Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Comcast, Xfinity Shield içinde WiFi sinyallerini kullanarak kamera veya ayrı sensör gerektirmeden ev içi hareketleri algılayabilen bir özellik sunuyor. MSP ve sistem yöneticileri için bu, yönlendirici/istemci yazılımlarının güncellenmesi, telemetri ve gizlilik ayarlarının kontrolü ile kablosuz ağ bölümlendirmenin yeniden değerlendirilmesini gerektirebilir.
SafePal, bir sipariş takibi eklentisindeki yetkilendirme hatası nedeniyle isim, e‑posta, kargo adresi, telefon ve satın alma bilgileri dahil yaklaşık 39.798 müşterinin verilerinin açığa çıktığını bildirdi. Sunucu ve hizmet yöneticileri için çıkarım: üçüncü taraf eklentilerin erişim izinlerini ve log kayıtlarını kontrol edin, müşteriye yönelik kimlik avı ve sahtekarlık risklerini izleyin ve tedarikçi bildirimlerini ile güvenlik önlemlerini gözden geçirin.
Clop ile ilişkili olduğu değerlendirilen özel bir Java web kabuğu, PTC Windchill ve FlexPLM sunucularında kimlik bilgilerini çözme, depo dosyalarını tarama ve veri çekme yetenekleri taşıyor. Windchill veya FlexPLM çalıştıran hizmet sağlayıcılar ve sistem yöneticileri için ciddi veri sızıntısı riski doğuruyor; erişim kontrolleri, izleme ve kimlik bilgisi rotasyonu önem kazandı.
The Register'a göre bir Fransız havaalanında pasaport kontrolü sistemlerinde aksama yaşandı ve olay Windows tabanlı yazılımlarla ilişkilendiriliyor. Bu tür kesintiler yolcu akışını ve operasyonel hizmetleri etkileyebileceği için MSP'lerin kimlik doğrulama altyapısında yedekleme, izleme ve müdahale planlarını gözden geçirmesi gerekiyor.
Picus Security'nin Blue Report 2026 raporu, güvenlik kontrollerinin bilinen yöntemleri engellerken daha sessiz davranışsal yolları gözden kaçırabileceğini ortaya koyuyor. Önleme oranlarının tekniklere göre büyük ölçüde değiştiği tespit edildi; sunucu ve müşteri altyapısı yönetenler için davranış odaklı testler yaparak bu boşlukları belirlemek kritik.
CISA, Nisan’da aktif olarak işaretlenen yüksek önemli Windows Task Host açığının fidye yazılımı grupları tarafından suistimal edildiğini doğruladı. Sunucu yöneticileri ve MSP'ler bu açığı önceliklendirip yamaları uygulamalı, izlemeyi sıkılaştırmalı ve yedekleme/yanıt hazırlıklarını gözden geçirmeli.
GitLab, Community Edition ve Enterprise Edition'da CVE-2026-19478 kodlu kritik bir GraphQL açığını kapatan güncellemeler yayımladı. Belirli senaryolarda kimliği doğrulanmamış taraflar herkese açık projeleri ve bazı kullanıcı verilerini değiştirebiliyor veya silebiliyor; zafiyet CVSS 9.4 derece aldı. Sunucular derhal güncellenmeli.
Wiz araştırmacıları, snowflakedb/snowflake-connector-net deposundaki bir GitHub Actions iş akışında zayıflık tespit etti. .github/workflows/jira_issue.yml, kötü niyetli bir GitHub issue tarafından tetiklenip saldırgan kontrollü veriyle iç Jira kimlik bilgilerini kullanarak komut çalıştırabilecek; CI ve gizli anahtar yönetimi açısından risk oluşturuyor.
Forminator Forms eklentisinde CVE-2026-15748 kodlu kritik zafiyet, yaklaşık 600.000'den fazla kurulumda yetkisiz bir saldırganın kötü niyetli PHP dosyası yükleyerek uzaktan rastgele kod çalıştırmasına olanak verebilir; CVSS skoru 9.8. Sunucular ve müşteriler için acil önlem: eklentiyi hemen güncelleyin veya devre dışı bırakın, dosya yükleme ve izinlerini sıkılaştırın, WAF kuralları uygulayıp sistemleri ihlal belirtileri açısından tarayın.
SSD Secure Disclosure 17 Ağustos 2026 tarihinde, VoLTE video araması kullanarak Unisoc modem firmware’li cihazlarda iki aşamalı bir istismar zincirinin ikinci bölümünü yayımladı; bu hata Android çekirdeğinde tam kontrol sağlayabiliyor. Yonga üreticisinden henüz yama yok; MSP ve sistem yöneticileri için uzaktan çekirdek ele geçirilmesi kalıcı erişim ve müşteri cihazlarında ciddi risk demektir.
Bir saldırgan, ele geçirilen kimlik bilgileriyle Microsoft Azure ortamlarına erişim sağladığını ve birkaç Fortune 500 müşterisine ait çalışan veri tabanlarını — toplam 3,6 milyon kayıt — satışa çıkardığını iddia ediyor. Sunucu yöneticileri ve MSP'ler için kimlik bilgisi sıfırlama, MFA zorunluluğu, erişim denetimleri ve kayıt incelemeleri öncelikli olmalı.
Pokémon Center, Birleşik Krallık ve Almanya'daki müşterilere CEVA Logistics'te meydana gelen üçüncü taraf ihlali sonucunda kişisel ve sipariş bilgilerinin ele geçirildiğini bildirdi; bazı siparişler iptal edildi. Hizmet sağlayıcılar tedarikçi erişimlerini, veri paylaşımlarını ve olay müdahale süreçlerini gözden geçirmeli.
Araştırmacılar Evooo1Bot adlı yeni bir Linux botnet ailesi tespit etti; Mirai’nin kamuya sızmış DDoS motorunu temel alıyor ve internete açık uç noktalarda bulunan cihazları SOCKS5 proxy olarak kullanabiliyor. Sağlayıcılar ve sistem yöneticileri için risk; müşteri cihazları anonim proxy ve kötü amaçlı trafik için suistimal edilebilir, bu yüzden parolaları güçlendirmek, gereksiz servisleri kapatmak ve çıkış trafiğini izlemek öncelikli.
Philips ve General Electric, Clop adlı fidye yazılımı grubunun veri çaldığı yönündeki haberleri araştırıyor. Tedarikçi veya üreticilerdeki benzer ihlaller müşterilerinizin verilerini ve hizmet sürekliliğini etkileyebileceğinden erişim kayıtlarını, üçüncü taraf bağlantılarını ve kimlik bilgilerini kontrol edin.
Fransa Ekonomi ve Maliye Bakanlığı, DGFiP sistemlerine yetkisiz erişim gerçekleştiğini ve 678.000 kişinin verilerinin çalındığını bildirdi. Sağlayıcılar için risk: çalınan bilgilerle hedefli kimlik avı ve dolandırıcılık artabilir; erişim kontrollerini, logları ve müşteri bildirim süreçlerini gözden geçirin.
Microsoft Defender'de tespit edilen "ShieldBreak" sıfır gün açığı (CVE-2026-69414) için şirket bir yama üzerinde çalışıyor. Managed service sağlayıcılar ve sistem yöneticileri, yama yayımlandığında hızlıca test ve dağıtım planı hazırlamalı; istismar edilmiş uç noktalar ve yönetim makineleri risk altında olabilir.
Kripto donanım cüzdanı sağlayıcısı SafePal yaklaşık 39.798 müşterinin sipariş kayıtlarının bir güvenlik açığı üzerinden ele geçirildiğini bildiriyor. Saldırganlar çalınan verileri satışa çıkardığını iddia ediyor; altyapı yöneticileri erişim günlüklerini, veritabanı izinlerini ve kimlik bilgilerini gözden geçirip müşterileri bilgilendirmeli ve oltalama riskine karşı önlem almalıdır.
Bu hafta Threema, geniş çaplı DDoS saldırılarıyla hedef alındı ve mesajlaşma hizmetinde ciddi kesintiler görüldü. MSP'ler ve sistem yöneticileri için trafik izleme, kapasite planlaması ve trafik temizleme/filtreleme çözümlerinin, ayrıca sağlayıcılarla koordinasyonun gözden geçirilmesi önem taşıyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.