Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Microsoft Threat Intelligence, TerminalFix olarak izlenen kampanyanın sahte CAPTCHA ile kullanıcıları kandırıp DLL sideloading yoluyla kötü amaçlı bileşenler yüklediğini ve ters tünel aracılığıyla uzaktan erişim kurduğunu bildiriyor. Bu saldırı sunucularda ve müşteri altyapısında gizli ve kalıcı erişim riski doğuruyor; Microsoft tespit ve hunting rehberleri yayımladı.
Berlin eyalet yönetimi, Ağustos'taki eyalet ağı ihlalinden sonra gelen fidye taleplerine boyun eğmeyeceğini açıkladı. Adli inceleme, şehirdeki ulaşım ve çevreyle ilgili senato dairesinin veri portföyünde ilave sızıntılar olduğunu gösterdi. Sağlayıcılar erişim günlükleri, yedekler ve müşteri veri sızıntısı göstergelerini kontrol etmeli.
Cosmos Labs, paylaşılan Cosmos EVM modülündeki kritik bir bakiye işleme açığının 20–25 Ağustos 2026 arasında suistimal edilip altı blokzincirden fon çekildiğini bildirdi. Zafiyet GHSA-7g4w-cg88-2cq2 olarak izlendi ve CVE/zaafiyet sınıflandırması veya CVSS puanı paylaşılmadı; sağlanan yamalar uygulandığında düğümler kontrol edilmeli, şüpheli işlemler izlenmeli ve anahtar güvenliği gözden geçirilmelidir.
Bir araştırmacı, Claude Code modeline bir web sayfasını özetlemesi istendiğinde gömülü kötü niyetli talimatları takip edebildiğini ortaya koydu. Bu prompt enjeksiyonu zafiyeti, müşteri verileri ve otomasyon süreçleri açısından risk oluşturur; giriş doğrulama, içerik temizleme ve çıktı filtrelemesi uygulanmalı.
PaperCut NG ve MF'de zincirlenen iki güvenlik açığı, kimlik doğrulaması olmadan uzak kod çalıştırılmasına yol açıyordu. Üretici acil yama ve ek sertleştirme yayımladı. Sunucu yöneticileri güncellemeyi hemen uygulayıp PaperCut konfigürasyon erişimini sıkılaştırmalı.
Alman ve Japon araştırmacılar elektrik kullanmadan çalışan yeni bir soğutma yaklaşımı geliştirdi; teknoloji veri merkezlerindeki soğutma yükünü azaltma potansiyeline sahip. MSP ve sistem yöneticileri için bu, enerji maliyetleri ve PUE üzerinde olumlu etki ve kesintilere karşı dayanıklılık sağlayabilir; ancak uygulama ve ölçeklendirme çalışmaları gerekecektir.
Android 17, işletim sistemi düzeyinde Encrypted Client Hello (ECH) desteği getiriyor; böylece ağ sağlayıcıları kullanıcıların hangi web sitelerini ziyaret ettiğini kolayca göremez. Google ayrıca hücresel açıkları kapatmaya ve ev ağlarının gizliliğini güçlendirmeye yönelik diğer ağ güvenliği iyileştirmelerini duyurdu. Bu durum, ağ tabanlı izleme, filtreleme ve TLS-inspection araçlarının görünürlüğünü azaltacağı için MSP ve sistem yöneticilerinin yöntemlerini gözden geçirmesini gerektirir.
Bulut topluluğu, Amazon'un Route 53 DNS hizmetini dosya sistemi benzeri bir yaklaşımla sunduğu iddiasını esprili biçimde tartıştı. Altyapı yöneticileri için çıkarım: DNS özelliklerinin nasıl tanımlandığını ve entegrasyon beklentilerini dikkatle inceleyin; yanlış anlaşılmalar yapılandırma ve uyumluluk sorunlarına yol açabilir.
CISA, ownCloud'taki kritik CVE-2023-49105 (CVSS 9.8) açığını KEV listesine ekledi; Çince konuşan bir tehdit aktörü Filipinler'deki bir nükleer araştırma kuruluşundan veri çalmak için açığı kullandı. ownCloud çalıştıran MSP ve yöneticiler derhal yamaları uygulamalı, erişimleri sıkılaştırmalı ve günlüklerle olası ihlalleri araştırmalıdır.
Araştırmacılar son altı ayda yayımlanan 18 Google Chrome ve 1 Microsoft Edge uzantısında tarayıcı cüzdan anahtarlarını çalabilecek ve kripto varlıkları boşaltabilecek kötü amaçlı bileşenler tespit etti. Kod ve davranış benzerlikleri kampanyanın organize olduğunu ve hâlâ faal olabileceğini gösteriyor; MSP'ler ve sistem yöneticileri uzantı izinlerini sıkılaştırmalı, allowlist uygulamalı ve şüpheli eklentileri engellemelidir.
McKesson, üçüncü taraf uygulamalara yetkisiz erişim sonucu ShinyHunters'ın 284 milyon hasta kaydını ele geçirdiğini bildirdi. Sağlayıcılar ve sistem yöneticileri üçüncü taraf entegrasyonları, erişim izinleri, kimlik bilgileri ve loglama/izleme düzenlerini hemen gözden geçirmeli ve olay müdahale planlarını hazır tutmalıdır.
LibreOffice 26.8 yayınlandı; sürüm kullanıcı cihazında çalışmaya öncelik veriyor ve yapay zekâ tabanlı özellikler içermiyor. Sunucu yöneticileri ve MSP'ler için dağıtım, paketleme ve kullanıcı verisi gizliliği açısından değerlendirilmesi gereken bir güncelleme.
Güvenlik araştırmacısı Olivier Laflamme, Unitree G1 EDU robotlarında iki ayrı root RCE zinciri bildirdi. CVE-2026-76639 ve CVE-2026-76640 takip numaralı hatalardan biri BLE üzerinden robotun Locomotion PC'sine ulaşabiliyor; diğer zincir chat_go ve bashrunner bileşenleri aracılığıyla ağdan erişime açık. Sunucu yöneticileri ve MSP'ler için cihaz izolasyonu ve yamalama öncelikli olmalı çünkü tam kontrol ve ağ içinde yatay hareket riski var.
Green Party, veri merkezlerinin otomatik kritik altyapı statüsünü kaldırmayı ve yeni projelerin su ile enerji tüketimi ve etkileri netleşene kadar inşasına ara verilmesini öneriyor. Sağlayıcılar ve MSP'ler için projelerde gecikme, kapasite planlaması ve uyumluluk gereksinimlerinde değişiklik riski doğabilir; enerji ve su yönetimi belgeleri talep edilebilir.
ABD'de bir IT uzmanı, DIA'daki içeriden tehdit birimine atandıktan kısa süre sonra yabancı bir devletle iletişime geçip devlet sırlarını sızdırdığı suçlamasıyla suçunu kabul etti. Ayrıcalıklı erişime sahip personel kaynaklı iç tehditler, MSP ve sistem yöneticileri için erişim kontrolleri, oturum kaydı ve ayrımı zorunlu kılar.
Identity Fabric, dağıtık kimlik çözümlerini bir araya getirip uygulamalar, API'ler ve altyapı genelinde kimlik davranışlarını takip etmeyi sağlar. Bulut servisleri ve otomatik iş yükleri arttıkça çalışma zamanında görünürlük ve merkezi kontrol olmazsa servis hesapları ve yetki kötüye kullanımı riski yükselir.
ServiceNow, AI Platform için dört güvenlik açığını kapatan güncellemeler yayınladı; bunlardan üçü CVSS 10.0 ve belirli koşullarda kimlik doğrulaması olmayan saldırganlarca istismar edilerek uzak kod çalıştırma ve SQL yürütme imkânı verebiliyor. Firma yaması barındırılan müşterilere uyguladı ve ortaklar ile kendi sunucularını yöneten müşterilere sağladı; yamalanmamış kurulumlar risk taşıyor.
VulnCheck, Shenzhen Zhibotong Electronics (ZBT) üretimi yönlendirici firmware'lerinde SPEAKINGSTONE ve DARKLANTERN adlı iki yeni fabrika implantı tespit etti. Her ikisi de kimlik doğrulaması gerektirmeden uzaktan root yetkisiyle komut çalıştırmaya imkan veriyor (CVE-2026-74232, CVE-2026-74233). Etkilenen cihazları envanterleyin, izole edin, erişimleri kısıtlayın ve üretici bildirimlerini takip edin.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.