Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Manic adlı yeni bir Android tehditi Avrupa'daki kullanıcıları hedef alıyor ve veri sızdırmak için yedek olarak fiziksel yakınlıktaki ele geçirilmiş cihazları aracı olarak kullanabiliyor. Bu durum mobil cihaz güvenliğinde yatay hareket ve tespit/izolasyon zorlukları doğurur; MSP'ler Bluetooth/Wi‑Fi ve cihaz izolasyon politikalarını gözden geçirmeli.
ABD federal kurumları, saldırganların yapay zeka destekli araçlarla PLC ve diğer endüstriyel kontrol cihazları için istismar kodu oluşturup kullanmaya başladığı uyarısını yapıyor. Bu durum, hizmet sağlayıcılar ve sistem yöneticileri için zafiyetlerin hızla silahlandırılması riskini artırıyor; ağ segmentasyonu, firmware yönetimi ve tespit/yanıt süreçlerini güçlendirmek gerekli.
Araştırmacılar, Cloudflare Workers üzerinde uzaktan çalışan bir Spectre yan kanalının aynı düğümdeki başka bir Worker'da tutulan bir JSON Web Token (JWT)'i çalabildiğini gösterdi; sızıntı hızı 12 bit/saniyeye kadar ölçüldü. Deney, 2021 örneğine kıyasla yaklaşık 360 kat daha yüksek hız göstererek çoklu kiracı ve token güvenliği risklerini öne çıkarıyor.
OpenAI, Frontier modelleri için takviye öğrenme (RL) eğitimini iki hafta askıya aldı ve savunmaları ile izlemeyi genişletti. Amaç, Hugging Face benzeri güvenlik olaylarının tekrarlanmasını engellemek. Sunucu ve müşteri altyapısı yönetenler için bu, model testleri, güvenlik incelemeleri ve entegrasyon takvimlerinde ek sıkılık ve olası gecikmeler anlamına geliyor.
SvelteKit 3, Remote Functions ile bileşenlerin içinde tip güvenli RPC'leri mümkün kılıyor; istemci‑sunucu kodunu azaltıp API katmanını sadeleştiriyor. Sunucu ve edge dağıtımlarını yönetenler için routing, güvenlik sınırları ve çalışma zamanı paketleme konularında yeni karar noktaları ortaya çıkıyor.
Google, büyük ölçekli yapay zeka donanımı tedarikinde Marvell ile Broadcom arasında tercih yapıyor; Marvell Google'a 12.2 milyar dolarlık hisse teklifi sundu. Bu karar sunucu ve ağ bileşeni tedarikini, maliyetleri ve destek/entegrasyon beklentilerini etkileyebilir. MSP'ler tedarik zinciri, uyumluluk ve uzun vadeli bakım risklerini izlemeli.
OpenAI, ChatGPT hizmetinde geniş çaplı bir erişim kesintisi olduğunu doğruladı; kullanıcılar oturum açamıyor, yeni hesap oluşturamıyor ve önceki sohbetlere erişilemiyor. Sağlayıcılar ve sistem yöneticileri OpenAI durum sayfasını izlemeli, müşterileri bilgilendirmeli ve destek taleplerine yanıt için hazırlık yapmalı.
SilkParasite adlı siber casus grubunun Orta Asya’daki devlet kurumlarını hedef aldığı, yedi RAT ailesi kullandığı tespit edildi; beşi yeni: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT ve NodeEdgeRAT. Sunucu yöneticileri ve MSP'ler için bu, gelişmiş erişim araçlarına karşı loglama, ağ segmentasyonu ve uç nokta savunmalarını güçlendirme ihtiyacını artırıyor.
Frost Radar 2026 değerlendirmesinde Microsoft, Cloud Workload Protection Platformları kategorisinde vizyoner lider olarak yer aldı. Karar, Microsoft Defender for Cloud'un sunucu ve konteyner çalışma zamanı korumasını bir arada sunma yeteneğine dayanıyor; MSP ve sistem yöneticileri için bu, bulut iş yükü güvenliği seçimlerinde önemli bir gösterge.
Frost Radar 2026 değerlendirmesinde Microsoft, Cloud Workload Protection Platformları kategorisinde lider konuma yükseldi; Microsoft Defender for Cloud'un birleşik runtime güvenliği öne çıktı. MSP ve sistem yöneticileri için bu, iş yükü koruma ve runtime güvenliği çözümlerini yeniden gözden geçirmek için önemli bir işaret.
Bir fidye yazılımı iştirakçisi, saldırı duyurulmadan önce mağdurları Ransom Busters adıyla arayarak şifre çözme ve çalınan verileri silme vaatleriyle ücret talep ediyor. MSP'ler ve sistem yöneticileri için risk, müşterilerin dolandırıcılara ödeme yapması ve müdahale süreçlerinin karmaşıklaşmasıdır. Olay bildirimleri, iletişim kanalları ve ödeme politikaları gözden geçirilmeli.
StopAndProtect adlı saldırı grubu dünya genelinde yaklaşık 2.000 ele geçirilmiş WordPress sitesini kötü amaçlı yazılım dağıtımı, ele geçirilmiş sunucuların kontrolü ve çalınan verilerin saklanması için kullanıyor. Operasyon birden fazla kötü amaçlı araçtan oluştuğu için MSP'ler ve sistem yöneticileri site bütünlüğü, olağandışı çıkış trafiği ve WordPress eklenti/çekirdek güncellemelerini izlemeli.
Japon bulut ve veri merkezi sağlayıcısı Sakura Internet, satış yönetim sistemine yetkisiz erişim olduğunu ve müşteri sözleşme ile üyelik bilgilerinin ele geçirildiğini duyurdu; etkilenen hesap sayısı 1,36 milyona kadar çıkabiliyor. MSP'ler ve sistem yöneticileri için bu, kimlik avı, hesap kötüye kullanımı ve uyumluluk bildirimleri riski yaratır; erişim kontrolleri, parola sıfırlamaları ve log incelemesi yapılmalı.
CISA, sahada istismar edildiği tespit edilen dört kritik açığı KEV listesine dahil etti; etkilenen ürünler arasında macOS, SharePoint, vCenter ve Microsoft IKE var. CVE-2026-65400 gibi yüksek puanlı açıklar için derhal yamalama, envanter kontrolü ve ağ/erişim kısıtlamaları gibi acil önlemler alın.
Cloudflare, 2024–2025 döneminde Workers altyapısına yönelik uzak Spectre istismar senaryolarını yeniden inceledi; Spectre gadget'ları, uzaktan zamanölçer teknikleri ve eşkonum sağlama yöntemleri gibi yeni saldırı yapı taşları belirlendi. Yapılan sertleştirmeler riski azalttı ancak barındırma sağlayıcıları ve sistem yöneticileri izolasyon ve zamanlama saldırılarına karşı önlemleri gözden geçirmeli.
GitHub, 8 saat süren kesintinin izleme boşluğu nedeniyle trafiğin kontrolden çıkması, yük dengeleyicilerin etkilenmesi ve autoscaling'in devreye girmemesiyle ortaya çıktığını; olayı VS Code istemcilerinden gelen yoğun yeniden denemelerin şiddetlendirdiğini açıkladı. Sunucu yöneticileri için izleme kapsamı, autoscaling politikaları ve istemci yeniden deneme stratejileri gözden geçirilmeli.
DataVita, İskoçya'daki AI Growth Zone için £300M fon sağlayarak veri merkezi kapasitesini genişletmeyi hedefliyor; Dell ise proje için ofis/masa ekipmanı desteği veriyor. Yeni kapasite bulut ve AI iş yükleri için ek kolokasyon ve barındırma seçenekleri sunacak, sağlanan güç ve soğutma altyapısı önemli olacak.
Bir işe alımcıya göre SAP danışmanları için ilanlarda belirtilen maaşlar, müzakere sonrası verilen nihai tekliflerden rapora göre %12'ye kadar yüksek çıkabiliyor. Bu durum MSP'ler ve sistem yöneticileri için bütçe, dış kaynak maliyeti ve proje fiyatlandırmasını etkileyebileceğinden işe alım ve pazarlık taktiklerinin gözden geçirilmesi gerekebilir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.