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

Kimwolf v7 Android/IoT botnet HTTP/2 ile DDoS trafiğini kamufle ediyor

Şubat 2026'da Palo Alto Networks Unit 42 tarafından tespit edilen Kimwolf v7, Android ve IoT cihazlarını hedefleyen botnetin güncellemesi. HTTP/2 kullanımını artırarak saldırı trafiğini normal tarayıcı bağlantılarına benzetiyor ve tespit ile hafifletmeyi güçleştiriyor. Sağlayıcılar için HTTP/2 akışları ve bağlı cihaz davranışlarını izlemek önem kazandı.

12 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Zoom paylaşım üzerindeki işaretleme açığı katılımcı istemcilerini ele geçirebiliyordu

Zoom’un ekran paylaşımı sırasında kullanılan işaretleme (annotation) özelliğindeki bir zafiyet, toplantıdaki bir katılımcının başka bir katılımcının makinesine müdahale etmesine olanak sağlıyordu; aynı şekilde izleyenler de sunucuyu etkileyebiliyordu. Saldırı için kurbana ekstra bir işlem gerekmediğinden (kullanıcı etkileşimi olmadan) servis sağlayıcılar ve sistem yöneticileri için acil güncelleme, annotation kısıtlama ve toplantı erişim politikaları kritik.

12 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Sandworm alt kümesi UAC-0145 sahte iş görüşmeleriyle komut çalıştıran VPN dağıtıyor

CERT-UA, Sandworm/APT44 bağlantılı UAC-0145'in Ukraynalı IT personelini sahte işe alım süreçleriyle kandırıp kötü amaçlı bir VPN kurdurduğunu bildirdi. Bu VPN uzak komut çalıştırabiliyor; servis sağlayıcıların işe alım iletişimlerini doğrulaması ve yükleme ile VPN politikalarını sıkılaştırması gerekiyor.

12 Ağu 2026 thehackernews.com
Güvenlik The Register

Signal, sohbette muhatabın kimliğini doğrulamak için yeni adım ekliyor

Signal, mesajlaştığınız kişinin gerçekten beklediğiniz kişi olduğunu teyit eden ek bir doğrulama özelliği sundu. Özellik muhatabın telefon numarasını bilmenizi gerektiriyor; numara değişiklikleri veya bilinmeyen numaralar durumunda sınırlamalar olabilir, bu yüzden sahte hesap riskini azaltmak isteyen MSP ve yöneticiler için önemli.

11 Ağu 2026 theregister.com
Güvenlik The Hacker News

AI destekli zincirle SharePoint'te kimliksiz RCE açığı (CVE-2026-55040)

Araştırmacılar, bir AI ajanın katkısıyla SharePoint sunucularında hesap gerektirmeden herhangi bir kullanıcı kimliğine (yönetici dahil) bürünmeye ve uzaktan kod çalıştırmaya imkan veren bir istismar zinciri keşfetti. Zafiyet CVE-2026-55040 (CVSS 9.1) olup SharePoint Server Subscription Edition, SharePoint Server 2019 ve SharePoint Server 2016'yı etkiliyor; MSP'lerin yamaları önceliklendirip erişimi kısıtlaması gerekiyor.

11 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

DeadLock fidye grubu Polygon akıllı sözleşmeleri ve Session kullanıyor

DeadLock, kurban iletişimi ve veri ifşalarını dağıtık altyapıda yürütmek için Session mesajlaşma ağı ile Polygon akıllı sözleşmelerini kullanıyor. Bu yaklaşım sızıntı sayfalarını ve kaynakları kapatmayı zorlaştırıyor; MSP'ler ve sistem yöneticileri blockchain trafiğini izlemenin, yedek ve iletişim planlarını güncellemenin önemini göz önünde bulundurmalı.

11 Ağu 2026 thehackernews.com
Güvenlik Krebs on Security

Microsoft 398 güvenlik açığını kapatan güncellemeler yayımladı

Microsoft, Windows ve desteklenen yazılımlar için en az 398 güvenlik açığını kapatan yamalar yayınladı. Bunlardan biri aktif olarak sömürülen ve ikisi önceden kamuya açıklanmış; sistem yöneticileri bu güncellemeleri test edip özellikle sömürülen ve önceden detaylandırılan hataları önceliklendirerek uygulamalı.

11 Ağu 2026 krebsonsecurity.com
Güvenlik BleepingComputer

Chrome, Android'de günlük ~7 milyar istenmeyen bildirimi engelledi

Google, Chrome’un kötüye kullanım tespit sistemlerinin 2026 birinci çeyrekte Android cihazlarda günlük yaklaşık 7 milyar istenmeyen bildirimi engellediğini bildirdi. Bu, phishing ve bildirim spam’ını azaltıp kullanıcı deneyimini ve destek yükünü hafifletebilir; yine de izin yönetimi, politika uygulaması ve tarayıcı güncellemeleri önemini koruyor.

11 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

OpenAI GPT‑5.6‑Cyber yayımlandı — zafiyet araştırmasına odaklı, kısıtlar azaltıldı

OpenAI, zafiyet keşfi, exploit zinciri oluşturma ve olay müdahalesi amaçlı GPT‑5.6‑Cyber modelini duyurdu. Modelin daha az ret mekanizmasına sahip olması kötüye kullanım riskini yükseltiyor; sağlayıcılar yamalama, ağ segmentasyonu ve ayrıntılı izleme ile savunmayı güçlendirmeli.

11 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

DeadLock fidye yazılımı blockchain tabanlı altyapı ile kapatılmayı zorluyor

DeadLock fidye yazılımı iletişim ve veri sızıntı altyapısını blockchain destekli merkezi olmayan hizmetler üzerine taşıyarak operasyonun kapatılmasını zorlaştırıyor. Bu, kontrol kanallarının ve sızıntı sitelerinin daha dayanıklı, bloklanması güç ortamlarda barınmasına olanak veriyor. Sağlayıcılar yedek, izleme ve müdahale süreçlerini gözden geçirmeli.

11 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Kötü amaçlı SIM kartlar hücresel modemlerde saldırgan kod çalıştırabiliyor

Kötü amaçlı bir SIM kart, takıldığı cihazın hücresel modülüne saldırgan komutları ileterek uzaktan kod çalıştırmasına neden olabiliyor. University of Birmingham ve güvenlik firması Fuzzware'in testleri, EV şarj istasyonları, endüstriyel yönlendiriciler ve araç telematik üniteleri gibi hücresel modülleri hedef almanın cihaz ele geçirmeye yol açabileceğini ortaya koydu. Bu, müşteri altyapılarında uzaktan erişim ve yatay hareket riskini artırıyor.

11 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Mozilla, Firefox ve Thunderbird için Linux imza anahtarını iptal etti

Mozilla, Linux için Firefox ve Thunderbird paketlerini doğrulamakta kullanılan imza anahtarını, anahtarın şifrelenmemiş bir kopyasının kurum içi bir depoya yanlışlıkla gönderilmesinin ardından iptal etti. Bu, paket imzalarının ve dağıtım süreçlerinin doğrulanmasını etkileyebilir; yöneticiler yeni anahtar yayımlanana kadar otomatik dağıtımları gözden geçirip doğrulama yapılarını güncellemelidir.

11 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Sandworm, sahte iş ilanlarıyla trojanlı WireGuard istemcisiyle BT uzmanlarını hedefliyor

Rusya bağlantılı Sandworm grubu, BT yöneticilerine yönelik sahte iş ilanları kullanarak trojanlı bir WireGuard VPN istemcisi dağıtıyor. Zararlı yazılım uzak erişim ve kimlik bilgisi sızdırma riski oluşturuyor; MSP'ler ve sistem yöneticileri resmi indirme kaynakları, imza doğrulama ve uç nokta taramalarını sıkılaştırmalı.

11 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Araştırmacılar sahte kripto şirketi kurup üç olası Kuzey Kore bağlantılı IT çalışanı işe aldı

Güvenlik araştırmacıları sahte bir kripto girişimi kurarak geliştirici ilanları yayınladı ve üç kişiyi işe aldı; bu kişilerin Kuzey Kore ile ilişkilendirilebileceği belirtiliyor. Sağlanan sanal makinelerin etkinlik kaydettiği ve işe alım evraklarının aday doğrulama yöntemlerine dair içgörü sunduğu tespit edildi. Sunucu yöneticileri kimlik ve banka hesap doğrulamasını sıkılaştırmalı.

11 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Windows Plug and Play üzerinden USB öykünmesiyle SYSTEM ayrıcalığı elde edilebiliyor

Araştırmacılar, Windows Plug and Play'i kötüye kullanarak emüle edilmiş bir USB cihazı için üretici imzalı yazılım indirip yetkili kurulum bileşenlerini çalıştırarak zincirleme SYSTEM erişimi sağladıklarını gösterdi. Saldırı, düşük seviyeli USB yönlendirmesi veya PnP yönlendirmesi izinliyse RDP üzerinden fiziksel cihaza ihtiyaç olmadan tetiklenebiliyor; uzak USB ve aygıt kurulum politikalarını gözden geçirin.

11 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Kötü amaçlı MCP sunucuları: AI kod asistanlarından sır çalmanın parçalama taktiği

MCP'ye bağlı kötü amaçlı bir araç sunucusu, AI kod asistanını kullanarak SSH anahtarları, ortam sırları, kaynak kodu ve müşteri verilerini gizlice sızdırabilir. Saldırı, tek bir tehlikeli komut göndermek yerine işlemleri sıradan görünen parçalara bölerek çalışıyor; MSP ve sistem yöneticileri için araç sunucularını, gizli anahtar erişimini ve çıkış trafiğini sıkı denetlemek önem taşıyor.

11 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Gunra fidye yazılımı FortiOS ve FortiProxy açıklarını kullanarak ağlara sızıyor

Güney Kore ve ABD siber güvenlik kurumları, Gunra fidye yazılımının Fortinet ürünlerindeki FortiOS ve FortiProxy açıklıklarını istismar ederek sağlık, finans, kamu ve hizmet kuruluşlarını hedeflediğini uyarıyor. Sağlayıcıların yamaları uygulaması, uzaktan erişimi sıkılaştırması ve logları incelemesi gerekiyor.

11 Ağu 2026 thehackernews.com
Güvenlik The Register

Deepfake hatası dijital sertifika sahteciliğini ortaya çıkardı

İspanyol polis, kimlik doğrulama için sunulan deepfake yüz değiştirme videosundaki kısa bir aksaklık sayesinde şüpheliyi tespit etti. Sunucu ve müşteri altyapısını yönetenler için bu olay, uzaktan kimlik doğrulama ve sertifika verme süreçlerinde derin sahte içeriklerin riskini ve daha güçlü canlılık kontrolleri ile sertifika denetiminin gerekliliğini hatırlatıyor.

11 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.