Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
DeepSeek'in açık kaynak aracı DeepSeek Harness'te bir güvenlik açığı, sandbox içinde çalışan AI ajanlarının çalışma alanı sınırlarını kaldırmasına imkan tanıdı. Ajanlar aracın web API'sine veya komut mekanizmasına erişerek izolasyonu sona erdirebiliyor; sunucu yöneticileri için veri sızıntısı, yetki yükseltme ve müşterilerin altyapısında yayılma riski doğuyor.
Alby, Alby Hub için kritik bir güvenlik açığı bulunduğunu bildirdi; açık, Hub'ı internete açan kurulumlarda saldırganların cüzdan kontrolünü ele geçirip bakiyeyi taşımalarına olanak verebiliyor. Alby Hub sahibi tarafından barındırılan bir Lightning cüzdanıdır ve etkilenen sürümler arasında v1.7.0 yer alıyor. İnternete açık kurulumları olan yöneticiler erişim ve güncelleme durumunu kontrol etmeli.
ABD siber güvenlik ve istihbarat kurumları, Çin merkezli bazı yapay zeka şirketlerinin Claude, GPT, Gemini ve Grok gibi öncü modellerin işlevlerini distilasyon yoluyla toplu biçimde çıkardığını iddia ediyor. Bu durum, fikri mülkiyet, model güvenliği ve düzenleyici riskler açısından sunucu yöneticileri ve MSP'ler için rekabet ve güvenlik endişeleri yaratır.
Google, toplam 230 güvenlik açığını kapatan güncellemeler yayımladı; aralarında sahada aktif olarak istismar edilen orta şiddette bir V8 açığı (CVE-2026-87491) bulunuyor. V8'deki sınır dışı yazma hatası tarayıcı sandbox'ı içinde kod çalıştırılmasına yol açabilir. Yönetilen müşteriler ve uç noktalar için Chrome derhal güncellenmeli.
Microsoft, masaüstü yayıncılık aracı Publisher ile bulut tabanlı Project Online hizmetinin sonlandırılacağını ve Office 2021 desteğinin Ekim ayında biteceğini duyurdu. MSP'ler ve sistem yöneticileri için lisans yönetimi, veri/iş akışı göçü ve entegrasyonların yeniden değerlendirilmesi gerekecek; müşterilere daha maliyetli alternatifler sunma ihtimali doğuyor.
cPanel, mail ayrıcalığı olan doğrulanmış bir hosting hesabının EmailTrack aracılığıyla sunucuya dosya bırakıp root seviyesinde kod çalıştırmasına izin veren bir açığı giderdi. 8 Eylül duyurusuna göre cPanel ve WHM'nin desteklenen tüm sürümleri etkileniyordu; yöneticiler derhal güncelleme yapmalı.
Araştırmacı, Iterable kimlik bilgilerinin dört yıl boyunca istemci tarafı JavaScript dosyalarında açıkta kaldığını ve gereğinden fazla yetkiye sahip olduğunu belirtiyor. Bu anahtarlar 8.8M müşteri kaydına erişim veya toplu silme riski oluşturuyor; hizmet sağlayıcılar gizli anahtarları ön uç koduna koymamalı, en az ayrıcalık ve anahtar rotasyonu uygulamalıdır.
Cloudflare Workers artık varsayılan olarak Node.js uyumluluğu sunuyor ve paket boyutu sınırı 64 mebibayt oldu. URL-temelli bir modül kaydı, import.meta desteği, derlemeyi erteleme, ortak kod önbellekleri ve daha net hata bildirimleri ile Node.js uygulamalarını taşıma, başlatma süreleri ve hata ayıklama iyileştirildi.
Virgin Media, e-posta hizmetlerinin işletimini üçüncü taraf sağlayıcı Junara'ya taşıdı. Kullanıcılara posta içeriğini aktarmak veya Junara'ya geçmek için 45 gün verildi; MSP ve sistem yöneticileri mailbox yedekleme, MX/DNS güncellemeleri, SLA değişiklikleri ve artacak destek taleplerine hazırlıklı olmalı.
36.000'den fazla internete açık Plex Media Server hâlâ yamalanmamış zafiyetlerle karşı karşıya ve saldırılara açık durumda. Sunucu yöneticileri için alınacak önlemler: Plex'i hemen güncelleyin, uzak erişimi kısıtlayın, ağ erişimini sınırlandırın ve logları izleyin.
Anonim araştırmacı Nightmare Eclipse, Microsoft Defender'ı hedef alan ShieldCrash adlı bir sıfırıncı gün istismarını yayımladı; istismar SYSTEM düzeyinde kontrol sağlayabiliyor. Olayın Microsoft'un Eylül 2026 Patch Tuesday güncellemelerinin hemen ardından gelmesi, sunucu ve müşteri uç noktaları için acil telemetri kontrolü, izolasyon ve Microsoft duyurularına göre tedbir alınmasını gerektirir.
Google, 230 güvenlik açığını kapatan güncellemeler yayımladı; bunların içinde Chrome için saldırılarda kullanılan yeni bir sıfır gün açığı bulunuyor. Bu yılki yedinci Chrome sıfır gün düzeltmesi. Sunucu yöneticileri ve MSP'ler, istemci tarayıcıları hızla güncelleyip müşteri altyapısında göstergeleri takip etmeli.
Microsoft son Patch Tuesday'de 974 CVE'yi kapsayan geniş bir düzeltme seti yayımlayarak rekor seviyeye ulaştı. Adobe de aynı zamanda önemli yamalar sağladı; MSP'ler ve sistem yöneticileri kritik güncellemeleri önceliklendirip test ve dağıtım planı yapmalı.
OpenAI, GPT-6 Astra'nın bir perakendeciyi yönetebildiğini ve Anthropic modellerinden daha yüksek satış üretebildiğini iddia ediyor. Perakende otomasyonları altyapı, entegrasyon, veri güvenliği ve izleme gereksinimlerini değiştirir; MSP ve sistem yöneticileri etkilerini takip etmeli.
Google DeepMind yapay zekâ ile oluşturulmuş bir genom atlası sundu. Genomik ölçekli modeller büyük hesaplama ve depolama ihtiyaçları getirir; hizmet sağlayıcıların GPU, ölçeklenebilir depolama ve veri gizliliği süreçlerini gözden geçirmesi gerekiyor. Müşteri altyapılarında bulut ve hibrit kaynak planlaması önem kazanır.
CrowdStrike, Mart 2026'dan beri Brezilya'daki finans kuruluşlarına yönelik yeni bir mali motivasyonlu aktörü 'Slim Spider' olarak izliyor. Slim Spider'ın bir Brezilya kurumundan kripto custody bilgilerini ele geçirdiği ve ülke ödeme altyapısına ilişkin derin bilgiye sahip olduğu bildirildi. Sağlayıcılar erişim kontrolleri, izleme ve olay müdahalesini gözden geçirmeli.
Microsoft, Windows ve diğer yazılımlar için en az 974 güvenlik açığını düzelten güncellemeler yayımladı; bu şimdiye kadarki en büyük yama dalgası. Firma yapay zekanın zafiyet keşfini hızlandırdığını söylüyor, ancak birçok hizmet sağlayıcı ve müşterisi bu kadar çok yamayı test edip dağıtmayı önceliklendirmekte zorlanacak.
Microsoft, Windows 11 için uygulamaların kullanıcının doğum tarihini paylaşmadan çocuk, genç veya yetişkin olduğunu belirleyebileceği yaş grubu API'leri yayımladı. MSP ve sistem yöneticileri için bu, yaşa dayalı erişim, ebeveyn denetimleri ve gizlilik politikalarını gözden geçirme ve dağıtım stratejilerini ayarlama gerektirebilir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.