Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Linux'in SCTP ağ kodunda 2008'den beri bulunan bir use-after-free hatası, Tencent araştırmacılarına göre konteynerden ana makineye kaçış ve root ayrıcalığına yol açabiliyor. 3 Ağustos'ta yayımlanan düzeltmeler 7.1.6, 6.18.42, 6.12.101 ve 6.6.148 kernel sürümlerinde yer alıyor; SCTP erişimi olan eski çekirdekler güncellenmeli.
Araştırmacı Malcolm Stagg, 'NatJack' adı verilen bir saldırı sınıfı açıkladı; saldırı NAT bağlantı durumunu değiştirerek aktif TCP oturumlarını ele geçirebiliyor, DNS yanıtlarını taklit edebiliyor, eşlenen portları ortaya çıkarabiliyor ve NAT tablolarını tüketebiliyor. Black Hat USA 2026 sunumuna göre Windows dahil farklı uygulamalarda görüldü; servis sağlayıcılar kenar cihaz yazılımlarını güncelleme, NAT loglama ve bağlantı sınırlarını gözden geçirmeli.
MIT araştırmacıları TONTOU adlı bir saldırının zamanlayıcı kesintilerini kullanarak dallanma öngörücüsüne yeniden müdahale imkanı verdiğini gösterdi; Zen 2 için çalışan bir PoC mevcut. Bu, Spectre düzeltmelerinin bazı Intel ve AMD işlemcilerde etkisiz kalabileceğini işaret ediyor. Sunucu yöneticileri üretici uyarılarını ve yamaları takip etmelidir.
Metabase'te bulunan bir SQL enjeksiyonu sıfırıncı gün açığı müşteri örneklerine yönelik veri hırsızlığı saldırılarında kullanıldı; Framework ve Tally rapor edilen etkilenenler arasında. Sunucu yöneticileri örnekleri acilen incelemeli, kimlik bilgilerini döndürmeli, yamaları veya geçici önlemleri uygulamalı ve logları analiz etmelidir.
Araştırmacılar, Microsoft 365 hesaplarını AitM (adversary-in-the-middle) tekniğiyle ele geçiren ve bordro ile finans süreçlerindeki kilit kişileri bularak ilgili e-postaları toplayan aktif bir kimlik avı kampanyası tespit etti. Saldırganlar kötü oturum açmaları tüketici trafiği gibi göstermek için residential proxy'ler kullanıyor; bu da BEC ve veri sızıntısı riskini artırıyor.
İskoç bir NHS trust, Minnie Merriman adlı 9 yaşındaki hastanın tıbbi kayıtlarına personel tarafından izinsiz erişilip erişilmediğini araştırıyor; soruşturma, bir kişinin cinayet şüphesiyle gözaltına alınmasının ardından başladı. Sunucu yöneticileri ve MSP'ler için uyarı: erişim kayıtlarını, rol bazlı izinleri ve izinsiz erişim bildirimlerini gözden geçirin.
PortSwigger araştırmacısı James Kettle'in HTTP Terminator adlı yapay zekâ destekli aracı, onbinlerce aday desenkronizasyon vektörünü tarayarak daha önce görülmemiş HTTP desync yöntemleri bulup doğruladı. Ayrı bir insan yönlendirmeli analiz akışı ise Apache Traffic Server'da bir zero-day açığını ortaya çıkardı; sunucu yöneticileri yamalama, trafik izleme ve WAF kurallarını gözden geçirmeli.
Sağlık yazılımı sağlayıcısı Unlimited Technology Systems, Ekim 2025'te gerçekleşen bir veri ihlalinin 3.8 milyondan fazla kişiyi etkilediğini duyurdu. MSP'ler ve sistem yöneticileri müşteri veri maruziyetini kontrol etmeli, bildirim ve uyumluluk gereksinimlerini gözden geçirmeli, erişim kontrolleri, yedekler ve olay müdahale planlarını doğrulamalı.
Microsoft, 18 ay sonra Teams Live Chat adlı web destek widget'ını kullanımdan kaldırdı. Müşteri sitelerine entegre eden MSP ve sistem yöneticileri için entegrasyonları güncelleme, veri ve destek taahhütlerini gözden geçirme ve alternatif sohbet çözümleri planlama ihtiyacı doğdu.
Dirk-jan Mollema, oturum açmış bir Windows oturumunda çalışan kötü amaçlı yazılımın kullanıcının Windows Hello for Business anahtarını kullanarak Microsoft Entra ID'ye kimlik doğrulayabildiğini gösterdi. Saldırgan cihaz kaydı yapıp Primary Refresh Token (PRT) alarak ve tenant politikalarına göre ek kimlik yöntemleri ekleyerek uzun süreli bulut erişimi oluşturabilir; MSP ve sistem yöneticileri için kalıcılık riski doğuruyor.
Yetkisiz bir GitHub issue açılması, Anthropic ve Google'ın coding-agent depolarında CI runner'larında kod yürütülmesine; OpenAI'nın deposunda da bir sonraki agent çalışmasının ele geçirilmesine yol açtı. Novee Security bu senaryoyu varsayılan konfigürasyonlarda test edip bulgularını 5 Ağustos'ta Black Hat USA'da sundu; MSP'lerin CI sırrı ve tetikleme ayarlarını gözden geçirmesi gerekiyor.
Phishing saldırısıyla bir ABD savunma tedarikçisinin Microsoft 365 hesabına izinsiz erişim sağlandı. Erişim sonucunda mühendislik belgeleri ve muhtemelen ihracat kontrolüne tabi teknik bilgiler ele geçirildi. MSP'ler ve sistem yöneticileri için kimlik koruması, MFA ve etkinlik izleme öncelikli önlemler olmalı.
Cloudflare, bot engellemeyi tek seferlik risk kontrollerinden devam eden güven değerlendirmesine taşımış. BotBase ve Precursor gibi sistemler davranışları sürekli inceleyip iyi veya kötü niyetli etkinlikleri puanlıyor; Precursor Trace ile imleç hareketlerinizin insan mı bot mu sayıldığını test edebilirsiniz. Bu yaklaşım, müşterilere hizmet veren altyapılarda bot saldırılarına karşı daha dinamik koruma sağlar.
Cloudflare, Workers AI ile AI Gateway'i ortak bir AI kontrol düzlemine taşıyor; geliştiricilere tek noktadan gözlemlenebilirlik, faturalama ve model odaklı dinamik yönlendirme sunuyor. Yönetilen GPU'lar ve dış sağlayıcılar arasında trafik yönetimini kolaylaştırarak dağıtık AI iş yüklerinin dayanıklılığını ve fatura takibini basitleştirir.
Cloudflare, Cloudflare Ambassadors ve Community Engineers adlı iki güncellenmiş topluluk programını duyurdu ve açık kaynak projelere $1M ayırdı. MSP'ler ve sistem yöneticileri için bu destek, kritik açık kaynak araçların sürdürülebilirliği, entegrasyon desteği ve topluluk kaynaklı güvenlik/kararlılık iyileştirmeleri açısından önemli olabilir.
Cloudflare, Radar Researcher adlı yapay zeka aracını duyurdu; bu servis doğal dil sorgularını kullanarak küresel İnternet trendleri ve trafik verilerini görselleştiriyor. Sunucuları yönetenler ve MSP'ler için hızlı trafik incelemesi, kapasite planlama, saldırı ve anomali tespiti ile müşteri raporlamasında pratik veri erişimi sağlar.
Unlimited Technology Systems’e yapılan izinsiz erişim sonucunda yaklaşık 3,8 milyon kişinin isimleri, SSN’leri, teşhis ve sigorta bilgilerinin sızmış olabileceği bildirildi. Sağlık verisi içermesi, tedarikçi güvenliği, erişim kontrolleri ve olay müdahale süreçlerinin gözden geçirilmesinin önemini gösteriyor.
Yeni analiz TeamPCP'nin 2020'den itibaren internete açık altyapıları ele geçirdiğini ve sonrasında yazılım tedarik zincirine yöneldiğini ortaya koyuyor. Paylaşılan alan adları, benzer kötü amaçlı yazılım dağıtımı ve sahneleme yöntemleri gibi teknik bağlar tespit edildi; MSP'ler ve sistem yöneticileri için Redis gibi açık servisleri sertleştirmek, tedarik zincirini denetlemek ve telemetri/izleme önlemlerini güçlendirmek öncelikli.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.