Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
F5 Labs'a göre internete açık Vite geliştirme sunucularını tarayan otomatik bir kampanya AWS ve Microsoft Azure kimlik bilgileri, yapılandırma ve altyapı durum dosyalarını toplamayı amaçlıyor. MSP'ler ve sistem yöneticileri için kritik; geliştirme ortamlarını erişime kapatın, gizli anahtarları ortamdan çıkarın ve izlemeyi sıkılaştırın.
Admin Menu Editor Pro eklentisinin kötü amaçlı sürümleri, bakıcının web sitesi ele geçirilip güncellemeler yoluyle dağıtıldı; sonuçta yaklaşık 1.500 WordPress sitesine gizli bir yönetici hesabı yerleştirildi. Hizmet sağlayıcılar eklenti sürümlerini kontrol etmeli, şüpheli kullanıcıları kaldırıp kimlik bilgilerini ve API anahtarlarını sıfırlamalı.
Cloudflare, erişimi tek tek Worker düzeyinde sınırlandırma ve Developer Platform rolleri için daha dar izinler atama imkânı sundu. Ekip üyeleri, CI token'ları ve otomasyon ajanları sadece gerekli yetkilerle sınırlanarak hata ayıklama, dağıtım ve izleme işlemleri için en az yetki prensibi uygulanabilir. Bu, yanlış yapılandırma ve operasyonel riskleri azaltır.
Cloudflare, site sahiplerine sayfalarının arama motorlarında görünür kalmasını sağlarken yapay zeka modelleri için eğitim verilerinden hariç tutulma imkanı sunan yeni kontroller ve 'Accountable' etiketi getirdi. Apple, Google ve Microsoft ile uyumlu bu yaklaşım, müşterilerin indeksleme tercihlerini model eğitimi kullanımından ayrıştırmayı kolaylaştırıyor.
CenterPoint Energy, bir saldırganın iddiasına göre şirketten alınan verilerin sızdırılması sonrası bir ihlali doğruladı. Sunucu ve müşteri altyapısını yönetenler için bu durum kimlik avı, hesap ele geçirme ve uyumluluk bildirimleri riskini artırıyor; erişim kayıtları, yetkilendirme ve müşteri iletişim planlarını gözden geçirmek önemli.
Xfce topluluğunda masaüstüne Mac ve Unity benzeri düzenler ekleme önerileri konuşuluyor; mevcut düzenlerin ötesinde yeni seçenekler hedefleniyor. Sistem yöneticileri için bu, kullanıcı deneyimini standartlaştırma, eğitim ve dağıtımı kolaylaştırma ve hafif bir masaüstünde farklı düzenler sunma fırsatı sunuyor.
Model ağırlıklarının indirilebilmesi, eğitim kodu, veri seti veya lisans ayrıntılarının erişilebilir olduğu anlamına gelmiyor; bu yüzden "açık" etiketi yanıltıcı olabilir. Sağlayıcıları ve altyapıyı yönetenler için denetleme, yamalama, özelleştirme ve uyumluluk riskleri doğuyor; köken ve hakları doğrulayın.
Everpure, modeller için veri gecikmesi yaşandığında GPU'ların boşta kalmasını azaltmaya yönelik yapay zeka araçları geliştiriyor. MSP ve sunucu yöneticileri için bu, GPU maliyetlerinin düşürülmesi, iş verimliliğinin artırılması ve kaynak planlamasında yeni entegrasyon noktaları anlamına geliyor.
ABD CISA, Temmuzda yamalanan VMware vCenter için kritik bir uzaktan kod yürütme açığının artık fidye yazılımı grupları tarafından istismar edildiğini uyardı. Sunucu ve yönetim konsolu bulunan MSP'ler ve yöneticiler derhal yamaları doğrulamalı, erişim günlüklerini gözden geçirmeli ve şüpheli etkinlikleri izlemelidir.
Beş şüpheli, Black Axe adlı suç şebekesinin küresel ölçekte yürüttüğü finansal suçlara karıştıkları iddiasıyla ABD'ye iade edildi ve yargılanacaklar. Olay, organize suçların müşteriler ve kurumsal altyapıya yönelik finansal saldırılar düzenleyebildiğini gösteriyor; servis sağlayıcılar izleme, ödeme ve kimlik doğrulama kontrollerini gözden geçirmeli.
Microsoft, Eylül 2026 KB5002914 güvenlik güncellemesinin bazı Excel kullanıcılarında kopyala-yapıştır işlemlerinin sessizce başarısız olabileceğini doğruladı. Yönetilen hizmet sağlayıcılar ve sistem yöneticileri için bu durum iş akışlarında kesinti ve artan destek talepleri anlamına gelir; dağıtımdan önce test ve geri alma planı hazırlayın.
Microsoft, yapay zeka modellerinin davranışı için hedeflenen ilkeleri içeren bir taslak yayımladı ve kamuoyundan geri bildirim bekliyor. Metin bazı istisnalar bırakarak şirketin hatalara karşı sınırlı sorumluluk öngörüyor; hizmet sağlayıcılar ve yöneticiler bunun entegrasyon, izleme ve uyumluluk etkilerini değerlendirmeli.
HBO Max'in resmi Reddit hesabı saldırganlar tarafından kontrol edilerek ClickFix adlı malvertising kampanyasının yönlendirilmesinde kullanıldı. Olay, kısa süreli yoğun bir reklam tabanlı enfeksiyon dalgasının parçası olarak macOS ve Windows cihazlarını hedef aldı; yöneticiler reklam ağları, hesap kredleri ve uç nokta korumasını gözden geçirmeli.
DDRop adlı yeni donanım saldırısı, bellek yazma işlemlerini engelleyerek işlemcinin eski şifreli verileri okumaya devam etmesine neden oluyor; bu TDX ve SEV‑SNP temelli gizliliği tehlikeye atıyor. Saldırı, sunucuda yazılım kontrolü olan ve kısa süreli fiziksel erişimle küçük bir devre yerleştirebilen saldırgan gerektiriyor. Sağlayıcılar fiziksel erişimi sıkılaştırmalı ve üretici güvenlik güncellemelerini takip etmelidir.
Saldırgan 3BB iç ağında MeshCentral yönetim aracındaki bir arka kapıyı kullanarak sunucularda kalıcı uzak kök erişimi sağladı, olay Hunt.io tarafından tespit edildi. İnternete açık bırakılmış bir sunucuda saldırgan araçları ve abone kimlik listeleri bulundu; uzak yönetim erişimleri ve kimlik bilgileri hemen gözden geçirilmeli.
ExPatch, Telegram Desktop'ta bir açığın botların sohbetlere gizli JavaScript eklemesine izin verdiğini bildirdi; bu kod, kullanıcıların sohbetleri HTML olarak dışa aktarıp tarayıcıda açması halinde çalışıyor ve dosyadaki mesajları toplayıp aktarabiliyor. Sağlayıcılar için risk, müşteri sohbet dökümlerinin açılmasıyla hassas verilerin sızma olasılığıdır; HTML dışa aktarımlar tarayıcıda açılmamalı, dosyalar incelenip temizlenmeli ve uygun yama çıkınca uygulanmalıdır.
Oracle, Larry Ellison dönemindeki AI cloud'taki hızlı büyüme sonrasında yeni bir işten çıkarma turu başlattı. MSP'ler ve sistem yöneticileri destek ve proje sürekliliği, sözleşme yönetimi ve personel hareketliliği üzerindeki olası etkileri yakından izlemeli; aynı zamanda deneyimli personel için işe alım fırsatları doğabilir.
Yapay zeka destekli araçlar zafiyet keşfini hem hızlandırdı hem ölçeklendirdi; 2026'nın ilk yarısında 35.853 CVE yayımlandı ve bu sayı önceki döneme göre yaklaşık %49 arttı. Sağlayıcılar ve sistem yöneticileri, bulguları hızlıca doğrulama ve önceliklendirme süreçlerini yeniden düzenleyerek alarm yorgunluğunu önlemeli ve gerçek risklere odaklanmalı.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.