Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı sorunu sonucu izin atlatmaya yol açtığını gösteriyor ve sınırlı, hedefli istismar işaretleri bulunuyor. MSP ve sistem yöneticileri, kurumsal ve müşteri cihazlarını hızla güncellemelidir.
kaynağa gitSızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli yöntemler ile keşiften ihlale geçiş süresi birçok güvenlik ekibinin müdahalesinden kısa. MSP'ler ve sistem yöneticileri için hızlı yamalama, otomatik risk önceliklendirme ve çok faktörlü kimlik doğrulama önceliklenmeli.
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldırılarda kullanıldığını bildirdi. Sorun hatalı dosya izinlerinden kaynaklanıyor. Sunucu yöneticileri derhal güncelleme yapmalı, dosya izinlerini kontrol etmeli ve erişimi kısıtlamalı.
AWS, İran kaynaklı saldırıların Bahreyn'deki yerel yedekliliği aşarak BAE'de bir Availability Zone'un erişilemez olmasına yol açtığını duyurdu. Şirket bazı kaynakların kurtarılamayacağını belirtiyor; servis sağlayıcılar yedekleme, bölge dışı çoğaltma ve felaket kurtarma planlarını hemen gözden geçirmeli.
İspanya'da yapay zekâ destekli olduğu belirtilen bir siber saldırı raporlandı; veri koruma otoriteleri mevcut veri güvenliği yaklaşımlarının acilen yeniden değerlendirilmesini istiyor. MSP'ler ve sistem yöneticileri için erişim kontrolleri, yedekleme, izleme ve olay müdahale planlarının güncellenmesi öncelik olmalı.
Logitech yeni MX Keypad isimli kompakt bir tuş takımı duyurdu. Sistem yöneticileri ve MSP'ler için sık kullanılan komutlara erişimi hızlandırarak günlük operasyon ve uzaktan yönetim işleri sırasında zaman kazandırabilir. Masaüstü araçları ve otomasyon iş akışlarına kolaylık sağlayabilir.
Microsoft, bazı Windows kullanıcılarında Klasik Outlook içinde Copilot ve Copilot Chat düğmelerinin görünmez hale gelmesine yol açan bilinen bir sorunu hâlâ araştırıyor. MSP ve sistem yöneticileri için bu, müşterilerin Copilot özelliklerine erişimini etkileyebileceğinden güncellemeleri takip etmek, etkilenen kullanıcıları bilgilendirmek ve gerekirse alternatif istemci veya web erişimi seçeneklerini değerlendirmek önemli.
Bir Google Workspace ihlali fark edildikten sonraki ilk saatlerde atılacak adımlar olayın yayılmasını, veri kaybını ve toparlanma süresini belirliyor. Bu webinar gerçek vakalar üzerinden hangi erken müdahalelerin zararı sınırlayıp hangilerinin durumu ağırlaştırdığını, triage, containment, log saklama ve iletişim önceliklerini gösteriyor.
CISA, kritik şiddette bir ConnectWise ScreenConnect açığının artık gerçek saldırılarda kullanıldığını bildiriyor. Uzaktan yönetim amaçlı çalışan sunucular ve müşterilerin altyapısı tehlikeye girebilir. Yöneticiler derhal yamaları uygulamalı, erişimi kısıtlamalı ve logları yakından izlemelidir.
Elastic Security Labs, REF9334 etiketiyle izlediği ve en az Mayıs 2025'ten beri aktif olan Brezilya merkezli yeni bir bankacılık kötü amaçlı yazılım kampanyası tespit etti; saldırganlar çok sayıda Brezilya bankasını taklit eden tuzaklar kullanıyor. Kötü amaçlı uzantılar Chrome ve Edge'e yüklenip kullanıcı kimlik bilgileri ve oturum tokenlerini ele geçiriyor; bu MSP'lerin ve sistem yöneticilerinin tarayıcı uzantısı kontrolleri, token güvenliği ve müşteri hesap erişimlerini gözden geçirmesini gerektirir.
Apple, alışılmadık büyüklükte bir güvenlik güncellemesi dalgası yayınlayarak birçok üründe açıklara müdahale etti. Hizmet sağlayıcıları ve sistem yöneticileri için hızlı test, aşamalı dağıtım, uyumluluk kontrolü ve yeniden başlatma gereksinimlerini planlamak öncelikli.
Intel kökenli Cornelis ile Delos Data, GPU kümelerini raf sınırının ötesine genişletmeye yönelik açık ağ çözümleri geliştiriyor ve NVLink bağımlılığını azaltmayı hedefliyor. MSP'ler ve sistem yöneticileri için bu gelişme altyapı tasarımı, uyumluluk ve maliyet dengelerini tekrar değerlendirme gerektirebilir.
AWS, yapay zeka ajanlarının rapor ve taleplerini toplayan yeni bir gelen kutusu işlevi tanıttı. Pizza Bot yerel olarak çalışıp ajanlarla e-posta benzeri bir arayüzde iletişim kuruyor; bu, MSP'lerin veri kontrolü, entegrasyon ve filtreleme politikalarını gözden geçirmesini gerektirir.
ABD, Birleşik Krallık ve Hollanda siber ekipleri, İran istihbaratına bağlanan bir Windows kötü amaçlı yazılımını raporladı. Yazılım Telegram üzerinden komut alıyor ve e-postalar ile sohbetleri alıp ekran görüntüsü ve mikrofon kaydı yapabiliyor; barındırma ve uç nokta yöneticileri için veri sızıntısı ve gizlilik riski oluşturuyor.
Araştırmacılar BambooToken adlı çok platformlu kötü amaçlı yazılımın MQTT protokolünü komuta-kontrol kanalı olarak kullandığını bildirdi. Şubat 2023'ten beri gözlemlenen kampanya Asya ve Güney Amerika'daki kuruluşlara saldırdı; MSP'ler ve sistem yöneticileri için MQTT trafiği, brokerlar ve ağ ayrımını izlemek önem taşıyor.
Acronis, cPanel/WHM ve Plesk için sunduğu yedek eklentisinde yüksek önem dereceli bir Linux yerel ayrıcalık yükseltme açığının tespit edildiğini ve bu açığın sahada istismar edildiğini duyurdu. Paylaşılan barındırma ve yönetilen sunucularda yerel erişimi olan kötü amaçlı kişilerin root yetkisi elde etme riski bulunuyor; sağlayıcıların eklentiyi güncellemesi, erişimleri sıkılaştırması ve anormallikleri incelemesi gerekiyor.
Sysdig'in bulgularına göre bir saldırgan Marimo defterindeki RCE açığını kullanarak başlangıç erişiminden sadece 8 saniye sonra bir SSH bastion sunucusuna erişti. Bu durum, yamaların hızla uygulanması, bastion ve notebook erişimlerinin sertleştirilmesi, yatay hareketin izlenmesi ve erişim sınırlarının daraltılmasının önemini gösteriyor.
Sadece belirli tekniklere karşı yapılan testler çok aşamalı saldırıları kaçırabilir. MSP'ler ve sistem yöneticileri EDR, SIEM ve müdahale süreçlerini baştan sona saldırı senaryolarıyla sınamalı; bu yaklaşım tespit boşluklarını ve otomasyon eksikliklerini ortaya çıkarır.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.