Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
AnonyMousKIT adlı yeni PhaaS platformu, ses tabanlı yapay zekâ ajanları kullanarak çalınan iPhone'ların kilidini açmak için gereken doğrulama kodlarını otomatik olarak toplamaya yöneliyor. MSP'ler ve sistem yöneticileri için bu durum, müşteri Apple ID güvenliğini, cihaz takibini ve sosyal mühendislik uyarılarını güçlendirme gereğini artırıyor.
Microsoft, yamaların uygulanana kadar geçen sürenin kısaldığını ve bu süre içinde sistemleri koruyacak ara kontrol mekanizmalarına ihtiyaç olduğunu belirtiyor. MSP'ler ve sistem yöneticileri için bu, keşif ile düzeltme arasındaki boşluğu kapatan bir kontrol düzlemiyle telafi edici kontroller, otomasyon ve merkezi telemetri uygulamayı gerektirir.
Xecurify miniOrange SAML 2.0 Single Sign On eklentisinde iki kimlik doğrulama atlatma zafiyeti keşfedildi; saldırganlar herhangi bir WordPress hesabına, yönetici dahil, giriş yapabiliyor. Patchstack bildirimiyle CVE-2026-61979 yüksek şiddetli olarak listelendi. Sağlayıcılar ve sistem yöneticileri eklentiyi güncellemek, oturumları ve erişim günlüklerini incelemek ve yama uygulanana kadar ek erişim kontrolleri almak zorunda.
Ukrayna, hızlı ve hafif jet motorlu bir İHA karşıtı platform açıkladı; sistem hızlı konuşlandırılmak üzere tasarlanmış ve pikapla taşınabilecek kadar kompakt. Sunucu barındırma ve altyapı sağlayıcıları, sahada kullanılabilecek bu tür sistemlerin operasyonel etkilerini değerlendirip hava sahası izleme, fiziksel güvenlik ve olay müdahale planlarını gözden geçirmeli.
Pazartesi günü başlayan geniş çaplı DDoS saldırısı, Norveç kamu kurumlarının ortak çevrimiçi hizmetlerinde kesintilere neden oldu. Sağlayıcılar ve sistem yöneticileri için bu, DDoS koruma, kapasite planlaması ve yedekleme/failover düzenlemelerinin gözden geçirilmesi gerektiğini gösteriyor.
CISA, Oracle HTTP Server ve Oracle WebLogic Server'ı etkileyen CVE-2026-21962'yi Known Exploited Vulnerabilities listesine ekledi. CVSS 10.0 olan zafiyet, HTTP üzerinden yetkisiz saldırganların kritik verilere erişmesine olanak tanıyabiliyor; hemen yamalama, erişim kısıtlama ve kayıt/izleme yapılmalı.
Saldırganlar sponsorlu arama sonuçları ve sahte OpenAI Codex ilanlarıyla Mac kullanıcılarını ClickFix adlı zararlı yazılımı indirmeye yönlendiriyor. Geliştiricileri hedefleyen bu yöntem, uç nokta koruması, indirme doğrulama ve reklam trafiğinin izlenmesini gerekli kılıyor.
HMRC, National Insurance'ın eski NPS altyapısını modernize etmek için tedarikçileri kapsayan yaklaşık 500M£ değerinde bir süreç başlattı. Proje bulut, entegrasyon, veri geçişi ve güvenlik/uyumluluk uzmanlığı gerektireceğinden MSP'ler ve sistem yöneticileri için hem iş fırsatları hem de operasyonel sorumluluklar doğuruyor.
Saldırganlar, yüksek ciddiyetli bir Zimbra Collaboration Suite açığını istismar ederek 270'ten fazla Zimbra örneğini ele geçirdi. Zimbra çalıştıran hizmet sağlayıcılar ve sistem yöneticileri için posta sunucuları, kimlik bilgileri ve müşteri verileri riske girmiş olabilir; acil yamalama, ağ izolasyonu ve log incelemesi gerekir.
22 ülkenin katıldığı soruşturmada 263 şüpheli belirlendi ve 58 kişi tutuklandı; bağlantılar Afrika merkezli organize suç ağlarına işaret ediyor. Sağlayıcılar ve sistem yöneticileri için bu, botnet, fidye yazılımı ve kimlik avı tehditlerine karşı izleme, kimlik bilgileri denetimi ve olay müdahalesi hazırlıklarını güçlendirme çağrısıdır.
IBM, Arm ve IBM Z komut setlerini aynı donanım üzerinde doğrudan eşzamanlı çalıştırabilen yeni bir işlemci duyurdu. Ana bilgisayarlarda farklı mimarilerdeki uygulamaları bir arada yürütme ve konsolidasyon imkânı sunuyor; MSP'ler için uyumluluk, geçiş ve performans planlaması önem kazanacak.
Bir araştırmacı, Microsoft Paint ve Photos uygulamalarının AI tarafından eklediği filigranların kullanıcı kimliklerine kadar izlenebildiğini bildirdi. Bu durum MSP'ler ve sistem yöneticileri için veri sızması, gizlilik ve uyumluluk riskleri yaratır; hosted AI hizmetleriyle gönderilen görüntüleri ve paylaşım politikalarını gözden geçirin.
Araştırmacılar Windows makinelerini hedefleyen 'Sleepwalker' adlı bir arka kapı buldu; araç özel bir komut seti içeriyor ve 23 işlem tanımlı. Komut yapısının karmaşıklığı planlı, kaynak ayrılmış bir aktöre işaret ediyor. Sağlayıcılar ve sistem yöneticileri için ağ izleme, tespit kuralları ve olay müdahalesi öncelik olmalı.
Araştırmacılar, Weedhack adlı kötü yazılımın Minecraft istemcisiymiş gibi davranan sahte indirme siteleri ve arama sonucu manipülasyonu kullanılarak oyunculara dağıtıldığını tespit etti. McAfee Labs 6.300'den fazla kötü amaçlı site erişim girişimini engelledi; enfekte istemciler ağlara sızma veya botnet faaliyetleri için risk oluşturuyor.
AI destekli araçlar PLC ve endüstriyel cihazların kötüye kullanılmasını kolaylaştırıyor; aynı zamanda GitLab hedefli saldırılar ve Stripe API anahtarlarının sızdığı olaylar bildirildi. Güvenilen paketler ve internete açık hizmetler sıkça hedef; altyapı yöneticilerinin gizli anahtar yönetimi, paket kaynağı kontrolü ve ağ bölümlendirmesini önceliklendirmesi gerekiyor.
Cloudflare Blog, altyapısını EmDash platformuna taşıyarak yüksek trafik altında performansını sınadı. Üretim trafiğini kademeli ve güvenli şekilde yönlendirip ön yüzü yeniden düzenlediler; MSP'ler için geçiş ve ölçekleme sırasında dikkat edilmesi gereken uygulamalar sunuyor.
Gen Digital, WordlistLoader ve SynkLoader adlı iki yeni kötü amaçlı yazılım ailesi tespit etti. WordlistLoader, ClearFake kampanyalarıyla ClickFix (aka FakeCaptcha) kullandığı ve Amatera Stealer (aka ACR Stealer or AcridRain Stealer) dağıttığı; SynkLoader ise Windows kimlik bilgilerini oltalama yoluyla çalıyor. MSP'ler için önemlisi: çalınan kimlik bilgileri müşteri erişimini ve fidye saldırılarını kolaylaştırabilir.
Geliştiricilerin AI destekli kod üretimi hızla daha fazla paket ve bağımlılık getiriyor; bu da güvenlik ekiplerinde incelenmeyi bekleyen açık ve yama işlerinin yığılmasına yol açıyor. MSP'ler ve sistem yöneticileri için SCA, SBOM, otomasyon ve önceliklendirme gibi süreçlerle bu düzeltme borcunu yönetmek artık kritik.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.