Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Adobe Commerce ve Magento platformlarında CVE-2026-71362 kodlu kritik bir açığın kötüye kullanımı tespit edildi; saldırganlar müşteri oturumlarını ele geçirebilir. Sunucu yöneticileri ve MSP'ler derhal yamaları uygulamalı, oturum ve erişim günlüklerini incelemeli, WAF kurallarını sıkılaştırmalı ve MFA ile riski azaltmalıdır.
Adobe, ColdFusion, Commerce ve Campaign Classic için birden çok kritik güvenlik açığını kapatan güncellemeler yayımladı; en ciddi açık CVE-2026-48362 (CVSS 10.0) işletim sistemi komut enjeksiyonuna izin veriyor. Başarılı sömürü uzak kod çalıştırma ve ayrıcalık yükseltmeye yol açabilir; yöneticiler derhal yamaları uygulamalı, etkilenen hizmetleri izole etmeli ve saldırı göstergelerini takip etmelidir.
Chrome Web Store'da 737'den fazla sahte uzantı popüler VPN/proxy hizmetlerini taklit ederek kullanıcı trafiğini tek bir sağlayıcının işlettiği SOCKS5 proxy sunucularına aktardı. MSP'ler ve sunucu yöneticileri için bu, müşteri trafiğinin gizliliğinin ihlali ve kimlik bilgilerinin çalınması riski taşır; uzantı izinleri, politika kısıtlamaları ve ağ çıkışlarının denetlenmesi gerekir.
Tehdit aktörleri Broadcom VMware vCenter'daki CVE-2026-59310 (CVSS 9.8) açığını aktif şekilde kullanıyor; zaaf, ağ erişimi olan saldırganların uzaktan kod çalıştırmasına ve kalıcı erişim sağlamasına olanak veriyor. Sistem yöneticileri yamaları acilen uygulayıp internete açık vCenter örneklerini, günlükleri ve şüpheli dosyaları araştırmalı, gerekirse etkilenen makineleri izole etmelidir.
1977'de fırlatılan Voyager'da mühendisler küçük güç tasarrufları bularak mevcut güç bütçesini iki yıl kadar genişletti. Sistemi uzaktan yeniden yapılandırma ve ince ayarlar sayesinde çok düşük watt seviyelerindeki optimizasyonlar bile uzun ömürlü görevlerde kritik fark yaratıyor; altyapı yöneticileri için sıkı güç yönetimi ve kademeli geri çekilme planlaması önem taşıyor.
Mart ayında PyPI'ye yüklenen iki kötü amaçlı LiteLLM paketi yaklaşık 40 dakika erişilebilir kaldı ve kurulum yapıldığında bulut kimlikleri, SSH anahtarları, Kubernetes tokenları ve veritabanı parolaları gibi gizli bilgileri toplamaya yönelik kod barındırıyordu. CloudSEK'in 434,000 dosyalık veri seti, 2.100'den fazla kuruluşun potansiyel olarak etkilendiğini gösteriyor; yöneticiler paket kaynaklarını doğrulamalı, bağımlılık taraması yapmalı ve şüpheli anahtarları döndürmelidir.
Demiryolu polisi canlı yüz tanıma sistemini ilk olarak Victoria istasyonunda devreye aldı; gizlilik savunucuları gözetimin normalleşmesine karşı uyarıyor. Hizmet sağlayıcılar ve sistem yöneticileri için veri işleme, saklama süreleri, yanlış eşleşme riski ve GDPR uyumu ile ilgili operasyonel ve ağ güvenliği yükümlülükleri öne çıkıyor.
SAP, Commerce Cloud (Data Hub Adapter) için CVE-2026-58231 numaralı yüksek riskli açığı yamadı; zafiyet CVSS 10.0 olarak derecelendirildi. Yetersiz yetkilendirme ve giriş doğrulaması sayesinde yetkisiz saldırganlar uzaktan kod çalıştırabilir; servis sağlayıcılar derhal yamaları uygulayıp erişim ve logları kontrol etmelidir.
Yapay zeka işleri nedeniyle kıtlaşan sunucu ve hızlandırıcıları büyük bulut sağlayıcıları öncelikli olarak temin etti; bunun sonucu olarak işletmeler kendi donanımlarını satın almak yerine kapasiteyi kiralamak zorunda kalabilir. MSP ve sistem yöneticileri için tedarik, maliyet ve tedarikten kaynaklanan bağımlılık riskleri artıyor; hibrit ve kolokasyon alternatifleri değerlendirilmelidir.
Araştırmacı Chaotic Eclipse, ShieldBreak adında bir PoC yayımlayarak Microsoft Defender'daki zafiyeti kullanarak CVE-2026-50656 (RoguePlanet) için uygulanan düzeltmenin atlandığını ve SYSTEM ayrıcalığına yükseltme iddiasını ortaya koydu. MSP'ler ve sunucu yöneticileri Defender yamalarını, yapılandırmalarını ve tespit kurallarını hemen gözden geçirmeli.
"Plug and Pwn" saldırıları, Windows Plug and Play işleyişindeki boşlukları kullanarak aygıt takıldığında üretici yazılımlarının otomatik yüklenmesini sağlıyor ve SYSTEM düzeyinde erişim kazandırabiliyor. Sunucu ve uç nokta yöneticileri için fiziksel USB girişleri bir saldırı vektörü haline geliyor; USB erişimini sınırlayın, sürücü kurulum politikalarını uygulayın ve ilgili güncellemeleri/engellemeleri takip edin.
Cisco Secure Firewall ASA ve FTD yazılımlarını etkileyen CVE-2026-20349 (CVSS 8.6) zafiyeti aktif olarak hedefleniyor; HTTP isteği işleme sırasında yetersiz kontrol, kimlik doğrulaması olmadan uzak bir saldırganın hizmet kesintisi (DoS) oluşturmasına izin verebilir. Sunucu yöneticileri derhal Cisco yamasını uygulamalı, yönetim ara yüzlerine HTTP erişimini kısıtlamalı ve ağ filtreleriyle trafiği engellemelidir.
Rapid7’in paylaştığı PoC sonrası saldırganlar kritik Microsoft SharePoint açığını kullanmaya başladı. Sunucu yöneticileri ve MSP'ler yamaları uygulamak veya resmi önlemleri hayata geçirmek, şüpheli etkinlikleri izlemek ve açıkta kalan SharePoint örneklerini denetlemek için hızlı hareket etmeli.
Signal, sohbet anahtarlarının doğrulanmasını otomatikleştiren Automatic Key Verification özelliğini ekledi. Bu, uçtan uca şifrelemeyi hedef alan araya girme girişimlerini tespit etmeyi kolaylaştırır; sunucu veya müşteri iletişimi yönetenler için istemci güncellemelerini takip etmek ve güvenli iletişim süreçlerini teşvik etmek önem kazanır.
Nightmare Eclipse, Microsoft Defender'da 'ShieldBreak' adlı yeni bir sıfırıncı gün istismarı yayımladı; istismar Windows SYSTEM hesabına yetki yükseltmesi sağlıyor. Olay August 2026 Patch Tuesday güncellemesinin ardından ortaya çıktı; MSP'ler ve sunucu yöneticileri yamaları doğrulamalı, tespit ve hafifletme önlemlerini hemen uygulamalı.
Hindistan merkez bankası bazı reddedilmiş kredi başvurularının yapay zeka tarafından kabul edilmesini teşvik ediyor; hedef finansal kapsayıcılığı genişletmek. Bu yaklaşım model doğrulama, açıklanabilirlik ve denetim kayıtları gibi altyapı ve uyumluluk gereksinimlerini artırır; sunucu yöneticileri ve sağlayıcılar için izleme, loglama ve güvenlik kontrolleri önemli hale gelir.
Modular'ın Mojo programlama dili resmi olarak 1.0 oldu. Qualcomm satın alımı sonrası geliştiriciler, belirsizliği giderecek vaat edilen açık kaynak derleyicinin yayımlanmasını bekliyor; derleyici ve lisans durumu, derleme zincirleri ve dağıtım süreçlerini yönetenler için önem taşıyor.
Microsoft aylık güvenlik güncellemesinde 398 zafiyeti kapattı; bunlar arasında ağ bağlantı işlerini yöneten çekirdek düzeyinde bir sürücüdeki ve aktif olarak sömürülen sıfırıncı gün (CVE-2026-68820, CVSS 7.0) bulunuyor. Sistemde kod çalıştırma yetkisine sahip bir saldırganın SYSTEM ayrıcalıklarına yükselmesine izin verdiği için MSP'ler ve yöneticiler bu yamayı öncelikli uygulamalı ve izlemeyi sıkılaştırmalı.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.