Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Oracle, Google Gemini LLM'lerini Fusion otomasyon platformundaki ajan seçeneklerine dahil etti. Bu değişiklik, hizmet sağlayıcıların ve sistem yöneticilerinin otomasyon iş akışlarında Gemini modellerini kullanabilmesine olanak tanıyor; güvenlik, veri yerleşimi, model yönetimi ve maliyet etkilerini değerlendirmek gerekiyor.
Yamalanan bir Azure Cosmos DB açığı, saldırganın Gremlin sorgu izolasyonunu aşarak platform çapında kullanılabilecek bir anahtar elde etmesine izin verebiliyordu. Wiz, saldırı zincirini 'CosmosEscape' olarak adlandırdı; MSP'ler için müşteri verilerinin ayrışması ve kimlik bilgileri riske girdi.
Personal Information Protection Commission (PIPC), KT Corporation'ı müşteri verilerini korumadaki eksiklikler nedeniyle KRW 53.979 milyar (yaklaşık 39 milyon $) para cezasına çarptırdı. Karar, düzenleyici baskının arttığını gösteriyor; servis sağlayıcıların veri güvenliği, tedarikçi denetimi ve olay müdahalesini önceliklendirmesi gerekiyor.
JetBrains, TeamCity On-Premises'te kimlik doğrulama atlatmaya imkan veren ve uzaktan kod çalıştırılmasına yol açabilecek kritik bir güvenlik açığı olduğunu bildirdi. Sunucuları internete açık olan veya müşterilerin TeamCity örneklerini yönetenler, yamaları önceliklendirmeli, erişimi kısıtlamalı ve loglarda şüpheli etkinlik aramalı.
Microsoft 365 Copilot for Word, bir kaynaktaki gizli talimatları oluşturulan dosyaya aktarabiliyor; araştırmacı Håkon Måløy tekniği 28 Temmuz'da ve 144 gün sonra kamuya açıkladı. Oluşturulan belge bir sonraki Copilot oturumunda yeniden kullanıldığında aynı yönergeleri tetikleyerek müşteriye özel talimat veya hassas bilgiler yayılmasına neden olabilir, bu da belge iş akışlarında risk yaratır.
Ağ altyapısı ve güvenlik duvarları artık yapay zeka trafiklerini izleyip politikaları uygulayan ana kontrol noktası oluyor. Bu değişim veri sızıntısı, model manipülasyonu ve erişim kontrolleri açısından ağ tabanlı görünürlük, izleme ve politika entegrasyonunu zorunlu kılıyor; hizmet sağlayıcılar ve sistem yöneticileri buna yatırım yapmalı.
Yeni analizler, ucuz 'sınırsız içerik' TV akış cihazlarının kullanıcının internetini başkalarına açmanın ötesinde mobil tarayıcıları taklit edip yapay zekâyla üretilen sitelerde reklam tıklama operasyonlarına katıldığını gösteriyor. Sunucu ve MSP yöneticileri için bu, bant genişliği tüketimi, IP itibar kaybı ve müşterilerin ağlarından kaynaklanan otomatik dolandırıcılık trafiği riski demek.
Güney Kore yetkilileri ve güvenlik firmalarına göre devlet bağlantılı saldırganlar, güvenilen yerel web sitelerini ele geçirip AnySign4PC'nin savunmasız sürümlerini istismar ederek ziyaretçilerin makinelerine SIGNBT veya COPPERHEDGE arka kapıları kuruyor. Enfeksiyon kullanıcı onayı gerektirmiyor; MSP ve sistem yöneticileri AnySign4PC varlığını, yamaları ve uç nokta tespit araçlarını kontrol etmeli.
Çinli tehdit aktörü SilverFox, Japon bir endüstriyel üreticiye yönelik saldırıda üç ayrı sürücü içeren bir BYOVD zinciri kullanarak ValleyRAT (aka Winos 4.0) ile kalıcı uzak erişim sağladı. Sunucu yöneticileri için sürücü yüklemeleri, imza/whitelist kontrolleri ve kernel düzeyi göstergelerinin takibi öncelikli hale geliyor.
Microsoft Security’in Temmuz 2026 bülteni, yapay zeka iş yüklerini korumaya, AI destekli savunma yeteneklerini kullanmaya ve bu operasyonların altyapı gereksinimlerini güçlendirmeye yönelik güncellemeler içeriyor. MSP'ler ve sistem yöneticileri için erişim kontrolleri, izleme ve konfigürasyon sertleştirmesi gibi uygulanabilir yenilikler var.
Microsoft, Temmuz 2026 güncellemesinde güvenlik ekipleri ve BT yöneticileri için AI iş yüklerini koruma, savunmayı yapay zeka ile güçlendirme ve AI destekli operasyonların altyapısını sağlamlaştırmaya yönelik yenilikler sundu. Bu değişiklikler MSP ve sistem yöneticilerinin AI uygulamalarını daha güvenli dağıtmasına ve tehdit tespit/yanıt süreçlerini otomasyonla iyileştirmesine yardımcı olur.
Microsoft, Classic Outlook araç çubuğuna Copilot için yeni bir düğme ekleyerek özelliğin öne çıkmasını sağladı. Yöneticiler bu değişikliğin dağıtımı, lisanslama, gizlilik ve kullanıcı ayarları üzerindeki etkilerini ve kontrol yöntemlerini değerlendirmeli.
Amazon, Debug ve Chalk npm paketleri üzerinden gerçekleştirilen tedarik zinciri saldırılarının Kuzey Kore kaynaklı aktörlerle bağlantılı olduğunu tespit etti. Sunucu yöneticileri ve MSP'ler için bu, bağımlılık denetimi, CI/CD koruması, paket taraması ve özel kayıt/imtihal önlemlerini hızla güçlendirmenin önemini vurguluyor.
Broadcom, VMware vCenter, ESX, Workstation ve Fusion için beş zafiyeti kapatan yamalar yayımladı; bunların üçü kritik ve kimlik doğrulama atlatma, rastgele kod çalıştırma veya sanal makineden hosta kaçışa imkân veriyor. Sunucu yöneticileri ve MSP'ler için yönetim sunucuları ve çok kiracılı hostlar öncelikli olarak güncellenmeli.
FTC, tele-sağlık şirketi Hims & Hers’in hassas hasta bilgilerini Meta ve Snap ile paylaştığını ve müşterilerin reçete aboneliklerini sonlandırmasını zorlaştırdığı iddiasında bulunuyor. Bu gelişme, müşteri verisi koruması, reklam ağlarına veri sızması ve beklenmeyen faturalandırma riskleri açısından altyapı yöneticileri için dikkat gerektirir.
22 Temmuz 2026'da başlayan kampanyada Rus bağlantılı saldırganlar bir Microsoft OWA açığını suistimal ederek ABD ve Avrupa'daki kamu kuruluşları ile telekom, finans, konaklama ve havacılık sektörlerindeki posta kutularında kalıcı erişim sağladı. Kimlik bilgileri yenilense bile erişimin devam ettiği bildiriliyor; yöneticiler güncelleme, oturum ve posta yönlendirme/izin kontrolleri yapmalı.
MariaDB, Galera'nın açık kaynak statüsü hakkında yeniden soru işaretleri oluşturdu; şirket MySQL varyantı için desteği Eylül'de sonlandırırken ayrı, ücretli bir çoğaltma çözümü geliştiriyor. Galera kullanan servis sağlayıcılar ve sistem yöneticileri destek ve lisans koşullarını gözden geçirip alternatifleri test ederek geçiş planı hazırlamalı.
Google, Chrome'un son iki sürümünde yapay zeka tekniklerini genişleterek 1.072 güvenlik hatasını giderdi. AI destekli tarama ve önceliklendirme çoğu kusurun daha hızlı bulunup yamalanmasını sağladı; sunucu yöneticileri ve MSP'ler güncellemeleri önceliklendirmeli ve yama dağıtım süreçlerini kontrol etmelidir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.