Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
ARIA yöneticisi Matt Clifford, Anthropic'teki görevi nedeniyle kurumdan ayrılacağını açıkladı. Milletvekilleri kararı olumlu karşılasa da, atama sürecindeki çıkar çatışmasının nasıl oluştuğu konusunda açıklama talep ediyor; tedarik, sözleşme ve denetim süreçlerini yönetenler için dikkat gerektiriyor.
ABD'li bir denetleyici, Tesla'nın Cybercab modeline ilişkin üretici kaynaklı sertifikasyon uygulamalarını incelemeye aldı. Sonuçlar OTA güncelleme süreçleri, telemetri erişimi ve düzenleyici uyumluluk gereksinimlerini etkileyebilir; MSP'ler ve sistem yöneticileri güncelleme zincirlerini, erişim kontrollerini ve kayıt/işlem izlerini gözden geçirmeli.
Bir kamu Nitter örneği olan XCancel, X Corp'un gönderdiği ihtarın ardından kapatıldıktan sonra hukuki danışmanlık alınıp tekrar erişime açıldı; diğer örneklerin de yakında aktif edileceği bildirildi. Sunucu yöneticileri için bu gelişme, X içeriğini proxy'leyen herkese açık hizmetlerin yasal riskler taşıdığını ve loglama, limitleme ile kaldırma süreçlerinin önceden planlanması gerektiğini hatırlatıyor.
N-able, N-central on-premises kurulumları 2026.3.1.14'ün altındaki sistemler için Hotfix 4 yayımladı; Hotfix 3 ile yeni güncellenen sunucular da bu yamaya ihtiyaç duyuyor. Güncelleme yetkisiz RCE açığını kapatıyor; N-able olay bildiriminde açığın aktif kullanıldığını bildirirken sürüm notları bunu doğrulanmamış olarak gösteriyor. Sağlayıcılar ve yöneticiler Hotfix 4'ü derhal uygulamalı.
Piyasaya çıkan yeni akıllı telefonların çoğu, sahiplerine onarım için gerekli teknik bilgi veya yedek parça erişimi sunmuyor; buna rağmen üreticiler cihazları yüksek onarılabilirlik puanlarıyla tanıtıyor. Bu durum envanter yönetimi, garanti süreçleri ve güvenlik güncellemelerinin takibini zorlaştırıyor.
Check Point Research, JSCeal'in V8 için derlenmiş, kimlik bilgisi toplayıp trafiği dinleyebilen gelişmiş bir JSC kötü yazılımı olduğunu bildiriyor. javascript-obfuscator ve RC4 gibi tekniklerle gizlenen JSCeal, çalınan oturum çerezleriyle Google doğrulamasını atlayabiliyor; bu durum oturum kaçırma, yetkisiz erişim ve tespit zorluğu risklerini artırıyor.
Galler'in çevre düzenleyicisi NRW, beş yıl önce yanlışlıkla yayımlanan bir tabloyla yaklaşık 2.000 çalışanın çeşitlilik verilerini ifşa etti. Kurum soruşturma sonucunda verilerin kötüye kullanılmasına dair kanıt bulmadığını belirtiyor; sunucu yöneticileri ve MSP'ler için FoI işlemleri, erişim kontrolleri ve dosya paylaşımı uygulamalarının gözden geçirilmesi gerektiğini hatırlatıyor.
StyleSmuggler adlı sıfır-gün açığı Magento ve Adobe Commerce'ın tüm sürümlerinde istismar ediliyor; saldırganlar hedef sistemlere Linux arka kapısı yerleştiriyor. Sunucu yöneticileri ve MSP'ler için kritik: mağaza altyapısını hemen denetleyin, log ve dosya değişikliklerini kontrol edin, şüpheli örnekleri izole edin ve Adobe'nin güvenlik güncellemelerini takip edin.
BigBear 2.0 adlı phishing-as-a-service aracı, 258 kuruluşta MFA korumasını aşarak 5.000'den fazla Microsoft 365 kimlik bilgisi çaldı. MSP'ler ve sistem yöneticileri için bu durum, kimlik güvenliğini güçlendirmek, koşullu erişim ve oturum izleme uygulamak gerektiğini gösteriyor.
Çevrimiçi matematik platformu Mathspace, Metabase iç raporlama sistemine yönelik bir saldırıda öğrenciler, personel ve velilere ait 1 milyondan fazla kaydın çalındığını açıkladı. Yönetilen hizmet sağlayıcılar ve sistem yöneticileri için dahili raporlama araçlarının erişim kontrolleri, kimlik doğrulama ve olay müdahale süreçlerini gözden geçirmek gerekiyor.
Trezor, lojistik ortağı ShipMonk'ta Ağustos ayında yaşanan ihlalin ek 67.000 ABD müşterisinin verilerini açığa çıkardığını ve etkilenen toplam müşteri sayısının 81.000'e ulaştığını bildirdi. MSP'ler ve sistem yöneticileri için bu durum hedefli kimlik avı, sosyal mühendislik ve müşteri iletişim bilgilerinin kötüye kullanılması riskini artırıyor; bildirim, MFA ve anomali izleme gibi önlemler gözden geçirilmeli.
OpenAI, ChatGPT için 'Writing Style' adlı bir özelliği test ediyor; servis, bağlanan uygulamalardaki örnekleri inceleyerek kullanıcının yazı stilini modelleyebiliyor. MSP ve sunucu yöneticileri için önemli çünkü entegrasyon izinleri, veri erişimi ve kimlik taklidi riskleri doğurur; bağlantıları, izinleri ve günlükleri gözden geçirmek gerekli.
İki yeni açıklığın birleştirilmesi, internetten ulaşılabilen SSH servisine sahip MikroTik RouterOS cihazlarına yetkisiz erişim sağlamak için kullanılıyor. Sağlayıcılar ve sistem yöneticileri derhal RouterOS yamalarını uygulamalı, SSH erişimini kısıtlamalı ve şüpheli oturumlar ile konfigürasyon değişikliklerini denetlemelidir.
OpenAI, ChatGPT Astra modelini $20 Plus abonelerine sunmaya başladı; ücretsiz kullanıcılar için erişim zamanı açıklanmadı. Daha yetenekli bir model olması, müşteriye sunduğunuz otomasyon ve destek iş akışlarını etkileyebilir — uyumluluk, performans ve maliyet etkilerini test edin.
CERT Polska'nın 5 Eylül uyarısına göre internete açık SSH hizmeti olan MikroTik yönlendiriciler saldırganlar tarafından kimlik doğrulaması olmadan ele geçirilip tam yönetici yetkisi sağlanıyor; başarılı saldırılar en az 2 Eylül'e kadar uzanıyor. MSP'lerin ve sistem yöneticilerinin internete açık SSH erişimlerini denetlemesi, erişimi kısıtlaması ve acil önlemler alması gerekiyor.
Elastic Security Labs, REVSTEALER ile ilişkili ve kendini sildikten sonra sistemde kalan dört modül tespit etti; arasında ProManager, WinUpdate ve SoftManager da yer alıyor. Bu modüllerden biri önce Windows Update ile Microsoft Defender'ı devre dışı bırakıp sonra makinede kripto madencisi çalıştırıyor; kalıcılık ve güvenlik devre dışı bırakması müşteri altyapısında performans ve güvenlik riskleri doğurur.
Saldırganlar ASCII smuggling taktiğiyle e-postalara görünmez Unicode karakterleri ekleyerek kimlik avı URL’lerini maskeleyip e-posta filtrelerini atlatıyor. Sağlayıcılar ve sistem yöneticileri, Unicode normalizasyonu, sıfır genişlikli karakterlerin temizlenmesi ve e-posta geçidi kurallarını sıkılaştırarak bu tür maskelenmiş bağlantıları tespit etmeli ve engellemeli.
Zaman otoriteleri, olağan dışı negatif saniye düzeltmesi riskini azaltmak için leap second eklemeyi bırakıp UTC'nin Dünya dönüşünden sapmasına izin verme seçeneğini değerlendiriyor; sapma bir saate kadar çıkabilir. Sunucu yöneticileri ve MSP'ler için bu durum zaman senkronizasyonu, log tutarlılığı, kimlik doğrulama ve zaman duyarlı uygulamalarda uyumluluk sorunları yaratabilir; NTP/chrony ayarları, sağlayıcı duyuruları ve smear çözümleri gözden geçirilmeli.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.