Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Yapay Zekâ The Register

ABD eski Siber Direktörü: Asimov'un robot kuralları haklı

Eski ABD Siber Güvenlik Direktörü, robotlar ve yapay zekâ için sıkı kurallar gerektiğini savundu ve toplumun izin verdiği modellerin sonuçlarına katlanacağını belirtti. MSP ve sistem yöneticileri için güçlü yönetişim, izleme ve dağıtım sorumluluğu öncelik olmalı.

07 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Levi Strauss: Sosyal mühendislikle üç çalışanın makinelerinden veri çalındı

Levi Strauss & Co. saldırganların üç çalışanı sosyal mühendislikle hedefleyip bu kişilerin cihazlarındaki kurumsal verilere erişildiğini ve verilerin çalındığını bildirdi. MSP'ler ve sistem yöneticileri için uç nokta koruması, MFA, oltalama eğitimi ve müdahale planlarının gözden geçirilmesi önem taşıyor.

07 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Eski Merseyside polisi suç ortaklarının kayıtlarına izinsiz erişmekten hüküm giydi

Eski Merseyside polis memuru, polis bilgi sistemlerini kullanarak tanıdığı kişilerin kayıtlarını izinsiz sorguladığı için Computer Misuse Act kapsamında mahkûm edildi ve görevden uzaklaştırıldı. Olay, müşteri altyapısını yönetenler için iç tehditlere, yetki sınırlarına, ayrıntılı erişim kayıtlarına ve personel bildirim süreçlerine yatırım yapmanın önemini hatırlatıyor.

07 Ağu 2026 theregister.com
Güvenlik BleepingComputer

H1 2026: İş e‑postası ele geçirerek bankacılık zararlısı ve panoyu hedefleyen kripto saldırısı

Gen'in H1 2026 raporu iki ayrı saldırı zincirini ortaya koyuyor: biri ele geçirilmiş kurumsal e‑posta hesapları ve tarayıcı müdahalesiyle bankacılık amaçlı kötü yazılım yayıyor; diğeri ise pano içeriğini izleyip kopyalanan kripto adreslerini değiştirerek ödemeleri yönlendiriyor. MSP'ler ve sistem yöneticileri için e‑posta güvenliği, tarayıcı sertleştirme, uç nokta koruması ve ödeme adreslerinin manuel doğrulanması öncelikli.

07 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

North Carolina Ports Authority siber saldırıyı doğruladı; liman operasyonları yavaşladı

North Carolina Ports Authority, Port of Wilmington, Port of Morehead City ve Charlotte Inland Port'ta IT sistemlerine yönelik bir siber saldırıyı doğruladı. Olay operasyonların yavaşlamasına ve hizmet aksaklıklarına neden oldu; MSP'ler ve sistem yöneticileri için erişim kontrolleri, yedeklemeler ve olay müdahale planlarının hızlıca gözden geçirilmesi önem taşıyor.

07 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Çin, Palo Alto Networks ürünlerinin güvenliğiyle ilgili gizemli inceleme başlattı

Çinli yetkililer Palo Alto Networks ürünlerinin güvenliği üzerine bir inceleme başlattı ancak işlem için gerekçe açıklanmadı; önce Micron’da benzer bir davranış görüldü. Bu tür soruşturmalar tedarik zinciri ve düzenleyici riskleri artırır; servis sağlayıcılar vendor duyurularını takip etmeli, güncelleme/sertifika durumlarını ve acil durum planlarını gözden geçirmeliler.

07 Ağu 2026 theregister.com
Yapay Zekâ The Register

Cloudflare: Beş yılda internet trafiğinin büyük kısmı makinelere geçebilir

Cloudflare yöneticisi, makine kaynaklı trafik hacminin önümüzdeki beş yılda yaklaşık 1000 kat artabileceğini belirtti. Bu durum MSP'ler ve sistem yöneticileri için bant genişliği, faturalama, izleme ve bot/istismar koruması politikalarını yeniden gözden geçirme ihtiyacı doğuruyor.

07 Ağu 2026 theregister.com
Güvenlik The Register

USENIX Security konferansı yapay zeka kaynaklı makale artışını nasıl yönetiyor

USENIX Security, yapay zekâ etkili çalışmaların çoğaldığı bir dönemde başvuru sayısındaki yükselişi yönetiyor; organizatörler hakem ve ön eleme süreçlerini uyarlıyor. Şu an için otomatik içerik üretimi veya etik ihlaller yaygın bir problem değil, fakat artan inceleme yükü ve doğrulanabilirlik konusu dikkat gerektiriyor.

07 Ağu 2026 theregister.com
Güvenlik The Hacker News

Zapscape KVM açığı: L1 konuktan host'a kaçış riski (CVE-2026-64561)

Zapscape adlı yeni bir Linux kernel açığı (CVE-2026-64561), iç içe sanallaştırma açıkken KVM/x86'nın shadow MMU'sunu hedefleyerek L1 konuk içindeki ayrıcalıklı bir saldırganın host üzerinde kod çalıştırmasına imkan verebilir. Sağlayıcılar ve sistem yöneticileri için izolasyonun bozulması anlamına gelir; yamalar ve nested-virtualization erişim kısıtlaması önceliklendirilmeli.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Cisco, Catalyst SD‑WAN ve IOS XE için 12 güvenlik açığını giderdi; üçü CVSS 9.8

Cisco, Catalyst SD‑WAN ve IOS XE yazılımlarında bulunan 12 güvenlik açığını kapatan güncellemeler yayımladı. SD‑WAN açıkları cihaz yapılandırmasından bağımsız etkiliyor; IOS XE ise standalone ya da controller modunda çalışırken risk altında. Üç zafiyet CVSS 9.8 puanına sahip — yamaları önceliklendirin ve cihazlarınızı kontrol edin.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Yeni INTERRUPT INJECTION saldırısı Spectre v2 korumalarını atlayabiliyor

MIT CSAIL araştırmacıları Daniël Trujillo ve Mengjia Yan tarafından tanımlanan INTERRUPT INJECTION ile yetkisiz bir Linux süreci, donanım kesmesini zamanlayıp çekirdek tarafından temizlenen dal tahminleyicisini yeniden kirletebiliyor. Bu yöntem Intel ve AMD işlemcilerde Spectre v2 mitigasyonlarını etkisiz bırakabiliyor; AMD Zen 2 üzerinde Linux 6.14 ile varsayılan korumalar testte başarısız oldu.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık güvenlik özeti: Odysseus RCE, Samsung tek tık devralma, iCloud arka kapı çekişmesi

Bir dizi zafiyet ve istismar bu hafta öne çıktı: Odysseus uzaktan kod yürütme, Samsung'da tek tıkla hesap ele geçirme iddiaları ve iCloud'la ilgili arka kapı tartışmaları. Açık sunucular, tekrarlanan hatalar, kötü amaçlı paketler ve manipüle ajan talimatları gibi basit vektörler müşterilerinizin altyapısını tehlikeye atabilir; erişim kontrolü, yamalama ve ikili doğrulama öncelikli olmalı.

06 Ağu 2026 thehackernews.com
Yapay Zekâ BleepingComputer

OpenAI, ChatGPT'e GPT-5.6 güncellemesi: Sol (Plus/Pro) ve Luna (Ücretsiz)

OpenAI, ChatGPT için GPT-5.6 tabanlı iki sürüm dağıtıyor: Sol daha kararlı bir deneyim sunup Plus ve Pro abonelerine veriliyor; Luna ise ücretsiz kullanıcılarda metin sohbetlerinde sınırlamayı kaldırıyor. MSP'ler ve sistem yöneticileri için artan oturum süreleri, trafik ve kimlik doğrulama/izleme yükü anlamına gelebilir; SLA, kaynak ve güvenlik ayarlarını gözden geçirin.

06 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ClickFix kampanyasında Go tabanlı macOS infostealer kripto çalıyor

ClickFix kampanyasıyla dağıtılan Go ile yazılmış bir kötü amaçlı yazılım, macOS cihazlardan kripto varlıkları, tarayıcı parolaları, Apple Keychain ve önbellekteki kimlik bilgilerini hedefliyor. Hizmet sağlayıcılar ve sistem yöneticileri için müşteri Mac'lerde parola ve Keychain korumasını güçlendirmek, kimlik bilgilerini yenilemek ve veri dışa akışını izlemek önemli.

06 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

4.407 Rockwell PLC internete açık; 22'si su saldırısı yaşanan şehirlerde

Forescout'un 3 Ağustos taraması dünya çapında 4.407 Rockwell PLC'nin internete erişilebilir olduğunu, bunların 2.844'ünün ABD'de bulunduğunu gösterdi. Tarama, su altyapısı saldırılarının görüldüğü şehirlerde 22 kontrol cihazı tespit etti ve 19'unun aynı mobil operatör ağını kullandığını belirledi; ele geçirilme doğrulanmadı. Sunucu ve müşteri altyapısı yöneticileri uzak erişimleri ve ağ bölümlendirmesini gözden geçirmeli.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

CryptoJS zayıf RNG'si Ill Bloom cüzdanlarında 5,7 milyon dolarlık kayba neden oldu

Coinspect, CryptoJS.lib.WordArray.random() fonksiyonundaki yetersiz rastgeleliğin Ill Bloom tabanlı cüzdanlarda kurtarma ifadeleri oluştururken zayıf anahtarlar ürettiğini belirledi. Zincir üzerindeki analizler, Mayıs sonundan bu yana iki ayrı dalgada en az 5,7 milyon doların çalındığını gösteriyor; altyapı yöneticileri ve servis sağlayıcılar bağımlılıklarını ve anahtar üretimini acilen gözden geçirmeli.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

iCloud Private Relay'de WebKit proxy atlaması gerçek IP'leri açığa çıkarabilir

Araştırmacılar, Apple'ın iCloud Private Relay servisinde WebKit kaynaklı proxy atlamalarıyla kullanıcıların gerçek IP adreslerinin sızdırılabileceğini bildirdi. iOS 15'ten beri Safari trafiğini iki röleyle yöneten bu çift atlamalı yapı bypass edildiğinde müşteri gizliliği, IP tabanlı erişim kontrolleri ve loglama güvenilirliği zarar görebiliyor; yöneticiler Apple güncellemelerini ve yapılandırmaları takip etmeli.

06 Ağu 2026 thehackernews.com
Güvenlik Krebs on Security

Kanadalı sanık Snowflake müşterilerine yönelik şantajda suçunu kabul etti

Connor Riley Moucka, Snowflake kullanan 165'ten fazla kurumu hedef alan hack ve şantaj operasyonlarında bilgisayar suçu ve komplo suçunu kabul etti. Ayrıca 100 milyondan fazla AT&T müşterisinin arama ve kısa mesaj kayıtlarını çaldığını itiraf etti; olay bulut erişimi, ayrıcalık yönetimi ve log izleme uygulamalarının güçlendirilmesi gerektiğini gösteriyor.

06 Ağu 2026 krebsonsecurity.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.