Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

250'den fazla ClickFix alanı tarayıcı parmak iziyle macOS tuzakları sunuyor

Microsoft Threat Intelligence, 250'den fazla ClickFix ön yüz alanının ziyaretçileri parmak iziyle ayırıp yalnızca seçilmiş macOS kullanıcılarına sahte yazılım indirme sayfası gösterdiğini tespit etti. Sunucu tarafı kapı, tarayıcı botları ve sandbox'ların tuzağı görmesini engelliyor; MSP ve sistem yöneticileri bu alanları ve web trafiğini izlemeli.

06 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

OpenAI, Poipet merkezli ChatGPT ağıyla yapılan dolandırıcılığı engelledi

OpenAI, Kamboçya'nın Poipet kentinden çıktığı değerlendirilen koordineli ChatGPT hesaplarını kapatarak yatırım, romantik ilişki, kumar ve sahte kolluk kimliği taklidi gibi bir dizi dolandırıcılık kampanyasını bozdu. Bu olay, servis sağlayıcıların ve sistem yöneticilerinin AI destekli suistimalleri tespit etmek için hesap doğrulama, API kullanım izleme ve kötüye kullanım engelleme tedbirlerini sıkılaştırması gerektiğini gösteriyor.

06 Ağu 2026 thehackernews.com
Sektör Cloudflare

Cloudflare 2026 SASE ve SSE Magic Quadrant'larında tek Visionary

Gartner'ın 2026 Magic Quadrant raporlarında Cloudflare, SASE Platforms ve Security Service Edge kategorilerinde tek Visionary olarak listelendi. MSP'ler ve sistem yöneticileri için bu, Cloudflare'ın birleşik SASE/SSE yeteneklerine pazar onayı niteliğinde olup tedarik ve entegrasyon kararlarını etkileyebilir.

05 Ağu 2026 blog.cloudflare.com
Güvenlik The Hacker News

Poison Claude: yasa dışı Claude erişimi satılıyor, operatör müşteri istemlerini görüyor

Yeraltı forumları ve mesaj platformlarında Anthropic modellerine (Opus 4.8, Opus 4.7, Opus 4.6 ve Sonnet 4.6 dahil) yasa dışı erişim satan hizmetler tespit edildi. Poison Claude düşük fiyatla Claude erişimi sunduğunu iddia ederken operatörün tüm müşteri istemlerine erişebildiği bildirildi. Sunucu yöneticileri için bu, veri sızıntısı ve yetkisiz API kullanımı riski taşır; üçüncü taraf erişimleri ve API anahtarlarını izleyin.

05 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Ransom Cartel kurucusu Maksim Silnikau 16 yıl hapse mahkûm edildi

Ransom Cartel'ın geliştiricisi ve yöneticisi Maksim Silnikau, en az 18 şirketi hedef alan fidye yazılımı operasyonları nedeniyle 16 yıl ceza aldı. Karar, fidye yazılımı ağırlıklı saldırılara karşı adli takibin etkisini gösteriyor; servis sağlayıcılar yedekleme, ağ segmentasyonu ve tespit/yanıt kontrollerini güçlendirmeli.

05 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Kanadalı, Snowflake hesapları üzerinden veri hırsızlığından suçunu kabul etti

Bir Kanadalı, Snowflake bulut hesaplarına erişerek en az 165 kuruluştan veri çaldığı ve mağdurlara milyonlarca dolar şantaj uygulamaya çalıştığı suçunu kabul etti. Olay, MSP'ler ve sistem yöneticileri için kimlik bilgisi güvenliği, MFA, en düşük ayrıcalık ve ayrıntılı erişim takibinin önemini gösteriyor.

05 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Open vSwitch çekirdeği açığı (CVE-2026-64531) yerel kullanıcıya root sağlıyor

Open vSwitch datapath'te bellek bozulması (CVE-2026-64531, 'OVSwrap') birçok varsayılan Linux dağıtımında yerel hesabın root ayrıcalığı elde etmesine yol açıyor. Kamuya açık exploit paketi yaklaşık 800 kernel derlemi için önceden hazırlanmış kayıtlar içeriyor; yöneticiler yamaları uygulamalı ve yerel erişimleri sıkılaştırmalı.

05 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Kali365, Microsoft oturum akışını kullanarak şirket hesaplarına erişim sağlıyor

Kali365 oltalama kiti, kullanıcıları Microsoft’un gerçek oturum açma sayfasında saldırganların kontrolündeki cihaz kodlarını onaylamaya yönlendiriyor. Onay sonrası edinilen erişim ve yenileme tokenleriyle e‑posta, belgeler ve bulut hizmetlerine kalıcı erişim sağlanabiliyor; bu MSP'ler ve sunucu yöneticileri için veri sızıntısı ve dolandırıcılık riski oluşturuyor.

05 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Gitea'da kritik dosya-okuma açığı (CVE-2026-59774) — 1.22.1–1.27.0

Gitea'nın 1.22.1–1.27.0 sürümlerinde kimlik doğrulaması olmadan hizmet hesabının erişebildiği dosyalar okunabiliyor (CVE-2026-59774, CVSS 9.8). Sömürme için halka açık bir depo ve kötü amaçlı hazırlanmış Org-mode içeriği yeterli; yazma izni veya oturum açma gerekmez. Sorun 1.27.1'de giderildi, hemen güncelleyin.

05 Ağu 2026 thehackernews.com
Güvenlik Microsoft

Microsoft, KuppingerCole CNAPP Liderlik Rehberi'nde Leader olarak değerlendirildi

KuppingerCole'un Cloud Native Application Protection Platforms raporunda Microsoft 'Leader' konumuna yerleştirildi. MSP'ler ve sistem yöneticileri için bu, Microsoft'un bulut yerel uygulama güvenliği yeteneklerinin olgun olduğunu ve Azure ile çoklu bulut ortamlarda koruma ve uyum çözümlerini değerlendirirken dikkate alınmasının gerektiğini gösterir.

05 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

Saldırganlar Oracle veritabanında khunt post-eksploit aracını çalıştırdı

SQL enjeksiyonu zaafiyeti kullanılarak saldırganlar khunt adlı post-eksploit araç setini bir Oracle veritabanına yerleştirip kurumsal ağa sızmak için kullandı. Veritabanı içinde çalışan kötü amaçlı araçlar tespit ve temizlemeyi güçleştirir; MSP ve sistem yöneticileri için giriş doğrulaması, yamalar, erişim kısıtları ve veritabanı etkinliklerinin izlenmesi öncelikli olmalı.

05 Ağu 2026 bleepingcomputer.com
Güvenlik Microsoft

macOS ClickFix kampanyası tarayıcı parmakiziyle tuzakları gizlemeye başladı

macOS hedefli ClickFix operasyonu, infostealer tuzaklarını açıkça sunmayı bırakarak tarayıcı parmakizi doğrulaması yapan bir geçit ardına sakladı. Bu yaklaşım kötü amaçlı altyapının tespitini zorlaştırıyor, ancak trafik ve davranış işaretleri üzerinden savunmacılara yeni avlama fırsatları veriyor.

05 Ağu 2026 microsoft.com
Güvenlik Microsoft

macOS ClickFix kampanyası tuzakları tarayıcı parmak izi geçidi arkasına saklıyor

macOS ClickFix kampanyası, önce açık şekilde sunduğu infostealer tuzaklarını ziyaretçileri tarayıcı parmak iziyle sınıflandıran bir geçit arkasına gizlemeye başladı. Bu taktik tespit ve müdahaleyi zorlaştırırken, yöneticilere altyapıda arama ve yeni gösterge bulma fırsatları veriyor.

05 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

Phishing kampanyası COLDCARD açığını kullanıp ScreenConnect yüklüyor

Saldırganlar son açıklanan COLDCARD açığı ve şüphelenilen $88.6 million Bitcoin hırsızlığı korkusunu kullanarak kullanıcıları ScreenConnect uzaktan erişim yazılımını yüklemeye ikna ediyor. MSP'ler ve sistem yöneticileri için bu araç saldırganlara kalıcı uzaktan erişim sağlayabilir; kurulumları engelleyin, beklenmeyen ScreenConnect hizmetlerini izleyin ve MFA ile kullanıcı eğitimini sıkılaştırın.

05 Ağu 2026 bleepingcomputer.com
Güvenlik Cloudflare

Cloudflare Agent Access Model: görev odaklı ajanlar için erişim mimarisi

Cloudflare, Agent Access Model ile görev bazlı ajanların erişim modelini yeniden tasarlıyor. Kısa ömürlü yetkilendirme, sıkı kimlik aracılığı, sürekli arabuluculuk ve duruma göre değerlendirilen güven mekanizmalarıyla ajanların yetkileri sınırlandırılıyor. Bu, MSP ve sistem yöneticileri için ajan kaynaklı riskleri azaltma ve en az ayrıcalık uygulamasını güçlendirme imkânı sunar.

05 Ağu 2026 blog.cloudflare.com
Yapay Zekâ Cloudflare

Cloudflare OS ile iş süreçlerini AI destekli yeniden yapılandırma

Cloudflare, ekiplerin yapay zeka ile çalışma biçimlerini değiştirmek için Cloudflare OS adlı bir platform sundu. Platform Compute bileşenleri ve Zero Trust paketini bir araya getirerek AI araçlarını güvenli şekilde kullanma ve yönetme imkânı sağlıyor; altyapı yöneticileri için kimlik, erişim ve dağıtım süreçlerinde yeni gereksinimler doğurabilir.

05 Ağu 2026 blog.cloudflare.com
Güvenlik Cloudflare

Identity-aware AI Gateway açık betada — User Insights ile davranışsal analiz

Cloudflare, Identity-aware AI Gateway'i açık betaya aldı. User Insights, her kullanıcı ve ajan için ağ trafiğini davranışsal bir baz haline getirip sapmaları tespit ederek iç tehditleri erken bildiriyor; MSP'ler ve sistem yöneticileri için ele geçirilmiş ajanları veya şüpheli kullanıcı etkinliklerini daha hızlı saptama imkânı sağlar.

05 Ağu 2026 blog.cloudflare.com
Altyapı / Bulut Cloudflare

Cloudflare WriteGuard: MCP sunucular için ayrıntılı yazma izinleri (özel beta)

Cloudflare, ajan ve araç yapılandırmalarına tamamen güvenemeyeceğini düşünerek WriteGuard'ı geliştirdi ve şimdi bu kontrolleri MCP sunucu portallarına özel beta ile getiriyor. İnce taneli yazma izinleri, aşırı yetkilendirme ve insan kaynaklı yanlış değişiklik riskini azaltarak MSP'lerin ve sistem yöneticilerinin müşteri altyapısını daha sıkı yönetmesini sağlar.

05 Ağu 2026 blog.cloudflare.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.