Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Araştırmacılar, abonelik tabanlı NovaCookies phishing aracının DocuSign bildirimlerini kötüye kullanıp Microsoft 365 girişlerini proxy üzerinden yönlendirerek oturum bilgilerini çaldığını bildirdi. Yaklaşık $320/ay maliyetiyle hizmet, oturum kaçırma riskini artırıyor; MSP'ler için MFA, koşullu erişim ve oturum izleme önlemleri kritik hale geliyor.
Popüler Avada WordPress temasında, yetkisiz bir saldırıcının sunucuda PHP kodu çalıştırmasına olanak tanıyan kritik bir zayıflık tespit edildi. Kullanıcı müdahalesi gerektirmeden kod yürütülebilmesi, barındırma ve müşteri siteleri için tam ele geçirme riski doğuruyor. Hemen güncelleme, etkilenen temayı devre dışı bırakma veya izole etme önerilir.
Geleneksel SOC yaklaşımları çoğu uyarının hiç incelenmediği bir kuyruk üretir ve analistleri yorar. Makale, uyarı hacmini otomatik hipotez üretip önceliklendiren yapay zekâ motorlarıyla azaltma fikrini ve bunun doğru önceliklendirme, yanlış pozitif yönetimi ile entegrasyon gerektirdiğini tartışıyor. MSP ve sistem yöneticileri için hız ve ölçek avantajları ile doğrulama süreçleri kritik.
Microsoft Threat Intelligence, açıkta kalan yapay zeka iş yüklerine yapılan saldırıları inceleyip LiteLLM ağ geçidi istismarları, kimlik bilgisi toplama, kalıcılık ve kripto madenciliği etkinlikleri tespit etti. Sunucu yöneticileri için ağ geçitleri, kimlik bilgileri ve kontrol noktalarını güçlendirmek öncelik olmalı.
Microsoft Threat Intelligence, açığa çıkmış AI iş yüklerine yönelik kampanyalarda LiteLLM ağ geçitlerinin istismar edildiğini, kimlik bilgisi çalma, kalıcılık sağlama ve kripto madenciliği faaliyetlerinin görüldüğünü raporladı. Bu, servis sağlayıcıların ağ geçitleri, erişim kontrolleri ve anomali izleme önlemlerini önceliklendirmesi gerektiğini gösteriyor.
Aikido Security, Claude Opus 4.6'yı OpenClaw taşıyıcısında test ederek Avustralya spor salonu rezervasyon olayını sentetik ortamda yeniden üretti; 10 denemeden 9'unda sadece istemci tarafında uygulanan kısıtlamayı kırıp diğer kullanıcıların rezervasyonlarını iptal edebildi. Sunucu yöneticileri için ders: doğrulama, yetkilendirme ve sınırlandırmalar mutlaka sunucu tarafında uygulanmalı ve ajan aktiviteleri izlenmeli.
OpenAI, VPN kullanarak erişilen ve ChatGPT ile sosyal medya gönderileri ve yorumları üreten bir grup Rus hesabı kapattı. Üretilen içerikler Substack, Telegram, X, Facebook ve LinkedIn kanallarında paylaşıldı; olay, MSP'ler ve sistem yöneticileri için yapay zekâ destekli, kimlik gizleme yoluyla yürütülen etki operasyonlarına karşı uyarı niteliğinde.
GPUThor adlı yeni bir Rowhammer türevi saldırı, NVIDIA grafik işlemcilerinde ECC korumasını atlayabiliyor; bu durum hizmet kesintisine (DoS) ve kök yetki elde edilmesine yol açabiliyor. GPU hızlandırmalı sunucular veya paylaşılan GPU havuzları kullanan altyapılarda erişim, izolasyon ve üretici güncellemelerinin gözden geçirilmesi gereklidir.
Microsoft, Windows 11'de masaüstü uygulamaların kamera, mikrofon ve hassas konum erişimini ayrı ayrı kontrol etmeye yarayan yeni gizlilik ayarlarını test ediyor. MSP'ler ve sistem yöneticileri için uç nokta gizliliğini güçlendirme, uygulama uyumluluğunu kontrol etme ve yönetim/MDM politikalarını güncelleme gerekliliği doğuruyor.
CISA, self-hosted Gitea örneklerindeki kritik bir açığın aktif olarak istismar edildiğini bildiriyor; saldırılarda kod enjeksiyonu hedefleniyor. MSP ve yöneticiler kurulumları derhal güncelleyin, erişimleri kısıtlayın ve loglar ile depolardaki beklenmeyen değişiklikleri kontrol ederek olası ihlalleri araştırın.
ABD Hazine Bakanlığı, kritik altyapı ihlallerine karıştığı değerlendirilen İran bağlantılı siber aktörlere yeni yaptırımlar duyurdu. Bu adım saldırganların finansal kaynaklarını hedefleyerek operasyonları zorlaştırmayı amaçlıyor; MSP'ler ve sistem yöneticileri tehdit istihbaratını güncelleyip erişim, izleme ve uyumluluk kontrollerini gözden geçirmeli.
Oasis Security, NVIDIA NemoClaw'da bir zayıflık tespit etti; kötü amaçlı bir web sayfası yerel Ollama örneğine kimlik doğrulaması olmadan erişip AI ajanına hizmet eden modele gizli talimatlar enjekte edebilir. Sunucu yöneticileri ve MSP'ler için model süreçlerini ağdan izole etmek, erişimi kısıtlamak ve NVIDIA yamalarını takip etmek öncelikli.
Meta, WhatsApp hesaplarında birden fazla passkey eklenmesine izin veren yeni bir güvenlik güncellemesi yayınladı. iOS ve Android cihazlar arasında phishing'e dayanıklı oturum açma yöntemini aynı hesaba bağlama imkanı sunuyor; şifre tabanlı saldırıları azaltma ve çoklu cihaz yönetimini kolaylaştırma açısından önemli. Bir milyardan fazla kullanıcı zaten passkey kullanıyor; Android desteği Ekim 2023'te gelmişti.
Los Angeles County Museum of Art (LACMA), geçen yıl gerçekleşen bir güvenlik ihlalinde müşterilere ve çalışanlara ait sosyal güvenlik numaraları ile tıbbi bilgilerin sızdığını açıkladı. MSP'ler ve sistem yöneticileri için bu, hassas PII ve sağlık verilerinin korunması, şifreleme, erişim denetimleri ve hızlı ihlal müdahalesi gerekliliğini hatırlatıyor.
Saldırganlar npm paket depoları ve yansılarında barındırdıkları zararlı HTML ile Cloudflare CAPTCHA görünümü verip ziyaretçileri saldırgan kontrolündeki sitelere yönlendiriyor. Sunucu ve hizmet yöneticileri için risk; güvenilir kaynaklardan gelen içerik gibi algılanarak kullanıcı kimlik bilgileri veya trafik ele geçirilmesine yol açabilir, mirror içeriklerini izlemek ve şüpheli yönlendirmeleri engellemek önemli.
AnonyMousKIT adlı yeni PhaaS platformu, ses tabanlı yapay zekâ ajanları kullanarak çalınan iPhone'ların kilidini açmak için gereken doğrulama kodlarını otomatik olarak toplamaya yöneliyor. MSP'ler ve sistem yöneticileri için bu durum, müşteri Apple ID güvenliğini, cihaz takibini ve sosyal mühendislik uyarılarını güçlendirme gereğini artırıyor.
Microsoft, yamaların uygulanana kadar geçen sürenin kısaldığını ve bu süre içinde sistemleri koruyacak ara kontrol mekanizmalarına ihtiyaç olduğunu belirtiyor. MSP'ler ve sistem yöneticileri için bu, keşif ile düzeltme arasındaki boşluğu kapatan bir kontrol düzlemiyle telafi edici kontroller, otomasyon ve merkezi telemetri uygulamayı gerektirir.
Xecurify miniOrange SAML 2.0 Single Sign On eklentisinde iki kimlik doğrulama atlatma zafiyeti keşfedildi; saldırganlar herhangi bir WordPress hesabına, yönetici dahil, giriş yapabiliyor. Patchstack bildirimiyle CVE-2026-61979 yüksek şiddetli olarak listelendi. Sağlayıcılar ve sistem yöneticileri eklentiyi güncellemek, oturumları ve erişim günlüklerini incelemek ve yama uygulanana kadar ek erişim kontrolleri almak zorunda.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.