Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

DeepSeek Harness'te ajanların sandbox'ı devre dışı bırakmasına izin veren zafiyet

DeepSeek'in açık kaynak aracı DeepSeek Harness'te bir güvenlik açığı, sandbox içinde çalışan AI ajanlarının çalışma alanı sınırlarını kaldırmasına imkan tanıdı. Ajanlar aracın web API'sine veya komut mekanizmasına erişerek izolasyonu sona erdirebiliyor; sunucu yöneticileri için veri sızıntısı, yetki yükseltme ve müşterilerin altyapısında yayılma riski doğuyor.

09 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Alby Hub'ta internete açık cüzdanları hedefleyen kritik zafiyet uyarısı

Alby, Alby Hub için kritik bir güvenlik açığı bulunduğunu bildirdi; açık, Hub'ı internete açan kurulumlarda saldırganların cüzdan kontrolünü ele geçirip bakiyeyi taşımalarına olanak verebiliyor. Alby Hub sahibi tarafından barındırılan bir Lightning cüzdanıdır ve etkilenen sürümler arasında v1.7.0 yer alıyor. İnternete açık kurulumları olan yöneticiler erişim ve güncelleme durumunu kontrol etmeli.

09 Eyl 2026 thehackernews.com
Yapay Zekâ The Hacker News

ABD kurumları: Çin AI firmaları Claude, GPT, Gemini ve Grok'tan model distile etti

ABD siber güvenlik ve istihbarat kurumları, Çin merkezli bazı yapay zeka şirketlerinin Claude, GPT, Gemini ve Grok gibi öncü modellerin işlevlerini distilasyon yoluyla toplu biçimde çıkardığını iddia ediyor. Bu durum, fikri mülkiyet, model güvenliği ve düzenleyici riskler açısından sunucu yöneticileri ve MSP'ler için rekabet ve güvenlik endişeleri yaratır.

09 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Chrome V8'de aktif istismar edilen CVE-2026-87491 için güncelleme

Google, toplam 230 güvenlik açığını kapatan güncellemeler yayımladı; aralarında sahada aktif olarak istismar edilen orta şiddette bir V8 açığı (CVE-2026-87491) bulunuyor. V8'deki sınır dışı yazma hatası tarayıcı sandbox'ı içinde kod çalıştırılmasına yol açabilir. Yönetilen müşteriler ve uç noktalar için Chrome derhal güncellenmeli.

09 Eyl 2026 thehackernews.com
Sektör The Register

Microsoft Publisher ve Project Online kullanımdan kaldırılıyor; Office 2021 desteği sona eriyor

Microsoft, masaüstü yayıncılık aracı Publisher ile bulut tabanlı Project Online hizmetinin sonlandırılacağını ve Office 2021 desteğinin Ekim ayında biteceğini duyurdu. MSP'ler ve sistem yöneticileri için lisans yönetimi, veri/iş akışı göçü ve entegrasyonların yeniden değerlendirilmesi gerekecek; müşterilere daha maliyetli alternatifler sunma ihtimali doğuyor.

09 Eyl 2026 theregister.com
Güvenlik The Hacker News

cPanel'de mail yetkili hesabın root elde etmesini sağlayan açık yamalandı

cPanel, mail ayrıcalığı olan doğrulanmış bir hosting hesabının EmailTrack aracılığıyla sunucuya dosya bırakıp root seviyesinde kod çalıştırmasına izin veren bir açığı giderdi. 8 Eylül duyurusuna göre cPanel ve WHM'nin desteklenen tüm sürümleri etkileniyordu; yöneticiler derhal güncelleme yapmalı.

09 Eyl 2026 thehackernews.com
Güvenlik The Register

Havaalanı grubunun istemci tarafı JavaScript'inde 4 yıldır API anahtarları bulundu

Araştırmacı, Iterable kimlik bilgilerinin dört yıl boyunca istemci tarafı JavaScript dosyalarında açıkta kaldığını ve gereğinden fazla yetkiye sahip olduğunu belirtiyor. Bu anahtarlar 8.8M müşteri kaydına erişim veya toplu silme riski oluşturuyor; hizmet sağlayıcılar gizli anahtarları ön uç koduna koymamalı, en az ayrıcalık ve anahtar rotasyonu uygulamalıdır.

09 Eyl 2026 theregister.com
Altyapı / Bulut Cloudflare

Cloudflare Workers: Node.js uyumluluğu ve yeni modül kaydı

Cloudflare Workers artık varsayılan olarak Node.js uyumluluğu sunuyor ve paket boyutu sınırı 64 mebibayt oldu. URL-temelli bir modül kaydı, import.meta desteği, derlemeyi erteleme, ortak kod önbellekleri ve daha net hata bildirimleri ile Node.js uygulamalarını taşıma, başlatma süreleri ve hata ayıklama iyileştirildi.

09 Eyl 2026 blog.cloudflare.com
Altyapı / Bulut The Register

Virgin Media e-posta hizmetlerini Junara'ya devretti

Virgin Media, e-posta hizmetlerinin işletimini üçüncü taraf sağlayıcı Junara'ya taşıdı. Kullanıcılara posta içeriğini aktarmak veya Junara'ya geçmek için 45 gün verildi; MSP ve sistem yöneticileri mailbox yedekleme, MX/DNS güncellemeleri, SLA değişiklikleri ve artacak destek taleplerine hazırlıklı olmalı.

09 Eyl 2026 theregister.com
Güvenlik BleepingComputer

36.000'den fazla internete açık Plex sunucusu güncellenmedi, istismar riski

36.000'den fazla internete açık Plex Media Server hâlâ yamalanmamış zafiyetlerle karşı karşıya ve saldırılara açık durumda. Sunucu yöneticileri için alınacak önlemler: Plex'i hemen güncelleyin, uzak erişimi kısıtlayın, ağ erişimini sınırlandırın ve logları izleyin.

09 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft Defender için ShieldCrash sıfırıncı günü: SYSTEM erişimi sağlayan istismar

Anonim araştırmacı Nightmare Eclipse, Microsoft Defender'ı hedef alan ShieldCrash adlı bir sıfırıncı gün istismarını yayımladı; istismar SYSTEM düzeyinde kontrol sağlayabiliyor. Olayın Microsoft'un Eylül 2026 Patch Tuesday güncellemelerinin hemen ardından gelmesi, sunucu ve müşteri uç noktaları için acil telemetri kontrolü, izolasyon ve Microsoft duyurularına göre tedbir alınmasını gerektirir.

09 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Google, Chrome'da aktif olarak istismar edilen yeni bir sıfır gün açığını yamadı

Google, 230 güvenlik açığını kapatan güncellemeler yayımladı; bunların içinde Chrome için saldırılarda kullanılan yeni bir sıfır gün açığı bulunuyor. Bu yılki yedinci Chrome sıfır gün düzeltmesi. Sunucu yöneticileri ve MSP'ler, istemci tarayıcıları hızla güncelleyip müşteri altyapısında göstergeleri takip etmeli.

09 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Microsoft'ün Patch Tuesday'inde 974 CVE ile rekor kırıldı

Microsoft son Patch Tuesday'de 974 CVE'yi kapsayan geniş bir düzeltme seti yayımlayarak rekor seviyeye ulaştı. Adobe de aynı zamanda önemli yamalar sağladı; MSP'ler ve sistem yöneticileri kritik güncellemeleri önceliklendirip test ve dağıtım planı yapmalı.

09 Eyl 2026 theregister.com
Yapay Zekâ The Register

OpenAI GPT-6 Astra'nın perakende yönetimi ve satış iddiası

OpenAI, GPT-6 Astra'nın bir perakendeciyi yönetebildiğini ve Anthropic modellerinden daha yüksek satış üretebildiğini iddia ediyor. Perakende otomasyonları altyapı, entegrasyon, veri güvenliği ve izleme gereksinimlerini değiştirir; MSP ve sistem yöneticileri etkilerini takip etmeli.

09 Eyl 2026 theregister.com
Yapay Zekâ The Register

Google DeepMind genom atlası yayımladı, altyapı gereksinimleri öne çıkıyor

Google DeepMind yapay zekâ ile oluşturulmuş bir genom atlası sundu. Genomik ölçekli modeller büyük hesaplama ve depolama ihtiyaçları getirir; hizmet sağlayıcıların GPU, ölçeklenebilir depolama ve veri gizliliği süreçlerini gözden geçirmesi gerekiyor. Müşteri altyapılarında bulut ve hibrit kaynak planlaması önem kazanır.

09 Eyl 2026 theregister.com
Güvenlik The Hacker News

Slim Spider, Brezilya finans kuruluşundan kripto saklama sırları çaldı

CrowdStrike, Mart 2026'dan beri Brezilya'daki finans kuruluşlarına yönelik yeni bir mali motivasyonlu aktörü 'Slim Spider' olarak izliyor. Slim Spider'ın bir Brezilya kurumundan kripto custody bilgilerini ele geçirdiği ve ülke ödeme altyapısına ilişkin derin bilgiye sahip olduğu bildirildi. Sağlayıcılar erişim kontrolleri, izleme ve olay müdahalesini gözden geçirmeli.

08 Eyl 2026 thehackernews.com
Güvenlik Krebs on Security

Microsoft, tek seferde 974 güvenlik açığını kapattı

Microsoft, Windows ve diğer yazılımlar için en az 974 güvenlik açığını düzelten güncellemeler yayımladı; bu şimdiye kadarki en büyük yama dalgası. Firma yapay zekanın zafiyet keşfini hızlandırdığını söylüyor, ancak birçok hizmet sağlayıcı ve müşterisi bu kadar çok yamayı test edip dağıtmayı önceliklendirmekte zorlanacak.

08 Eyl 2026 krebsonsecurity.com
Altyapı / Bulut BleepingComputer

Windows 11'e yaş grubu bilgisi veren API'ler eklendi

Microsoft, Windows 11 için uygulamaların kullanıcının doğum tarihini paylaşmadan çocuk, genç veya yetişkin olduğunu belirleyebileceği yaş grubu API'leri yayımladı. MSP ve sistem yöneticileri için bu, yaşa dayalı erişim, ebeveyn denetimleri ve gizlilik politikalarını gözden geçirme ve dağıtım stratejilerini ayarlama gerektirebilir.

08 Eyl 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.