Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Google Chrome, yönetici politikasıyla yüklenen eklentilerin tarayıcının yeni sekme sayfasını veya varsayılan arama motorunu değiştirmesini varsayılan olarak engelleyen bir güvenlik özelliği üzerinde çalışıyor. Yönetilen ortamlarda istenmeyen yönlendirmeleri azaltır; MSP'ler ve sistem yöneticileri merkezi eklenti dağıtımlarını ve politika ayarlarını gözden geçirmeli.
30 Temmuz'da saldırgan 41 dakikada 1.196 Bitcoin adresini boşaltarak 1.082,65 BTC (~70,2 milyon $) çaldı. Galaxy Research, olayı Coldcard (Coinkite) cihazındaki bir firmware entegrasyon hatasına bağladı; Mart 2021'de yapılan değişiklik sonucu tohum üretimi tahmin edilebilir bir yazılım PRNG'ye dayandı. Anahtar üretimi ve cihaz yazılımı güvenliği, MSP ve sistem yöneticileri için artık öncelikli risk alanı.
Adform'un dağıttığı JavaScript reklam dosyası değiştirilerek tarayıcıda çalışıp kripto cüzdan adreslerini değiştirebilen kötü amaçlı işlevler kazandırıldı. Şirket olayı 27 Temmuz'da fark edip zararlı kodu kaldırdı, etkilenen müşterilere bilgi verip yetkililere raporladı. MSP'ler ve sistem yöneticileri üçüncü taraf reklam etiketlerini denetleyip ilgili tarihli trafiği incelemeli.
Adobe Campaign Classic'te CVE-2026-48449 numaralı kritik bir yetkilendirme zafiyeti tespit edildi. CVSS skoru 10.0 olan açık, saldırganın kullanıcı etkileşimi olmadan arbitrar kod çalıştırmasına yol açabilir; on-prem kurulumlar ve müşteri verileri için yüksek risk oluşturuyor. Yöneticiler derhal Adobe güncellemelerini uygulamalı ve erişim/izleme kontrollerini gözden geçirmeli.
Microsoft, ele geçirilen otel kablosuz ağları üzerinden sunulan sahte tarayıcı güncellemesinin CornFlake RAT kurulumu yaptığını bildiriyor; zararlı yazılım webcam, mikrofon ve tuş vuruşlarını ele geçirebiliyor. Araştırmacılar saldırıyı CaptiveCrunch olarak izliyor ve Storm-2945/Midnight Blizzard bağlantısı tespit etti. Sağlayıcılar misafir ağlarını, captive portal enjeksiyonunu ve uç nokta korumasını güçlendirmeli.
Active Storage'da tespit edilen kritik zafiyet, kimlik doğrulaması olmadan Rails uygulamasından dosya okunmasına izin verebiliyor ve bazı durumlarda uzaktan kod çalıştırma ile sonuçlanabilir. Sunucu yöneticileri ve MSP'ler için derhal yamayı uygulamak, dosya erişim izinlerini sıkılaştırmak ve yüklenen içeriklerin işlenmesini sınırlamak önem taşıyor.
Çince konuştuğu değerlendirilen bir tehdit aktörü, Ocak 2025'ten bu yana Afganistan, Kırgızistan, Tacikistan, Özbekistan, Kazakistan ve Suriye'deki kamu ve araştırma kuruluşlarına yönelik saldırılar düzenliyor. Olaylarda OctLurk ve SilkLurk isimli kötü amaçlı ailelerle ilişkilendirilen teknikler kullanılıyor; servis sağlayıcılar ve sistem yöneticileri tespit, ağ segmentasyonu ve müdahale planlarını gözden geçirmeli.
Blackpoint Cyber araştırması, Go tabanlı HollowFrame yükleyici ile Rust tabanlı Matryoshka kötü yazılımının hedefli bir oltalama kampanyasında kullanıldığını ortaya koydu. Saldırı, şifreli bir arşiv içindeki Windows LNK dosyasına yönlendiren bağlantılı e-postalarla başlıyor ve çalıştırıldığında çok aşamalı bir saldırı zinciri başlatıyor. Sistem yöneticileri e-posta filtreleme, LNK koruması ve EDR/izleme önlemlerini gözden geçirmeli.
Rus tehdit aktörü Midnight Blizzard’ın alt kümesi Storm-2945, Mayıs 2026'dan beri otel ve konaklama giriş portallarını ele geçirip yolcu cihazlarına kötü amaçlı yazılım dağıtarak kimlik bilgileri topluyor. MSP ve sistem yöneticileri için portal bütünlüğü, kimlik doğrulama (MFA), WAF ve oturum ile uç nokta izlemelerini önceliklendirmek önemli.
Mayıs 2026'dan beri Storm-2945 (Midnight Blizzard alt-grubu), otel ve konaklama giriş portallarını ele geçirip misafir cihazlarına kötü amaçlı yazılım bulaştırıyor ve kimlik bilgilerini çalıyor. Sağlayıcılar ve sistem yöneticileri captive portal güvenliğini, ağ segmentasyonunu, MFA ve uç nokta korumasını gözden geçirip oturum kayıtlarını izlemeli ve tehdit istihbaratını takip etmeliler.
Bitsight, bazı ucuz Android TV kutularının içinde yüklü uygulamaların donanım kimliğini Samsung, Huawei, Xiaomi veya Vivo telefonlarıymış gibi gösterip aynı operatörlerin sitelerindeki reklamlara tıkladığını, araştırmacıların operasyonu Fuyao olarak adlandırdığını ve Zhejiang Fengwo IoT Technology Co., Ltd. ile ilişkilendirdiğini bildiriyor. Aynı yazılımlar kutuları sahiplerinin genişbantını dışarıya açılan proxy çıkışlarına dönüştürüyor; MSP ve sistem yöneticileri için bant tüketimi, IP itibar kaybı ve kötüye kullanım riskleri doğuruyor.
ShinyHunters adlı tehdit aktörü, fiziksel güvenlik alanında tanınan bir markanın SaaS ortamına sızdı. MSP'ler ve sistem yöneticileri için entegrasyonlar, API anahtarları ve kimlik bilgilerinin tehlikeye girmesi olası; erişim kontrollerini gözden geçirin, kimlik bilgilerini değiştirin ve anormallikleri izleyin.
Google, Chrome 149 ve 150'de toplam 1.072 güvenlik açığını giderdi; bu iki sürüm, önceki 23 sürümde kapatılanlardan daha fazla zafiyeti içeriyor. Sonraki Chrome 151 güncellemesi de 370 hata düzeltti ve bunların 349'u Google tarafından raporlandı. Sağlayıcılar ve sistem yöneticileri için hızlı test ve yaygın dağıtım tavsiye edilir.
Amgen, dış sağlayıcıların yönettiği birden fazla bulut ortamından saldırganların kurumsal ve hasta verilerini ele geçirdiğini bildirdi. MSP'ler ve altyapı yöneticileri için bu tür tedarikçi kaynaklı sızıntılar erişim kontrolleri, şifreleme, kayıt tutma ve olay müdahale planlarının gözden geçirilmesi gerektiğini gösteriyor.
Bir ABD bankası, çalınan verileri sileceğini iddia eden bir fidye grubuna güvendi; saldırganların taahhütlerini kabul etmek risklidir. Sunucu yöneticileri ve MSP'ler için bu olay güçlü yedekleme, veri dışa aktarımına karşı koruma, adli inceleme ve düzenleyici bildirim süreçlerinin önemini hatırlatıyor.
Arch Linux, AUR'de artan kötü amaçlı el değiştirme vakaları üzerine paketlerin başka kullanıcı tarafından devralınmasını geçici olarak kapattı. MSP'ler ve sistem yöneticileri için AUR kaynaklı tedarik zinciri riski yükseldi; bakımcı doğrulaması, imzalar ve güncelleme geçmişi kontrol edilmeli.
Singapur'dan Nanyang Technological University araştırmacıları 4G/5G çekirdek altyapılarında toplam 84 güvenlik açığı tespit etti. Bazı kusurlar hizmet kesintisine yol açabilir veya bir saldırganın kullanıcı oturumunu ele geçirmesine imkan tanıyabilir; operatörler ve MSP'ler için çekirdek bileşenlerde acil inceleme gerektirir.
Adform'un reklam kodlarına sızan kötü amaçlı betik, panoya kopyalanan kripto cüzdan adreslerini saldırgana ait adreslerle değiştiriyordu. Adform kullanan siteler bu yol üzerinden kullanıcıların varlıklarını kaybedebilir; MSP'ler ve sistem yöneticileri üçüncü taraf reklam betiklerini tedarik zinciri riski olarak değerlendirmeli.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.