Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
OpenAI yeni modeli GPT-6 Astra'yı duyurdu; model ExploitBench'te %100 puan aldı ve şirket PoC (proof-of-concept) exploit taleplerini kısıtlamaya başladı. Sunucu yöneticileri için risk: gelişmiş LLM'ler zafiyet keşfi ve istismar otomasyonu yapabilir — erişim kontrollerini, yamaları ve izleme politikalarını sıkılaştırın.
Zafiyet istihbarat şirketi Previdian, CVE-2026-19490 kodlu kritik Citrix NetScaler kimlik doğrulama atlatma açığının aktif olarak istismar edildiğini rapor ediyor. Yönetilen NetScaler cihazları yetkisiz erişim ve ağ içi yayılma riski taşıdığından, cihazları güncelleyin, yönetim erişimini kısıtlayın ve Citrix'in güvenlik yönergelerini hemen uygulayın.
Project PANOPTES kapsamında İngiltere savunma kurumları, araç üstü otonom lazer sistemleriyle drone sürülerini etkisiz hâle getirebilecek teknolojilere 5 milyon sterlin ayırdı. Veri merkezleri ve müşteri tesisleri yöneticileri için bu tür fiziksel savunma teknolojileri erişim, elektromanyetik etkileşim ve düzenleyici gereksinimler açısından dikkate alınmalı.
Araştırmacılar, passkey tabanlı kimlik doğrulamayı hedef alan 39 farklı teknik belgelediler; saldırganlar onay istemleri, eşzamanlanmış kimlik bilgileri, kayıt ve kurtarma akışları ile diğer güven sınırlarını istismar edebiliyor ve FIDO2 kriptografisini aşmak zorunda değiller. Sunucu yöneticileri ve MSP'ler için kullanıcı arayüzleri, senkronizasyon ve kurtarma süreçlerini gözden geçirmek öncelikli hale geliyor.
Anonim araştırmacı 'Nightmare Eclipse' takma adıyla CrowdStrike Falcon için 'FalconFlank' adlı bir zero-day yayımladı. İstismar güncel Windows makinelerinde SYSTEM ayrıcalığına yükselme sağlıyor; MSP'ler ve sistem yöneticileri tespitleri, telemetri incelemesini ve CrowdStrike'ın önerilerini uygulamayı önceliklendirmeli.
Google, Chrome için yayımladığı güncellemede V8 motorunda aktif olarak istismar edilen yüksek öncelikli bir zero-day açığını ve 11 başka güvenlik sorununu giderdi. Sunucu yönetenler ve MSP'ler, yönetilen uç noktalar ve kullanıcı tarayıcılarını hızla güncelleyip sürüm notlarındaki düzeltme ve hafifletmeleri kontrol etmeli.
Cisco, IOS XR için toplu bir güncelleme yayınladı ve içinde üç kritik güvenlik açığı yer alıyor. Bunlardan biri Nexus 9000 Series Switches'te ayrıcalık yükseltmeye izin verebiliyor; bu açık için yalnızca geçici azaltma yöntemleri mevcut, kalıcı çözüm güncelleme ile sağlanıyor. MSP ve sistem yöneticileri yamaları test edip öncelikle dağıtmalı, geçici önlemleri hemen uygulamalı.
OpenAI, Daybreak programı ile ön saftaki siber savunma ekiplerine 1 milyar $ tutarında yapay zeka kredisi, indirimli modeller, eğitim ve destek sunuyor. MSP'ler ve altyapı yöneticileri için tehdit algılama, otomasyon ve müdahale yeteneklerini güçlendirme fırsatı sağlasa da entegrasyon, veri gizliliği ve operasyonel bağımlılık riskleri göz önüne alınmalı.
ThreatsDay bülteni, CEO phishing kitleri, yaklaşık 5.000 Dropbox hesabının ele geçirilmesi ve OAuth izinlerinin kötüye kullanıldığı saldırıları öne çıkarıyor. Saldırganlar telefon, paylaşılan dosya ve güvenilir görünen uygulamalar gibi normal kanalları kullanıyor; yanlış izin veya bağlantı tek başına yetebiliyor. MSP'lerin OAuth uygulamalarını, MFA politikasını ve paylaşılan içerik taramalarını gözden geçirmesi gerekiyor.
Cisco, Silicon One tabanlı 10 Nexus 9000 anahtarını etkileyen CVE-2026-20212 için yamalar yayınladı; yetkisiz uzaktan saldırganlar cihazlarda root ayrıcalıklarıyla kod çalıştırabilir. Ayrıca IOS XR için 7 kapsayıcı CVE içeren sertleştirme paketi sunuldu, bunlardan ikisi 9.8 puanda ve IOS XR sürümleri için geçici çözüm bulunmuyor. Hemen güncelleme uygulayın.
Cloudflare Managed Defense, OpenAI Daybreak modellerini WAF verileri ve üretim trafiği sinyalleriyle birleştirerek zafiyetleri önceliklendiriyor. Özellik, kenar (edge) hafifletmeleri hazırlamaya ve güvenli kod yamaları önermeye yardımcı oluyor. Sunucu yöneticileri için risk azaltma ve yama süreçlerini hızlandırır.
Araştırmacılar BraZetsu adındaki Python ile yazılmış Windows kötü yazılımının ele geçirilmiş sistemleri yeraltı pazarında satılabilecek envantere dönüştüren kapsamlı bir araç seti olduğunu raporladı. Modüler yapısı IAB'lerin erişimi paketlemesine, kalıcılık ve yan hareket kabiliyeti sağlamasına izin veriyor; sağlayıcılar yama, erişim kontrolü ve davranış tabanlı tespiti önceliklendirmeli.
Thomson Reuters, West Publishing’in C-Track dava yönetim platformundan Mart 2026'de yetkisiz bir tarafın dosya elde ettiğini açıkladı; olay 11 ABD eyaleti, ABD Virjin Adaları ve Ontario’daki mahkemeleri kapsıyor. Şirket 30 Haziran 2026'da tespit ettiğini ve bazı kayıtların isimler ile potansiyel olarak hassas veya mühürlü bilgiler içerebileceğini bildiriyor.
Fransa veri koruma otoritesi CNIL, Hôpital privé de la Loire'yi veri koruma önlemlerini yetersiz bulup €500,000 para cezasına çarptırdı; yaklaşık 727,000 hasta ve yakınına ait kayıtlar açığa çıktı. Sağlayıcılar ve sistem yöneticileri için olay, erişim kontrolleri, şifreleme, kayıt takibi ve uyum süreçlerinin kritik olduğunu hatırlatıyor.
Canada Revenue Agency (CRA) formlarını cazip içerik olarak kullanan RMM oltalama operasyonu, analizlere göre 46 ülkeye yayıldı ve gözlemlenen etkinliğin yaklaşık %45'i ABD'de kaydedildi. ANY.RUN 601 vaka ilişkilendirdi. Uzak yönetim araçlarını hedefleyen bu saldırılar MSP'ler ve sunucu yöneticileri için doğrudan erişim ve tedarik zinciri riskleri yaratıyor.
Symantec Threat Hunter Team raporuna göre saldırganlar Şubat 2026'dan beri node.exe'yi kullanarak hükümet daireleri, teknoloji şirketleri ve otelleri hedefleyen kampanyalarda kötü amaçlı yazılımlar yayıyor. Sunucu yöneticileri için risk, güvenilen bir çalıştırıcının savunmaları atlatmakta kullanılması; uygulama bütünlüğü, ikili imza doğrulaması ve süreç/ağ izlemesi sıkılaştırılmalı.
GitGuardian, Shai-Hulud'ün yeni varyantının geliştirici ortamları, CI/CD araçları, bulut yapılandırmaları ve yapay zeka ayarları dahil olmak üzere 189'dan 469'a çıkan nokta kümesinde hesap bilgisi topladığını tespit etti. Bu, yönetilen hizmet sağlayıcılar ve sistem yöneticileri için gizli anahtar ve token sızıntısı riskini büyütüyor; gizli taraması, anahtar rotasyonu, CI/CD izinlerini kısıtlama ve anomali izleme önceliklendirilmeli.
Saldırganlar Coder'ın Cloudflare erişimini ele geçirip sahte kayıt sunucuları ekledi; bu sunucular kimlik bilgisi çalan kod içeren Terraform modülleri dağıttı. Otomatik modül çeken ortamlar ve müşteri altyapıları risk altında; modül kaynaklarını doğrulayın, etkilenmiş kimlik bilgilerini değiştirin ve indirilen paketleri tarayın.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.