Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

Linux SCTP'de 18 yıllık hata yerel kullanıcıya root ve konteyner kaçışı sağlayabilir

Linux'in SCTP ağ kodunda 2008'den beri bulunan bir use-after-free hatası, Tencent araştırmacılarına göre konteynerden ana makineye kaçış ve root ayrıcalığına yol açabiliyor. 3 Ağustos'ta yayımlanan düzeltmeler 7.1.6, 6.18.42, 6.12.101 ve 6.6.148 kernel sürümlerinde yer alıyor; SCTP erişimi olan eski çekirdekler güncellenmeli.

07 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

NatJack: NAT tablolarını manipüle ederek TCP oturumlarını ele geçiren yeni saldırı

Araştırmacı Malcolm Stagg, 'NatJack' adı verilen bir saldırı sınıfı açıkladı; saldırı NAT bağlantı durumunu değiştirerek aktif TCP oturumlarını ele geçirebiliyor, DNS yanıtlarını taklit edebiliyor, eşlenen portları ortaya çıkarabiliyor ve NAT tablolarını tüketebiliyor. Black Hat USA 2026 sunumuna göre Windows dahil farklı uygulamalarda görüldü; servis sağlayıcılar kenar cihaz yazılımlarını güncelleme, NAT loglama ve bağlantı sınırlarını gözden geçirmeli.

07 Ağu 2026 thehackernews.com
Güvenlik The Register

TONTOU saldırısı Spectre korumalarını Intel ve AMD'de atlatıyor

MIT araştırmacıları TONTOU adlı bir saldırının zamanlayıcı kesintilerini kullanarak dallanma öngörücüsüne yeniden müdahale imkanı verdiğini gösterdi; Zen 2 için çalışan bir PoC mevcut. Bu, Spectre düzeltmelerinin bazı Intel ve AMD işlemcilerde etkisiz kalabileceğini işaret ediyor. Sunucu yöneticileri üretici uyarılarını ve yamaları takip etmelidir.

07 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Metabase'te SQL enjeksiyonu sıfırıncı gün açığı müşteri verileri çalındı

Metabase'te bulunan bir SQL enjeksiyonu sıfırıncı gün açığı müşteri örneklerine yönelik veri hırsızlığı saldırılarında kullanıldı; Framework ve Tally rapor edilen etkilenenler arasında. Sunucu yöneticileri örnekleri acilen incelemeli, kimlik bilgilerini döndürmeli, yamaları veya geçici önlemleri uygulamalı ve logları analiz etmelidir.

07 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Microsoft 365'e yönelik AitM kimlik avı bordro ve finans e-postalarını hedefliyor

Araştırmacılar, Microsoft 365 hesaplarını AitM (adversary-in-the-middle) tekniğiyle ele geçiren ve bordro ile finans süreçlerindeki kilit kişileri bularak ilgili e-postaları toplayan aktif bir kimlik avı kampanyası tespit etti. Saldırganlar kötü oturum açmaları tüketici trafiği gibi göstermek için residential proxy'ler kullanıyor; bu da BEC ve veri sızıntısı riskini artırıyor.

07 Ağu 2026 thehackernews.com
Güvenlik The Register

İskoç NHS, 9 yaşındaki kızın tıbbi kayıtlarına olası yetkisiz erişimi inceliyor

İskoç bir NHS trust, Minnie Merriman adlı 9 yaşındaki hastanın tıbbi kayıtlarına personel tarafından izinsiz erişilip erişilmediğini araştırıyor; soruşturma, bir kişinin cinayet şüphesiyle gözaltına alınmasının ardından başladı. Sunucu yöneticileri ve MSP'ler için uyarı: erişim kayıtlarını, rol bazlı izinleri ve izinsiz erişim bildirimlerini gözden geçirin.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

AI destekli HTTP Terminator yeni HTTP desync teknikleri ve Apache sıfırıncı gün keşfetti

PortSwigger araştırmacısı James Kettle'in HTTP Terminator adlı yapay zekâ destekli aracı, onbinlerce aday desenkronizasyon vektörünü tarayarak daha önce görülmemiş HTTP desync yöntemleri bulup doğruladı. Ayrı bir insan yönlendirmeli analiz akışı ise Apache Traffic Server'da bir zero-day açığını ortaya çıkardı; sunucu yöneticileri yamalama, trafik izleme ve WAF kurallarını gözden geçirmeli.

07 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Unlimited Technology Systems ihlali 3.8 milyonun üzerinde kişiyi etkiledi

Sağlık yazılımı sağlayıcısı Unlimited Technology Systems, Ekim 2025'te gerçekleşen bir veri ihlalinin 3.8 milyondan fazla kişiyi etkilediğini duyurdu. MSP'ler ve sistem yöneticileri müşteri veri maruziyetini kontrol etmeli, bildirim ve uyumluluk gereksinimlerini gözden geçirmeli, erişim kontrolleri, yedekler ve olay müdahale planlarını doğrulamalı.

07 Ağu 2026 bleepingcomputer.com
Sektör The Register

Microsoft, Teams Live Chat web widget'ını 18 ay sonra sonlandırdı

Microsoft, 18 ay sonra Teams Live Chat adlı web destek widget'ını kullanımdan kaldırdı. Müşteri sitelerine entegre eden MSP ve sistem yöneticileri için entegrasyonları güncelleme, veri ve destek taahhütlerini gözden geçirme ve alternatif sohbet çözümleri planlama ihtiyacı doğdu.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

Windows Hello for Business anahtarının Entra ID'de kalıcı erişim riski

Dirk-jan Mollema, oturum açmış bir Windows oturumunda çalışan kötü amaçlı yazılımın kullanıcının Windows Hello for Business anahtarını kullanarak Microsoft Entra ID'ye kimlik doğrulayabildiğini gösterdi. Saldırgan cihaz kaydı yapıp Primary Refresh Token (PRT) alarak ve tenant politikalarına göre ek kimlik yöntemleri ekleyerek uzun süreli bulut erişimi oluşturabilir; MSP ve sistem yöneticileri için kalıcılık riski doğuruyor.

07 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Claude Code ve Gemini CLI hataları GitHub issue ile CI sırlarına erişim sağlıyor

Yetkisiz bir GitHub issue açılması, Anthropic ve Google'ın coding-agent depolarında CI runner'larında kod yürütülmesine; OpenAI'nın deposunda da bir sonraki agent çalışmasının ele geçirilmesine yol açtı. Novee Security bu senaryoyu varsayılan konfigürasyonlarda test edip bulgularını 5 Ağustos'ta Black Hat USA'da sundu; MSP'lerin CI sırrı ve tetikleme ayarlarını gözden geçirmesi gerekiyor.

07 Ağu 2026 thehackernews.com
Güvenlik The Register

Phishing ile Microsoft 365 hesabı ele geçirilen ABD savunma tedarikçisi

Phishing saldırısıyla bir ABD savunma tedarikçisinin Microsoft 365 hesabına izinsiz erişim sağlandı. Erişim sonucunda mühendislik belgeleri ve muhtemelen ihracat kontrolüne tabi teknik bilgiler ele geçirildi. MSP'ler ve sistem yöneticileri için kimlik koruması, MFA ve etkinlik izleme öncelikli önlemler olmalı.

07 Ağu 2026 theregister.com
Güvenlik Cloudflare

Cloudflare: Bot tespitte anlık riskten sürekli güven değerlendirmesine geçiş

Cloudflare, bot engellemeyi tek seferlik risk kontrollerinden devam eden güven değerlendirmesine taşımış. BotBase ve Precursor gibi sistemler davranışları sürekli inceleyip iyi veya kötü niyetli etkinlikleri puanlıyor; Precursor Trace ile imleç hareketlerinizin insan mı bot mu sayıldığını test edebilirsiniz. Bu yaklaşım, müşterilere hizmet veren altyapılarda bot saldırılarına karşı daha dinamik koruma sağlar.

07 Ağu 2026 blog.cloudflare.com
Yapay Zekâ Cloudflare

Cloudflare, Workers AI ve AI Gateway'i tek bir AI kontrol düzleminde birleştiriyor

Cloudflare, Workers AI ile AI Gateway'i ortak bir AI kontrol düzlemine taşıyor; geliştiricilere tek noktadan gözlemlenebilirlik, faturalama ve model odaklı dinamik yönlendirme sunuyor. Yönetilen GPU'lar ve dış sağlayıcılar arasında trafik yönetimini kolaylaştırarak dağıtık AI iş yüklerinin dayanıklılığını ve fatura takibini basitleştirir.

07 Ağu 2026 blog.cloudflare.com
Sektör Cloudflare

Cloudflare, Ambassadors ve Community Engineers programlarıyla $1M açık kaynak fonu başlattı

Cloudflare, Cloudflare Ambassadors ve Community Engineers adlı iki güncellenmiş topluluk programını duyurdu ve açık kaynak projelere $1M ayırdı. MSP'ler ve sistem yöneticileri için bu destek, kritik açık kaynak araçların sürdürülebilirliği, entegrasyon desteği ve topluluk kaynaklı güvenlik/kararlılık iyileştirmeleri açısından önemli olabilir.

07 Ağu 2026 blog.cloudflare.com
Altyapı / Bulut Cloudflare

Cloudflare Radar Researcher ile doğal dilde İnternet trafiği analizi

Cloudflare, Radar Researcher adlı yapay zeka aracını duyurdu; bu servis doğal dil sorgularını kullanarak küresel İnternet trendleri ve trafik verilerini görselleştiriyor. Sunucuları yönetenler ve MSP'ler için hızlı trafik incelemesi, kapasite planlama, saldırı ve anomali tespiti ile müşteri raporlamasında pratik veri erişimi sağlar.

07 Ağu 2026 blog.cloudflare.com
Güvenlik The Register

ABD sağlık yazılımı sağlayıcısına izinsiz erişim: 3,8 milyon kişi riske girdi

Unlimited Technology Systems’e yapılan izinsiz erişim sonucunda yaklaşık 3,8 milyon kişinin isimleri, SSN’leri, teşhis ve sigorta bilgilerinin sızmış olabileceği bildirildi. Sağlık verisi içermesi, tedarikçi güvenliği, erişim kontrolleri ve olay müdahale süreçlerinin gözden geçirilmesinin önemini gösteriyor.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

TeamPCP: 2020'den beri Redis saldırıları ve tedarik zinciri kampanyası

Yeni analiz TeamPCP'nin 2020'den itibaren internete açık altyapıları ele geçirdiğini ve sonrasında yazılım tedarik zincirine yöneldiğini ortaya koyuyor. Paylaşılan alan adları, benzer kötü amaçlı yazılım dağıtımı ve sahneleme yöntemleri gibi teknik bağlar tespit edildi; MSP'ler ve sistem yöneticileri için Redis gibi açık servisleri sertleştirmek, tedarik zincirini denetlemek ve telemetri/izleme önlemlerini güçlendirmek öncelikli.

07 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.