Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Trend Micro araştırmacıları, takvim ve 'streak' görünümlü trojanlaştırılmış npm paketlerinin AI destekli Linux arka kapısı RedC2 4.0'ı gizlice kurduğunu tespit etti. Paket yüklendiğinde gömülü ikiliyi yürütülebilir yapıp arka planda başlatıyor; bu, tespiti zor bir C2 kanalına neden olur. Bağımlılıkları denetleyin ve yürütülebilir izinlerini kısıtlayın.
Cloudflare, Bot Preference Sync özelliğiyle robots.txt dosyanızı Search, Agent ve Training için tanımlanmış AI bot politikalarıyla otomatik olarak senkronize ediyor. Bu, MSP'ler ve sistem yöneticileri için manuel dosya güncellemelerini azaltır ve yanlış bot erişim yapılandırmalarını engelleyerek müşteri altyapısında tutarlılık sağlar.
Raporlara göre Salesforce ortakları, Agentforce AI platformundan önemli bir gelir akışı elde edemediklerini bildiriyor. MSP'ler ve altyapı sağlayıcıları için bu, entegrasyon, yeniden satış ve eğitim yatırımlarının beklendiği getiriyi sağlamama riski anlamına geliyor; stratejilerini gözden geçirmek gerekebilir.
Telif hakları savunucuları, bazı yapay zeka firmalarının kitapları modelleri eğitmek için kullandığını belirterek FTC'ye şikâyette bulundu. Bu durum, tedarikçi seçimi, eğitim verisi şeffaflığı ve lisans uyumu açısından MSP'ler ve sistem yöneticileri için hukuki ve operasyonel riskler doğuruyor.
Check Point Research, Microsoft Defender'ın imzalı önyükleme sürücüsü BTR.sys'in çekirdek düzeyinde dosya ve kayıt defteri işlemlerini kötüye kullanılabileceğini gösterdi. Yöntem yazılım açığı veya harici sürücü gerektirmiyor ve Windows 7'den Windows 11 25H2'ye kadar etkili olabilir; önyükleme güvenliği ve sürücü izinleri gözden geçirilmeli.
Kaspersky, Haziran 2026'da DoFun tabanlı Android araç bilgi-eğlence ünitesi firmware'lerini hedefleyen yeni bir kötü amaçlı yazılım ailesi tespit etti. Yazılım yerleşik güncelleyiciler üzerinden yayılarak reklam sahtekârlığı ve proxy botnet kurmak için çok aşamalı indirme mekanizmaları kullanıyor; filoları yönetenler güncelleme zincirini doğrulamalı ve ağ izolasyonu ile imza/bütünlük kontrolleri uygulamalı.
Homeland Security yetkilileri TrueConf'ta bulunan güvenlik açıklarının derhal giderilmesini önerdi. Ukraynalı hacktivistlerin bu zaafları suistimal ettiği rapor edilirken, TrueConf’un Rusya dışındaki kuruluşlarda da kullanılması nedeniyle altyapı yöneticilerinin güncellemeleri ve yamaları hemen kontrol etmesi önemli.
Musk, önceki kazanç çağrısında dile getirdiği iyimser takvimi geri alarak Starship'in ilk 'catch' zamanlamasına dair beklentileri düşürdü. Yörünge testi yaklaştıkça bu belirsizlik, uydu müşterileri ve fırlatma planlaması yapan firmalar için taşıma ve zamanlama riskleri oluşturabilir; MSP'ler ve altyapı yöneticileri lansman takvimleri ile yük manifestolarını yakından izlemeli.
Toronto'daki SickKids çocuk hastanesi kariyer web sitesinde bir izinsiz erişim tespit edip siteyi güvenlik önlemleriyle kısıtladı. Kurum, olayın üçüncü taraf yazılım açığından kaynaklandığını ve birden çok kuruluşun etkilendiğini belirtti; sağlayıcılar üçüncü taraf bileşenleri, erişimleri ve logları gözden geçirmeli.
Popüler Rust crate'lerine kötü amaçlı güncellemeler gönderilerek normal derleme ve kurulum süreçleri üzerinden bilgi çalan yazılım dağıtıldı. Geliştirici kimlik bilgileri ve CI ortam değişkenleri sızabilir; sunucu yöneticileri ve MSP'ler bağımlılık yönetimini ve gizli anahtarları hemen kontrol etmeli.
Wazuh'un yapay zeka ve makine öğrenmesi ile entegrasyonu, uyarıların önceliklendirilmesi, yanlış pozitiflerin azaltılması ve otomatik müdahale süreçlerinin hızlanmasını hedefliyor. MSP'ler ve sistem yöneticileri için gelişmiş alarm korelasyonu ve otomasyon, olay yanıt sürelerini kısaltıp operasyonel yükü hafifletebilir.
Cisco, iç güvenlik incelemesi sonrası Crosswork platformları ve Secure Workload için yamalar yayımladı. Dokuz zafiyet bildirildi; beşi CVSS 10.0 ile kritik seviyede. Dört açık Crosswork Data Gateway, Crosswork Network Controller ve Crosswork Planning'i konfigürasyon farketmeksizin etkiliyor — yöneticiler derhal güncelleme ve etki analizi yapmalı.
SynkLoader adlı yeni kötü amaçlı yazılım Microsoft Teams içindeki kimlik avı mesajlarıyla dağıtılıyor ve sahte bir kilit ekranı göstererek kullanıcı giriş bilgilerini çalmaya çalışıyor. MSP'ler ve sistem yöneticileri için risk; çalınan kimlik bilgileriyle müşteri hesaplarında yatay hareket ve erişim ele geçirilmesi mümkün, MFA ve Teams güvenlik ayarları gözden geçirilmeli.
GitLab'te CVE-2026-19478 (CVSS 9.4) izlenen bir kod enjeksiyonu açığı, açıklanmasından kısa süre sonra aktif olarak istismar ediliyor. Kimlik doğrulama olmadan kamuya açık projelerde değişiklik, silme ve veri yeniden yazma riski bulunduğundan, yamaları hemen uygulayın, halka açık erişimleri gözden geçirin ve depo faaliyetlerini denetleyin.
8/2022–8/2026 arasında kamuya düşen 9.300'den fazla AWS erişim anahtarı hâlâ geçerli ve birçok kurumsal hesaba tam erişim sağlayabiliyor. MSP ve sistem yöneticileri için bu, veri sızıntısı, kaynak ele geçirilmeleri ve fatura suiistimali riski demek; anahtarları iptal/rotasyon, IAM rolleri, en az ayrıcalık ve CloudTrail/GuardDuty ile inceleme yapılmalı.
Microsoft, Entra ID'de uzaktan kod çalıştırmaya yol açabilecek CVSS 10.0 puanlı bir güvenlik açığı için yama yayımladı. İlk raporlarda istismar edildiği belirtildiyse de firma daha sonra aktif istismar tespit edilmediğini açıkladı; yöneticiler yamayı hemen uygulayıp kimlik ve erişim kayıtlarını gözden geçirmeli.
Wi‑Fi 7, WPA3 güvenliğini artırıyor ancak CableLabs, eski istemcilerin bağlanmaya devam etmesi için donanım üreticilerine bir uyumluluk çözümü uygulanmasını tavsiye ediyor. Bu yaklaşım güvenlik garantilerini zayıflatabilir; servis sağlayıcılar ve sistem yöneticileri uyumluluk modlarını, ağ segmentasyonunu ve üretici güncellemelerini değerlendirmeli.
Microsoft, Ağustos 2026 Windows güncellemelerinin ardından bazı oyunların çöktüğünü veya açılmadığını RGB aydınlatmalı çevre birimlerle ilişkilendiriyor. MSP ve sistem yöneticileri için bu, müşteri oyun PC'lerinde artan destek talepleri ve RGB sürücü/aydınlatma yazılımlarının kontrol edilmesi gerektiği anlamına geliyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.