Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Eski ABD Siber Güvenlik Direktörü, robotlar ve yapay zekâ için sıkı kurallar gerektiğini savundu ve toplumun izin verdiği modellerin sonuçlarına katlanacağını belirtti. MSP ve sistem yöneticileri için güçlü yönetişim, izleme ve dağıtım sorumluluğu öncelik olmalı.
Levi Strauss & Co. saldırganların üç çalışanı sosyal mühendislikle hedefleyip bu kişilerin cihazlarındaki kurumsal verilere erişildiğini ve verilerin çalındığını bildirdi. MSP'ler ve sistem yöneticileri için uç nokta koruması, MFA, oltalama eğitimi ve müdahale planlarının gözden geçirilmesi önem taşıyor.
Eski Merseyside polis memuru, polis bilgi sistemlerini kullanarak tanıdığı kişilerin kayıtlarını izinsiz sorguladığı için Computer Misuse Act kapsamında mahkûm edildi ve görevden uzaklaştırıldı. Olay, müşteri altyapısını yönetenler için iç tehditlere, yetki sınırlarına, ayrıntılı erişim kayıtlarına ve personel bildirim süreçlerine yatırım yapmanın önemini hatırlatıyor.
Gen'in H1 2026 raporu iki ayrı saldırı zincirini ortaya koyuyor: biri ele geçirilmiş kurumsal e‑posta hesapları ve tarayıcı müdahalesiyle bankacılık amaçlı kötü yazılım yayıyor; diğeri ise pano içeriğini izleyip kopyalanan kripto adreslerini değiştirerek ödemeleri yönlendiriyor. MSP'ler ve sistem yöneticileri için e‑posta güvenliği, tarayıcı sertleştirme, uç nokta koruması ve ödeme adreslerinin manuel doğrulanması öncelikli.
North Carolina Ports Authority, Port of Wilmington, Port of Morehead City ve Charlotte Inland Port'ta IT sistemlerine yönelik bir siber saldırıyı doğruladı. Olay operasyonların yavaşlamasına ve hizmet aksaklıklarına neden oldu; MSP'ler ve sistem yöneticileri için erişim kontrolleri, yedeklemeler ve olay müdahale planlarının hızlıca gözden geçirilmesi önem taşıyor.
Çinli yetkililer Palo Alto Networks ürünlerinin güvenliği üzerine bir inceleme başlattı ancak işlem için gerekçe açıklanmadı; önce Micron’da benzer bir davranış görüldü. Bu tür soruşturmalar tedarik zinciri ve düzenleyici riskleri artırır; servis sağlayıcılar vendor duyurularını takip etmeli, güncelleme/sertifika durumlarını ve acil durum planlarını gözden geçirmeliler.
Cloudflare yöneticisi, makine kaynaklı trafik hacminin önümüzdeki beş yılda yaklaşık 1000 kat artabileceğini belirtti. Bu durum MSP'ler ve sistem yöneticileri için bant genişliği, faturalama, izleme ve bot/istismar koruması politikalarını yeniden gözden geçirme ihtiyacı doğuruyor.
USENIX Security, yapay zekâ etkili çalışmaların çoğaldığı bir dönemde başvuru sayısındaki yükselişi yönetiyor; organizatörler hakem ve ön eleme süreçlerini uyarlıyor. Şu an için otomatik içerik üretimi veya etik ihlaller yaygın bir problem değil, fakat artan inceleme yükü ve doğrulanabilirlik konusu dikkat gerektiriyor.
Zapscape adlı yeni bir Linux kernel açığı (CVE-2026-64561), iç içe sanallaştırma açıkken KVM/x86'nın shadow MMU'sunu hedefleyerek L1 konuk içindeki ayrıcalıklı bir saldırganın host üzerinde kod çalıştırmasına imkan verebilir. Sağlayıcılar ve sistem yöneticileri için izolasyonun bozulması anlamına gelir; yamalar ve nested-virtualization erişim kısıtlaması önceliklendirilmeli.
Cisco, Catalyst SD‑WAN ve IOS XE yazılımlarında bulunan 12 güvenlik açığını kapatan güncellemeler yayımladı. SD‑WAN açıkları cihaz yapılandırmasından bağımsız etkiliyor; IOS XE ise standalone ya da controller modunda çalışırken risk altında. Üç zafiyet CVSS 9.8 puanına sahip — yamaları önceliklendirin ve cihazlarınızı kontrol edin.
MIT CSAIL araştırmacıları Daniël Trujillo ve Mengjia Yan tarafından tanımlanan INTERRUPT INJECTION ile yetkisiz bir Linux süreci, donanım kesmesini zamanlayıp çekirdek tarafından temizlenen dal tahminleyicisini yeniden kirletebiliyor. Bu yöntem Intel ve AMD işlemcilerde Spectre v2 mitigasyonlarını etkisiz bırakabiliyor; AMD Zen 2 üzerinde Linux 6.14 ile varsayılan korumalar testte başarısız oldu.
Bir dizi zafiyet ve istismar bu hafta öne çıktı: Odysseus uzaktan kod yürütme, Samsung'da tek tıkla hesap ele geçirme iddiaları ve iCloud'la ilgili arka kapı tartışmaları. Açık sunucular, tekrarlanan hatalar, kötü amaçlı paketler ve manipüle ajan talimatları gibi basit vektörler müşterilerinizin altyapısını tehlikeye atabilir; erişim kontrolü, yamalama ve ikili doğrulama öncelikli olmalı.
OpenAI, ChatGPT için GPT-5.6 tabanlı iki sürüm dağıtıyor: Sol daha kararlı bir deneyim sunup Plus ve Pro abonelerine veriliyor; Luna ise ücretsiz kullanıcılarda metin sohbetlerinde sınırlamayı kaldırıyor. MSP'ler ve sistem yöneticileri için artan oturum süreleri, trafik ve kimlik doğrulama/izleme yükü anlamına gelebilir; SLA, kaynak ve güvenlik ayarlarını gözden geçirin.
ClickFix kampanyasıyla dağıtılan Go ile yazılmış bir kötü amaçlı yazılım, macOS cihazlardan kripto varlıkları, tarayıcı parolaları, Apple Keychain ve önbellekteki kimlik bilgilerini hedefliyor. Hizmet sağlayıcılar ve sistem yöneticileri için müşteri Mac'lerde parola ve Keychain korumasını güçlendirmek, kimlik bilgilerini yenilemek ve veri dışa akışını izlemek önemli.
Forescout'un 3 Ağustos taraması dünya çapında 4.407 Rockwell PLC'nin internete erişilebilir olduğunu, bunların 2.844'ünün ABD'de bulunduğunu gösterdi. Tarama, su altyapısı saldırılarının görüldüğü şehirlerde 22 kontrol cihazı tespit etti ve 19'unun aynı mobil operatör ağını kullandığını belirledi; ele geçirilme doğrulanmadı. Sunucu ve müşteri altyapısı yöneticileri uzak erişimleri ve ağ bölümlendirmesini gözden geçirmeli.
Coinspect, CryptoJS.lib.WordArray.random() fonksiyonundaki yetersiz rastgeleliğin Ill Bloom tabanlı cüzdanlarda kurtarma ifadeleri oluştururken zayıf anahtarlar ürettiğini belirledi. Zincir üzerindeki analizler, Mayıs sonundan bu yana iki ayrı dalgada en az 5,7 milyon doların çalındığını gösteriyor; altyapı yöneticileri ve servis sağlayıcılar bağımlılıklarını ve anahtar üretimini acilen gözden geçirmeli.
Araştırmacılar, Apple'ın iCloud Private Relay servisinde WebKit kaynaklı proxy atlamalarıyla kullanıcıların gerçek IP adreslerinin sızdırılabileceğini bildirdi. iOS 15'ten beri Safari trafiğini iki röleyle yöneten bu çift atlamalı yapı bypass edildiğinde müşteri gizliliği, IP tabanlı erişim kontrolleri ve loglama güvenilirliği zarar görebiliyor; yöneticiler Apple güncellemelerini ve yapılandırmaları takip etmeli.
Connor Riley Moucka, Snowflake kullanan 165'ten fazla kurumu hedef alan hack ve şantaj operasyonlarında bilgisayar suçu ve komplo suçunu kabul etti. Ayrıca 100 milyondan fazla AT&T müşterisinin arama ve kısa mesaj kayıtlarını çaldığını itiraf etti; olay bulut erişimi, ayrıcalık yönetimi ve log izleme uygulamalarının güçlendirilmesi gerektiğini gösteriyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.