Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

Microsoft Defender 128 saniyede QNET uç noktasını izole edip fidye yazılımını durdurdu

Microsoft Defender, QNET'te ele geçirilmiş bir uç noktayı 128 saniyede otomatik izolasyonla ayırarak çok aşamalı bir saldırının kalıcı hale gelmesini ve yayılmasını engelledi. Olay, MSP'ler ve sistem yöneticileri için EDR otomasyonu ve doğru yapılandırmanın saldırı ilerlemesini kesmede belirleyici olduğunu gösteriyor.

04 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

Greatness PhaaS, RingCentral taklidiyle Microsoft 365 hesaplarını hedefliyor

Greatness PhaaS RingCentral görünümü kullanan oltalama kampanyalarıyla Microsoft 365 hesapları çalmaya yöneldi. Kimlik bilgisi avının yanı sıra adversary-in-the-middle ve cihaz kodu (device-code) tuzaklarıyla MFA atlatabiliyor. MSP'ler OAuth cihaz akışlarını, uygulama izinlerini ve RingCentral temalı oltaları izlemeli.

04 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

cPanel'de yetki kaçışı açığı: barındırma hesabı veritabanını root olarak etkileyebiliyordu

cPanel, yetkili bir barındırma kullanıcısının veritabanı kimliğiyle root düzeyinde SQL çalıştırmasına yol açan kritik bir açığı kapattı. Zafiyet CVE-2026-58048 (CVSS 4.0: 9.4) olarak takip ediliyor; yaygın olmayan hedefli bir güvenlik sürümü ayrıca iki başka hesap sınırı atlama yolunu da düzeltti. Sunucu yöneticileri güvenlik güncellerini hemen uygulamalı.

04 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Yeni XCSSET varyantı macOS geliştiricilerini Xcode projeleri ve GitHub üzerinden hedefliyor

XCSSET'in yeni varyantı, kötü amaçlı kodu değiştirilmiş Xcode proje dosyaları ve GitHub depoları aracılığıyla binlerce macOS kullanıcısına ulaştırıyor. Derleme ortamlarının ele geçirilmesi müşteri altyapısına erişim sağlayabileceği için depoları denetleyin, proje dosyalarını doğrulayın ve CI ile uç nokta korumasını güçlendirin.

04 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Open VSX'te 77 eklenti geliştirici ortamı bilgilerini topluyor

Open VSX pazarında 77 eklenti, meşru geliştirici araçlarını taklit ederek kurulu oldukları makineler ve geliştirme ortamları hakkında veri gönderiyor. Sunucu ve müşteri altyapısını yönetenler için bu durum ortam bilgisi sızması, tedarik zinciri riski ve izinsiz veri aktarımı anlamına gelir; eklenti kaynaklarını denetlemek ve ağ çıkışlarını kısıtlamak öncelikli.

04 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

DOUBLECUP LaaS, ClickFix tuzaklarıyla önbelleğe gizli PNG yerleştirip CountLoader ve DeviceManager dağıtıyor

Rus kökenli LaaS DOUBLECUP, ClickFix oltalarıyla hedef tarayıcıların önbelleğine steganografik PNG dosyaları yerleştirerek ikinci aşamayı çalıştırıyor ve CountLoader ile daha önce belgelenmemiş DeviceManager adlı bir RAT yayıyor. Bu yöntem, tarayıcı önbelleğinin kötü amaçlı yazılım aşaması olarak kullanılabileceğini gösteriyor; MSP'ler için önbellek taraması, EDR kuralları ve ağ filtrelemesi gözden geçirilmeli.

04 Ağu 2026 thehackernews.com
Güvenlik The Register

Tennessee kongre adayı, plaka tanıma kameralarını vurmakla suçlanıyor

Tennessee'de bir kongre adayı, Flock'a ait plaka tanıma kameralarına ateş açmakla suçlanarak gözaltına alındı. Bu olay, MSP'ler ve sistem yöneticileri için LPR ekipmanlarına yönelik fiziksel saldırı riskini gösteriyor; kamera yerleşimi, tamper algılama, kayıt tutma ve polisle koordinasyon gözden geçirilmeli.

04 Ağu 2026 theregister.com
Altyapı / Bulut The Register

CAF Bank çevrimiçi hizmetini yeniden açtı; kesinti riski uyarısı

CAF Bank, on günden uzun süren çevrimiçi kesintinin ardından hizmeti tekrar erişime açtı. Banka, belirli zamanlarda trafik sınırlamaları veya ilave kesintiler olabileceğini belirtti. Sağlayıcılar ve sistem yöneticileri için ödeme akışları, entegrasyonlar ve müşteri bilgilendirmeleri için yedek plan ve izlemeyi gözden geçirmek önemli.

04 Ağu 2026 theregister.com
Altyapı / Bulut Cloudflare

wrangler dev ile Workers için yerel isteklere yapılandırılmış izleme

wrangler dev artık her yerel Worker isteği için yapılandırılmış izleme verisi üretiyor. Bu sayede otomasyon ajanları tek bir API çağrısıyla hatanın nerede ve neden oluştuğunu bulabilir; dağıtım yapmadan hata ayıklama hızlanır ve müşteri altyapısında değişiklik riski azalır.

04 Ağu 2026 blog.cloudflare.com
Altyapı / Bulut Cloudflare

Cloudflare Agents ile dağıtık ajan oturumlarını tek yerden izleme

Cloudflare Agents, dağıtık ajan oturumlarını tek bir yönetim görünümünde toplayıp ajanlara ilişkin metrik ve uyarıları sunar. MSP ve sistem yöneticileri için ajan sağlığı, gecikme ve bağlantı sorunlarını daha hızlı tespit edip büyük ölçekli kurulumları yönetmeyi kolaylaştırır.

04 Ağu 2026 blog.cloudflare.com
Yapay Zekâ Cloudflare

Cloudflare, mühendislik standartlarını yapay zekayla uygulayan Codex'i kurdu

Cloudflare, Cloudflare Codex adında yönetilen bir mühendislik kural seti oluşturdu. Yapay zeka ajanları ve yapılandırılmış RFC'lerle kod, dokümantasyon ve olay raporlarında tutarlılığı otomatikleştiriyor. Sistem, MSP ve sunucu yöneticileri için uyum, hata analizi ve denetim süreçlerini kolaylaştırabilir.

04 Ağu 2026 blog.cloudflare.com
Altyapı / Bulut Cloudflare

Cloudflare'da TypeScript tabanlı CI/CD: Workflows ve CI SDK

Cloudflare, Workflows, Artifacts ve CI SDK ile platform üzerinde izole ve özelleştirilebilir CI/CD boru hatları çalıştırma imkanı sunuyor. YAML konfigürasyonlarını TypeScript adımlarına çevirme ve hatalara müdahale eden AI ajanlarıyla otomatik toparlanma hedefleniyor. MSP ve sistem yöneticileri için derlemelerin barındırılması, izolasyon ve konfigürasyonun sadeleşmesi açısından ilgi çekici.

04 Ağu 2026 blog.cloudflare.com
Altyapı / Bulut Cloudflare

Cloudflare Wallets: AI ajanlar için programlanabilir web cüzdanı

Cloudflare Wallets, AI ajanların web üzerinde işlem yapabilmesi ve kimlik doğrulaması sunması için tasarlanmış programlanabilir bir cüzdan sunuyor. x402 protokolüyle ajanlar API ve içerik satın alma işlemlerini otomatikleştirebiliyor; Cloudflare tarafından belirlenen güvenlik ve kontrol mekanizmaları uygulanıyor. MSP'ler için kimlik, faturalama ve erişim politikalarında hazırlık gerekebilir.

04 Ağu 2026 blog.cloudflare.com
Yapay Zekâ Cloudflare

Cloudflare'da Agent Development Lifecycle ve yeni primitives duyuruldu

Cloudflare, Agent Development Lifecycle adını verdiği süreç ile ajan geliştirme için yeni primitives sundu. Yapay zekâ ajanlarının daha hızlı kod üretimi ve yaşam döngüsü yönetimi, denetim, dağıtım ve güvenlik süreçlerini gözden geçirmeyi gerektirecek; MSP ve sistem yöneticileri etkilerini değerlendirmeli.

04 Ağu 2026 blog.cloudflare.com
Güvenlik The Hacker News

CISA, N-able N-central açığı CVE-2026-18577'i KEV'e ekledi

CISA, CVE-2026-18577 (CVSS 8.2) olarak izlenen ve N-able N-central'ı etkileyen yüksek önemli bir açığı KEV listesine dahil etti. Zafiyet, CVE-2026-18556 için eksik yamalamadan kaynaklanıyor ve aktif istismar ile müşteri ele geçirme olayları bildirildi. N-central kullanan MSP'ler yamaları doğrulayıp acil önlem almalı.

04 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

ChainDrop tedarik zinciri saldırısı npm'de 1.300+ paketi etkiledi

ChainDrop adlı kendi kendine yayılan kötü amaçlı yazılım npm kayıt defterinde 1.300'den fazla pakete bulaştı. Etkilenen paketlerin toplamı aylık yaklaşık 2 milyar indirmeye ulaşıyor; bu durum müşterilerinizin bağımlılık zincirleri üzerinden zararlı kod taşınması riskini artırıyor.

04 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

İngiltere: İşverenlerin bossware kurmadan önce izin alması tartışılıyor

İngiltere hükümeti, AI tabanlı verimlilik skorları, tuş vuruşu kaydı ve biyometrik izleme gibi çalışan gözetim araçlarının kurulumunda işverenlerin önceden rıza veya bildirim almasını zorunlu kılmayı değerlendiriyor. MSP ve sistem yöneticileri için bu, izleme yazılımlarının dağıtımı, veri işleme ve sözleşme uyumluluğu süreçlerinde değişiklik anlamına gelebilir.

04 Ağu 2026 theregister.com
Altyapı / Bulut The Register

Çin, 'entegre devre' tanımını genişleterek yerli çip korumasını güçlendiriyor

Çin, entegre devrelerin yasal tanımını değiştirerek yerel çip tasarımlarını ve üretimini daha sıkı koruyan yeni düzenlemeler getirdi. Düzenleme, fikri mülkiyet ve tedarik zinciri dengelerini etkileyebilir; Türkiye'deki servis sağlayıcılar donanım tedarikinde riskleri ve uyumluluğu yeniden değerlendirmeli.

04 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.