Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Clop ile ilişkili olduğu değerlendirilen özel bir Java web kabuğu, PTC Windchill ve FlexPLM sunucularında kimlik bilgilerini çözme, depo dosyalarını tarama ve veri çekme yetenekleri taşıyor. Windchill veya FlexPLM çalıştıran hizmet sağlayıcılar ve sistem yöneticileri için ciddi veri sızıntısı riski doğuruyor; erişim kontrolleri, izleme ve kimlik bilgisi rotasyonu önem kazandı.
The Register'a göre bir Fransız havaalanında pasaport kontrolü sistemlerinde aksama yaşandı ve olay Windows tabanlı yazılımlarla ilişkilendiriliyor. Bu tür kesintiler yolcu akışını ve operasyonel hizmetleri etkileyebileceği için MSP'lerin kimlik doğrulama altyapısında yedekleme, izleme ve müdahale planlarını gözden geçirmesi gerekiyor.
Bir sponsor KDE Plasma 6.6 için uzun vadeli destek finanse etti; Kubuntu 26.04'te masaüstü, framework ve uygulamalar için üç yıl boyunca hata ve bakım güncellemeleri sağlanacak. Bu, MSP ve sistem yöneticileri için iş istasyonlarında daha uzun güvenlik ve stabilite penceresi sunuyor; dağıtım ve paket yönetimi süreçlerinizi gözden geçirin.
Picus Security'nin Blue Report 2026 raporu, güvenlik kontrollerinin bilinen yöntemleri engellerken daha sessiz davranışsal yolları gözden kaçırabileceğini ortaya koyuyor. Önleme oranlarının tekniklere göre büyük ölçüde değiştiği tespit edildi; sunucu ve müşteri altyapısı yönetenler için davranış odaklı testler yaparak bu boşlukları belirlemek kritik.
Microsoft, Windows 11 önizleme derlemelerinde Dosya Gezgini performansını artıran ve daha sade, kullanıcıya göre özelleştirilebilen yeni bir bağlam menüsü üzerinde denemeler yapıyor. MSP'ler ve sistem yöneticileri; üçüncü taraf kabuk uzantıları, Grup İlkesi/Intune etkileri ve kullanıcı deneyimi değişikliklerini önceden test etmeli.
CISA, Nisan’da aktif olarak işaretlenen yüksek önemli Windows Task Host açığının fidye yazılımı grupları tarafından suistimal edildiğini doğruladı. Sunucu yöneticileri ve MSP'ler bu açığı önceliklendirip yamaları uygulamalı, izlemeyi sıkılaştırmalı ve yedekleme/yanıt hazırlıklarını gözden geçirmeli.
Microsoft bazı kullanıcıların Outlook on the web, Outlook desktop, SharePoint Online ve OneDrive içinde arama sonuçlarına erişemediğini bildirdi. Sunucular ve müşteri ortamları için e-posta ve dosya bulma operasyonlarını etkileyebileceği için MSP'lerin hizmet durumu sayfasını izlemesi ve müşterilere hızlı bilgi vermesi önerilir.
GitLab, Community Edition ve Enterprise Edition'da CVE-2026-19478 kodlu kritik bir GraphQL açığını kapatan güncellemeler yayımladı. Belirli senaryolarda kimliği doğrulanmamış taraflar herkese açık projeleri ve bazı kullanıcı verilerini değiştirebiliyor veya silebiliyor; zafiyet CVSS 9.4 derece aldı. Sunucular derhal güncellenmeli.
Wiz araştırmacıları, snowflakedb/snowflake-connector-net deposundaki bir GitHub Actions iş akışında zayıflık tespit etti. .github/workflows/jira_issue.yml, kötü niyetli bir GitHub issue tarafından tetiklenip saldırgan kontrollü veriyle iç Jira kimlik bilgilerini kullanarak komut çalıştırabilecek; CI ve gizli anahtar yönetimi açısından risk oluşturuyor.
Forminator Forms eklentisinde CVE-2026-15748 kodlu kritik zafiyet, yaklaşık 600.000'den fazla kurulumda yetkisiz bir saldırganın kötü niyetli PHP dosyası yükleyerek uzaktan rastgele kod çalıştırmasına olanak verebilir; CVSS skoru 9.8. Sunucular ve müşteriler için acil önlem: eklentiyi hemen güncelleyin veya devre dışı bırakın, dosya yükleme ve izinlerini sıkılaştırın, WAF kuralları uygulayıp sistemleri ihlal belirtileri açısından tarayın.
Yeni bir inceleme, en popüler sitelerin yaklaşık yüzde 90'ında HTML spesifikasyonu hataları tespit etti. Bu hatalar ekran okuyucuların performansını bozarak erişilebilirlik ve uyumluluk riskleri doğuruyor; altyapı yöneticileri kod doğrulama ve erişilebilirlik testlerini düzenli hale getirmeli.
Ödeme sağlayıcısı Stripe, yapay zeka token satışlarına aracılık etmek için 7 milyar doların üzerinde yatırım yapmaya hazırlanıyor. Sunucu yöneticileri ve MSP'ler için bu, faturalama ve ödeme entegrasyonları, token yönetimi, KYC/AML uyumu ve işlem güvenliği gibi yeni operasyonel ve uyumluluk gereksinimleri getirebilir.
Siemens ile Reinhausen, yüksek yoğunluklu yapay zeka sunucu raflarına 800 VDC ile güç sağlamaya yönelik çözümler geliştiriyor. Daha yüksek gerilim, veri merkezi verimliliğini artırıp kablo ve dönüşüm kayıplarını azaltabilir; ancak UPS, PDU ve güvenlik uygulamalarında uyumluluk gerektirir. Sağlayıcılar altyapı ve işletme prosedürlerini tekrar değerlendirmeli.
Model Context Protocol (MCP) kullanan sunucularda açık metin yapılandırma dosyaları, aşırı yetkilendirilmiş erişimler ve prompt injection zafiyetleri gizli bilgilerin sızmasına neden olabiliyor; çoğu zaman güvenlik ekipleri sunucunun çalıştığını fark etmeden önce risk oluşuyor. Yapay zeka ajanlarının entegrasyonu bu boşlukları büyütüyor çünkü MCP ajanların araçlara ve verilere erişmesine olanak tanıyor.
SSD Secure Disclosure 17 Ağustos 2026 tarihinde, VoLTE video araması kullanarak Unisoc modem firmware’li cihazlarda iki aşamalı bir istismar zincirinin ikinci bölümünü yayımladı; bu hata Android çekirdeğinde tam kontrol sağlayabiliyor. Yonga üreticisinden henüz yama yok; MSP ve sistem yöneticileri için uzaktan çekirdek ele geçirilmesi kalıcı erişim ve müşteri cihazlarında ciddi risk demektir.
Bir saldırgan, ele geçirilen kimlik bilgileriyle Microsoft Azure ortamlarına erişim sağladığını ve birkaç Fortune 500 müşterisine ait çalışan veri tabanlarını — toplam 3,6 milyon kayıt — satışa çıkardığını iddia ediyor. Sunucu yöneticileri ve MSP'ler için kimlik bilgisi sıfırlama, MFA zorunluluğu, erişim denetimleri ve kayıt incelemeleri öncelikli olmalı.
Pokémon Center, Birleşik Krallık ve Almanya'daki müşterilere CEVA Logistics'te meydana gelen üçüncü taraf ihlali sonucunda kişisel ve sipariş bilgilerinin ele geçirildiğini bildirdi; bazı siparişler iptal edildi. Hizmet sağlayıcılar tedarikçi erişimlerini, veri paylaşımlarını ve olay müdahale süreçlerini gözden geçirmeli.
Araştırmacılar Evooo1Bot adlı yeni bir Linux botnet ailesi tespit etti; Mirai’nin kamuya sızmış DDoS motorunu temel alıyor ve internete açık uç noktalarda bulunan cihazları SOCKS5 proxy olarak kullanabiliyor. Sağlayıcılar ve sistem yöneticileri için risk; müşteri cihazları anonim proxy ve kötü amaçlı trafik için suistimal edilebilir, bu yüzden parolaları güçlendirmek, gereksiz servisleri kapatmak ve çıkış trafiğini izlemek öncelikli.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.