Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Anthropic, bazı kullanıcıların PC'lerindeki infostealer türü kötü yazılımların aktif Claude oturum bilgilerini ele geçirdiğini bildiriyor. Saldırganlar bu oturumları kullanarak hesaplara erişip kullanım kotasını tüketebiliyor; yöneticiler oturumları geçersiz kılma, uç nokta taraması, kimlik bilgilerini sıfırlama ve faturalama/aktivite kontrolleri yapmalı.
Google Chrome ve Microsoft Edge için yayılan bazı Web Store uzantıları, modüler bir kötü amaçlı yazılım çerçevesi kullanarak kripto varlıkları, hassas bilgileri ve tarayıcı geçmişini hedef aldı; ClickFix tuzakları da enjekte edildi. Bu durum, hizmet sağlayıcıların ve sistem yöneticilerinin uzantı denetimini sıkılaştırması, istemci tarayıcılarını izleyip şüpheli eklentileri engellemesi gerektiğini gösteriyor.
Wordfence ve Patchstack tarafından bildirilen bir dizi kritik açık WPMU DEV Dashboard, Avada, TranslatePress, Pods ve GiveWP gibi eklenti/temalarda bulundu; kimlik atlatma, hesap ele geçirme ve rastgele kod çalıştırma mümkün olabilir. CVE-2026-76581 (CVSS 9.8) dahil birkaç yüksek önemliden etkileniyorsanız derhal yamaları uygulayın ve müşterilerinizin sitelerini tarayın.
Bir girişim 7 milyon dolar yatırım alıp Spike adlı, sırt çantasına konabilecek veya araç üstüne monte edilebilecek taşınabilir drone karşıtı sistem geliştiriyor. Veri merkezleri ve saha ekipleri için fiziksel koruma, operasyonel entegrasyon ve radyo frekansı etkileri açısından değerlendirilmesi gerekiyor.
Brave 1.94, 'Email Aliases' özelliğiyle servis kayıtlarında kullanılmak üzere tek kullanımlık e‑posta adresleri oluşturma olanağı sunuyor. MSP'ler ve sistem yöneticileri için bu, kullanıcı gizliliğini güçlendirirken e‑posta teslimatı, kimlik doğrulama, günlük kayıtları ve destek/hesap kurtarma süreçlerinde uyumluluk ve izleme zorlukları doğurabilir.
Microsoft Threat Intelligence, TerminalFix adlı ClickFix kampanyasının sahte CAPTCHA ile kullanıcıları kandırıp DLL sideloading yoluyla çok aşamalı bir saldırı zinciri kurduğunu ve sonuçta ters tünel oluşturduğunu bildiriyor. Sunucu yöneticileri için bu yöntemler uzaktan kalıcı erişim ve gizli veri tünelleme riski doğuruyor; Microsoft tespit ve av rehberliği sağlıyor.
Microsoft Threat Intelligence, TerminalFix olarak izlenen kampanyanın sahte CAPTCHA ile kullanıcıları kandırıp DLL sideloading yoluyla kötü amaçlı bileşenler yüklediğini ve ters tünel aracılığıyla uzaktan erişim kurduğunu bildiriyor. Bu saldırı sunucularda ve müşteri altyapısında gizli ve kalıcı erişim riski doğuruyor; Microsoft tespit ve hunting rehberleri yayımladı.
Berlin eyalet yönetimi, Ağustos'taki eyalet ağı ihlalinden sonra gelen fidye taleplerine boyun eğmeyeceğini açıkladı. Adli inceleme, şehirdeki ulaşım ve çevreyle ilgili senato dairesinin veri portföyünde ilave sızıntılar olduğunu gösterdi. Sağlayıcılar erişim günlükleri, yedekler ve müşteri veri sızıntısı göstergelerini kontrol etmeli.
Cosmos Labs, paylaşılan Cosmos EVM modülündeki kritik bir bakiye işleme açığının 20–25 Ağustos 2026 arasında suistimal edilip altı blokzincirden fon çekildiğini bildirdi. Zafiyet GHSA-7g4w-cg88-2cq2 olarak izlendi ve CVE/zaafiyet sınıflandırması veya CVSS puanı paylaşılmadı; sağlanan yamalar uygulandığında düğümler kontrol edilmeli, şüpheli işlemler izlenmeli ve anahtar güvenliği gözden geçirilmelidir.
PaperCut NG ve MF'de zincirlenen iki güvenlik açığı, kimlik doğrulaması olmadan uzak kod çalıştırılmasına yol açıyordu. Üretici acil yama ve ek sertleştirme yayımladı. Sunucu yöneticileri güncellemeyi hemen uygulayıp PaperCut konfigürasyon erişimini sıkılaştırmalı.
Android 17, işletim sistemi düzeyinde Encrypted Client Hello (ECH) desteği getiriyor; böylece ağ sağlayıcıları kullanıcıların hangi web sitelerini ziyaret ettiğini kolayca göremez. Google ayrıca hücresel açıkları kapatmaya ve ev ağlarının gizliliğini güçlendirmeye yönelik diğer ağ güvenliği iyileştirmelerini duyurdu. Bu durum, ağ tabanlı izleme, filtreleme ve TLS-inspection araçlarının görünürlüğünü azaltacağı için MSP ve sistem yöneticilerinin yöntemlerini gözden geçirmesini gerektirir.
CISA, ownCloud'taki kritik CVE-2023-49105 (CVSS 9.8) açığını KEV listesine ekledi; Çince konuşan bir tehdit aktörü Filipinler'deki bir nükleer araştırma kuruluşundan veri çalmak için açığı kullandı. ownCloud çalıştıran MSP ve yöneticiler derhal yamaları uygulamalı, erişimleri sıkılaştırmalı ve günlüklerle olası ihlalleri araştırmalıdır.
Araştırmacılar son altı ayda yayımlanan 18 Google Chrome ve 1 Microsoft Edge uzantısında tarayıcı cüzdan anahtarlarını çalabilecek ve kripto varlıkları boşaltabilecek kötü amaçlı bileşenler tespit etti. Kod ve davranış benzerlikleri kampanyanın organize olduğunu ve hâlâ faal olabileceğini gösteriyor; MSP'ler ve sistem yöneticileri uzantı izinlerini sıkılaştırmalı, allowlist uygulamalı ve şüpheli eklentileri engellemelidir.
McKesson, üçüncü taraf uygulamalara yetkisiz erişim sonucu ShinyHunters'ın 284 milyon hasta kaydını ele geçirdiğini bildirdi. Sağlayıcılar ve sistem yöneticileri üçüncü taraf entegrasyonları, erişim izinleri, kimlik bilgileri ve loglama/izleme düzenlerini hemen gözden geçirmeli ve olay müdahale planlarını hazır tutmalıdır.
Güvenlik araştırmacısı Olivier Laflamme, Unitree G1 EDU robotlarında iki ayrı root RCE zinciri bildirdi. CVE-2026-76639 ve CVE-2026-76640 takip numaralı hatalardan biri BLE üzerinden robotun Locomotion PC'sine ulaşabiliyor; diğer zincir chat_go ve bashrunner bileşenleri aracılığıyla ağdan erişime açık. Sunucu yöneticileri ve MSP'ler için cihaz izolasyonu ve yamalama öncelikli olmalı çünkü tam kontrol ve ağ içinde yatay hareket riski var.
ABD'de bir IT uzmanı, DIA'daki içeriden tehdit birimine atandıktan kısa süre sonra yabancı bir devletle iletişime geçip devlet sırlarını sızdırdığı suçlamasıyla suçunu kabul etti. Ayrıcalıklı erişime sahip personel kaynaklı iç tehditler, MSP ve sistem yöneticileri için erişim kontrolleri, oturum kaydı ve ayrımı zorunlu kılar.
Identity Fabric, dağıtık kimlik çözümlerini bir araya getirip uygulamalar, API'ler ve altyapı genelinde kimlik davranışlarını takip etmeyi sağlar. Bulut servisleri ve otomatik iş yükleri arttıkça çalışma zamanında görünürlük ve merkezi kontrol olmazsa servis hesapları ve yetki kötüye kullanımı riski yükselir.
ServiceNow, AI Platform için dört güvenlik açığını kapatan güncellemeler yayınladı; bunlardan üçü CVSS 10.0 ve belirli koşullarda kimlik doğrulaması olmayan saldırganlarca istismar edilerek uzak kod çalıştırma ve SQL yürütme imkânı verebiliyor. Firma yaması barındırılan müşterilere uyguladı ve ortaklar ile kendi sunucularını yöneten müşterilere sağladı; yamalanmamış kurulumlar risk taşıyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.