Bu hafta CISA dört açığı aktif istismar listesine ekledi; bunlardan biri yerel geliştirme aracı sanılan Ray'i, biri de kurum içi analitik aracı Metabase'i hedefliyor. Aynı sırada MCP istemcileri, sıradan HTTPS trafiğine benzeyen yeni bir gölge BT sınıfı oluşturuyor. Ortak sorun envanter: Görünmeyen yazılımı ve trafiği ne kadar hızlı bulabiliyoruz? Altyapı tarafında daha sakin ama kalıcı etkisi olan değişiklikler de var. SQLite'ın on altı yıllık veri yarışı düzeltildi. Docker masaüstündeki sanallaştırma katmanını kendi eline aldı; Kubernetes ekosistemi YAML'ın riskli esnekliğini daraltıyor. Yerel model cephesinde 30 milyar parametre artık tek tüketici GPU'suna sığdırılmaya çalışılan bir sınıf.

KEV listesine dört ekleme: internet kenarı kadar geliştirici makinesi de önemli

CISA 11 Ağustos'ta Cisco ASA/FTD, Windows AFD ve Metabase açıklarını; 17 Ağustos'ta Ray açığını Known Exploited Vulnerabilities kataloğuna ekledi. Kataloğa giriş, sahada istismar kanıtı bulunduğu anlamına geliyor. Ancak CISA bu duyurularda saldırgan, kampanya veya hedef sektör bilgisi vermedi. Bu boşluğu tahminle doldurmamak gerekiyor.

En acil iki kontrol Ray ve Metabase için. CVE-2025-62593, 2.52.0 öncesi Ray sürümlerinde Firefox veya Safari üzerinden DNS rebinding ile uzaktan kod çalıştırmaya kadar gidebiliyor. Saldırı, geliştiricinin kötü niyetli bir sayfayı ya da reklamı açmasını yeterli hale getiriyor. Ray'i yalnız "localhost'ta çalışan geliştirme aracı" diye sınıflandırmak burada yanıltıcı. Sürüm yükseltmenin yanında job API'sinin hangi arayüzlerde dinlediğini ve geliştirici VLAN'larından erişim sınırlarını kontrol etmek gerekiyor.

CVE-2026-72898 ise kimlik doğrulaması olmayan uzak saldırganın /reset_password veritabanı uç noktasına SQL enjekte ederek Metabase yöneticiliği kazanmasına izin veriyor. Düzeltilmiş sürümler 58.24, 59.21, 60.17, 61.11, 62.9 ve 63.5. Metabase çoğu kurumda "iç araç" etiketiyle daha gevşek izleniyor; internete açık örnekleri bulmak, sürümü doğrulamak ve yükseltme öncesi erişim loglarını incelemek mantıklı.

Diğer iki açık da ertelenmemeli. CVE-2026-68820, Windows Ancillary Function Driver for WinSock içindeki use-after-free nedeniyle yerel yetki yükseltmeye izin veriyor ve istemci ile sunucu Windows sürümlerinin geniş bir bölümünü etkiliyor. CVE-2026-20349 ise Remote Access SSL VPN hizmetine hazırlanmış HTTP isteği gönderilerek ASA veya FTD cihazının yeniden başlatılmasına yol açabilen, kimlik doğrulamasız bir DoS açığı. Cisco geçici çözüm olmadığını söylüyor. Yama sıralamasında yalnız CVSS'e değil, KEV durumu ile internet erişimini birlikte kullanmak daha doğru.

MCP trafiği artık ağda seçilebiliyor, ama yalnız görülebilen kısmı

Cloudflare Gateway, TLS'i çözülen HTTP trafiğinde MCP sinyali üretmeye başladı. Yeni experimental.is_mcp seçicisi, özellikle MCP-Protocol-Version başlığına bakarak trafiği sınıflandırıyor; Portal üzerinden gelmeyen istekler ayrıca engellenebiliyor. Bu, çalışanların kendi istemcilerine eklediği onaysız MCP sunucularını envantere almak için işe yarar bir ağ kontrolü.

Sınırları daha önemli. Yerel stdio sunucuları, ağ dışındaki bağlantılar, TLS incelemesinden muaf trafik ve eski ya da kurala uymayan istemciler görünmüyor. Başlığın bulunması güçlü bir pozitif sinyal; bulunmaması trafiğin MCP olmadığını kanıtlamıyor. Üstelik ağ katmanı aracın argümanını görebilse bile sunucudaki yetki kararının yerini tutamaz. Yazma yapan her MCP aracı için sunucu tarafında kullanıcı ve araç bazlı yetkilendirme, oran sınırı ve denetim kaydı hâlâ gerekli. Cloudflare'ın duyurusunu bir yetkilendirme katmanı yerine keşif kontrolü olarak değerlendirmek gerek.

SQLite WAL-Reset yarışı: nadir hata, gerçek veri kaybı

Tailscale, altı ayda 19 veritabanı bozulması yaşadıktan sonra sorunu SQLite'ın checkpoint işlemi ile yazma işlemi arasındaki nadir bir veri yarışına kadar izledi. Yarış oluştuğunda checkpoint bazı sayfaların WAL dosyasından ana veritabanına kopyalandığını sanıyor; sayfalar aslında yazılmadığı için veri kalıcı olarak kaybolabiliyor. Tailscale'ın manuel ve sık checkpoint alan düzeni, en az 16 yıldır var olduğu tahmin edilen hataya normal kurulumlardan daha sık denk gelmiş.

Düzeltme önce 3.52.0 ile çıktı, fakat bu sürüm başka bir değişikliğin expression index denetimlerinde yanlış bozulma uyarıları üretmesi üzerine geri çekildi. SQLite'ın resmi değişiklik kaydı, WAL-Reset düzeltmesini 3.51.3 içinde listeliyor. Sorun SQLite seçiminden çok, varsayılan çalışma yolundan uzaklaşmanın getirdiği ek test yükünde. Checkpoint davranışını özelleştiren ekipler sürümü doğrulamalı, PRAGMA integrity_check sonuçlarını izlemeli ve geri yüklemenin ötesinde transaction replay gibi bir kurtarma yolunu test etmeli.

Docker Desktop sanallaştırma katmanını içeride topluyor

Docker VMM, Docker Desktop 4.86 ile Mac ve Windows'ta açık betaya çıktı. Docker, daha önce üçüncü taraf bir VMM'e dayanan katmanı yeniden yazdığını; başlangıç, dosya I/O'su ve boşta kalan belleğin ana sisteme dönmesi konusunda iyileştirme sağladığını söylüyor. Duyuruda bağımsız ölçüm veya ayrıntılı benchmark yok, bu nedenle performans iddialarını yayın kalitesi kanıt saymamak gerek.

Değişiklik güvenlik ekiplerini de ilgilendiriyor. VMM, geliştirici bilgisayarı ile Linux container iş yükleri arasındaki güven sınırı. Beta sürümünü herkese açmak yerine temsilî macOS ve Windows makinelerinde BuildKit, bind mount, VPN/EDR uyumu ve uyku-sonrası toparlanma senaryolarıyla denemek daha güvenli. Docker, genel kullanıma geçişi Ekim 2026 sonuna hedefliyor; bu tarih de şirket planı, garanti değil.

KYAML yeni dil değil, YAML için dar bir çalışma alanı

Kubernetes SIG CLI'nin KYAML yaklaşımı, YAML'ın Kubernetes'in kullanmadığı esnekliğini buduyor. Haritalar süslü parantezle, listeler köşeli parantezle yazılıyor; string değerler her zaman tırnak içinde. Böylece girintinin yapıyı sessizce değiştirmesi ve NO gibi görünen bir string'in boolean değere çevrilmesi önleniyor. Çıktı hâlâ geçerli YAML olduğu için mevcut API sunucuları ve araç zinciri yeni bir parser istemiyor.

kubectl -o kyaml 1.34'te alfa olarak geldi; 1.35 ve sonrasında beta ve varsayılan olarak etkin, fakat çıktı biçimi ayrıca seçiliyor. KYAML'ı tüm depoya bir gecede uygulamak gereksiz diff üretir. Önce üretilen manifestlerde ve yeni dosyalarda formatter kullanmak, sonra CI'da biçim kontrolü eklemek daha sakin bir geçiş yolu.

Muse Glimmer: yerel ajanlar için 30B sınıfı

Meta, Muse Glimmer ağırlıklarını Apache 2.0 lisansıyla yayımladı. Model 30 milyar parametreli, görsel girdi ve araç çağrısı destekliyor. Meta, yaklaşık 4 bit nicemlemeyle dil modelini 20 GB'ın altına indirdiğini ve 24 ya da 32 GB bellek zarfında çalıştırdığını belirtiyor. Bunlar üreticinin ölçümleri; belirli bir donanım ve gerçek araç zinciri üzerinde gecikme, bellek taşması ve çağrı doğruluğu ayrıca ölçülmeli.

Ollama desteği aynı gün geldi; standart sürümün yanında Apple Silicon için MLX paketi ve DFlash taslak modeli sunuluyor. Yerel çalışan, ekran görüntüsü okuyabilen ve uzun süre araç çağıran bir model veriyi buluta göndermeyebilir. Bunun bedeli, dosya sistemi, shell ve kimlik bilgilerinin modelle aynı makinede bulunması. Denemeyi ayrı kullanıcı hesabı veya VM içinde, salt okunur bağlamalar ve kısa ömürlü kimlik bilgileriyle yapmak gerekir.

Bu hafta neye bakmalı?

  • Envanterde Ray 2.52.0 öncesi ve Metabase'in düzeltilmemiş 58-63 serilerini arayın; internet açıklığını ayrıca işaretleyin.
  • Windows Ağustos güncellemeleri ile ASA/FTD sabit sürümlerini KEV önceliğiyle dağıtın; yükseltme öncesi olası istismar izlerini saklayın.
  • Proxy loglarında MCP başlıklarını görünür kılın, fakat yerel stdio sunucuları için uç nokta envanterini ayrı kurun.
  • Özel checkpoint kullanan SQLite iş yüklerinde 3.51.3 veya daha yeni, geri çekilmemiş bir sürüm kullandığınızı doğrulayın ve bütünlük kontrolü alarmını test edin.
  • Docker VMM, KYAML ve Muse Glimmer'ı önce sınırlı bir mühendislik grubunda ölçün; varsayılan yapmadan önce geri dönüş yolunu yazın.
Bu gönderiyi paylaş