Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
OpenAI, Anthropic ve Google'ın belirli reasoning API'lerindeki şifreli yapıdaki zayıflık, bir oturumda oluşturulan bloğun başka oturumlara tekrar uygulanmasına olanak veriyordu; araştırmacılar bununla modellerin iç mantığını ve oturum kayıtlarındaki gizli verileri (ör. API anahtarları, parolalar) elde edebildi. Sunucu yöneticileri için sonuç: model tabanlı hizmetlerde gizli veri sızıntısı riski artıyor, vendor düzeltmeleri uygulanmalı, anahtarlar yenilenip erişimler denetlenmeli.
Picus Labs'un Blue Report 2026, 2026'nın ilk yarısında müşteri üretim ortamlarında 338 milyondan fazla saldırı simülasyonunu inceledi. Ağ kenarı önleme çözümleri genel olarak toparlanma gösterirken iç ağlardaki tespit ve iç yayılma kontrolleri zayıf kaldı; saldırganlar sessiz hareket ederek tespitten kaçıyor. MSP'ler için iç segmentasyon, daha iyi telemetri ve sürekli kontrol doğrulaması öncelik olmalı.
Adobe Commerce ve Magento platformlarında CVE-2026-71362 kodlu kritik bir açığın kötüye kullanımı tespit edildi; saldırganlar müşteri oturumlarını ele geçirebilir. Sunucu yöneticileri ve MSP'ler derhal yamaları uygulamalı, oturum ve erişim günlüklerini incelemeli, WAF kurallarını sıkılaştırmalı ve MFA ile riski azaltmalıdır.
Adobe, ColdFusion, Commerce ve Campaign Classic için birden çok kritik güvenlik açığını kapatan güncellemeler yayımladı; en ciddi açık CVE-2026-48362 (CVSS 10.0) işletim sistemi komut enjeksiyonuna izin veriyor. Başarılı sömürü uzak kod çalıştırma ve ayrıcalık yükseltmeye yol açabilir; yöneticiler derhal yamaları uygulamalı, etkilenen hizmetleri izole etmeli ve saldırı göstergelerini takip etmelidir.
Chrome Web Store'da 737'den fazla sahte uzantı popüler VPN/proxy hizmetlerini taklit ederek kullanıcı trafiğini tek bir sağlayıcının işlettiği SOCKS5 proxy sunucularına aktardı. MSP'ler ve sunucu yöneticileri için bu, müşteri trafiğinin gizliliğinin ihlali ve kimlik bilgilerinin çalınması riski taşır; uzantı izinleri, politika kısıtlamaları ve ağ çıkışlarının denetlenmesi gerekir.
Tehdit aktörleri Broadcom VMware vCenter'daki CVE-2026-59310 (CVSS 9.8) açığını aktif şekilde kullanıyor; zaaf, ağ erişimi olan saldırganların uzaktan kod çalıştırmasına ve kalıcı erişim sağlamasına olanak veriyor. Sistem yöneticileri yamaları acilen uygulayıp internete açık vCenter örneklerini, günlükleri ve şüpheli dosyaları araştırmalı, gerekirse etkilenen makineleri izole etmelidir.
Mart ayında PyPI'ye yüklenen iki kötü amaçlı LiteLLM paketi yaklaşık 40 dakika erişilebilir kaldı ve kurulum yapıldığında bulut kimlikleri, SSH anahtarları, Kubernetes tokenları ve veritabanı parolaları gibi gizli bilgileri toplamaya yönelik kod barındırıyordu. CloudSEK'in 434,000 dosyalık veri seti, 2.100'den fazla kuruluşun potansiyel olarak etkilendiğini gösteriyor; yöneticiler paket kaynaklarını doğrulamalı, bağımlılık taraması yapmalı ve şüpheli anahtarları döndürmelidir.
Demiryolu polisi canlı yüz tanıma sistemini ilk olarak Victoria istasyonunda devreye aldı; gizlilik savunucuları gözetimin normalleşmesine karşı uyarıyor. Hizmet sağlayıcılar ve sistem yöneticileri için veri işleme, saklama süreleri, yanlış eşleşme riski ve GDPR uyumu ile ilgili operasyonel ve ağ güvenliği yükümlülükleri öne çıkıyor.
SAP, Commerce Cloud (Data Hub Adapter) için CVE-2026-58231 numaralı yüksek riskli açığı yamadı; zafiyet CVSS 10.0 olarak derecelendirildi. Yetersiz yetkilendirme ve giriş doğrulaması sayesinde yetkisiz saldırganlar uzaktan kod çalıştırabilir; servis sağlayıcılar derhal yamaları uygulayıp erişim ve logları kontrol etmelidir.
Araştırmacı Chaotic Eclipse, ShieldBreak adında bir PoC yayımlayarak Microsoft Defender'daki zafiyeti kullanarak CVE-2026-50656 (RoguePlanet) için uygulanan düzeltmenin atlandığını ve SYSTEM ayrıcalığına yükseltme iddiasını ortaya koydu. MSP'ler ve sunucu yöneticileri Defender yamalarını, yapılandırmalarını ve tespit kurallarını hemen gözden geçirmeli.
"Plug and Pwn" saldırıları, Windows Plug and Play işleyişindeki boşlukları kullanarak aygıt takıldığında üretici yazılımlarının otomatik yüklenmesini sağlıyor ve SYSTEM düzeyinde erişim kazandırabiliyor. Sunucu ve uç nokta yöneticileri için fiziksel USB girişleri bir saldırı vektörü haline geliyor; USB erişimini sınırlayın, sürücü kurulum politikalarını uygulayın ve ilgili güncellemeleri/engellemeleri takip edin.
Cisco Secure Firewall ASA ve FTD yazılımlarını etkileyen CVE-2026-20349 (CVSS 8.6) zafiyeti aktif olarak hedefleniyor; HTTP isteği işleme sırasında yetersiz kontrol, kimlik doğrulaması olmadan uzak bir saldırganın hizmet kesintisi (DoS) oluşturmasına izin verebilir. Sunucu yöneticileri derhal Cisco yamasını uygulamalı, yönetim ara yüzlerine HTTP erişimini kısıtlamalı ve ağ filtreleriyle trafiği engellemelidir.
Rapid7’in paylaştığı PoC sonrası saldırganlar kritik Microsoft SharePoint açığını kullanmaya başladı. Sunucu yöneticileri ve MSP'ler yamaları uygulamak veya resmi önlemleri hayata geçirmek, şüpheli etkinlikleri izlemek ve açıkta kalan SharePoint örneklerini denetlemek için hızlı hareket etmeli.
Signal, sohbet anahtarlarının doğrulanmasını otomatikleştiren Automatic Key Verification özelliğini ekledi. Bu, uçtan uca şifrelemeyi hedef alan araya girme girişimlerini tespit etmeyi kolaylaştırır; sunucu veya müşteri iletişimi yönetenler için istemci güncellemelerini takip etmek ve güvenli iletişim süreçlerini teşvik etmek önem kazanır.
Nightmare Eclipse, Microsoft Defender'da 'ShieldBreak' adlı yeni bir sıfırıncı gün istismarı yayımladı; istismar Windows SYSTEM hesabına yetki yükseltmesi sağlıyor. Olay August 2026 Patch Tuesday güncellemesinin ardından ortaya çıktı; MSP'ler ve sunucu yöneticileri yamaları doğrulamalı, tespit ve hafifletme önlemlerini hemen uygulamalı.
Microsoft aylık güvenlik güncellemesinde 398 zafiyeti kapattı; bunlar arasında ağ bağlantı işlerini yöneten çekirdek düzeyinde bir sürücüdeki ve aktif olarak sömürülen sıfırıncı gün (CVE-2026-68820, CVSS 7.0) bulunuyor. Sistemde kod çalıştırma yetkisine sahip bir saldırganın SYSTEM ayrıcalıklarına yükselmesine izin verdiği için MSP'ler ve yöneticiler bu yamayı öncelikli uygulamalı ve izlemeyi sıkılaştırmalı.
Şubat 2026'da Palo Alto Networks Unit 42 tarafından tespit edilen Kimwolf v7, Android ve IoT cihazlarını hedefleyen botnetin güncellemesi. HTTP/2 kullanımını artırarak saldırı trafiğini normal tarayıcı bağlantılarına benzetiyor ve tespit ile hafifletmeyi güçleştiriyor. Sağlayıcılar için HTTP/2 akışları ve bağlı cihaz davranışlarını izlemek önem kazandı.
Zoom’un ekran paylaşımı sırasında kullanılan işaretleme (annotation) özelliğindeki bir zafiyet, toplantıdaki bir katılımcının başka bir katılımcının makinesine müdahale etmesine olanak sağlıyordu; aynı şekilde izleyenler de sunucuyu etkileyebiliyordu. Saldırı için kurbana ekstra bir işlem gerekmediğinden (kullanıcı etkileşimi olmadan) servis sağlayıcılar ve sistem yöneticileri için acil güncelleme, annotation kısıtlama ve toplantı erişim politikaları kritik.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.