Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

Florida DMV (FLHSMV) DAVID veritabanı çalınan polis hesabıyla ihlal edildi

Florida Department of Highway Safety and Motor Vehicles (FLHSMV), DAVID sürücü kayıtlarına bir polis departmanı çalışanına ait çalınmış kimlik bilgileriyle erişildiğini doğruladı. Olay, iç hesapların ele geçirilmesinin kişisel veriler açısından risk oluşturduğunu gösteriyor; MSP'ler için erişim denetimi, MFA ve log incelemeleri öncelik olmalı.

11 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Ukraynalı avukatın Conti için kod yazması 4 yıl hapisle sonuçlandı

Bir Ukraynalı avukat, mesleğini bırakıp Conti için kötü amaçlı yazılım geliştirdiği iddiasıyla ABD'ye iade edildi, suçunu kabul etti ve dört yıl hapis cezası aldı. Olay, siber suçluların farklı uzmanlıklardan geldiğini ve uluslararası işbirliğinin takip ve kovuşturmalarda belirleyici olduğunu; MSP'lerin tehdit aktörlerinin yetenek havuzuna dikkat etmesi gerektiğini gösteriyor.

11 Eyl 2026 theregister.com
Güvenlik BleepingComputer

ShinyHunters ve Helix, passkey/SSO tuzaklarıyla M365 verisi ele geçiriyor

ShinyHunters, Helix ve bağlantılı şantaj grupları, passkey ve tek oturum açma görünümü veren sosyal mühendislik sahtekârlıklarıyla kurumsal Microsoft hesaplarını ele geçirip Microsoft 365'ten veri çıkartıyor. MSP'ler ve yöneticiler SSO izleme, koşullu erişim, oturum kayıtları ve kullanıcı eğitimi ile riski azaltmalı.

11 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

JFrog Artifactory’de iki açıktan zincirleme saldırıyle yönetici ele geçirildi

Wiz, saldırganların self-hosted JFrog Artifactory sunucularında iki ayrı açığı birleştirerek yönetici yetkisi elde edip arka kapılar yerleştirdiğini tespit etti. Olaylar 15 Ağustos–8 Eylül arasında görüldü; yalnızca yamalanmamış örnekler etkilendi — güncelleme yapmayan MSP’ler ve sistem yöneticileri risk altında.

11 Eyl 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare CASB'e otomatik iyileştirme politikaları eklendi

Cloudflare CASB, SaaS risklerini düzeltmek için yerel bir otomasyon motoru sunuyor. Güvenlik ekipleri olay-tabanlı kurallar oluşturup riskli dosya paylaşımlarının erişimini iptal edebilir ve webhook gönderebilir; bu da manuel müdahaleyi azaltıp müşteri verisi maruziyetini düşürüyor.

11 Eyl 2026 blog.cloudflare.com
Güvenlik The Hacker News

UNC3569, Sogou Input Method açığını kullanarak GRAYRABBIT arka kapısı kurdu

Gen Digital'e göre Çin bağlantılı UNC3569, Windows için yaygın Sogou Input Method'taki bir güvenlik açığını kötü amaçlı bir bağlantıyla istismar ederek GRAYRABBIT arka kapısını yükledi. Sömürü saldırganlara oturum açmış kullanıcının izinleriyle hareket etme olanağı tanıyor; Sogou kullanan sunucular ve uç noktalarda tarama, göstergeleri arama ve yamaları uygulama önerilir.

11 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

JFrog Artifactory açıkları zincirlenerek Rust arka kapı kurulumu yapıldı

Saldırganlar JFrog Artifactory’deki kritik ve yüksek öncelikli açıklardan yararlanarak kimlik doğrulamayı atlıyor, yönetici yetkisi elde ediyor ve self-hosted sunuculara Rust ile yazılmış bir arka kapı yerleştiriyor. Sağlayıcılar ve sistem yöneticileri etkilenen sürümleri derhal yamamalı, erişimleri sıfırlamalı, logları ve ikili dosyaları tarayıp kuşkulanılan sistemleri izole etmelidir.

11 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

PaperCut iki aktif olarak kötüye kullanılan açığı kalıcı yamalarla giderdi

PaperCut, daha önce yayımlanan acil yamaların yerine geçen yeni bakım sürümlerini yayınladı; PaperCut NG/MF 26.0.5, 25.0.13 ve 24.1.10 artık indirilebilir. Yazıcı ve baskı altyapısını yönetenler, iki aktif sömürüye konu olan zafiyeti kapatmak ve geçici yamaları tam düzeltmelerle değiştirmek için sunucuları derhal güncellemelidir.

11 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Cisco FMC açıkları istismar edildi: kimlik bilgileri çalınıp Qilin fidye yazıldı

Cisco, üç ayrı tehdit kümesinin iki yeni yamalanmış Secure Firewall Management Center (FMC) açığını kullanarak sistemlerden kimlik bilgileri çaldığını ve Qilin fidye yazılımı dağıttığını bildirdi. İstismarda CVE-2026-20079 (CVSS 10.0) dahil ciddi zafiyetler kullanıldı. Hizmet sağlayıcılar FMC yamalarını uygulayıp erişimleri ve kimlik doğrulamaları gözden geçirmeli.

11 Eyl 2026 thehackernews.com
Altyapı / Bulut The Register

Digital Research'in GEM'i Linux'ta X11 ve Wayland sorununa yeni yaklaşım

Digital Research'in GEM adlı projesi, Linux grafik yığını için farklı bir çözüm öneriyor. X11 ile Wayland arasındaki uyumsuzlukları azaltmayı hedefleyen tasarım, GUI uygulamalarının uyumluluğu, uzak masaüstü ve konteyner içi görüntüleme gibi operasyonları etkileyebilir. Sunucu yöneticileri için uzak erişim ve sanallaştırma senaryolarında etkileri izlenmeli.

11 Eyl 2026 theregister.com
Altyapı / Bulut The Register

CMS kaynaklı veri kaybı: 500 sayfalık kurumsal doküman silindi

Bir içerik yönetim sistemi yaklaşık 500 sayfalık kurumsal dokümanı kaybetti. Yedekler, erişim izinleri ve değişiklik günlükleri hemen kontrol edilmeli; müşteri verilerinin kurtarılması, sürüm kontrolü ve iş sürekliliği planları öncelik olmalı.

11 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Saldırganlar AI platformlarını saldırı yüzeyi olarak kullanıyor

Saldırganlar popüler yapay zeka servislerini kötü amaçlı içerik barındırmak, arama sonuçlarını manipüle etmek ve kullanıcıları zararlı yazılım yüklemeye yönlendirmek için kullanıyor. Kampanyalar Claude Artifacts, paylaşılan AI konuşmaları, sponsorlu arama sonuçları ve ClickFix benzeri tuzakları hedefliyor; MSP'ler ve sistem yöneticileri çıktı doğrulama, erişim kontrolleri ve indirme korumalarını sıkılaştırmalı.

11 Eyl 2026 bleepingcomputer.com
Yapay Zekâ The Register

DeepSeek V4.1 Flash: büyük LLM'leri daha az GPU ile çalıştırma şablonu

DeepSeek'in V4.1 Flash modeli, daha büyük bir LLM'in aynı ya da daha az GPU ile servis edilebileceğini gösteriyor. Bu, GPU maliyetleri, barındırma karmaşıklığı ve kapasite planlamasıyla ilgilenen MSP ve sistem yöneticileri için operasyonel ve maliyet avantajı sunuyor.

11 Eyl 2026 theregister.com
Güvenlik BleepingComputer

GitLab: CVE-2026-85706 kritik path traversal açığı için acil yama isteği

GitLab, CVE-2026-85706 kodlu maksimum şiddetli bir path traversal açığı nedeniyle sunucuların derhal güncellenmesini tavsiye ediyor. Bu tür zafiyetler yetkisiz kişilerin sistem dosyalarına erişmesine veya ortamı tehlikeye atmasına yol açabilir; yöneticiler yamayı uygulayıp erişim kontrollerini gözden geçirmeli.

11 Eyl 2026 bleepingcomputer.com
Altyapı / Bulut BleepingComputer

Microsoft, ARM Windows'ta Teams ve Outlook açılmama hatasını düzeltti

Microsoft, Ağustos 2026 Patch Tuesday sonrası yüklenen güncellemelerden sonra ARM tabanlı Windows cihazlarda Teams ve Outlook'un açılmamasına yol açan sorunu giderdi. Hizmet sağlayıcılar ve sistem yöneticileri etkilenen makinelerde düzeltmeyi uygulayıp kullanıcı erişimini doğrulamalı; dağıtımları kademeli ve testli yapın.

11 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Trezor: Brevo ihlalinin ardından 347.000 e-posta hedef alındı

Trezor, Brevo ihlalinin ardından düzenlenen kimlik avı kampanyasında 347.000 e-posta adresinin hedeflendiğini ve 2.500 kullanıcının zararlı bir bağlantıya tıkladığını bildirdi. MSP'ler ve sistem yöneticileri müşteri hesaplarını kontrol etmeli, 2FA ve e-posta filtrelemesini güçlendirip bilgilendirme yapmalı.

11 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Conti fidye grubuna bağlantılı kişiye 4 yıl hapis cezası

Ukraynalı bir şahıs, 2021–2022 dönemindeki Conti fidye yazılımı saldırılarındaki rolü nedeniyle 4 yıl hapis cezasına çarptırıldı. Bu karar MSP ve sistem yöneticilerine, suç ağlarının hedef değiştirebileceğini ve operasyonların devam edebileceğini hatırlatıyor; yedekleme, erişim kontrolleri ve olay müdahale süreçlerini güncel tutmak önem kazanıyor.

11 Eyl 2026 bleepingcomputer.com
Yapay Zekâ The Register

OpenAI'nin GPT-Live-1'i eşzamanlı konuşma ve dinlemeyi destekliyor

OpenAI geliştiricilere GPT-Live-1 aracını sundu; model aynı anda konuşmayı ve dinlemeyi destekleyerek canlı, düşük gecikmeli sesli uygulamalar kurmayı kolaylaştırıyor. MSP ve sistem yöneticileri için bu, gerçek zamanlı ses akışı, ölçekleme, işlem maliyetleri ve ses verisi gizliliği gereksinimlerini yeniden değerlendirme anlamına geliyor.

11 Eyl 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.