Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Florida Department of Highway Safety and Motor Vehicles (FLHSMV), DAVID sürücü kayıtlarına bir polis departmanı çalışanına ait çalınmış kimlik bilgileriyle erişildiğini doğruladı. Olay, iç hesapların ele geçirilmesinin kişisel veriler açısından risk oluşturduğunu gösteriyor; MSP'ler için erişim denetimi, MFA ve log incelemeleri öncelik olmalı.
Bir Ukraynalı avukat, mesleğini bırakıp Conti için kötü amaçlı yazılım geliştirdiği iddiasıyla ABD'ye iade edildi, suçunu kabul etti ve dört yıl hapis cezası aldı. Olay, siber suçluların farklı uzmanlıklardan geldiğini ve uluslararası işbirliğinin takip ve kovuşturmalarda belirleyici olduğunu; MSP'lerin tehdit aktörlerinin yetenek havuzuna dikkat etmesi gerektiğini gösteriyor.
ShinyHunters, Helix ve bağlantılı şantaj grupları, passkey ve tek oturum açma görünümü veren sosyal mühendislik sahtekârlıklarıyla kurumsal Microsoft hesaplarını ele geçirip Microsoft 365'ten veri çıkartıyor. MSP'ler ve yöneticiler SSO izleme, koşullu erişim, oturum kayıtları ve kullanıcı eğitimi ile riski azaltmalı.
Wiz, saldırganların self-hosted JFrog Artifactory sunucularında iki ayrı açığı birleştirerek yönetici yetkisi elde edip arka kapılar yerleştirdiğini tespit etti. Olaylar 15 Ağustos–8 Eylül arasında görüldü; yalnızca yamalanmamış örnekler etkilendi — güncelleme yapmayan MSP’ler ve sistem yöneticileri risk altında.
Cloudflare CASB, SaaS risklerini düzeltmek için yerel bir otomasyon motoru sunuyor. Güvenlik ekipleri olay-tabanlı kurallar oluşturup riskli dosya paylaşımlarının erişimini iptal edebilir ve webhook gönderebilir; bu da manuel müdahaleyi azaltıp müşteri verisi maruziyetini düşürüyor.
Gen Digital'e göre Çin bağlantılı UNC3569, Windows için yaygın Sogou Input Method'taki bir güvenlik açığını kötü amaçlı bir bağlantıyla istismar ederek GRAYRABBIT arka kapısını yükledi. Sömürü saldırganlara oturum açmış kullanıcının izinleriyle hareket etme olanağı tanıyor; Sogou kullanan sunucular ve uç noktalarda tarama, göstergeleri arama ve yamaları uygulama önerilir.
Saldırganlar JFrog Artifactory’deki kritik ve yüksek öncelikli açıklardan yararlanarak kimlik doğrulamayı atlıyor, yönetici yetkisi elde ediyor ve self-hosted sunuculara Rust ile yazılmış bir arka kapı yerleştiriyor. Sağlayıcılar ve sistem yöneticileri etkilenen sürümleri derhal yamamalı, erişimleri sıfırlamalı, logları ve ikili dosyaları tarayıp kuşkulanılan sistemleri izole etmelidir.
PaperCut, daha önce yayımlanan acil yamaların yerine geçen yeni bakım sürümlerini yayınladı; PaperCut NG/MF 26.0.5, 25.0.13 ve 24.1.10 artık indirilebilir. Yazıcı ve baskı altyapısını yönetenler, iki aktif sömürüye konu olan zafiyeti kapatmak ve geçici yamaları tam düzeltmelerle değiştirmek için sunucuları derhal güncellemelidir.
Cisco, üç ayrı tehdit kümesinin iki yeni yamalanmış Secure Firewall Management Center (FMC) açığını kullanarak sistemlerden kimlik bilgileri çaldığını ve Qilin fidye yazılımı dağıttığını bildirdi. İstismarda CVE-2026-20079 (CVSS 10.0) dahil ciddi zafiyetler kullanıldı. Hizmet sağlayıcılar FMC yamalarını uygulayıp erişimleri ve kimlik doğrulamaları gözden geçirmeli.
Digital Research'in GEM adlı projesi, Linux grafik yığını için farklı bir çözüm öneriyor. X11 ile Wayland arasındaki uyumsuzlukları azaltmayı hedefleyen tasarım, GUI uygulamalarının uyumluluğu, uzak masaüstü ve konteyner içi görüntüleme gibi operasyonları etkileyebilir. Sunucu yöneticileri için uzak erişim ve sanallaştırma senaryolarında etkileri izlenmeli.
Bir içerik yönetim sistemi yaklaşık 500 sayfalık kurumsal dokümanı kaybetti. Yedekler, erişim izinleri ve değişiklik günlükleri hemen kontrol edilmeli; müşteri verilerinin kurtarılması, sürüm kontrolü ve iş sürekliliği planları öncelik olmalı.
Saldırganlar popüler yapay zeka servislerini kötü amaçlı içerik barındırmak, arama sonuçlarını manipüle etmek ve kullanıcıları zararlı yazılım yüklemeye yönlendirmek için kullanıyor. Kampanyalar Claude Artifacts, paylaşılan AI konuşmaları, sponsorlu arama sonuçları ve ClickFix benzeri tuzakları hedefliyor; MSP'ler ve sistem yöneticileri çıktı doğrulama, erişim kontrolleri ve indirme korumalarını sıkılaştırmalı.
DeepSeek'in V4.1 Flash modeli, daha büyük bir LLM'in aynı ya da daha az GPU ile servis edilebileceğini gösteriyor. Bu, GPU maliyetleri, barındırma karmaşıklığı ve kapasite planlamasıyla ilgilenen MSP ve sistem yöneticileri için operasyonel ve maliyet avantajı sunuyor.
GitLab, CVE-2026-85706 kodlu maksimum şiddetli bir path traversal açığı nedeniyle sunucuların derhal güncellenmesini tavsiye ediyor. Bu tür zafiyetler yetkisiz kişilerin sistem dosyalarına erişmesine veya ortamı tehlikeye atmasına yol açabilir; yöneticiler yamayı uygulayıp erişim kontrollerini gözden geçirmeli.
Microsoft, Ağustos 2026 Patch Tuesday sonrası yüklenen güncellemelerden sonra ARM tabanlı Windows cihazlarda Teams ve Outlook'un açılmamasına yol açan sorunu giderdi. Hizmet sağlayıcılar ve sistem yöneticileri etkilenen makinelerde düzeltmeyi uygulayıp kullanıcı erişimini doğrulamalı; dağıtımları kademeli ve testli yapın.
Trezor, Brevo ihlalinin ardından düzenlenen kimlik avı kampanyasında 347.000 e-posta adresinin hedeflendiğini ve 2.500 kullanıcının zararlı bir bağlantıya tıkladığını bildirdi. MSP'ler ve sistem yöneticileri müşteri hesaplarını kontrol etmeli, 2FA ve e-posta filtrelemesini güçlendirip bilgilendirme yapmalı.
Ukraynalı bir şahıs, 2021–2022 dönemindeki Conti fidye yazılımı saldırılarındaki rolü nedeniyle 4 yıl hapis cezasına çarptırıldı. Bu karar MSP ve sistem yöneticilerine, suç ağlarının hedef değiştirebileceğini ve operasyonların devam edebileceğini hatırlatıyor; yedekleme, erişim kontrolleri ve olay müdahale süreçlerini güncel tutmak önem kazanıyor.
OpenAI geliştiricilere GPT-Live-1 aracını sundu; model aynı anda konuşmayı ve dinlemeyi destekleyerek canlı, düşük gecikmeli sesli uygulamalar kurmayı kolaylaştırıyor. MSP ve sistem yöneticileri için bu, gerçek zamanlı ses akışı, ölçekleme, işlem maliyetleri ve ses verisi gizliliği gereksinimlerini yeniden değerlendirme anlamına geliyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.