Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Register

Mozilla, GitHub'da açık kalan imza anahtarını tespit edip Firefox anahtarını iptal etti

Mozilla, Firefox imzalama anahtarının şifrelenmemiş bir kopyasının GitHub'a yüklendiğini belirleyip ilgili anahtarı iptal etti. Denetim kayıtlarında yetkisiz erişim izine rastlanmadı; yine de paket yayınlama ve doğrulama süreçleri gözden geçirilmeli. Operatörler anahtar döndürme ve imzalama iş akışlarını kontrol etmelidir.

11 Ağu 2026 theregister.com
Güvenlik Cloudflare

Cloudflare: H1 2026'da 1 Tbps DDoS saldırıları yükseldi, DNS ve CLDAP öne çıktı

Cloudflare, 2026'nın ilk yarısında hiper-hacimli DDoS saldırılarında %519 artış raporladı; DNS ve CLDAP üzerinden yansıtma saldırıları yaygınlaştı ve bazı ataklar 1 Tbps seviyelerine yaklaştı. Coğrafi gerilimler saldırı modellerini etkiledi; servis sağlayıcılar ve sistem yöneticileri bant genişliği, filtreleme ve yansıtma korumasını gözden geçirmeli.

11 Ağu 2026 blog.cloudflare.com
Altyapı / Bulut The Register

ABD elektrik şebekesine yatırım — yapay zeka çökse bile boşa gitmez

Danışmanlık şirketi McKinsey, veri merkezleri ve yapay zeka için şebeke güçlendirmesinin uzun vadede gerekli olduğunu belirtiyor. Kısa vadeli talep düşüşü olsa bile yetersiz yatırım daha büyük riskler doğurur; MSP ve sistem yöneticileri kapasite, yedeklilik ve enerji verimliliğini planlamalı.

11 Ağu 2026 theregister.com
Güvenlik The Hacker News

Polonya enerji santraline özel hücresel ağ üzerinden saldırı, türbin kapatıldı

Saldırganlar, yerel şebeke operatörünün uzaktaki ekipmana erişim için kullandığı özel hücresel ağa girerek bir kombine ısı ve enerji santralinde buhar türbinini ve proses suyu arıtma sistemini devre dışı bıraktı. Santral yaklaşık 50.000 kişiye ısı sağlıyor; kurtarma sabah 07:30 civarında başladı ve müşteriler ısı kaybetmedi. Olay, OT erişimleri ve hücresel bağlantıların segmentasyonu ile izlenmesinin önemini gösteriyor.

11 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

BdThemes tedarik zinciri saldırısı: JSON ile sahte WordPress yönetici hesapları

Araştırmacılar BdThemes kaynaklı bir tedarik zinciri ihlali tespit etti; WordPress eklenti ekibi indirmeleri geçici olarak durdurdu. Saldırganların resmi depo içindeki kaynak kodu değiştirmek yerine dağıtım verisi (JSON) manipüle ederek sahte yönetici hesapları oluşturduğu bildirildi. Sunucu yöneticileri etkilenen eklentileri incelemeli, olağandışı kullanıcıları kontrol etmeli ve paket bütünlüğünü doğrulamalıdır.

11 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

CISA: Microsoft SharePoint açığı fidye yazılım grupları tarafından istismar ediliyor

CISA, yüksek önem derecesine sahip bir Microsoft SharePoint uzaktan kod yürütme açığının Temmuz başından beri fidye yazılım saldırılarında kullanıldığına dair doğrulama yaptı. Sunucu yöneticileri ve MSP'ler için acil yamalama, erişim kısıtlamaları, SharePoint sunucularını ağda izole etme ve log/işlem anormalliklerini takip etme öncelikli önlemler olmalı.

11 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Cisco, ClamAV için yüksek riskli iki açık ve kamuya açık exploit uyarısı

Cisco, Secure Endpoint Connector'da ClamAV'ı etkileyen iki yüksek öncelikli güvenlik açığı olduğunu bildirdi; kamuya açık exploit'ler kötü niyetlilere tarama motorunu çökertip hizmet reddi (DoS) oluşturma imkânı sağlıyor. Sunucu yöneticileri ve MSP'ler etkilenen bileşenlerde yamaları ve geçici korumaları hemen kontrol etmeli.

11 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ABD ve Güney Kore'den Gunra fidye yazılımı uyarısı: hükümet ve kritik altyapı hedefte

ABD federal kurumları ve Güney Kore Ulusal Polis Teşkilatı, Gunra fidye yazılımına karşı küresel uyarı yayınladı; hedefler arasında hükümet ve kritik altyapı kuruluşları var. Sistem yöneticileri için önemli: yamaları uygulayın, ağ segmentasyonu ve yedekleri doğrulayın, uç nokta ve log izlemelerini sıkılaştırın ve ajansların paylaştığı göstergeleri takip edin.

11 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

DEF CON ekibi Franklin ile su şebekesi güvenliğini güçlendiriyor

DEF CON kökenli Franklin projesi su hizmetleri korumasına yeni güvenlik sağlayıcıları katıyor ve dijital ikizlerle yapay zekâ yaklaşımlarını kullanıyor. Bu, MSP'lerin ve sistem yöneticilerinin OT ortamları için saldırı senaryoları, izleme ve müdahale süreçlerini yeniden değerlendirmesini gerektirir.

10 Ağu 2026 theregister.com
Güvenlik The Hacker News

Yapay zekayla hızlanan kod üretiminde güvenliği sağlama webinarı

AI araçları geliştiricilerin 10–50× daha fazla kod üretmesine yol açıyor; bu da zafiyet taraması, bağımlılık yönetimi ve düzeltme önceliklerini güvenlik ekipleri için ağırlaştırıyor. Webinar, hızlanan üretime rağmen güvenliğin darboğaz olmaması ve sevkiyat kontrolünün korunması için uygulanabilir yaklaşımlar sunuyor.

10 Ağu 2026 thehackernews.com
Yapay Zekâ The Register

Mark Zuckerberg: Süperzeka avantajı varlıklı kesimde, geri kalan için açık ağırlıklı modeller

Mark Zuckerberg süperzeka ve insan uygarlığının geleceği üzerine konuştu; ileri düzey yapay zekâların zengin yatırımcılar çevresinde yoğunlaşabileceğini öne sürdü. Geniş kullanıcı kitlesi için açık ağırlıklı modellerin yaygınlaşması mümkün. Sağlayıcılar ve sistem yöneticileri için bu, donanım ihtiyaçları, dağıtım modelleri ve güvenlik/uyumluluk yükümlülüklerinde ayrışma anlamına gelebilir.

10 Ağu 2026 theregister.com
Güvenlik The Hacker News

Çin bağlantılı Storm-1175, yeni StormEncryptor fidye yazılımını N-central açığıyla kullanıyor

Microsoft, Storm-1175 adlı grubun daha önce bilinmeyen StormEncryptor adlı yeni bir fidye yazılımını devreye soktuğunu tespit etti. Yazılım C++ ile geliştirildi ve şifrelenen dosyalara .encrypted uzantısı koyuyor; grup önceden Medusa kullanıyordu. MSP'ler N-central yamalarını uygulamalı, EDR ve yedekleri kontrol etmeli.

10 Ağu 2026 thehackernews.com
Yapay Zekâ The Register

Meta açık ağırlıklara dönüş: 30 milyar parametreli Llama tabanlı Muse Glimmer

Meta, bir yılı aşkın sürenin ardından açık ağırlıklı adım olarak 30 milyar parametreli Llama tabanlı Muse Glimmer modelini açıkladı. Yakında açık sürümü gelecek Muse Spark da duyuruldu. Bu gelişme, barındırma kapasitesi, GPU-planlaması, lisans ve güvenlik incelemeleri gibi MSP ve sistem yöneticileri için operasyonel etkiler doğuruyor.

10 Ağu 2026 theregister.com
Güvenlik The Hacker News

Haftalık özet: AI, Metabase 0-day, MCP tedarik zinciri ve yönlendirici backdoorları

The Hacker News bu hafta yapay zeka sistemlerindeki beklenmedik davranışlar, Metabase için çıkan 0-day, MCP tedarik zinciri saldırıları ve yönlendiricilerde bulunan backdoorları raporladı. Kısa exploit zincirleri ve varsayılan yapılandırmalar, MSP'ler ve sistem yöneticileri için acil denetim ve yamalama önlemleri gerektiriyor.

10 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Polonya'da küçük enerji tesisi özel APN üzerinden OT ağına sızıldı

Yaklaşık 50.000 kişiye ısı sağlayan küçük bir Polonya enerji tesisinde saldırganlar özel bir APN aracılığıyla OT ağına erişim sağladı. Olay, uzak erişim noktalarının ve APN yapılandırmalarının güvencesi, ağ segmentasyonu ve sürekli izleme gerektirdiğini gösteriyor; MSP'ler ve sistem yöneticileri erişim kontrollerini gözden geçirmeli.

10 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Kimsuky, çevrimdışı AI yığını kurarak oltalama ve kötü yazılımı hızlandırıyor

Güney Kore güvenlik firması Genians, Kuzey Koreli Kimsuky grubunun kendi sunucularında çevrimdışı yapay zeka modelleri çalıştırdığını ve belge arama araçlarını ele geçirilen dosyalarla bağladığını raporladı. Grup, AI bileşenlerini kötü amaçlı yazılıma entegre ederek hedefli oltalama ve zararlı yazılım üretimini otomatikleştiriyor; bu da tespit ve müdahaleyi zorlaştırıyor.

10 Ağu 2026 thehackernews.com
Altyapı / Bulut Cloudflare

Cloudflare Agents Week duyuruları: Wallets ve Radar dahil yeni ajan özellikleri

Cloudflare, Agents Week etkinliğinde Wallets, Radar ve ajan tabanlı bir dizi yeni hizmet açıkladı. Bu yenilikler izleme, kimlik doğrulama ve uç ajan yönetimini hedefleyerek hizmet sağlayıcıların müşterilere dağıtım, güvenlik ve entegrasyon stratejilerini etkileyebilir.

10 Ağu 2026 blog.cloudflare.com
Güvenlik BleepingComputer

BdThemes tedarik zinciri ihlaliyle sahte WordPress yönetici hesapları oluşturuldu

Saldırgan, BdThemes'in üst zincir altyapısını ele geçirip yöneticilerin tarayıcılarının çektiği bir JSON uç noktasını değiştirerek sahte yönetici hesapları yarattı. BdThemes kullanan WordPress sitelerinde yetkisiz erişim ve veri riski oluşur; etkilenen müşterilerde kullanıcı listeleri, eklenti güncellemeleri ve oturum/anahtarların derhal kontrol edilmesi gerekiyor.

10 Ağu 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.