Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik Microsoft

AI ajanlarında ayrıcalıkları sınırlama: kimlik, erişim ve araç bağlama

Microsoft, otonom AI ajanlarının yetkilerinin sıkı şekilde sınırlandırılmasını öneriyor; kimlik doğrulama, erişim kontrolleri, araç bağlama ve denetim izleri ön plana çıkıyor. MSP ve sunucu yöneticileri için ajanların müşteri verisi veya sistem komutlarına erişimini kısıtlamak ve izlemek operasyonel ve uyumluluk risklerini azaltır.

16 Tem 2026 microsoft.com
Güvenlik Microsoft

AsyncAPI npm paketlerinde tedarik zinciri saldırısı ve import-time payload

Saldırganlar AsyncAPI npm paketlerine müdahale ederek güvenilen CI/CD iş akışlarını kötüye kullanıp paketler üzerinden kötü yazılım dağıttı. Payload'un import anında çalışması ve saldırı zincirinin detayları, bağımlılık denetimleri, CI sırlarının korunması ve paket bütünlüğü kontrollerinin hayati olduğunu gösteriyor.

16 Tem 2026 microsoft.com
Güvenlik Microsoft

Defender Experts ile tehdit istihbaratını operasyonel güvenliğe dönüştürme

Uç nokta, kimlik, bulut iş yükleri ve üçüncü taraf araçlardan gelen yoğun sinyaller ekiplerin öncelik belirlemesini zorlaştırıyor. Microsoft'un Defender Experts hizmeti bu verileri analiz edip öncelikli tehditler için eyleme geçirilebilir öneriler ve yönetilen müdahale sunarak operasyonel yükü azaltmayı hedefliyor. MSP ve sistem yöneticileri için uyarıları hızla ve güvenilir şekilde eyleme çevirme imkanı sağlar.

15 Tem 2026 microsoft.com
Güvenlik Krebs on Security

Microsoft 570'ten fazla güvenlik açığını kapatan güncelleme yayımladı

Microsoft, Windows ve diğer yazılımlar için en az 570 güvenlik açığını kapatan yamalar yayınladı; bu sayı geçen aya göre neredeyse üç kat arttı. Şirkete göre artışta yapay zekâ destekli keşiflerin rolü var; servis sağlayıcılar ve sistem yöneticileri yamaları test edip hızla dağıtmalı, uyumluluk ve gerileme kontrolleri yapmalı.

14 Tem 2026 krebsonsecurity.com
Güvenlik Cloudflare

DNSSEC anahtar değişimi .al erişimini etkiledi; 1.1.1.1 EDE 33 ile atlamayı bildiriyor

Başarısız bir DNSSEC anahtar geçişi .al üst düzey alan adında hizmet kesintisine yol açtı. Cloudflare, çözüm için Negative Trust Anchor uyguladı ve artık 1.1.1.1 DNS yanıtlarında EDE 33 hata kodunu döndürerek doğrulamanın atlandığını doğrudan gösteriyor; MSP ve sistem yöneticileri için atlamaları tespit etmek açısından önemli.

14 Tem 2026 blog.cloudflare.com
Güvenlik Krebs on Security

CISA’nın GitHub sızıntısı: yüklenici AWS GovCloud anahtarları aylarca açıkta kaldı

Bir yüklenici, iç CISA kimlik bilgilerini içeren bir GitHub deposunu neredeyse altı ay boyunca herkese açık tuttu; açığa çıkan veriler arasında AWS GovCloud anahtarları da vardı. CISA'nın olay incelemesi kurum içi tepki ve üçüncü taraf denetimindeki eksiklikleri ortaya koyuyor; servis sağlayıcıların erişim kontrolleri, gizli anahtar yönetimi ve depo taramalarını güçlendirmesi gerekiyor.

13 Tem 2026 krebsonsecurity.com
Güvenlik Cloudflare

Cloudflare Precursor: sürekli istemci sinyalleriyle ajan davranışı tespiti

Cloudflare, bot yönetimi için Precursor adlı sürekli davranış doğrulama motorunu duyurdu. İstemci tarafında toplanan oturum verilerini sinyallere dönüştürerek gelişmiş otomasyonu daha isabetli yakalamayı ve gerçek kullanıcılar için engelleri azaltmayı hedefliyor.

13 Tem 2026 blog.cloudflare.com
Altyapı / Bulut Cloudflare

Smart Tiered Cache için bulut bölgesi ipuçlarıyla üst katman seçimi geliştirildi

Cloudflare, Smart Tiered Cache'i AWS, GCP, Azure ve Oracle Cloud üzerindeki origin'ler için müşteri tarafından sağlanan bulut bölgesi bilgilerini kullanarak daha hassas üst katman seçimi yapacak şekilde güncelledi. Bu değişiklik, MSP'ler ve sistem yöneticileri için gecikmeyi azaltma, önbellek isabet oranını artırma ve çıkış trafiği maliyetlerini düşürme potansiyeli taşıyor.

10 Tem 2026 blog.cloudflare.com
Güvenlik Krebs on Security

Sıfır-gün açıkları için ödeme yapan girişim suç geçmişi olan kişilerce yönetiliyor

Krebs on Security, popüler yazılımlardaki sıfır-gün açıkları için milyonlar teklif eden bir güvenlik girişiminin; daha önce sahte istihbarat firmaları ve takma adlarla yürütülen bir yapay zeka lobi projesi olan, suç kayıtlı ve aşırı sağ bağlantılı kişilerce işletildiğini bildirdi. Bu durum, sağlayıcılar ve sunucu yöneticileri için satılan açıklardan kaynaklı riskleri, tedarikçi güven değerlendirmesini ve yamalama/izleme süreçlerini gözden geçirme gerekliliğini vurguluyor.

08 Tem 2026 krebsonsecurity.com
Güvenlik Krebs on Security

FBI NetNut proxy altyapısı ve Popa botnet bağlantılı alanları ele geçirdi

FBI, sektör ortaklarıyla birlikte NetNut ile bağlantılı yüzlerce alan adını kontrol altına aldı. NetNut, Alarum Technologies [NASDAQ: ALAR] tarafından işletilen bir yerleşik proxy hizmeti; bu adım, KrebsOnSecurity ve güvenlik firmalarının NetNut'u Popa botnet ile ilişkilendirmesinin ardından geldi ve Popa en az iki milyon ele geçirilmiş cihaz içeriyor. Sunucu yöneticileri ve MSP'ler, şüpheli çıkış proxy'leri, anormal trafik ve müşteri uç noktası göstergeleri için izlemeyi ve filtrelemeyi güçlendirmeli.

02 Tem 2026 krebsonsecurity.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.