Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Altyapı / Bulut Cloudflare

cdnjs (günde 9 milyar istek) Cloudflare Developer Platform'a taşındı

Cloudflare, açık kaynak CDN cdnjs'i tamamen Cloudflare Developer Platform üzerinde çalıştırmaya geçti; servis günde yaklaşık 9 milyar istek alıyor. Taşıma sırasında Workflows ve Workers için sınırlar yükseltildi, bu da platformun yüksek trafiği üretimde karşılayabildiğini ve altyapı seçimlerinde etkili olabileceğini gösteriyor.

30 Tem 2026 blog.cloudflare.com
Güvenlik The Hacker News

FCC, yabancı üretimli mobil robotlar ve ağ inverterlerini Covered List'e ekledi

FCC 28 Temmuz'da yabancı üretimli mobil robotlar ile ağ bağlantılı güç inverterlerini Covered List'e dahil etti. Yeni modellerin ABD pazarına girmesi için gereken onayları almak zorlaşacak; daha önce yetkilendirilmiş cihazlar ve hâlihazırda kullanımda olan ekipman etkilenmiyor. Sağlayıcılar tedarik zinciri ve uyumluluk planlarını gözden geçirmeli.

30 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

ShinyHunters iddiası: Brinks Home sistemleri ihlal edildi, veri sızıntısı tehdidi

Brinks Home, ShinyHunters adlı aktörün bazı iç sistemlerine eriştiğini ve ele geçirilmiş olabileceği öne sürülen verileri açığa vurmakla tehdit ettiğini bildirdi. Sağlayıcı ve MSP'ler müşteri verileri, kimlik bilgileri ve erişim anahtarları için inceleme, parola/anahtar değişimi ve log analizi yapmalı.

30 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Amazon: debug ve chalk npm paket saldırısını Kuzey Kore bağlantısına bağladı

Amazon, Eylül 2025’te debug ve chalk paketlerine yapılan tedarik zinciri saldırısını Kuzey Kore kaynaklı Sapphire Sleet grubuna bağladı. Olay, bir bakımcının sahte npm sitesiyle oltalanması ve en az 18 pakete zararlı kod enjekte edilmesiyle milyarlarca haftalık indirmeyi etkiledi. Sunucu yöneticileri bağımlılık denetimi, paket hesap izleme ve sürüm sabitleme uygulamalı.

30 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Cisco FMC sıfırıncı gün (CVE-2026-20316) aktif olarak istismar ediliyor

CISA, Cisco Secure Firewall Management Center (FMC) için CVE-2026-20316'yı KEV listesine ekledi; zafiyetin sıfırıncı gün olarak aktif şekilde istismar edildiği raporlandı. CVSS 5.3 olan hata kimlik doğrulaması olmadan uzaktan erişim sağlayabilir ve cihazlardaki statik kimlik bilgilerinin açığa çıkmasına neden olabilir; MSP'ler acil yamaları uygulayıp kimlik bilgilerini denetlemeli.

30 Tem 2026 thehackernews.com
Sektör The Register

Qualcomm veri merkezi pazarında henüz büyük oyuncu değil

Qualcomm, Apple tarafından tercih edilmemesinin de etkisiyle veri merkezi pazarında güçlü bir konuma sahip değil. Şirketin AI hızlandırıcılarına yönelmesi, mobil taraftaki kaybı dengeleme ve bulut/edge fırsatları yaratma potansiyeli sunuyor ancak sunucu ekipmanlarında yaygınlık sınırlı kalıyor. Sağlayıcılar ürün yol haritasını takip etmeli.

30 Tem 2026 theregister.com
Altyapı / Bulut The Register

Cisco, Microsoft’ün yeni donanım şartları nedeniyle Azure Local teklifini sonlandırdı

Microsoft, on‑premise hyperconverged Azure çözümlerinde yazılım ve donanımı sıkı biçimde entegre edilmiş sistemleri şart koştu. Cisco bu yeni gereksinimlere uygun entegre donanım sunmayacağını belirleyip Azure Local’ı geri çekti; servis sağlayıcılar ve yöneticiler destek, yükseltme ve geçiş planlarını yeniden değerlendirmeli.

30 Tem 2026 theregister.com
Sektör The Register

Microsoft bulut gelirleri güçlü, M365 yapay zekâ geliri sınırlı

Microsoft'un bulut hizmetleri yüksek gelir üretmeye devam ediyor, ancak M365'e eklenen yapay zekâ özelliklerinin doğrudan getirdiği ek gelir sınırlı kaldı. Bu durum MSP'ler için bulut ve altyapı talebinin önemini vurguluyor; M365 AI hâlâ büyük bir gelir kaynağına dönüşmedi.

30 Tem 2026 theregister.com
Güvenlik The Hacker News

Rails Active Storage'ta kritik açık: resim yüklemeleriyle sunucu dosyaları okunabilir

Ruby on Rails, kimlik doğrulama gerektirmeyen bir Active Storage açığı için yama yayımladı; CVE-2026-66066 (CVSS 9.5). Kötü hazırlanmış görüntü yüklemeleri uygulama sunucularından rastgele dosya okuma ve secret_key_base, Rails master key, veritabanı parolaları ile bulut depolama kimlik bilgileri gibi gizli verileri açığa çıkarma riski taşıyor. Sağlayıcılar ve yöneticiler güncellemeyi ve yükleme kontrollerini acilen uygulamalı.

29 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Ruflo'da CVE-2026-59726: yetkisiz komut çalıştırma ve AI bellek zehirlenmesi

Ruflo (Anthropic Claude Code ve OpenAI Codex için agent meta‑harness) içinde CVE-2026-59726 (CVSS 10.0) kodlu kritik bir zafiyet tespit edildi; 3.16.3 öncesi tüm sürümler etkileniyor. Yetkisiz saldırganlar uzaktan komut çalıştırıp yapay zeka ajanlarının hafızasını bozabilir; Noma Security hatayı RufRoot olarak adlandırdı, derhal 3.16.3'e yükseltin.

29 Tem 2026 thehackernews.com
Güvenlik The Hacker News

VMware'de üç kritik açık: kimlik atlama, kod yürütme ve VM kaçışı

Broadcom, VMware ESX, vCenter, Workstation ve Fusion için güncellemeler yayımladı; üçü kritik. CVE-2026-59309 (CVSS 9.8) vCenter'da kimlik doğrulamayı atlayarak erişim sağlayabiliyor; diğer kritikler uzaktan kod yürütme ve VM kaçışına yol açabilir. Yönetilen altyapılarda vCenter yamalarını önceliklendirin ve uzak erişimi sınırlandırın.

29 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Laundry Bear Exchange OWA sıfırıncı gününü kullanıp OWAReaper ile kalıcı posta erişimi sağlıyor

Rusya destekli Laundry Bear (Void Blizzard), Exchange OWA için bir sıfırıncı gün açığını e‑posta kampanyalarında kullanarak OWAReaper adlı arka kapıyı yayıyor. İmplant, hedef posta kutularında uzun süreli erişim sağlama potansiyeline sahip; MSP ve sistem yöneticileri yamaları uygulamalı, OWA ve posta kutusu aktivitelerini izlemeli ve tehdit avcılığı yapmalıdır.

29 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Minnesota'da 30'dan fazla su sistemine siber saldırı; bir tesis çevrimdışı

26–27 Temmuz'da operasyonel teknolojiye yapılan koordineli saldırı Minnesota'daki 30'dan fazla topluluk su sistemini etkiledi. Braham'daki su tesisi çalışmaz hale geldi; Plymouth, South St. Paul ve Maple Plain iletişim ve otomatik kontrol sorunları bildirdi. Olay eyalet çapında müdahale başlattı; altyapı yöneticileri için OT segmentasyonu ve müdahale planları önemli.

29 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Mythos uyarısı: Yapay zekâ istismar zaman çizelgelerini kısaltıyor

Mythos, yapay zekânın istismar geliştirme süresini sıkıştırdığını ve bunun zafiyet yönetimi oyun kitabınızda hangi adımın eksik olduğunu sorgulattığını belirtiyor. Makale çözüm sunmuyor; MSP ve sistem yöneticileri için önceliklendirme, varlık görünürlüğü, telafi edici kontroller ve tespit/yanıt süreçleri acil gözden geçirilmeli.

29 Tem 2026 thehackernews.com
Yapay Zekâ BleepingComputer

Anthropic: Claude ve API tabanlı modellerde küresel erişim sorunu

Anthropic, Claude ve API'ye bağlı modellerde dünya çapında hatalar yaşandığını doğruladı; bazı istekler 529 Overloaded yanıtı veriyor ve entegrasyonlar başarısız oluyor. AI tabanlı otomasyonlar, sohbet botları ve üçüncü taraf araçları kullanan müşteriler etkilenebilir; izlemeyi, yeniden deneme/yedek planlarını ve müşteri bilgilendirmesini kontrol edin.

29 Tem 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Cisco, FMC'de CVE-2026-20316 statik kimlik bilgisi açığı için uyarı yayımladı

Cisco, Secure Firewall Management Center (FMC) içindeki CVE-2026-20316 numaralı statik kimlik bilgisi açığının sıfır gün kampanyalarında kullanıldığını bildiriyor; zafiyet saldırganlara cihazlara yetkisiz erişim imkânı verebiliyor. Yöneticiler derhâl Cisco yamalarını uygulamalı, yönetim erişimini kısıtlamalı, kimlik bilgilerini yenilemeli ve kayıtları incelemelidir.

29 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Tek bir kötü amaçlı sayfa Tor Browser ve Firefox'u hedefleyen JIT açığı (CVE-2026-10702)

Nebula Security, Firefox JIT motorundaki CVE-2026-10702 boşluğunun sadece kötü amaçlı bir sayfa ziyaretiyle tetiklenebileceğini ve bunun Tor Browser'ın ele geçirilmesinde kullanıldığını bildiriyor. Mozilla hatayı High olarak derecelendirdi ve Firefox 151.0.3 ile yamadı; yöneticiler derhal tarayıcıları güncelleyip tarayıcı izolasyonu ve URL filtrelemesi uygulamalı.

29 Tem 2026 thehackernews.com
Güvenlik The Hacker News

Araştırma: Kurumların %73'ü büyük bir siber saldırıya tam hazır değil

Vanson Bourne'un Ocak ayında 600 üst düzey BT güvenlik karar vericisiyle yaptığı 'The State of Incident Response Readiness 2026' çalışması, kurumların %73'ünün ciddi bir saldırıya karşı tam hazır olmadığını ortaya koyuyor. Plan, araç ve ekip bulunsa da koordinasyon, görünürlük ve yönetim desteği eksiklikleri altyapı yönetenler için önemli riskler yaratıyor.

29 Tem 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.