Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

Liquid saldırısında 3.400 BTC iade edildi; ağ durdu, ~598.5 BTC hâlâ eksik

Elements'teki bir açıklık kullanılarak yapılan saldırıda saldırgan 3.400 BTC'yi geri gönderdi; yaklaşık 598.5 BTC (yaklaşık 47 milyon USD) hâlâ iade edilmedi. Liquid ağı işlemleri durdurduğundan L-BTC tokenleri BTC'ye çevrilemiyor; saklama, likidite ve müşteri fon yönetimi açısından hizmet sağlayıcıların dikkat etmesi gerekiyor.

08 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

ChatGPT açığı: yerleştirilen talimat Gmail verilerini başka hesaba aktarabiliyor

Check Point Research, bir konuşmaya eklenen tek bir kötü amaçlı talimatın ChatGPT'yi kullanıcıya görünmez işler yapmaya yönlendirebildiğini gösterdi. PoC'ta bağlı Gmail hesabından veri okunup başka bir ChatGPT hesabına gizli bir iletişim yoluyla iletildi; MSP'ler için OAuth izinleri, bağlantılar ve günlük denetimleri yeniden gözden geçirilmeli.

08 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

FreeIPA zaafı anonim istemcinin yönetici hesabı oluşturmasına izin veriyor

Red Hat, FreeIPA'da iki ayrı güvenlik açığının birleşmesiyle daha önce oturum açmamış bir istemcinin kendi seçtiği bir Kerberos kimliğini dizine ekleyip administrators grubuna ulaşabildiğini bildiriyor. Sorun 389 Directory Server'daki ikinci bir zaafa dayanıyor; sunucu yöneticileri yamaları uygulayıp anonim LDAP erişimini kısıtlamalı ve yönetici kimliklerini gözden geçirmeli.

08 Eyl 2026 thehackernews.com
Güvenlik BleepingComputer

DoppelCart ağı 119.000'den fazla sahte mağaza ile kart bilgilerini çalıyor

DoppelCart adlı operasyon, 119.000'den fazla alan adıyla sahte e‑ticaret siteleri kurarak ödeme kartı verilerini ele geçiriyor. MSP ve sistem yöneticileri için bu durum müşteri trafiğini izleme, URL/DNS filtrelemesi, WAF ve sertifika/takedown takibinin önemini artırıyor.

08 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

EU Cyber Resilience Act: Gönderilen yazılım ve keşif zamanları artık kritik

EU Cyber Resilience Act 11 Eylül'de yürürlüğe giriyor; aktif olarak sömürülen açıklıkları bildirmek için tedarikçilere bazen sadece 24 saat gibi kısa süre verilebilecek. ActiveState, uyum sağlamak için hangi bileşenin hangi sürümle dağıtıldığını ve bir zaafın ne zaman tespit edildiğini kesin kayıtlarda tutmanın zorunlu hale geldiğini vurguluyor.

08 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

Adobe, Magento için CVE-2026-75650 (StyleSmuggler) kritik yamasını yayınladı

Adobe, Adobe Commerce ve Magento Open Source için CVE-2026-75650 (CVSS 10.0) kodlu kritik açığı kapatan güncellemeyi yayınladı. Sansec, 4 Eylül 2026'da başlayan aktif istismarın saldırganlara Rust tabanlı bir backdoor ve PHP web shell yerleştirme imkânı verdiğini tespit etti; yöneticiler güncellemeyi hemen uygulayıp sunucularda yetkisiz dosya ve bağlantı kontrolleri yapmalı.

08 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

BengalSEO Bing sonuçlarını manipüle ederek MayaBot ve sahte teknik destek dolandırıcılıkları yayıyor

DFIR Report, Mart 2026'da BengalSEO adlı uzun süredir devam eden bir SEO zehirleme operasyonunu açıkladı; faaliyetler 2015'ten beri Rajasthan merkezli ve WeConnect adlı iki IT sağlayıcısıyla ilişkilendirildi. Kampanya Bing arama sonuçlarını kullanıp ziyaretçileri MayaBot yükleyicilerine ve sahte teknik destek sayfalarına yönlendiriyor; MSP'ler arama kaynaklı trafiği, URL itibarını ve uç nokta korumasını yakından izlemeli.

08 Eyl 2026 thehackernews.com
Güvenlik The Register

Google uyardı: Şantajcılar yüksek değerli yapay zeka verilerini hedef alıyor

Google, şantaj ve veri gaspı gruplarının yapay zeka eğitim verileri, modeller ve prompt depoları gibi yüksek değerli varlıkları hedef aldığını bildiriyor. Müşteri IP’sinin ifşa edilmesi veya fidye talepleri riski nedeniyle servis sağlayıcıların erişim kontrolü, şifreleme, ağ segmentasyonu ve veri sızıntısı tespiti ile olay müdahalesini güçlendirmesi gerekiyor.

08 Eyl 2026 theregister.com
Altyapı / Bulut The Register

İngiltere enerji operatörü NESO Palantir'e £21M'lık doğrudan sözleşme verdi

NESO, mevcut tescilli platformu kullanmaya devam etmesi için Palantir'e yaklaşık £21M tutarında doğrudan ödeme yaptı. Geçici uzatma, yakın zamanda açılacak yeni bir yarışmaya kadar mevcut tedarikçinin görevde kalmasını sağlıyor; veri taşınabilirliği ve entegrasyon bağımlılığı MSP'ler için önemli bir risk faktörü olmaya devam ediyor.

08 Eyl 2026 theregister.com
Altyapı / Bulut Cloudflare

Cloudflare Automatic Key Exchange ile TLS 1.3 origin el sıkışmalarında post-kuantum hızlanması

Cloudflare, Automatic Key Exchange ile TLS 1.3 destekli originleri tarayıp hangi anahtar değişimlerini kabul ettiklerini öğreniyor ve bağlantıyı en güvenli seçeneğe göre başlatıyor; post-kuantum yöntemler varsa onları tercih ediyor. Günde 45 milyar bağlantıyı kapsıyor; sunucu yöneticileri originlerde TLS 1.3 ve post-kuantum uyumluluğunu sağlayarak daha güçlü ve verimli el sıkışma kazanımı elde eder.

08 Eyl 2026 blog.cloudflare.com
Güvenlik The Register

Grindr, Birleşik Krallık'ta 26 milyon £ ödeyerek davayı kapattı

Grindr, Birleşik Krallık'taki bir toplu davayı 26 milyon £ ödeyerek sonuçlandırdı ancak suçlamaları kabul etmedi. İddialar arasında HIV durumu gibi sağlık verilerinin üçüncü taraflarla paylaşımı olduğu için hizmet sağlayıcıların veri akışları, satıcı sözleşmeleri ve uyumluluk kontrollerini gözden geçirmesi gerekiyor.

08 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Saldırganlar ölçekli kimlik bilgisi hırsızlığı için çok ajanlı AI çerçeveleri kuruyor

Tehdit aktörleri, basit kod asistanlarından uzaklaşıp kimlik bilgilerini toplamak için saldırının tüm safhalarını otomatikleştiren çok ajanlı yapay zeka düzenekleri kullanmaya başladı. Bu, hırsızlığın hızını ve hacmini artırır; MSP ve sistem yöneticileri için MFA, ayrıcalık kısıtlaması ve otomasyon kaynaklı anormalliklerin izlenmesi öncelik olmalı.

08 Eyl 2026 bleepingcomputer.com
Altyapı / Bulut BleepingComputer

Windows Server 2025 bellek yönetimi değişikliği uygulama çökmesine yol açabilir

Microsoft, Windows Server 2025'teki bellek yönetimi değişikliklerinin bazı uygulamaların beklenmedik şekilde kapanmasına neden olabileceğini bildirdi. Sunucu yöneticileri ve MSP'ler kritik iş yüklerini test etmeli, olay günlüklerini izlemeli ve Microsoft'un yayımladığı düzeltme veya hafifletme adımlarını takip etmelidir.

08 Eyl 2026 bleepingcomputer.com
Altyapı / Bulut The Register

Huawei tamamen ABD bileşenleri içermeyen bir çip duyurdu

Huawei, ABD kaynaklı parça içermeyen yeni bir çip tanıttı. MSP ve sistem yöneticileri için tedarik zinciri, uyumluluk, sürücü desteği ve güvenlik incelemeleri açısından etkileri olabilir; donanım ve yazılım uyumluluğunu doğrulamak önem taşıyor.

08 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Vietnam bağlantılı APIS veritabanında 220 milyon yolcu kaydı açığa çıktı

Vietnam bağlantılı Advance Passenger Information System (APIS) veritabanı, 2017–2026 dönemine ait 220 milyon yolcu ve mürettebat kaydını içeriyordu; kayıtlar isim, pasaport numarası, doğum tarihi, uyruk ve uçuş bilgileri gibi hassas veriler içeriyor. Araştırmacılar bulut ortamında varsayılan kimlik bilgileriyle erişim sağladı; sağlayıcıların bulut erişimlerini, kimlik bilgisi yönetimini ve veri saklama kontrollerini acilen gözden geçirmesi gerekiyor.

08 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

PEEP: Chrome ve Edge profillerine sızıp arka kapı kuran araç

Araştırmacılar PEEP adlı Chromium tabanlı bir post-eksploitasyon kitinin, tarayıcı profillerine eklenti enjekte ederek Chrome ve Edge üzerinde kalıcı arka kapılar oluşturabildiğini bildirdi. Kurulum için önceden yönetici veya kod yürütme erişimi gerekiyor; saldırganlar Web Store doğrulamalarını ve kullanıcı uyarılarını atlatmak için Chromium'un Secure Preferences dosyasını taklit ederek uzak komut çalıştırma imkanı sağlıyor.

07 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Yöneticilere yönelik sahte IT aramalarıyla Microsoft 365 veri hırsızlığı ve şantaj

Saldırganlar, yöneticileri sahte IT destek aramalarıyla hedefleyip Microsoft 365 ve diğer SaaS hesaplarından veri çalıyor ve şantaj yapıyor. Operasyon vishing, AitM token hırsızlığı ve konut proxy'leri üzerinden oturum açma tekniklerini içeriyor; bu da standart kontrollerin atlanmasına yol açabiliyor. MSP'ler yardım masası süreçlerini sıkılaştırmalı, phishing'e dayanıklı MFA ve oturum-anomali izleme uygulamalıdır.

07 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık özet: Chrome 0‑day, yönlendirici kaçırmaları ve geliştirici tedarik zinciri saldırısı

Bu hafta Chrome'de bir 0‑day, ev/iş yönlendiricilerine yönelik kaçırma kampanyaları ve güvenilen bir yazılım kaynağından kimlik bilgisi çalan kod bildirildi. E‑postada resimler kapalıyken bile metin tabanlı taranabilir QR kodları yoluyla saldırılar tespit edildi. Yöneticiler için öncelik: yamalar, üçüncü taraf paketlerin denetimi ve ağ cihazı erişimlerinin sıkılaştırılması.

07 Eyl 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.