Bu hafta bakım sırasını belirlerken önce dışarıya açık yönetim servislerine bakmak gerekiyor: CISA, PaperCut NG/MF açıklarını ve LiteLLM kimlik doğrulama açığını aktif istismar kanıtıyla KEV kataloğuna ekledi. Yazıcı yönetimiyle AI araç erişimini aynı yama kuyruğunda düşünmek ilk bakışta garip gelebilir; önceliği ürünün etiketi yerine saldırgana açtığı erişim belirlemeli. 28 Ağustos–6 Eylül seçkisinde bu iki konuyu öne aldım. Kubernetes tarafında düğüm yetkileri ve depolanan nesnelerin dönüşümü, ağ tarafında Tailcat, AI tarafında ise Ollama'nın bulut ücretlendirmesi var. PaperCut ve LiteLLM incelemesini bekletmeyin; yeni Kubernetes özelliklerini ise ayrı bir test kümesinde değerlendirin. Bu yazıdaki kontrol önerileri, hangi değişikliğin şimdi yapılacağına ve hangisinin bakım planına alınacağına karar vermek için bir başlangıç.

PaperCut: ilk acil yamayı uygulamış olmak yetmiyor

CISA, CVE-2026-81578 ve CVE-2026-82078'i 31 Ağustos'ta aktif istismar nedeniyle KEV kataloğuna aldı. PaperCut'ın teknik açıklamasına göre ilk açık kimlik doğrulamadan belirli sistem ayarlarının değiştirilmesine, ikincisi ise ayarlar manipüle edildiğinde uygulamanın classpath'indeki Java bytecode'unun PaperCut süreci yetkileriyle çalıştırılmasına izin veriyor. Üretici duyurusu NG/MF'nin tüm sürümlerini potansiyel kapsamda sayıyor; Hive ve Pocket'ın etkilenmediğini ayrıca belirtiyor.

Buradaki önemli güncelleme, 1 Eylül'de yayımlanan Emergency Patch Release 3: önceki acil yamaları içeriyor, ek sıkılaştırma getiriyor ve SAML ile eski SQL Server sürücülerine ilişkin regresyonları gideriyor; üretici, internete açık Application Server sahiplerinden önceki yamayı uygulamış olsalar bile Release 3'e geçmelerini istiyor. Aynı bülten Site Server ve secondary/print server bileşenlerinin de güncellenmesini, web erişiminin güvenilir IP'lerle sınırlandırılmasını öneriyor.

Yama kaydını açarken olay incelemesi için de ayrı bir iş oluşturun. PaperCut, eksilmiş server.log dosyalarını ve PaperCut sürecinden başlayan şüpheli alt süreçleri inceleme işaretleri arasında sayıyor; bu izlerin yokluğunun temiz sistem kanıtı olmadığını da açıkça söylüyor. Erişim kayıtlarını korumayı değişiklik penceresine dahil edin. Kurulan paket ve build bilgisini kayda geçirin; yalnızca "acil yama uygulandı" yazan eski bir ticket'ı yeterli kabul etmeyin.

LiteLLM: model geçidinin arkasındaki MCP araçları

CISA'nın 2 Eylül eklemelerinde CVE-2026-59822, BerriAI LiteLLM için aktif istismar görülen bir kimlik doğrulama açığı olarak yer alıyor. Projenin güvenlik duyurusu, 1.84.0 öncesini etkilenmiş, 1.84.0 ve sonrasını bu açık bakımından düzeltilmiş olarak listeliyor. Sorun MCP Streamable HTTP uç noktasında: OAuth2 passthrough geri dönüş yolu, başarısız anahtar doğrulamasını boş bir yetkilendirme nesnesiyle değiştirebildiği için uydurma Bearer token ile MCP oturumu kurulabildiğini açıklıyor.

Etki yalnızca model kullanım kotasıyla sınırlı değil; duyuru, saldırganın yapılandırılmış MCP araçlarını listeleyip çağırabileceğini ve bağlı servislere erişebileceğini belirtiyor. Bu nedenle envanteri paket sürümünde bitirmeyin. Hangi araçların bağlı olduğunu, bunların hangi servis hesaplarıyla çalıştığını ve uç noktanın kimlere açık olduğunu çıkarın. Üreticinin geçici önerisi, yükseltme yapılamıyorsa MCP rotalarını kapatmak veya /mcp/ ile ilişkili uç noktaları reverse proxy ya da API gateway üzerinde engellemek. Değişiklik sonrasında yetkisiz isteklerin gerçekten reddedildiğini zararsız bir negatif testle doğrulayın; CISA kaydını tek başına kendi sisteminizin ele geçirildiği şeklinde yorumlamayın.

Kubernetes rootless beta: feature gate ile işlem yetkisini karıştırmayın

Kubernetes'in 4 Eylül tarihli yazısı, KubeletInUserNamespace özelliğinin 1.37'de beta olduğunu ve feature gate'in varsayılan açıldığını duyuruyor. Buradaki ayrım önemli: gate'in açılması kubelet'i kendiliğinden user namespace içine taşımıyor; mevcut rootful kümeler bu nedenle otomatik rootless olmuyor ve namespace'in Kubernetes dışında hazırlanması gerekiyor. Özellik, yalnızca pod'ları user namespace'e alan hostUsers: false yaklaşımından farklı olarak düğüm bileşenlerinin de host üzerinde root olmayan kullanıcıyla çalışmasını hedefliyor.

İlk deneme için üretim yerine bir geliştirme kümesi seçmek daha makul. Proje yazısı, bazı CNI ve CSI sürücüleriyle uyumluluk sorunları olabileceğini ve user namespace'lerin çekirdek açıklarına karşı koruma sağlamadığını belirtiyor. Kullanılan depolama sürücüsünü ve ağ kurulumunu test planına ekleyin. Düğümün bildirdiği runningInUserNamespace alanı yeni gözlem noktası olarak sunuluyor; güvenlik değerlendirmesinde sadece feature gate listesinin ekran görüntüsüyle yetinmeyin. Ayrıcalıklı erişime gerçekten ihtiyaç duyan iş yüklerini de bu denemeden önce ayırın.

Depolama sürümü geçişi: CRD güncellemesinin yarım kalan kısmı

31 Ağustos tarihli Kubernetes duyurusuna göre StorageVersionMigration API'si, storagemigration.k8s.io/v1 ile 1.37'de GA oldu; ilgili kontrol düzlemi denetleyicisi de varsayılan etkin. CRD'de yeni storage version seçmek eski nesneleri kendiliğinden yeniden yazmıyor; benzer biçimde encryption-at-rest anahtarı değiştiğinde eski kayıtlar API server üzerinden yeniden yazılana kadar eski anahtarla kalabiliyor. Bu, özellikle kendi operatörünü geliştiren veya şifreleme anahtarı döndüren ekiplerin bakım prosedürünü ilgilendiriyor.

Yeni mekanizmada yönetici bir StorageVersionMigration nesnesi oluşturuyor; denetleyici geçişi yürütüyor ve başarılı tamamlanmayı Succeeded koşuluyla bildiriyor. CRD yükseltme planına geçiş nesnesini ve tamamlanma kontrolünü ekleyin. Duyuru, geçiş sırasında CRD değişmişse .status.storedVersions alanının beklenen duruma gelmeyebileceğini ve geçişin tekrar gerekebileceğini belirtiyor. Eski API sürümünü kaldırmadan önce bu alanı kontrol edin; anahtar rotasyonunda da yeniden yazma işlemini ayrı bir kabul ölçütü yapın. Denemede geri yüklenebilir bir yedek bulundurun ve kontrol düzlemi yükünü izleyin.

Tailcat ile geçici makineleri bağlamak

Tailscale, 31 Ağustos'ta Tailcat'i kendi kontrol düzlemi olmadan WireGuard, NAT traversal ve DERP bileşenlerini kullanan açık kaynak bir Go paketi ve CLI olarak tanıttı. Şirketin açıklamasına göre araç kullanıcı alanında çalışıyor; root gerektirmiyor, TUN oluşturmuyor ve sistemin yönlendirme tablosunu değiştirmiyor. Kısa ömürlü test makineleri arasında dosya geçirmek için kalıcı ağ yapılandırması kurmak istemeyen altyapı geliştiricileri bu aracı deneyebilir.

Ancak duyurudaki "kontrol düzlemi yok" ifadesiyle birlikte merkezi kullanıcı ve yönetim kontrollerinin de bulunmadığını; sunucunun istemci public key'lerine göre isteğe bağlı sınırlandırılabildiğini okumak gerekiyor. Kurumsal erişimde mevcut onay ve iptal sürecinin yerini aldığı varsayılmamalı. Denemede kabul edilen anahtarları açıkça sınırlandırın, dinleyicinin ne zaman kapatılacağını belirleyin. Tailscale'ın Tailcat için işlettiği DERP sunucuları bant genişliği sınırlı; doğrudan bağlantı kurulamazsa trafik bu relay'lere düşebiliyor. Büyük dosya aktarımı için kapasite beklentisini yalnızca yerel ağdaki ilk denemeye dayandırmayın.

Ollama: bulut bütçesini ajan işi başına ölçmek

Ollama, 31 Ağustos duyurusunda yeni Pro, Max ve Team planlarını token bazlı ücretlendirmeye taşıdığını, aylık kullanım kredisi eklediğini ve mevcut abonelerin planlarının aynı şekilde devam edebildiğini söylüyor. Şirket, aylık havuz tükendiğinde aynı token fiyatıyla kullanıma devam edilebildiğini ve kullanılmayan kredinin sonraki aya devretmediğini belirtiyor. Duyurunun konusu bulut planları; buradan yerel model çalıştırmanın ücretlendirildiği çıkarılmamalı.

Bulut modelini kodlama ajanına bağlayan ekip için önerim, tek istek maliyeti yerine tamamlanan iş başına toplam tüketimi izlemek. Bir deneme bütçesi belirleyin ve başarısız tekrarları da kayda alın. Aylık kullanım havuzunu otomatik harcama tavanı saymayın; hesapta hangi sınırlama seçeneklerinin gerçekten bulunduğunu doğrulayın. Ollama, prompt'ları kaydetmediğini ve verilerle eğitim yapmadığını beyan ediyor; bunlar bu çalışma kapsamında bağımsız denetimle doğrulanmış güvenceler değil. Hassas kod ya da olay kaydı göndermeden önce bu beyanı kurumunuzun veri işleme koşullarıyla karşılaştırın. Kullanılan aracın adı yerine isteğin gittiği endpoint'i kontrol edin.

Bu hafta neye bakmalı?

  • PaperCut için internete açık web erişimini daraltın; kurulu acil yamanın Release 3 olup olmadığını, diğer sunucu bileşenlerini ve olay inceleme kayıtlarını aynı bakım işinde kontrol edin.
  • LiteLLM envanterini çalışan paket üzerinden çıkarın; MCP araç yetkilerini gözden geçirip güncelleme veya rota engelleme sonrasında yetkisiz erişimin reddedildiğini sınayın.
  • Bir test kümesinde rootless durumunu doğrulayın. CRD ve anahtar rotasyonu prosedürlerine depolama geçişinin tamamlanma kontrolünü ekleyin.
  • Tailcat denemesini açıkça izin verilen anahtarlarla sınırlayın; relay üzerinden bağlantı davranışını ölçüp iş bitince dinleyiciyi kapatın.
  • Ollama bulut kullanan bir ajan işi için toplam tüketim kaydı tutun; maliyet sınırını ve hassas veri gönderilen endpoint'i kontrol edin.
Bu gönderiyi paylaş