Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Cloudflare, açık kaynak CDN cdnjs'i tamamen Cloudflare Developer Platform üzerinde çalıştırmaya geçti; servis günde yaklaşık 9 milyar istek alıyor. Taşıma sırasında Workflows ve Workers için sınırlar yükseltildi, bu da platformun yüksek trafiği üretimde karşılayabildiğini ve altyapı seçimlerinde etkili olabileceğini gösteriyor.
FCC 28 Temmuz'da yabancı üretimli mobil robotlar ile ağ bağlantılı güç inverterlerini Covered List'e dahil etti. Yeni modellerin ABD pazarına girmesi için gereken onayları almak zorlaşacak; daha önce yetkilendirilmiş cihazlar ve hâlihazırda kullanımda olan ekipman etkilenmiyor. Sağlayıcılar tedarik zinciri ve uyumluluk planlarını gözden geçirmeli.
Brinks Home, ShinyHunters adlı aktörün bazı iç sistemlerine eriştiğini ve ele geçirilmiş olabileceği öne sürülen verileri açığa vurmakla tehdit ettiğini bildirdi. Sağlayıcı ve MSP'ler müşteri verileri, kimlik bilgileri ve erişim anahtarları için inceleme, parola/anahtar değişimi ve log analizi yapmalı.
Amazon, Eylül 2025’te debug ve chalk paketlerine yapılan tedarik zinciri saldırısını Kuzey Kore kaynaklı Sapphire Sleet grubuna bağladı. Olay, bir bakımcının sahte npm sitesiyle oltalanması ve en az 18 pakete zararlı kod enjekte edilmesiyle milyarlarca haftalık indirmeyi etkiledi. Sunucu yöneticileri bağımlılık denetimi, paket hesap izleme ve sürüm sabitleme uygulamalı.
CISA, Cisco Secure Firewall Management Center (FMC) için CVE-2026-20316'yı KEV listesine ekledi; zafiyetin sıfırıncı gün olarak aktif şekilde istismar edildiği raporlandı. CVSS 5.3 olan hata kimlik doğrulaması olmadan uzaktan erişim sağlayabilir ve cihazlardaki statik kimlik bilgilerinin açığa çıkmasına neden olabilir; MSP'ler acil yamaları uygulayıp kimlik bilgilerini denetlemeli.
Qualcomm, Apple tarafından tercih edilmemesinin de etkisiyle veri merkezi pazarında güçlü bir konuma sahip değil. Şirketin AI hızlandırıcılarına yönelmesi, mobil taraftaki kaybı dengeleme ve bulut/edge fırsatları yaratma potansiyeli sunuyor ancak sunucu ekipmanlarında yaygınlık sınırlı kalıyor. Sağlayıcılar ürün yol haritasını takip etmeli.
Microsoft, on‑premise hyperconverged Azure çözümlerinde yazılım ve donanımı sıkı biçimde entegre edilmiş sistemleri şart koştu. Cisco bu yeni gereksinimlere uygun entegre donanım sunmayacağını belirleyip Azure Local’ı geri çekti; servis sağlayıcılar ve yöneticiler destek, yükseltme ve geçiş planlarını yeniden değerlendirmeli.
Microsoft'un bulut hizmetleri yüksek gelir üretmeye devam ediyor, ancak M365'e eklenen yapay zekâ özelliklerinin doğrudan getirdiği ek gelir sınırlı kaldı. Bu durum MSP'ler için bulut ve altyapı talebinin önemini vurguluyor; M365 AI hâlâ büyük bir gelir kaynağına dönüşmedi.
Ruby on Rails, kimlik doğrulama gerektirmeyen bir Active Storage açığı için yama yayımladı; CVE-2026-66066 (CVSS 9.5). Kötü hazırlanmış görüntü yüklemeleri uygulama sunucularından rastgele dosya okuma ve secret_key_base, Rails master key, veritabanı parolaları ile bulut depolama kimlik bilgileri gibi gizli verileri açığa çıkarma riski taşıyor. Sağlayıcılar ve yöneticiler güncellemeyi ve yükleme kontrollerini acilen uygulamalı.
Ruflo (Anthropic Claude Code ve OpenAI Codex için agent meta‑harness) içinde CVE-2026-59726 (CVSS 10.0) kodlu kritik bir zafiyet tespit edildi; 3.16.3 öncesi tüm sürümler etkileniyor. Yetkisiz saldırganlar uzaktan komut çalıştırıp yapay zeka ajanlarının hafızasını bozabilir; Noma Security hatayı RufRoot olarak adlandırdı, derhal 3.16.3'e yükseltin.
Broadcom, VMware ESX, vCenter, Workstation ve Fusion için güncellemeler yayımladı; üçü kritik. CVE-2026-59309 (CVSS 9.8) vCenter'da kimlik doğrulamayı atlayarak erişim sağlayabiliyor; diğer kritikler uzaktan kod yürütme ve VM kaçışına yol açabilir. Yönetilen altyapılarda vCenter yamalarını önceliklendirin ve uzak erişimi sınırlandırın.
Rusya destekli Laundry Bear (Void Blizzard), Exchange OWA için bir sıfırıncı gün açığını e‑posta kampanyalarında kullanarak OWAReaper adlı arka kapıyı yayıyor. İmplant, hedef posta kutularında uzun süreli erişim sağlama potansiyeline sahip; MSP ve sistem yöneticileri yamaları uygulamalı, OWA ve posta kutusu aktivitelerini izlemeli ve tehdit avcılığı yapmalıdır.
26–27 Temmuz'da operasyonel teknolojiye yapılan koordineli saldırı Minnesota'daki 30'dan fazla topluluk su sistemini etkiledi. Braham'daki su tesisi çalışmaz hale geldi; Plymouth, South St. Paul ve Maple Plain iletişim ve otomatik kontrol sorunları bildirdi. Olay eyalet çapında müdahale başlattı; altyapı yöneticileri için OT segmentasyonu ve müdahale planları önemli.
Mythos, yapay zekânın istismar geliştirme süresini sıkıştırdığını ve bunun zafiyet yönetimi oyun kitabınızda hangi adımın eksik olduğunu sorgulattığını belirtiyor. Makale çözüm sunmuyor; MSP ve sistem yöneticileri için önceliklendirme, varlık görünürlüğü, telafi edici kontroller ve tespit/yanıt süreçleri acil gözden geçirilmeli.
Anthropic, Claude ve API'ye bağlı modellerde dünya çapında hatalar yaşandığını doğruladı; bazı istekler 529 Overloaded yanıtı veriyor ve entegrasyonlar başarısız oluyor. AI tabanlı otomasyonlar, sohbet botları ve üçüncü taraf araçları kullanan müşteriler etkilenebilir; izlemeyi, yeniden deneme/yedek planlarını ve müşteri bilgilendirmesini kontrol edin.
Cisco, Secure Firewall Management Center (FMC) içindeki CVE-2026-20316 numaralı statik kimlik bilgisi açığının sıfır gün kampanyalarında kullanıldığını bildiriyor; zafiyet saldırganlara cihazlara yetkisiz erişim imkânı verebiliyor. Yöneticiler derhâl Cisco yamalarını uygulamalı, yönetim erişimini kısıtlamalı, kimlik bilgilerini yenilemeli ve kayıtları incelemelidir.
Nebula Security, Firefox JIT motorundaki CVE-2026-10702 boşluğunun sadece kötü amaçlı bir sayfa ziyaretiyle tetiklenebileceğini ve bunun Tor Browser'ın ele geçirilmesinde kullanıldığını bildiriyor. Mozilla hatayı High olarak derecelendirdi ve Firefox 151.0.3 ile yamadı; yöneticiler derhal tarayıcıları güncelleyip tarayıcı izolasyonu ve URL filtrelemesi uygulamalı.
Vanson Bourne'un Ocak ayında 600 üst düzey BT güvenlik karar vericisiyle yaptığı 'The State of Incident Response Readiness 2026' çalışması, kurumların %73'ünün ciddi bir saldırıya karşı tam hazır olmadığını ortaya koyuyor. Plan, araç ve ekip bulunsa da koordinasyon, görünürlük ve yönetim desteği eksiklikleri altyapı yönetenler için önemli riskler yaratıyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.