Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
CDN Tsunami adlı iki DoS tekniği, bazı büyük CDN'lerin istemci tarafı HTTP/3 trafiğini arka uçlara HTTP/1.1 olarak çevirmesindeki işleyişten yararlanıyor; zayıf bant genişliğindeki istekler köken sunucuya kadar 350 kata kadar büyütülebiliyor. Araştırmacılar saldırıyı Alibaba ve Baidu gibi sağlayıcılar üzerinde test etti; altyapı yöneticileri CDN çeviri ayarları, rate limit ve orijin korumasını gözden geçirmeli.
Cloudflare OAuth artık göreve özel, isteğe bağlı scope'ları destekliyor. Bu sayede uygulamalar yalnızca gerekli izinleri talep ederek en az ayrıcalık ilkesini uygulayabilir; kullanıcı ve sunucu güvenliği için entegrasyonları minimal izin isteyecek şekilde güncelleyin.
Manic adını taşıyan Android kötü amaçlı yazılım; Ukrayna'daki bankalar, devlet ve kimlik hizmetleri, mesajlaşma uygulamaları ile Rusya ve Avrupa'daki finans kuruluşları, küresel fintech/kripto servisleri ve askeri iletişimleri hedefliyor. Yakınlardaki enfekte cihazları kullanarak çevrimdışı telefonlardan veri aktarabiliyor; mobil cihaz yönetimi ve ağ ayrımı önlemleri gözden geçirilmeli.
Cycode, NASA/JPL'in açık kaynak AMMOS Instrument Toolkit içindeki tarayıcı tabanlı AIT-GUI'de bir zafiyet zinciri bildirdi. GHSA-p9r8-2q67-fp86 izli ve CVSS 9.4 puanlı bu açık, doğrulama olmadan uzay aracı ve enstrüman komut yoluna rastgele komut gönderilmesine izin veriyor. AIT-GUI içeren sistemlerde erişimi kısıtlama, ağ izolasyonu ve yamaları hızlıca uygulama öncelikli.
Zimperium zLabs raporuna göre ToxicPanda 2.0 (TgToxic) Android kötü amaçlı yazılımı küresel hedeflerini genişleterek uzaktan kontrol için 167 komut ekledi. Cihaz üzerinde PIN toplama akışıyla 140'tan fazla banka ve kripto uygulamasını hedefliyor; MSP'ler ve sistem yöneticileri MDM politikalarını sıkılaştırmalı ve kullanıcıları koruma önlemlerine yönlendirmeli.
Socket Threat Research, OKX, Rabby Wallet ve TronLink gibi Web3 araçlarını taklit eden 40 Firefox eklentisinin kripto cüzdan verilerini çalmak için kullanıldığını bildirdi. Bu uzantılar 77 parçalık daha geniş bir ağla kod ve altyapı paylaşıyor; yönetilen ortamlarda eklenti politikaları sıkılaştırılmalı, uç nokta taramaları ve kullanıcı uyarıları artırılmalı.
Popüler Rust crate'i arrayref'in maintainer hesabı ele geçirilerek derleme sürecine gömülü infostealer içeren kötü amaçlı paket yayıldı. Geliştirici makineleri ve CI/derleme ortamları risk altında; bağımlılık sürümlerini kontrol etmek ve derleme zincirini güvence altına almak önemli.
OpenAI'deki bir arıza, daha önce onaylanmış bazı siber güvenlik araştırmacılarının hesaplarına erişimini engelliyor. Destek ekipleri eski onayları geri getiremiyor veya yeni engellemeleri kaldıramıyor. Bu tür erişim hataları penetrasyon testleri ve müdahale süreçlerini kesintiye uğratabilir.
Elementor Pro eklentisinde CVE-2026-32475 izli kritik bir açık bulundu; Forms modülündeki dosya yükleme kontrol eksikliği sayesinde kimliği doğrulanmamış saldırganlar PHP dosyası yükleyerek uzaktan kod çalıştırabilir. CVSS 9.0 olan bu güvenlik sorunu sunucu veya web sitesi ele geçirilmesine yol açabilir; hemen güncelleme, dosya türü kısıtlaması ve WAF kuralları uygulanmalı.
Elementor Pro eklentisinde tespit edilen kritik bir açıklık, saldırganların sunucuya yürütülebilir dosyalar yerleştirerek uzaktan kod çalıştırmasına (RCE) izin verebiliyor. Sunucu ve müşteri altyapısı için eklentiyi derhal güncelleyin veya devre dışı bırakın; WAF kuralları, dosya yükleme kısıtları ve dosya izinlerini kontrol edin.
Yapay zeka sayesinde saldırganlar daha hedefe yönelik ve inandırıcı kimlik avı mesajları oluşturuyor; bunlar gelen kutusu korumalarını aşabiliyor. Kaseya, MSP'lerin kimlik oturumları, e-posta trafiği ve uç nokta davranışlarını izleyip ilişkilendirerek kaçak saldırıları tespit ve izole etmesini öneriyor.
Citrix, NetScaler Gateway ve NetScaler ADC'de iki güvenlik açığı tespit edildiğini bildirerek müşterileri sistemleri derhal korumaya çağırdı. Uzak erişim ve ağ cihazlarını etkileyebilecek bu zayıflıklar nedeniyle MSP'ler ve yöneticilerin yamaları veya geçici önlemleri öncelikle uygulaması gerekiyor.
CISA federal kurumlara MLflow platformundaki ciddi bir güvenlik açığının aktif olarak kullanıldığını bildirdi. MLflow çalıştıran sunucular hedef olabilir; yöneticiler yamaları uygulamalı, erişimi kısıtlamalı ve izleme ile ağ bölümlendirmesini güçlendirmeli.
Manic adlı yeni bir Android tehditi Avrupa'daki kullanıcıları hedef alıyor ve veri sızdırmak için yedek olarak fiziksel yakınlıktaki ele geçirilmiş cihazları aracı olarak kullanabiliyor. Bu durum mobil cihaz güvenliğinde yatay hareket ve tespit/izolasyon zorlukları doğurur; MSP'ler Bluetooth/Wi‑Fi ve cihaz izolasyon politikalarını gözden geçirmeli.
ABD federal kurumları, saldırganların yapay zeka destekli araçlarla PLC ve diğer endüstriyel kontrol cihazları için istismar kodu oluşturup kullanmaya başladığı uyarısını yapıyor. Bu durum, hizmet sağlayıcılar ve sistem yöneticileri için zafiyetlerin hızla silahlandırılması riskini artırıyor; ağ segmentasyonu, firmware yönetimi ve tespit/yanıt süreçlerini güçlendirmek gerekli.
Araştırmacılar, Cloudflare Workers üzerinde uzaktan çalışan bir Spectre yan kanalının aynı düğümdeki başka bir Worker'da tutulan bir JSON Web Token (JWT)'i çalabildiğini gösterdi; sızıntı hızı 12 bit/saniyeye kadar ölçüldü. Deney, 2021 örneğine kıyasla yaklaşık 360 kat daha yüksek hız göstererek çoklu kiracı ve token güvenliği risklerini öne çıkarıyor.
SilkParasite adlı siber casus grubunun Orta Asya’daki devlet kurumlarını hedef aldığı, yedi RAT ailesi kullandığı tespit edildi; beşi yeni: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT ve NodeEdgeRAT. Sunucu yöneticileri ve MSP'ler için bu, gelişmiş erişim araçlarına karşı loglama, ağ segmentasyonu ve uç nokta savunmalarını güçlendirme ihtiyacını artırıyor.
Frost Radar 2026 değerlendirmesinde Microsoft, Cloud Workload Protection Platformları kategorisinde vizyoner lider olarak yer aldı. Karar, Microsoft Defender for Cloud'un sunucu ve konteyner çalışma zamanı korumasını bir arada sunma yeteneğine dayanıyor; MSP ve sistem yöneticileri için bu, bulut iş yükü güvenliği seçimlerinde önemli bir gösterge.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.