Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Microsoft Defender, QNET'te ele geçirilmiş bir uç noktayı 128 saniyede otomatik izolasyonla ayırarak çok aşamalı bir saldırının kalıcı hale gelmesini ve yayılmasını engelledi. Olay, MSP'ler ve sistem yöneticileri için EDR otomasyonu ve doğru yapılandırmanın saldırı ilerlemesini kesmede belirleyici olduğunu gösteriyor.
Greatness PhaaS RingCentral görünümü kullanan oltalama kampanyalarıyla Microsoft 365 hesapları çalmaya yöneldi. Kimlik bilgisi avının yanı sıra adversary-in-the-middle ve cihaz kodu (device-code) tuzaklarıyla MFA atlatabiliyor. MSP'ler OAuth cihaz akışlarını, uygulama izinlerini ve RingCentral temalı oltaları izlemeli.
cPanel, yetkili bir barındırma kullanıcısının veritabanı kimliğiyle root düzeyinde SQL çalıştırmasına yol açan kritik bir açığı kapattı. Zafiyet CVE-2026-58048 (CVSS 4.0: 9.4) olarak takip ediliyor; yaygın olmayan hedefli bir güvenlik sürümü ayrıca iki başka hesap sınırı atlama yolunu da düzeltti. Sunucu yöneticileri güvenlik güncellerini hemen uygulamalı.
XCSSET'in yeni varyantı, kötü amaçlı kodu değiştirilmiş Xcode proje dosyaları ve GitHub depoları aracılığıyla binlerce macOS kullanıcısına ulaştırıyor. Derleme ortamlarının ele geçirilmesi müşteri altyapısına erişim sağlayabileceği için depoları denetleyin, proje dosyalarını doğrulayın ve CI ile uç nokta korumasını güçlendirin.
Open VSX pazarında 77 eklenti, meşru geliştirici araçlarını taklit ederek kurulu oldukları makineler ve geliştirme ortamları hakkında veri gönderiyor. Sunucu ve müşteri altyapısını yönetenler için bu durum ortam bilgisi sızması, tedarik zinciri riski ve izinsiz veri aktarımı anlamına gelir; eklenti kaynaklarını denetlemek ve ağ çıkışlarını kısıtlamak öncelikli.
Rus kökenli LaaS DOUBLECUP, ClickFix oltalarıyla hedef tarayıcıların önbelleğine steganografik PNG dosyaları yerleştirerek ikinci aşamayı çalıştırıyor ve CountLoader ile daha önce belgelenmemiş DeviceManager adlı bir RAT yayıyor. Bu yöntem, tarayıcı önbelleğinin kötü amaçlı yazılım aşaması olarak kullanılabileceğini gösteriyor; MSP'ler için önbellek taraması, EDR kuralları ve ağ filtrelemesi gözden geçirilmeli.
Tennessee'de bir kongre adayı, Flock'a ait plaka tanıma kameralarına ateş açmakla suçlanarak gözaltına alındı. Bu olay, MSP'ler ve sistem yöneticileri için LPR ekipmanlarına yönelik fiziksel saldırı riskini gösteriyor; kamera yerleşimi, tamper algılama, kayıt tutma ve polisle koordinasyon gözden geçirilmeli.
CAF Bank, on günden uzun süren çevrimiçi kesintinin ardından hizmeti tekrar erişime açtı. Banka, belirli zamanlarda trafik sınırlamaları veya ilave kesintiler olabileceğini belirtti. Sağlayıcılar ve sistem yöneticileri için ödeme akışları, entegrasyonlar ve müşteri bilgilendirmeleri için yedek plan ve izlemeyi gözden geçirmek önemli.
wrangler dev artık her yerel Worker isteği için yapılandırılmış izleme verisi üretiyor. Bu sayede otomasyon ajanları tek bir API çağrısıyla hatanın nerede ve neden oluştuğunu bulabilir; dağıtım yapmadan hata ayıklama hızlanır ve müşteri altyapısında değişiklik riski azalır.
Cloudflare Agents, dağıtık ajan oturumlarını tek bir yönetim görünümünde toplayıp ajanlara ilişkin metrik ve uyarıları sunar. MSP ve sistem yöneticileri için ajan sağlığı, gecikme ve bağlantı sorunlarını daha hızlı tespit edip büyük ölçekli kurulumları yönetmeyi kolaylaştırır.
Cloudflare, Cloudflare Codex adında yönetilen bir mühendislik kural seti oluşturdu. Yapay zeka ajanları ve yapılandırılmış RFC'lerle kod, dokümantasyon ve olay raporlarında tutarlılığı otomatikleştiriyor. Sistem, MSP ve sunucu yöneticileri için uyum, hata analizi ve denetim süreçlerini kolaylaştırabilir.
Cloudflare, Workflows, Artifacts ve CI SDK ile platform üzerinde izole ve özelleştirilebilir CI/CD boru hatları çalıştırma imkanı sunuyor. YAML konfigürasyonlarını TypeScript adımlarına çevirme ve hatalara müdahale eden AI ajanlarıyla otomatik toparlanma hedefleniyor. MSP ve sistem yöneticileri için derlemelerin barındırılması, izolasyon ve konfigürasyonun sadeleşmesi açısından ilgi çekici.
Cloudflare Wallets, AI ajanların web üzerinde işlem yapabilmesi ve kimlik doğrulaması sunması için tasarlanmış programlanabilir bir cüzdan sunuyor. x402 protokolüyle ajanlar API ve içerik satın alma işlemlerini otomatikleştirebiliyor; Cloudflare tarafından belirlenen güvenlik ve kontrol mekanizmaları uygulanıyor. MSP'ler için kimlik, faturalama ve erişim politikalarında hazırlık gerekebilir.
Cloudflare, Agent Development Lifecycle adını verdiği süreç ile ajan geliştirme için yeni primitives sundu. Yapay zekâ ajanlarının daha hızlı kod üretimi ve yaşam döngüsü yönetimi, denetim, dağıtım ve güvenlik süreçlerini gözden geçirmeyi gerektirecek; MSP ve sistem yöneticileri etkilerini değerlendirmeli.
CISA, CVE-2026-18577 (CVSS 8.2) olarak izlenen ve N-able N-central'ı etkileyen yüksek önemli bir açığı KEV listesine dahil etti. Zafiyet, CVE-2026-18556 için eksik yamalamadan kaynaklanıyor ve aktif istismar ile müşteri ele geçirme olayları bildirildi. N-central kullanan MSP'ler yamaları doğrulayıp acil önlem almalı.
ChainDrop adlı kendi kendine yayılan kötü amaçlı yazılım npm kayıt defterinde 1.300'den fazla pakete bulaştı. Etkilenen paketlerin toplamı aylık yaklaşık 2 milyar indirmeye ulaşıyor; bu durum müşterilerinizin bağımlılık zincirleri üzerinden zararlı kod taşınması riskini artırıyor.
İngiltere hükümeti, AI tabanlı verimlilik skorları, tuş vuruşu kaydı ve biyometrik izleme gibi çalışan gözetim araçlarının kurulumunda işverenlerin önceden rıza veya bildirim almasını zorunlu kılmayı değerlendiriyor. MSP ve sistem yöneticileri için bu, izleme yazılımlarının dağıtımı, veri işleme ve sözleşme uyumluluğu süreçlerinde değişiklik anlamına gelebilir.
Çin, entegre devrelerin yasal tanımını değiştirerek yerel çip tasarımlarını ve üretimini daha sıkı koruyan yeni düzenlemeler getirdi. Düzenleme, fikri mülkiyet ve tedarik zinciri dengelerini etkileyebilir; Türkiye'deki servis sağlayıcılar donanım tedarikinde riskleri ve uyumluluğu yeniden değerlendirmeli.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.