Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı sorunu sonucu izin atlatmaya yol açtığını gösteriyor ve sınırlı, hedefli istismar işaretleri bulunuyor. MSP ve sistem yöneticileri, kurumsal ve müşteri cihazlarını hızla güncellemelidir.
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli yöntemler ile keşiften ihlale geçiş süresi birçok güvenlik ekibinin müdahalesinden kısa. MSP'ler ve sistem yöneticileri için hızlı yamalama, otomatik risk önceliklendirme ve çok faktörlü kimlik doğrulama önceliklenmeli.
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldırılarda kullanıldığını bildirdi. Sorun hatalı dosya izinlerinden kaynaklanıyor. Sunucu yöneticileri derhal güncelleme yapmalı, dosya izinlerini kontrol etmeli ve erişimi kısıtlamalı.
İspanya'da yapay zekâ destekli olduğu belirtilen bir siber saldırı raporlandı; veri koruma otoriteleri mevcut veri güvenliği yaklaşımlarının acilen yeniden değerlendirilmesini istiyor. MSP'ler ve sistem yöneticileri için erişim kontrolleri, yedekleme, izleme ve olay müdahale planlarının güncellenmesi öncelik olmalı.
Bir Google Workspace ihlali fark edildikten sonraki ilk saatlerde atılacak adımlar olayın yayılmasını, veri kaybını ve toparlanma süresini belirliyor. Bu webinar gerçek vakalar üzerinden hangi erken müdahalelerin zararı sınırlayıp hangilerinin durumu ağırlaştırdığını, triage, containment, log saklama ve iletişim önceliklerini gösteriyor.
CISA, kritik şiddette bir ConnectWise ScreenConnect açığının artık gerçek saldırılarda kullanıldığını bildiriyor. Uzaktan yönetim amaçlı çalışan sunucular ve müşterilerin altyapısı tehlikeye girebilir. Yöneticiler derhal yamaları uygulamalı, erişimi kısıtlamalı ve logları yakından izlemelidir.
Elastic Security Labs, REF9334 etiketiyle izlediği ve en az Mayıs 2025'ten beri aktif olan Brezilya merkezli yeni bir bankacılık kötü amaçlı yazılım kampanyası tespit etti; saldırganlar çok sayıda Brezilya bankasını taklit eden tuzaklar kullanıyor. Kötü amaçlı uzantılar Chrome ve Edge'e yüklenip kullanıcı kimlik bilgileri ve oturum tokenlerini ele geçiriyor; bu MSP'lerin ve sistem yöneticilerinin tarayıcı uzantısı kontrolleri, token güvenliği ve müşteri hesap erişimlerini gözden geçirmesini gerektirir.
Apple, alışılmadık büyüklükte bir güvenlik güncellemesi dalgası yayınlayarak birçok üründe açıklara müdahale etti. Hizmet sağlayıcıları ve sistem yöneticileri için hızlı test, aşamalı dağıtım, uyumluluk kontrolü ve yeniden başlatma gereksinimlerini planlamak öncelikli.
ABD, Birleşik Krallık ve Hollanda siber ekipleri, İran istihbaratına bağlanan bir Windows kötü amaçlı yazılımını raporladı. Yazılım Telegram üzerinden komut alıyor ve e-postalar ile sohbetleri alıp ekran görüntüsü ve mikrofon kaydı yapabiliyor; barındırma ve uç nokta yöneticileri için veri sızıntısı ve gizlilik riski oluşturuyor.
Araştırmacılar BambooToken adlı çok platformlu kötü amaçlı yazılımın MQTT protokolünü komuta-kontrol kanalı olarak kullandığını bildirdi. Şubat 2023'ten beri gözlemlenen kampanya Asya ve Güney Amerika'daki kuruluşlara saldırdı; MSP'ler ve sistem yöneticileri için MQTT trafiği, brokerlar ve ağ ayrımını izlemek önem taşıyor.
Acronis, cPanel/WHM ve Plesk için sunduğu yedek eklentisinde yüksek önem dereceli bir Linux yerel ayrıcalık yükseltme açığının tespit edildiğini ve bu açığın sahada istismar edildiğini duyurdu. Paylaşılan barındırma ve yönetilen sunucularda yerel erişimi olan kötü amaçlı kişilerin root yetkisi elde etme riski bulunuyor; sağlayıcıların eklentiyi güncellemesi, erişimleri sıkılaştırması ve anormallikleri incelemesi gerekiyor.
Sysdig'in bulgularına göre bir saldırgan Marimo defterindeki RCE açığını kullanarak başlangıç erişiminden sadece 8 saniye sonra bir SSH bastion sunucusuna erişti. Bu durum, yamaların hızla uygulanması, bastion ve notebook erişimlerinin sertleştirilmesi, yatay hareketin izlenmesi ve erişim sınırlarının daraltılmasının önemini gösteriyor.
Sadece belirli tekniklere karşı yapılan testler çok aşamalı saldırıları kaçırabilir. MSP'ler ve sistem yöneticileri EDR, SIEM ve müdahale süreçlerini baştan sona saldırı senaryolarıyla sınamalı; bu yaklaşım tespit boşluklarını ve otomasyon eksikliklerini ortaya çıkarır.
F5 Labs'a göre internete açık Vite geliştirme sunucularını tarayan otomatik bir kampanya AWS ve Microsoft Azure kimlik bilgileri, yapılandırma ve altyapı durum dosyalarını toplamayı amaçlıyor. MSP'ler ve sistem yöneticileri için kritik; geliştirme ortamlarını erişime kapatın, gizli anahtarları ortamdan çıkarın ve izlemeyi sıkılaştırın.
Admin Menu Editor Pro eklentisinin kötü amaçlı sürümleri, bakıcının web sitesi ele geçirilip güncellemeler yoluyle dağıtıldı; sonuçta yaklaşık 1.500 WordPress sitesine gizli bir yönetici hesabı yerleştirildi. Hizmet sağlayıcılar eklenti sürümlerini kontrol etmeli, şüpheli kullanıcıları kaldırıp kimlik bilgilerini ve API anahtarlarını sıfırlamalı.
Cloudflare, erişimi tek tek Worker düzeyinde sınırlandırma ve Developer Platform rolleri için daha dar izinler atama imkânı sundu. Ekip üyeleri, CI token'ları ve otomasyon ajanları sadece gerekli yetkilerle sınırlanarak hata ayıklama, dağıtım ve izleme işlemleri için en az yetki prensibi uygulanabilir. Bu, yanlış yapılandırma ve operasyonel riskleri azaltır.
CenterPoint Energy, bir saldırganın iddiasına göre şirketten alınan verilerin sızdırılması sonrası bir ihlali doğruladı. Sunucu ve müşteri altyapısını yönetenler için bu durum kimlik avı, hesap ele geçirme ve uyumluluk bildirimleri riskini artırıyor; erişim kayıtları, yetkilendirme ve müşteri iletişim planlarını gözden geçirmek önemli.
ABD CISA, Temmuzda yamalanan VMware vCenter için kritik bir uzaktan kod yürütme açığının artık fidye yazılımı grupları tarafından istismar edildiğini uyardı. Sunucu ve yönetim konsolu bulunan MSP'ler ve yöneticiler derhal yamaları doğrulamalı, erişim günlüklerini gözden geçirmeli ve şüpheli etkinlikleri izlemelidir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.