Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Ubuntu 26.04.1 için bir nokta sürüm yaması yayınlanmak üzere ve önyükleyici GRUB dahil değişiklikler içerebilir. Sunucu yöneticileri yayın notlarını takip ederek test ortamında yükseltmeyi doğrulamalı ve üretime planlı geçiş hazırlamalıdır.
Microsoft mühendisinin aktardığı hikâyede Word 97, belirli koşullarda rastgele çöküyor fakat hata ayıklayıcı devreye girince kayboluyordu. Sorun bir CPU erratası ve izleyici/ICE etkileşimine dayanıyor; basit bir NOP eklemesi geçici kurtarıcı oldu. Donanım hatalarının yazılım davranışını nasıl bozabileceğini ve firmware/CPU düzeltmeleri ile test gerekliliğini hatırlatıyor.
cPanel ve WebHost Manager (WHM) için CVE-2026-65643 kimlikli kritik bir güvenlik açığı bulundu; park edilen alanlar ve addon domain işlemlerini etkileyerek kötüye kullanıldığında root seviyesinde kod çalıştırılmasına yol açabilir. cPanel tüm desteklenen sürümler için yamalar yayımladı; yöneticilerin acil güncelleme yapması gerekiyor.
PaperCut, PaperCut NG ve MF'de aktif olarak istismar edilen iki zafiyet için ilk yamaların atlatılması üzerine ikinci bir acil güncelleme sundu. Sistem yöneticileri ve MSP'ler yazıcı yönetim sunucularını derhal güncellemeli, önceki hafifletmeleri gözden geçirmeli ve günlükleri şüpheli etkinlik açısından kontrol etmelidir.
Çin'in nadir toprak ihracatına ilişkin askıya alınmış kontrollerin Kasım'da yeniden incelenmesi, veri merkezlerinde kullanılan kritik bileşenlerin tedarikinde aksamaya yol açabilir. MSP'ler ve sistem yöneticileri stokları, alternatif tedarikleri ve donanım ömür planlarını gözden geçirerek gecikme ve maliyet artışlarına hazırlıklı olmalı.
ABD mahkemesi, Pentagon'un Anthropic'i tedarikten men etme kararında dayanak olarak gösterilen güvenlik endişelerinin sonradan oluşturulduğuna hükmetti. Karar, sağlayıcı seçimleri ve tedarik zinciri güvenliği açısından belirsizlik yaratıyor; sistem yöneticileri sözleşme maddelerini, yedek tedarikçileri ve uyumluluk risklerini gözden geçirmeli.
GiveWP eklentisinde kimlik doğrulama gerektirmeyen kritik bir zafiyet keşfedildi; saldırganlar barındırma ortamına müdahale edip komut çalıştırabilir. Sunucu yöneticileri ve MSP'ler için bu, müşteri sitelerinde tam ele geçirme, veri sızıntısı ve hizmet kesintisi riski taşır; yamayı veya geçici hafifletmeleri derhal uygulayın.
Microsoft, Windows 11 26H2 güncellemesini Release Preview kanalına taşıdı. Güncelleme 24H2 ve 25H2 ile aynı servis hattını kullanıyor; önceki sürümlerde görülen güncelleme kararsızlıkları tekrarlayabilir. MSP'ler ve sistem yöneticileri için pilot dağıtım ve uyumluluk testleri önerilir.
PaperCut, PaperCut NG/MF ürün ailesini etkileyen bir sıfırıncı gün açığının saldırılarda kullanıldığını bildirdi. Şirket v25 ve v26 için acil yamalar yayımladı ve müşteri olaylarının doğrulandığını belirtti. Hizmet sağlayıcılar ve sunucu yöneticileri yamaları önceliklendirip yazıcı sunucularını kontrol etmeli.
Recorded Future Insikt Group, Eylül 2025 sonu ile Nisan 2026 başı arasında Romanya, İspanya ve Türkiye'deki devlet ve diplomatik kuruluşlara yönelik kampanyalar tespit etti. Saldırılarda daha önce kaydedilmemiş HOOKEDGE adlı hafif bir Windows batch betiği arka kapısı kullanıldı; APT28 bağlantısı iddiası ve betik tabanlı yapısı savunmaları zorlayabilir.
CISA, saldırganların sıklıkla kullandığı birçok güvenlik açığının kökeninde yıllardır devam eden tasarım ve uygulama eksiklikleri olduğunu; Secure by Design yaklaşımının yaygınlaşmaması ve kurumsal kültür boşluklarının durumu kötüleştirdiğini vurguluyor. Bu, sağlayıcılar ve sistem yöneticileri için güvenli mimari, düzenli yamalama ve tedarikçi denetimine öncelik verme gerekliliğini gösterir.
Yüzü aşkın teknoloji firması yapay zekâ destekli saldırı riskinin büyüyeceğini belirtiyor ve aynı zamanda ücretli güvenlik çözümleri sunuyor. Bu durum tedarikçi çıkar çatışması ve maliyet kaydırma riski doğuruyor; MSP'lerin ve sistem yöneticilerinin tespit, yama yönetimi, izleme ve bağımsız doğrulamaya öncelik vermesi gerekiyor.
Cloudflare, BotBase üzerinden bot ve ajan kayıtlarını dashboard içinde yönetmeyi sağlayan bir operatör arayüzü sundu. Gönderim durumu izleme, gönderi düzenleme ve botların içerik kullanımını bildirmeye yönelik bir davranış modeli eklenmesi, müşteri altyapılarında bot davranışını ve uyumluluğu takip etmeyi kolaylaştırır.
Birleşik Krallık'ta 68 yaşındaki bir kişi, yasadışı IPTV hizmeti işleterek üç yılda £980,812 (1,3 milyon $) gelir elde etmekten altı yıldan fazla hapis cezası aldı. MSP ve sistem yöneticileri için önemli: yasadışı yayınlar hukuki risk ve altyapı suiistimallerine yol açabilir, ağ trafiği ve barındırma kullanımı izlenmeli.
Yapay zeka, yeni güvenlik açıklarının tespit hızını artırarak geleneksel zafiyet yönetimi süreçlerine baskı yapıyor. Action1, ekiplerin farklı istihbarat akışlarını birleştirip önceliklendirme ve düzeltme adımlarını hızlandırmaları gerektiğini belirtiyor.
Shadowserver'e göre internetten erişilebilen 8.300'ün üzerinde Gitea örneği kritik bir güvenlik açığı için güncellenmedi. Açık, aktif uzaktan kod çalıştırma saldırılarında kullanılıyor; müşteri verileri ve altyapı riske girebilir. Yöneticiler derhal güncelleme veya geçici savunma uygulamalı.
Hasbro, saldırganların çalışanlara ait kimlik ve finansal bilgilerine eriştiğini açıkladı; etkilenen kişi sayısı paylaşılmadı. Bu durum maaş sistemleri, kimlik hırsızlığı ve sosyal mühendislik saldırıları açısından risk oluşturuyor; altyapı yöneticileri erişim kontrollerini, log izlemesini ve çalışan bilgilendirmesini önceliklendirmeli.
ServiceNow, AI Platform bileşeninde kod enjeksiyonu, SQL enjeksiyonu ve ayrıcalık yükseltme imkânı veren üç kritik açık için yamalar sundu. Sunucu ve müşteri altyapısını yönetenler bu zaafların veri sızıntısı veya hesap ele geçirilmesine yol açabileceğini göz önünde bulundurarak derhal güncelleme ve erişim kontrollerini gözden geçirmeli.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.