Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
PaperCut, daha önce yayımlanan acil yamaların yerine geçen yeni bakım sürümlerini yayınladı; PaperCut NG/MF 26.0.5, 25.0.13 ve 24.1.10 artık indirilebilir. Yazıcı ve baskı altyapısını yönetenler, iki aktif sömürüye konu olan zafiyeti kapatmak ve geçici yamaları tam düzeltmelerle değiştirmek için sunucuları derhal güncellemelidir.
Cisco, üç ayrı tehdit kümesinin iki yeni yamalanmış Secure Firewall Management Center (FMC) açığını kullanarak sistemlerden kimlik bilgileri çaldığını ve Qilin fidye yazılımı dağıttığını bildirdi. İstismarda CVE-2026-20079 (CVSS 10.0) dahil ciddi zafiyetler kullanıldı. Hizmet sağlayıcılar FMC yamalarını uygulayıp erişimleri ve kimlik doğrulamaları gözden geçirmeli.
Saldırganlar popüler yapay zeka servislerini kötü amaçlı içerik barındırmak, arama sonuçlarını manipüle etmek ve kullanıcıları zararlı yazılım yüklemeye yönlendirmek için kullanıyor. Kampanyalar Claude Artifacts, paylaşılan AI konuşmaları, sponsorlu arama sonuçları ve ClickFix benzeri tuzakları hedefliyor; MSP'ler ve sistem yöneticileri çıktı doğrulama, erişim kontrolleri ve indirme korumalarını sıkılaştırmalı.
GitLab, CVE-2026-85706 kodlu maksimum şiddetli bir path traversal açığı nedeniyle sunucuların derhal güncellenmesini tavsiye ediyor. Bu tür zafiyetler yetkisiz kişilerin sistem dosyalarına erişmesine veya ortamı tehlikeye atmasına yol açabilir; yöneticiler yamayı uygulayıp erişim kontrollerini gözden geçirmeli.
Trezor, Brevo ihlalinin ardından düzenlenen kimlik avı kampanyasında 347.000 e-posta adresinin hedeflendiğini ve 2.500 kullanıcının zararlı bir bağlantıya tıkladığını bildirdi. MSP'ler ve sistem yöneticileri müşteri hesaplarını kontrol etmeli, 2FA ve e-posta filtrelemesini güçlendirip bilgilendirme yapmalı.
Ukraynalı bir şahıs, 2021–2022 dönemindeki Conti fidye yazılımı saldırılarındaki rolü nedeniyle 4 yıl hapis cezasına çarptırıldı. Bu karar MSP ve sistem yöneticilerine, suç ağlarının hedef değiştirebileceğini ve operasyonların devam edebileceğini hatırlatıyor; yedekleme, erişim kontrolleri ve olay müdahale süreçlerini güncel tutmak önem kazanıyor.
Anthropic modellerinin yasa dışı erişimlerle kötü amaçlı kullanıldığı, farklı aktörlerin dron sürüleri ve biyoteknoloji amaçlı talimatlar elde etmek için modeli çalıştırdığı bildirildi. Sunucu ve müşteri altyapısını yönetenler için API anahtarları, erişim denetimleri ve veri sızıntısı izlemi öncelik olmalı.
Bu derleme 200 Android açığı, tarayıcı içi oltalama teknikleri, 119.000 dolandırıcı e-ticaret sitesi ve 23 farklı güvenlik vakasını özetliyor. Ortak sorunlar; aşırı izinler, güvenilen hizmetlerin kötüye kullanımı ve açık sistemlerin bırakılması. Sağlayıcılar eklenti izinlerini, entegrasyonları, yama durumunu ve paket kaynaklarını denetlemeli.
Raporlara göre Apple Watch bazı konuşma parçalarını, diğer tarafın rızası olmadan kaydedebiliyor. Sunucu ve hizmet sağlayıcılar için bu durum KVKK/GDPR uyumu, müşteri gizliliği ve MDM politika ayarları açısından risk oluşturuyor; cihaz izinlerini ve bilgilendirmeyi gözden geçirin.
Saldırganlar Google Play'in Early Access programını, para, ödül, kumar kazancı ve premium içerik vaat eden binlerce aldatıcı Android uygulama yayımlamak için istismar ediyor. Yönetilen cihazlarda dolandırıcılık, veri sızıntısı veya kötü amaçlı yazılım riski oluşabileceği için MDM politikalarını sıkılaştırmak, uygulama yüklemelerini kısıtlamak ve mağaza erişimini denetlemek önem kazanıyor.
Mantax Otax adlı Android kötü amaçlı yazılım, cihazdaki dosyaları şifreleyebiliyor, hassas verileri dışarı aktarabiliyor ve kurbanları spam/rahatsız edebiliyor. Yönetilen Android uç noktalarda veri kaybı ve gizlilik ihlalleri riski oluşturduğundan MDM, yedekleme ve mobil güvenlik önlemlerini gözden geçirin.
Microsoft, yapay zekâ kullanılarak hazırlanmış yönetici taklidi ve sahte faturalarla finans ekiplerini hedefleyen bir BEC kampanyasını inceledi. Saldırılar ACH ödemelerini yönlendirmeye odaklanıyor; e-posta doğrulama, ödeme onayı süreçleri ve kullanıcı farkındalığı kritik önlem gerektiriyor.
Check Point, VPN sertifikalarını işleyen iki kritik güvenlik açığını yamadı; her iki hata da CVSS 9.8 puanına sahip olup belirli koşullar altında kimlik doğrulaması olmadan uzaktan kod çalıştırmaya izin verebilir. Security Gateways ve yönetim bileşenleri etkileniyor; internetten erişilebilen cihazları hemen güncelleyin ve VPN servislerini kontrol edin.
Rusça konuştuğu değerlendirilen bir saldırgan, PaperCut NG/MF'deki yeni açıklanan iki güvenlik açığını hedefleyen istismarları geliştirmek için çok sayıda yapay zeka ajanı kullandı ve 440'tan fazla örneği ihlal etti. Blackpoint Cyber ve GreyNoise etkinliğin 45.142.193.132 kaynağından geldiğini belirtti; servis sağlayıcılar derhal yamaları uygulamalı ve erişim kayıtlarını incelemeli.
Group-IB raporuna göre Gigabud bankacılık truva atı, enfekte cihazlara ikinci bir uygulama yükleyip Android'te iş profili açarak içine değiştirilmiş bir bankacılık uygulaması yerleştiriyor. İş profili kişisel alandan izole edildiğinden güvenlik kontrollerini ve tespitleri atlatabilir; müşterilerin cihazlarında bankacılık dolandırıcılığı riski artar.
Eylül 2026 güvenlik yamaları sonrası Windows Server 2019, 2022 ve 2025 üzerinde Remote Desktop Services (RDS) hizmetlerinin başarısız olduğu bildiriliyor. Sorun kullanıcıların uzak oturum açmasını engelleyebilir ve bazı durumlarda sunucuda sert bir yeniden başlatma gerektirebilir. Üretime dağıtmadan önce yamaları test edin ve geri alma planı hazırlayın.
CISA, Cisco, Citrix ve Fortinet ürünlerini etkileyen üç açığı KEV kataloguna ekleyerek FCEB kurumlarına 12 Eylül 2026'ya kadar yamaları uygulama zorunluluğu getirdi. Listede CVE-2026-20079 (CVSS 10.0) de bulunuyor; MSP'ler ve sistem yöneticileri etkilenen cihazları hızla tespit edip yama veya geçici hafifletme adımları uygulamalı.
Microsoft Defender, yapay zekâ destekli kimlik avı, kötü amaçlı yazılım ve çok aşamalı saldırıları saldırı zinciri boyunca tespit edip müdahale etme yeteneklerini anlatıyor. Sunucu ve müşteri altyapısını yönetenler için bu gelişmeler tespit kapsamını genişletip otomatik önlemlerle zarar riskini azaltmaya yardımcı olur.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.