Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Yapay Zekâ The Register

Çin'de açık model atağı: Alibaba Qwen-Max erişime açılıyor, DeepSeek ucuz rekabeti körüklüyor

Alibaba'nın Qwen ekibi Qwen-Max modelini API kısıtlarının ötesine taşıyarak daha geniş dağıtım seçenekleri sundu. DeepSeek V4-Flash ise düşük maliyetli bir alternatif getirerek fiyat baskısı yaratıyor; sağlayıcılar donanım, lisanslama ve güvenlik etkilerini yeniden değerlendirmeli.

04 Ağu 2026 theregister.com
Güvenlik The Hacker News

18 kötü amaçlı npm paketi Alibaba araç kullanıcılarını çapraz platform RAT ile hedefliyor

Araştırmacılar, Alibaba geliştirici araçlarını kullananları hedefleyen 18 npm paketinde çapraz platform bir uzaktan erişim trojanı (RAT) keşfetti; kampanya Çince konuşan ortamlara odaklanan bir tedarik zinciri saldırısı olarak görülüyor. 'lib-mtop' gibi özel paket adlarıyla çakışan açık paketlerin kullanılması, bağımlılık denetimi, lockfile/registry kısıtlamaları ve paket taramalarının önemini artırıyor.

04 Ağu 2026 thehackernews.com
Güvenlik The Register

Google dev kit: yapay ajanların birbirini ele geçirme riski

Google'ın geliştirici kiti üzerinden otomatik ajanlara yönelik prompt injection içeren zararlı pull request'ler gönderilebiliyor ve bir ajanın başka bir ajanın davranışını etkilemesi mümkün oluyor. MSP'ler ve sistem yöneticileri için CI/CD, otomasyon izinleri ve repo onay akışlarını sıkılaştırmak, bu tür saldırılara karşı kritik önlem.

03 Ağu 2026 theregister.com
Güvenlik The Hacker News

Google Password Manager: Windows'ta kullanıcı düzeyinde malware ile passkey hesaplarına giriş

Unit 42, Chrome içindeki Google Password Manager'ın bulut kimlik doğrulayıcısına karşı üç ayrı saldırı zinciri açıkladı. Normal kullanıcı yetkilerinde çalışan kötü amaçlı yazılım, kurbanın ekranında herhangi bir istem görünmeden passkey korumalı hesaplara giriş yapabiliyor; en güçlü varyant master anahtarı hedefliyor.

03 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

INC Ransomware, SonicWall SMA 1000 açıklarını yoğun şekilde suistimal ediyor

Resecurity'ye göre INC Ransomware, SonicWall SMA 1000 serisi VPN cihazlarındaki güvenlik açıklarını Ağustos 2026'dan itibaren hızla kullanmaya başladı ve çok sayıda kurumu veri sızıntı sitesinde yayımladı. Hizmet sağlayıcılar ve sistem yöneticileri yamaları uygulamalı, SMA günlüklerini ve erişimleri denetlemeli ve şüpheli cihazları izole etmelidir.

03 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Otel Wi‑Fi ağlarına yönelik saldırılar özel yazılımla Microsoft 365 hesaplarını hedefliyor

Microsoft, otel ve konaklama Wi‑Fi ağlarına yönelen küresel bir kampanyayı Midnight Blizzard (APT29) ile ilişkilendirdi. Saldırganlar captive portal ve ağ içi trafiği hedef alarak özel kötü amaçlı yazılımlar aracılığıyla Microsoft 365 kimlik bilgilerini toplamaya çalışıyor; MFA, koşullu erişim ve ağ segmentasyonu önem kazandı.

03 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Yeni Pass-ta-key saldırıları Google ile eşitlenmiş passkey'leri ele geçirebiliyor

Araştırmacılar, önceki olarak ele geçirilmiş Windows makinelerindeki kötü yazılımların Google Password Manager ile eşitlenmiş passkey'leri kötüye kullanıp hesapları devralabildiğini, kullanıcı doğrulamasını atlayabildiğini ve özel anahtarları çıkarabildiğini gösterdi. MSP'ler ve sistem yöneticileri için uç nokta koruması ve passkey erişim politikaları öncelik olmalı.

03 Ağu 2026 bleepingcomputer.com
Yapay Zekâ The Hacker News

SOC'ta yapay zekanın rolü: Claude, Codex ve Cursor hangi işleri yapıyor?

Claude, Codex ve Cursor gibi yapay zeka platformları tespit kuralı oluşturma, alarm triage'i, olay raporlarını kısa özetleme ve rutin görevleri otomatikleştirme gibi operasyonel işleri destekliyor. Tartışma artık "AI SOC'ta olmalı mı" değil; hangi modelin hangi iş akışına en çok katkı sağladığı. MSP'ler için çıktı doğrulama ve hassas veri kontrolü öncelikli hale geliyor.

03 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Çin bağlantılı aktör DarkSword kitini kullanarak iOS'ta GHOSTBLADE dağıtıyor

Censys, sızmış DarkSword istismar kitini kullanan bir aktörün 100'ün üzerinde web varlığı çalıştırdığını ve bunların büyük kısmının aynı alanda sahte AWS oturum açma sayfaları barındırdığını tespit etti. Bu kampanya iOS cihazları hedef alıyor; sağlayıcılar DNS/URL filtrelemeyi, alan adı engellemeyi ve MDM ile güncelleme politikalarını gözden geçirmeli.

03 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

DOUBLECUP ClickFix ile tarayıcı önbelleğindeki PNG'lere kötü yazılım saklıyor

Rus kaynaklı DOUBLECUP servisinin ClickFix tekniği, tarayıcı önbelleğindeki PNG dosyalarına gizli kötü amaçlı kod yerleştiriyor; bunun sonucu olarak CountLoader Windows ve macOS cihazlara, DeviceManager ise Windows makinelerine ulaşıyor. Bu tarayıcı tabanlı, gizli bulaşma yöntemi MSP'ler ve sistem yöneticileri için tespit ve sınırlama zorluğu doğuruyor; önbellek politikaları ve uç nokta güvenliği gözden geçirilmeli.

03 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Sahte Xeno Executor yükleyicileri Roblox oyuncularına infostealer ve RAT dağıtıyor

Sahte Xeno Executor yükleyicileri Roblox kullanıcılarına infostealer ve uzaktan erişim trojanı kuruyor. Enfekte makineler kimlik bilgisi çalınması, uzak komut çalıştırma ve müşteri ağlarına erişim için kullanılabileceğinden MSP'lerin uç nokta korumasını, yamaları ve kullanıcı eğitimi programlarını güçlendirmesi gerekiyor.

03 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

PNLD sızıntısı: Birleşik Krallık polis ve kamu irtibatları karanlık ağda

PNLD, polis, devlet çalışanları ve bazı müşterilere ait isimler, kurum bilgileri ve iş e-posta adreslerinin karanlık ağda paylaşıldığını doğruladı; olay 26 Temmuz’da tespit edildi. Bu tür bilgiler hedefli kimlik avı ve sosyal mühendislik saldırıları için kullanılabilir; MSP'lerin e-posta koruması, MFA ve müşteri iletişim kayıtlarını gözden geçirmesi gerekiyor.

03 Ağu 2026 thehackernews.com
Yapay Zekâ The Register

The Register: Yapay zeka yatırım balonu sönüyor olabilir

The Register, çeyrek gelir raporlarını ve podcast tartışmasını temel alarak yapay zeka yatırımlarında gerileme işaretleri olduğunu öne sürüyor. MSP ve sistem yöneticileri için bu, müşterilerin AI projelerini ertelemesi, tedarikçi konsolidasyonu ve kapasite/harcama planlarında değişiklik riskini işaret eder; sözleşme ve bulut kullanımını gözden geçirin.

03 Ağu 2026 theregister.com
Altyapı / Bulut Cloudflare

Cloudflare'dan @cloudflare/computer: ajanlara kendi bilgisayarları

Cloudflare, @cloudflare/computer adlı yeni bir ajan çalışma zamanı sundu. Hafif izole ortamlarla tam Linux konteynerleri arasında gerektiğinde geçiş yaparak her ajan için bağımsız bir çalışma ortamı sağlıyor; bu da ölçekleme, performans ve uyumluluk yönetimini kolaylaştırır.

03 Ağu 2026 blog.cloudflare.com
Güvenlik The Register

Birleşik Krallık yatırım kurumunda yetkili iletişimleri 40 saat erişime açık kaldı

Birleşik Krallık hükümetine bağlı bir yatırım kurumunda yetkililerin iletişim bilgilerini içeren dahili dosya yaklaşık 40 saat boyunca herkese erişilebilir durumdaydı. Yanlış yapılandırma ve personel hatası sonucu ortaya çıkan sızıntı, oltalama ve kimlik taklidi gibi hedefli saldırılar için risk oluşturuyor; erişim kontrolleri ve yapılandırma denetimleri gözden geçirilmeli.

03 Ağu 2026 theregister.com
Güvenlik BleepingComputer

N-able, N-central için CVE-2026-18577 kimlik doğrulama atlatma açığı uyarısı

N-able, hem bulut hem kurum içi N-central sunucularında CVE-2026-18577 olarak izlenen bir kimlik doğrulama atlatma açığının aktif olarak istismar edildiğini bildiriyor. Sağlayıcılar ve sistem yöneticileri, yetkisiz erişim ve yönetim kontrolü riskini azaltmak için acil olarak yamaları veya geçici hafifletmeleri uygulamalı.

03 Ağu 2026 bleepingcomputer.com
Altyapı / Bulut Cloudflare

Cloudflare Workers: Python ve JavaScript arasında RPC desteği

Cloudflare Workers, Python ve JavaScript ile yazılmış Worker'ların çalışma zamanında birbirlerinin nesnelerine referans verip yöntemlerini çağırmasına olanak tanıyor; ek API, şema veya serileştirme kodu gerekmiyor. Bu, farklı dillerde yazılmış hizmetlerin entegrasyonunu kolaylaştırırken güvenlik sınırları, izolasyon ve hata ayıklama ihtiyaçlarını gözden geçirmenizi gerektirir.

03 Ağu 2026 blog.cloudflare.com
Yapay Zekâ Cloudflare

Kimi ve GLM'i ölçekli sunma: daha küçük, hızlı ve güvenli yaklaşımlar

Kimi ve GLM gibi ileri modelleri sınırlı GPU belleğine sığdırmak için KV cache'leri kuantize ediyor, model ağırlıklarını sıkıştırıyor ve çalışma zamanında bütünlük kontrolleri ekliyorlar. Bu optimizasyonlar gecikmeyi ve maliyeti düşürürken üretimde model ve veri güvenliğini artırır.

03 Ağu 2026 blog.cloudflare.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.