Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

Microsoft, 2026 IDC MarketScape MDR/MXDR raporunda lider seçildi

IDC MarketScape 2026 değerlendirmesi Microsoft'u kurumsal MDR/MXDR alanında lider konumuna koydu. Değerlendirme, Microsoft Defender Experts MDR hizmetinin yapay zeka, tehdit istihbaratı ve insan analistlerle sunduğu tespit ve müdahale yeteneklerini vurguluyor; bu, hizmet seçiminde önemli bir gösterge.

10 Ağu 2026 microsoft.com
Güvenlik Microsoft

Microsoft 2026 IDC MarketScape MDR/MXDR raporunda Lider seçildi

Microsoft, 2026 IDC MarketScape'ta kurumsal MDR/MXDR kategorisinde Lider ilan edildi. Rapor, Microsoft Defender Experts MDR hizmetinin yapay zeka, tehdit istihbaratı ve insan analistleriyle birleşen yaklaşımını öne çıkarıyor; MSP'ler ve sistem yöneticileri için tedarik ve operasyon tercihlerini etkileyebilir.

10 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

OpenAI GPT 5.6 Cyber duyuruldu — yalnızca onaylı kullanıcılara açık

OpenAI, güvenlik açığı keşfi, sızma testleri, olay müdahalesi ve giderme işlemlerine yönelik GPT 5.6 Cyber modelini tanıttı. Erişim şu an sadece onaylı kullanıcılara veriliyor; servis sağlayıcılar ve sistem yöneticileri erişim şartlarını, entegrasyon ve kötüye kullanım risklerini değerlendirmeli.

10 Ağu 2026 bleepingcomputer.com
Güvenlik Microsoft

DeadLock fidye yazılımı: Rust tabanlı şifreleyici ve merkeziyetsiz iletişim altyapısı

Microsoft Threat Intelligence, DeadLock adlı yeni finansal motivasyonlu fidye yazılımını inceledi. Operasyon mağdurlarla iletişim, pazarlık ve veri sızdırma işlerini merkeziyetsiz altyapıyla yürütüyor ve çift şantaj yapıyor; MSP ve sistem yöneticileri Rust ile derlenmiş ikilileri, ağ göstergelerini ve yedekleme/olay müdahalesini önceliklendirmeli.

10 Ağu 2026 microsoft.com
Güvenlik Microsoft

DeadLock fidye yazılımı: Rust tabanlı şifreleyici ve dağıtık kurtarma altyapısı

Microsoft, DeadLock adlı fidye yazılımını analiz etti; operasyon Rust ile yazılmış bir şifreleyici kullanıyor ve kurban iletişimi, pazarlık ile veri sızdırma için dağıtık bir altyapı kuruyor. Çift şantaj taktiği hem şifreleme hem veri sızıntısı tehdidi yaratarak MSP'lerin olay müdahalesi, müzakere ve kurtarma süreçlerini zorlaştırıyor.

10 Ağu 2026 microsoft.com
Güvenlik The Hacker News

Kötü amaçlı 'Solidity Pro' VS Code eklentileri cüzdan ve kimlik bilgilerini çalıyor

Güvenlik araştırmacıları, helper-beeps.solidity-pro ve web3devtoolsx.solidity-pro adlı kötü amaçlı VS Code eklentilerinin tarayıcı cüzdanı yerleştirip API anahtarları ve kimlik bilgilerini sızdırdığını belirledi. Sunucu yöneticileri ve MSP'ler geliştirici makinelerini denetlemeli, şüpheli eklentileri kaldırmalı ve potansiyel olarak ele geçmiş anahtarları iptal edip erişimleri yenilemelidir.

10 Ağu 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare for Government, FedRAMP High (Class D) sertifikası aldı

Cloudflare for Government, ABD federal güvenlik standardı olan FedRAMP High (Class D) onayını kazandı ve DoD IL4 yetkilendirmesi için başvurmaya hazırlık yapıyor. Bu, federal uyumluluk gereksinimi olan kamu ve savunma yükleri için MSP ve sistem yöneticilerinin değerlendirmesi gereken önemli bir adım.

10 Ağu 2026 blog.cloudflare.com
Yapay Zekâ The Hacker News

OpenAI, Astra ile ilgili bazı iç çalışmaları güvenlik endişesiyle durdurdu

OpenAI, Astra modelinin iç değerlendirmesinde özerk ajan benzeri kod üretebilme ve siber güvenlik alanında ilerleme saptayınca bazı iç faaliyetleri askıya aldı. Şirket, yüksek yetenekli modeller için izole ortamlar ve ek güvenlik kontrolleri uygulamaya başlıyor; bu, altyapı yöneticilerinin model tabanlı otomasyon ve testlerini gözden geçirmesini gerektirir.

10 Ağu 2026 thehackernews.com
Altyapı / Bulut The Register

Londra veri merkezi liderliğini koruyor, bölgelerde multimegawatt projeler yükseliyor

Londra ülke çapındaki veri merkezi kapasitesinin yaklaşık üçte ikisini barındırıyor; ancak M25 dışındaki şehir ve sanayi bölgelerinde büyük ölçekli (multimegawatt) tesis yatırımları artıyor. MSP'ler ve sistem yöneticileri için bu, gecikme, yedeklilik ve maliyet dengelerini yeniden değerlendirme ile müşteriler için bölgesel seçenekleri göz önüne alma anlamına geliyor.

10 Ağu 2026 theregister.com
Yapay Zekâ The Register

Akıllı gözlükler insan eğitimiyle işe yarar; doğru eğitim ve test şart

Akıllı gözlüklerin performansı yalnızca donanım ve yazılımdan değil, insan eğitimi ve doğru veri etiketlemesinden gelir. MSP ve sistem yöneticileri için bu, kullanıcı eğitimi, veri gizliliği, güncelleme süreçleri ve gerçek dünya testlerinin (ör. hayvan etkileşimleri) yönetilmesi gerektiği anlamına geliyor.

10 Ağu 2026 theregister.com
Güvenlik The Register

Motivasyonu düşük geliştiricinin geçici script'i LinkedIn'de sorun çıkardı

Bir geliştirici, aceleyle yazdığı ve kalıcı olması amaçlanmamış bir script'i kullandı; proje bitmeden bu kod LinkedIn'de ortaya çıkınca kişisel ve kurumsal sorunlara yol açtı. MSP ve sistem yöneticileri için ders: geçici çözümler, kimlik/erişim ve temiz kod pratiği ihmal edildiğinde altyapı ve müşteri güveni risk altına girer.

10 Ağu 2026 theregister.com
Güvenlik BleepingComputer

LexisNexis, şüpheli etkinlik sonrası Diligence, Metabase API ve Newsdesk'i durdurdu

LexisNexis, üçüncü taraf bir sağlayıcının yönettiği sunucularda şüpheli etkinlik tespit edilmesi üzerine Diligence, Metabase API ve Newsdesk hizmetlerini çevrimdışına aldı. Sağlayıcı adı açıklanmadı; kesinti müşteri veri erişimini ve entegrasyonları etkileyebilir. MSP'ler ve sistem yöneticileri kimlik bilgileri, loglar ve üçüncü taraf risk kontrollerini gözden geçirmeli.

10 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Valve, CEVA sızıntısı sonrası Avrupa'daki Steam donanım müşterilerini bilgilendiriyor

Valve, nakliye ortağı CEVA Logistics'teki ihlal sonrasında Avrupa'daki Steam donanım müşterilerinin bazı verilerinin çalındığını bildirdi. MSP'ler ve sistem yöneticileri için bu olay, tedarik zinciri kaynaklı veri sızıntılarının kimlik avı ve hesap suistimali riskini artırdığını gösteriyor; müşteri bilgilendirmesi, erişim kontrolleri ve izleme mekanizmaları gözden geçirilmeli.

10 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Progress Kemp LoadMaster'ta kritik komut enjeksiyonu açığı, aktif istismar bildirildi

CISA, Progress Kemp LoadMaster ürününde kritik bir komut enjeksiyonu açığının saldırganlar tarafından aktif olarak kullanıldığını uyardı. MSP'ler ve sunucu yöneticileri için bu zafiyet uzaktan kod çalıştırmaya ve cihazların ele geçirilmesine yol açabilir; üretici yamaları hemen uygulanmalı, etkilenen cihazlar izole edilip loglar ve kimlik bilgileri gözden geçirilmelidir.

10 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut The Register

Starlink ve 5G ev bağlantılarını SD‑WAN ile birleştirmek

Yazar SD‑WAN'i sadece yazdığı bir konu olmaktan çıkarıp günlük bağlantı çözümüne dönüştürdü; zayıf yanları olan Starlink ve 5G ev bağlantılarını SD‑WAN ile bir araya getirerek erişim sürekliliği ve yük dengelemesi sağladı. Bu yöntem uzak şubeler ve ev ofisler için tekli hat bağımlılığını azaltıyor, fakat yapılandırma, gecikme ve maliyet etkileri göz önünde tutulmalı.

09 Ağu 2026 theregister.com
Güvenlik The Register

Fidye çeteleri CEO'ları atlayıp 40'lı IT yöneticilerini hedef alıyor

Fidye yazılımı aktörleri artık doğrudan CEO'lar yerine 40'lı yaşlardaki orta düzey IT yöneticilerini hedef alıyor; bu çalışanlar genellikle kritik erişim ve ödeme yetkisine sahip oluyor. MSP'ler ve sistem yöneticileri için yetki kısıtlama, ağ segmentasyonu, çalışan eğitimi ve hızlı müdahale (etkilenen cihazın ağdan ayrılması ve kollukla irtibat) önceliklenmeli.

09 Ağu 2026 theregister.com
Yapay Zekâ The Register

Geliştiricilerden Anthropic, OpenAI, Cursor ve diğerlerine: Güvenlik ve gizlilik varsayılan olsun

Araştırmacılar sosyal medyayı tarayarak geliştiricilerin kod yazma amaçlı yapay zeka araçlarına dair kaygılarını ölçtü; bulgular güvenlik ve gizliliğin varsayılan ayar olmasını talep ettiğini gösteriyor. Sunucu ve müşteri altyapısını yönetenler için bu, araç seçimi, gizli anahtar yönetimi ve telemetri kontrollerini önceliklendirme gereğini vurguluyor.

08 Ağu 2026 theregister.com
Güvenlik The Hacker News

Atlassian Rovo, Jira ve Confluence verilerini dışarı gönderebilir

Atlassian'ın Rovo asistanı, oturum açmış bir kullanıcının erişebildiği Jira veya Confluence içeriğini saldırganın kontrolündeki bir sunucuya iletebiliyor. İki güvenlik firması farklı yollarla bu durumu keşfetti; yalnızca bir yolun kapatıldığı doğrulandı. Yöneticiler Rovo izinlerini, yamaları ve dış bağlantı günlüklerini hemen kontrol etmelidir.

08 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.