Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Yapay Zekâ The Register

Oracle, Google Gemini'yi Fusion otomasyon ajanlarına ekledi

Oracle, Google Gemini LLM'lerini Fusion otomasyon platformundaki ajan seçeneklerine dahil etti. Bu değişiklik, hizmet sağlayıcıların ve sistem yöneticilerinin otomasyon iş akışlarında Gemini modellerini kullanabilmesine olanak tanıyor; güvenlik, veri yerleşimi, model yönetimi ve maliyet etkilerini değerlendirmek gerekiyor.

30 Tem 2026 theregister.com
Güvenlik The Hacker News

Azure Cosmos DB'de tenantlar arası erişim sağlayabilecek anahtar açığı

Yamalanan bir Azure Cosmos DB açığı, saldırganın Gremlin sorgu izolasyonunu aşarak platform çapında kullanılabilecek bir anahtar elde etmesine izin verebiliyordu. Wiz, saldırı zincirini 'CosmosEscape' olarak adlandırdı; MSP'ler için müşteri verilerinin ayrışması ve kimlik bilgileri riske girdi.

30 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Güney Kore, KT'ye müşteri veri ihlali nedeniyle KRW 53.979 milyar ceza verdi

Personal Information Protection Commission (PIPC), KT Corporation'ı müşteri verilerini korumadaki eksiklikler nedeniyle KRW 53.979 milyar (yaklaşık 39 milyon $) para cezasına çarptırdı. Karar, düzenleyici baskının arttığını gösteriyor; servis sağlayıcıların veri güvenliği, tedarikçi denetimi ve olay müdahalesini önceliklendirmesi gerekiyor.

30 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

JetBrains: TeamCity On-Premises'te kritik kimlik doğrulama atlatma ve RCE açığı

JetBrains, TeamCity On-Premises'te kimlik doğrulama atlatmaya imkan veren ve uzaktan kod çalıştırılmasına yol açabilecek kritik bir güvenlik açığı olduğunu bildirdi. Sunucuları internete açık olan veya müşterilerin TeamCity örneklerini yönetenler, yamaları önceliklendirmeli, erişimi kısıtlamalı ve loglarda şüpheli etkinlik aramalı.

30 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Microsoft Copilot for Word gizli talimatları oluşturulan belgelere kopyalayabilir

Microsoft 365 Copilot for Word, bir kaynaktaki gizli talimatları oluşturulan dosyaya aktarabiliyor; araştırmacı Håkon Måløy tekniği 28 Temmuz'da ve 144 gün sonra kamuya açıkladı. Oluşturulan belge bir sonraki Copilot oturumunda yeniden kullanıldığında aynı yönergeleri tetikleyerek müşteriye özel talimat veya hassas bilgiler yayılmasına neden olabilir, bu da belge iş akışlarında risk yaratır.

30 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Ağ, yapay zeka güvenliğinin kontrol düzlemi haline geliyor

Ağ altyapısı ve güvenlik duvarları artık yapay zeka trafiklerini izleyip politikaları uygulayan ana kontrol noktası oluyor. Bu değişim veri sızıntısı, model manipülasyonu ve erişim kontrolleri açısından ağ tabanlı görünürlük, izleme ve politika entegrasyonunu zorunlu kılıyor; hizmet sağlayıcılar ve sistem yöneticileri buna yatırım yapmalı.

30 Tem 2026 thehackernews.com
Güvenlik Krebs on Security

TV akış çubukları ağları suistimal edip reklam dolandırıcılığına katılıyor

Yeni analizler, ucuz 'sınırsız içerik' TV akış cihazlarının kullanıcının internetini başkalarına açmanın ötesinde mobil tarayıcıları taklit edip yapay zekâyla üretilen sitelerde reklam tıklama operasyonlarına katıldığını gösteriyor. Sunucu ve MSP yöneticileri için bu, bant genişliği tüketimi, IP itibar kaybı ve müşterilerin ağlarından kaynaklanan otomatik dolandırıcılık trafiği riski demek.

30 Tem 2026 krebsonsecurity.com
Güvenlik The Hacker News

AnySign4PC açıkları kullanılarak Kore siteleri üzerinden SIGNBT ve COPPERHEDGE yüklendi

Güney Kore yetkilileri ve güvenlik firmalarına göre devlet bağlantılı saldırganlar, güvenilen yerel web sitelerini ele geçirip AnySign4PC'nin savunmasız sürümlerini istismar ederek ziyaretçilerin makinelerine SIGNBT veya COPPERHEDGE arka kapıları kuruyor. Enfeksiyon kullanıcı onayı gerektirmiyor; MSP ve sistem yöneticileri AnySign4PC varlığını, yamaları ve uç nokta tespit araçlarını kontrol etmeli.

30 Tem 2026 thehackernews.com
Güvenlik The Hacker News

SilverFox, Japon üreticiye 3 sürücülü BYOVD zinciriyle ValleyRAT dağıttı

Çinli tehdit aktörü SilverFox, Japon bir endüstriyel üreticiye yönelik saldırıda üç ayrı sürücü içeren bir BYOVD zinciri kullanarak ValleyRAT (aka Winos 4.0) ile kalıcı uzak erişim sağladı. Sunucu yöneticileri için sürücü yüklemeleri, imza/whitelist kontrolleri ve kernel düzeyi göstergelerinin takibi öncelikli hale geliyor.

30 Tem 2026 thehackernews.com
Güvenlik Microsoft

Microsoft Security — Temmuz 2026 güncellemeleri: AI güvenliği ve altyapı

Microsoft Security’in Temmuz 2026 bülteni, yapay zeka iş yüklerini korumaya, AI destekli savunma yeteneklerini kullanmaya ve bu operasyonların altyapı gereksinimlerini güçlendirmeye yönelik güncellemeler içeriyor. MSP'ler ve sistem yöneticileri için erişim kontrolleri, izleme ve konfigürasyon sertleştirmesi gibi uygulanabilir yenilikler var.

30 Tem 2026 microsoft.com
Güvenlik Microsoft

Microsoft Security — Temmuz 2026: AI ortamları ve savunma güncellemeleri

Microsoft, Temmuz 2026 güncellemesinde güvenlik ekipleri ve BT yöneticileri için AI iş yüklerini koruma, savunmayı yapay zeka ile güçlendirme ve AI destekli operasyonların altyapısını sağlamlaştırmaya yönelik yenilikler sundu. Bu değişiklikler MSP ve sistem yöneticilerinin AI uygulamalarını daha güvenli dağıtmasına ve tehdit tespit/yanıt süreçlerini otomasyonla iyileştirmesine yardımcı olur.

30 Tem 2026 microsoft.com
Yapay Zekâ The Register

Microsoft, Classic Outlook'ta Copilot düğmesini daha görünür yaptı

Microsoft, Classic Outlook araç çubuğuna Copilot için yeni bir düğme ekleyerek özelliğin öne çıkmasını sağladı. Yöneticiler bu değişikliğin dağıtımı, lisanslama, gizlilik ve kullanıcı ayarları üzerindeki etkilerini ve kontrol yöntemlerini değerlendirmeli.

30 Tem 2026 theregister.com
Güvenlik BleepingComputer

Amazon, Debug ve Chalk npm saldırılarını Kuzey Koreli aktörlerle ilişkilendirdi

Amazon, Debug ve Chalk npm paketleri üzerinden gerçekleştirilen tedarik zinciri saldırılarının Kuzey Kore kaynaklı aktörlerle bağlantılı olduğunu tespit etti. Sunucu yöneticileri ve MSP'ler için bu, bağımlılık denetimi, CI/CD koruması, paket taraması ve özel kayıt/imtihal önlemlerini hızla güçlendirmenin önemini vurguluyor.

30 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Broadcom/VMware için güvenlik güncellemesi: üç kritik açık kimlik doğrulama atlatıyor, VM kaçışı riski

Broadcom, VMware vCenter, ESX, Workstation ve Fusion için beş zafiyeti kapatan yamalar yayımladı; bunların üçü kritik ve kimlik doğrulama atlatma, rastgele kod çalıştırma veya sanal makineden hosta kaçışa imkân veriyor. Sunucu yöneticileri ve MSP'ler için yönetim sunucuları ve çok kiracılı hostlar öncelikli olarak güncellenmeli.

30 Tem 2026 bleepingcomputer.com
Güvenlik The Register

FTC: Hims & Hers’in hasta verileri Meta ve Snap’le paylaşıldı; iptal düğmesi gizlendi

FTC, tele-sağlık şirketi Hims & Hers’in hassas hasta bilgilerini Meta ve Snap ile paylaştığını ve müşterilerin reçete aboneliklerini sonlandırmasını zorlaştırdığı iddiasında bulunuyor. Bu gelişme, müşteri verisi koruması, reklam ağlarına veri sızması ve beklenmeyen faturalandırma riskleri açısından altyapı yöneticileri için dikkat gerektirir.

30 Tem 2026 theregister.com
Güvenlik The Hacker News

Rus aktörler Microsoft OWA açığını kullanarak posta erişimini sürdürdü

22 Temmuz 2026'da başlayan kampanyada Rus bağlantılı saldırganlar bir Microsoft OWA açığını suistimal ederek ABD ve Avrupa'daki kamu kuruluşları ile telekom, finans, konaklama ve havacılık sektörlerindeki posta kutularında kalıcı erişim sağladı. Kimlik bilgileri yenilense bile erişimin devam ettiği bildiriliyor; yöneticiler güncelleme, oturum ve posta yönlendirme/izin kontrolleri yapmalı.

30 Tem 2026 thehackernews.com
Altyapı / Bulut The Register

MariaDB ve Galera: açık kaynak replikasyonun geleceği belirsiz

MariaDB, Galera'nın açık kaynak statüsü hakkında yeniden soru işaretleri oluşturdu; şirket MySQL varyantı için desteği Eylül'de sonlandırırken ayrı, ücretli bir çoğaltma çözümü geliştiriyor. Galera kullanan servis sağlayıcılar ve sistem yöneticileri destek ve lisans koşullarını gözden geçirip alternatifleri test ederek geçiş planı hazırlamalı.

30 Tem 2026 theregister.com
Güvenlik BleepingComputer

Google: AI ile Chrome'un iki sürümünde 1.072 güvenlik hatası düzeltildi

Google, Chrome'un son iki sürümünde yapay zeka tekniklerini genişleterek 1.072 güvenlik hatasını giderdi. AI destekli tarama ve önceliklendirme çoğu kusurun daha hızlı bulunup yamalanmasını sağladı; sunucu yöneticileri ve MSP'ler güncellemeleri önceliklendirmeli ve yama dağıtım süreçlerini kontrol etmelidir.

30 Tem 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.