Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Microsoft, Temmuz 2026 güncellemesinde güvenlik ekipleri ve BT yöneticileri için AI iş yüklerini koruma, savunmayı yapay zeka ile güçlendirme ve AI destekli operasyonların altyapısını sağlamlaştırmaya yönelik yenilikler sundu. Bu değişiklikler MSP ve sistem yöneticilerinin AI uygulamalarını daha güvenli dağıtmasına ve tehdit tespit/yanıt süreçlerini otomasyonla iyileştirmesine yardımcı olur.
Amazon, Debug ve Chalk npm paketleri üzerinden gerçekleştirilen tedarik zinciri saldırılarının Kuzey Kore kaynaklı aktörlerle bağlantılı olduğunu tespit etti. Sunucu yöneticileri ve MSP'ler için bu, bağımlılık denetimi, CI/CD koruması, paket taraması ve özel kayıt/imtihal önlemlerini hızla güçlendirmenin önemini vurguluyor.
Broadcom, VMware vCenter, ESX, Workstation ve Fusion için beş zafiyeti kapatan yamalar yayımladı; bunların üçü kritik ve kimlik doğrulama atlatma, rastgele kod çalıştırma veya sanal makineden hosta kaçışa imkân veriyor. Sunucu yöneticileri ve MSP'ler için yönetim sunucuları ve çok kiracılı hostlar öncelikli olarak güncellenmeli.
FTC, tele-sağlık şirketi Hims & Hers’in hassas hasta bilgilerini Meta ve Snap ile paylaştığını ve müşterilerin reçete aboneliklerini sonlandırmasını zorlaştırdığı iddiasında bulunuyor. Bu gelişme, müşteri verisi koruması, reklam ağlarına veri sızması ve beklenmeyen faturalandırma riskleri açısından altyapı yöneticileri için dikkat gerektirir.
22 Temmuz 2026'da başlayan kampanyada Rus bağlantılı saldırganlar bir Microsoft OWA açığını suistimal ederek ABD ve Avrupa'daki kamu kuruluşları ile telekom, finans, konaklama ve havacılık sektörlerindeki posta kutularında kalıcı erişim sağladı. Kimlik bilgileri yenilense bile erişimin devam ettiği bildiriliyor; yöneticiler güncelleme, oturum ve posta yönlendirme/izin kontrolleri yapmalı.
Google, Chrome'un son iki sürümünde yapay zeka tekniklerini genişleterek 1.072 güvenlik hatasını giderdi. AI destekli tarama ve önceliklendirme çoğu kusurun daha hızlı bulunup yamalanmasını sağladı; sunucu yöneticileri ve MSP'ler güncellemeleri önceliklendirmeli ve yama dağıtım süreçlerini kontrol etmelidir.
FCC 28 Temmuz'da yabancı üretimli mobil robotlar ile ağ bağlantılı güç inverterlerini Covered List'e dahil etti. Yeni modellerin ABD pazarına girmesi için gereken onayları almak zorlaşacak; daha önce yetkilendirilmiş cihazlar ve hâlihazırda kullanımda olan ekipman etkilenmiyor. Sağlayıcılar tedarik zinciri ve uyumluluk planlarını gözden geçirmeli.
Brinks Home, ShinyHunters adlı aktörün bazı iç sistemlerine eriştiğini ve ele geçirilmiş olabileceği öne sürülen verileri açığa vurmakla tehdit ettiğini bildirdi. Sağlayıcı ve MSP'ler müşteri verileri, kimlik bilgileri ve erişim anahtarları için inceleme, parola/anahtar değişimi ve log analizi yapmalı.
Amazon, Eylül 2025’te debug ve chalk paketlerine yapılan tedarik zinciri saldırısını Kuzey Kore kaynaklı Sapphire Sleet grubuna bağladı. Olay, bir bakımcının sahte npm sitesiyle oltalanması ve en az 18 pakete zararlı kod enjekte edilmesiyle milyarlarca haftalık indirmeyi etkiledi. Sunucu yöneticileri bağımlılık denetimi, paket hesap izleme ve sürüm sabitleme uygulamalı.
CISA, Cisco Secure Firewall Management Center (FMC) için CVE-2026-20316'yı KEV listesine ekledi; zafiyetin sıfırıncı gün olarak aktif şekilde istismar edildiği raporlandı. CVSS 5.3 olan hata kimlik doğrulaması olmadan uzaktan erişim sağlayabilir ve cihazlardaki statik kimlik bilgilerinin açığa çıkmasına neden olabilir; MSP'ler acil yamaları uygulayıp kimlik bilgilerini denetlemeli.
Ruby on Rails, kimlik doğrulama gerektirmeyen bir Active Storage açığı için yama yayımladı; CVE-2026-66066 (CVSS 9.5). Kötü hazırlanmış görüntü yüklemeleri uygulama sunucularından rastgele dosya okuma ve secret_key_base, Rails master key, veritabanı parolaları ile bulut depolama kimlik bilgileri gibi gizli verileri açığa çıkarma riski taşıyor. Sağlayıcılar ve yöneticiler güncellemeyi ve yükleme kontrollerini acilen uygulamalı.
Ruflo (Anthropic Claude Code ve OpenAI Codex için agent meta‑harness) içinde CVE-2026-59726 (CVSS 10.0) kodlu kritik bir zafiyet tespit edildi; 3.16.3 öncesi tüm sürümler etkileniyor. Yetkisiz saldırganlar uzaktan komut çalıştırıp yapay zeka ajanlarının hafızasını bozabilir; Noma Security hatayı RufRoot olarak adlandırdı, derhal 3.16.3'e yükseltin.
Broadcom, VMware ESX, vCenter, Workstation ve Fusion için güncellemeler yayımladı; üçü kritik. CVE-2026-59309 (CVSS 9.8) vCenter'da kimlik doğrulamayı atlayarak erişim sağlayabiliyor; diğer kritikler uzaktan kod yürütme ve VM kaçışına yol açabilir. Yönetilen altyapılarda vCenter yamalarını önceliklendirin ve uzak erişimi sınırlandırın.
Rusya destekli Laundry Bear (Void Blizzard), Exchange OWA için bir sıfırıncı gün açığını e‑posta kampanyalarında kullanarak OWAReaper adlı arka kapıyı yayıyor. İmplant, hedef posta kutularında uzun süreli erişim sağlama potansiyeline sahip; MSP ve sistem yöneticileri yamaları uygulamalı, OWA ve posta kutusu aktivitelerini izlemeli ve tehdit avcılığı yapmalıdır.
26–27 Temmuz'da operasyonel teknolojiye yapılan koordineli saldırı Minnesota'daki 30'dan fazla topluluk su sistemini etkiledi. Braham'daki su tesisi çalışmaz hale geldi; Plymouth, South St. Paul ve Maple Plain iletişim ve otomatik kontrol sorunları bildirdi. Olay eyalet çapında müdahale başlattı; altyapı yöneticileri için OT segmentasyonu ve müdahale planları önemli.
Mythos, yapay zekânın istismar geliştirme süresini sıkıştırdığını ve bunun zafiyet yönetimi oyun kitabınızda hangi adımın eksik olduğunu sorgulattığını belirtiyor. Makale çözüm sunmuyor; MSP ve sistem yöneticileri için önceliklendirme, varlık görünürlüğü, telafi edici kontroller ve tespit/yanıt süreçleri acil gözden geçirilmeli.
Cisco, Secure Firewall Management Center (FMC) içindeki CVE-2026-20316 numaralı statik kimlik bilgisi açığının sıfır gün kampanyalarında kullanıldığını bildiriyor; zafiyet saldırganlara cihazlara yetkisiz erişim imkânı verebiliyor. Yöneticiler derhâl Cisco yamalarını uygulamalı, yönetim erişimini kısıtlamalı, kimlik bilgilerini yenilemeli ve kayıtları incelemelidir.
Nebula Security, Firefox JIT motorundaki CVE-2026-10702 boşluğunun sadece kötü amaçlı bir sayfa ziyaretiyle tetiklenebileceğini ve bunun Tor Browser'ın ele geçirilmesinde kullanıldığını bildiriyor. Mozilla hatayı High olarak derecelendirdi ve Firefox 151.0.3 ile yamadı; yöneticiler derhal tarayıcıları güncelleyip tarayıcı izolasyonu ve URL filtrelemesi uygulamalı.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.