Haftalık Hosting/Cloud Bülteni: 17–23 Ağustos 2026

  • Home
  • Cloud
  • Haftalık Hosting/Cloud Bülteni: 17–23 Ağustos 2026
Narweb haftalık hosting ve cloud bülteni için genel sunucu, bulut ve güvenlik temalı görsel

Bu haftalık bültende 17–23 Ağustos 2026 döneminde hosting, cloud ve sunucu operasyonlarını etkileyebilecek güvenlik duyuruları, sürüm notları ve pratik bakım başlıklarını derledik. Amaç alarm oluşturmak değil; Linux sunucular, VDS/cloud altyapıları, Kubernetes kümeleri, PostgreSQL veritabanları ve kontrol panelli hosting ortamları için uygulanabilir bir kontrol listesi sunmak.

Bu haftanın kısa özeti

  • Ubuntu tarafında 20–21 Ağustos tarihli çok sayıda Linux kernel güvenlik bildirimi yayınlandı; özellikle 22.04 LTS ve 24.04 LTS sistemlerde bakım penceresi planlamak önemli.
  • Debian güvenlik sayfasında hafta boyunca OpenJDK, Chromium, Firefox ESR, Thunderbird, libgit2 ve DNS/cloud bileşenleri için yeni DSA duyuruları öne çıktı.
  • PostgreSQL 18.6 notları, mantıksal çözümleme eklentileri, pgcrypto ve psql COPY akışı gibi alanlarda güvenlik ve davranış değişiklikleri içeriyor.
  • Docker Desktop güvenlik duyuruları, geliştirici makinelerinde container izolasyonu ve dosya kopyalama akışlarının da bakım planına dahil edilmesi gerektiğini hatırlatıyor.
  • Plesk ve cPanel/WHM sürüm notları, kontrol paneli kullanan hosting ortamlarında panel çekirdeği, webmail, PHP/Apache/nginx ve güvenlik bileşenlerinin birlikte izlenmesi gerektiğini gösteriyor.

Öne çıkan teknik gelişmeler ve faydalı içerikler

1. Ubuntu Linux kernel güvenlik bildirimleri yoğunlaştı

Neden önemli? Ubuntu Security Notices sayfasında 20–21 Ağustos 2026 döneminde farklı kernel varyantları için çok sayıda USN listelendi. 22.04 LTS, 24.04 LTS ve bazı bulut/özel kernel paketleri bu bildirimlerde yer alıyor. Kernel güncellemeleri çoğu zaman yeniden başlatma gerektirdiği için plansız bırakıldığında güvenlik borcu birikebilir.

Narweb servisleriyle ilgisi / pratik çıkarım: VDS, cloud dedicated server ve yönetilen sunucu ortamlarında kernel güncellemeleri, canlı servis etkisi düşünülerek bakım penceresine alınmalıdır.

Önerilen aksiyon: Ubuntu sunucularda bekleyen güvenlik paketlerini kontrol edin, kernel güncellemesi varsa önce yedek/snapshot durumunu doğrulayın, sonra düşük trafikli bir bakım aralığında yeniden başlatma planlayın.

Kaynak: Ubuntu Security Notices

2. Debian güvenlik duyurularında OpenJDK, tarayıcı motorları ve DNS/cloud bileşenleri öne çıktı

Neden önemli? Debian’ın güvenlik sayfasında 19–23 Ağustos 2026 arasında Thunderbird, OpenJDK 25/21, libnet-dns-perl, Chromium, libgit2, Designate ve Firefox ESR gibi paketler için DSA duyuruları listelendi. Bu paketlerin bir kısmı doğrudan web uygulaması, CI/CD, e-posta, DNS veya cloud yönetim iş akışlarında kullanılıyor.

Narweb servisleriyle ilgisi / pratik çıkarım: Debian tabanlı sunucularda yalnızca web server paketleri değil, Java runtime, DNS kütüphaneleri, Git kütüphaneleri ve e-posta istemci/bileşenleri de güvenlik kapsamına alınmalıdır.

Önerilen aksiyon: Debian sistemlerde unattended-upgrades politikasını gözden geçirin, otomatik güncelleme açık olsa bile servis yeniden başlatma gereksinimlerini ve uygulama uyumluluğunu haftalık kontrol edin.

Kaynak: Debian Security Information

3. PostgreSQL 18.6 güvenlik ve bakım notları yayınlandı

Neden önemli? PostgreSQL 18.6 sürüm notları; mantıksal decoding eklentileri için output_plugin_libraries kısıtlaması, pgcrypto tarafında desteklenmeyen şifreleme algoritmaları, psql COPY FROM STDIN akışı ve bazı bellek/taşma hataları gibi kritik operasyon başlıklarını içeriyor. Aynı duyuru ailesinde 17, 16, 15 ve 14 serileri için de güncellemeler bulunuyor.

Narweb servisleriyle ilgisi / pratik çıkarım: PostgreSQL cluster hosting veya kendi VDS/cloud sunucusunda PostgreSQL çalıştıran ekipler, küçük sürüm güncellemelerini sadece “bugfix” olarak görmemeli; replikasyon, yedek geri dönüş ve eklenti uyumluluğunu ayrıca test etmelidir.

Önerilen aksiyon: PostgreSQL sürümünüzü ve eklenti kullanımınızı çıkarın; mantıksal replication slot, pgcrypto kullanımı, GIN index ve reindex gerektiren extension senaryolarını bakım planına ekleyin.

Kaynak: PostgreSQL 18.6 Release Notes

4. Docker güvenlik duyuruları geliştirici makinelerini de kapsıyor

Neden önemli? Docker güvenlik duyuruları, Docker Desktop 4.86.0 ile docker container cp akışındaki hedef dizin dışına çıkma türü bir sorunun düzeltildiğini listeliyor. Bu tarz başlıklar üretim sunucusundan çok geliştirici iş istasyonlarını etkiliyor gibi görünse de, kaynak kodu, deployment anahtarları ve test verileri çoğu zaman bu makinelerde bulunuyor.

Narweb servisleriyle ilgisi / pratik çıkarım: Docker kullanan ekiplerde yalnızca production container image güncellemeleri değil, geliştirici makinelerinde Docker Desktop/Engine sürümleri, yetkiler ve socket erişimi de güvenlik kontrol listesine dahil edilmelidir. Kubernetes’e geçiş veya container altyapısı planlayan ekipler için bu konu Kubernetes cluster hosting ön hazırlığının parçasıdır.

Önerilen aksiyon: Geliştirici ve CI makinelerinde Docker sürümlerini envantere alın; Docker socket erişimi, volume mount izinleri ve image kaynağı politikalarını gözden geçirin.

Kaynak: Docker Security Announcements

5. Plesk Obsidian’da kritik güvenlik güncellemeleri ve Debian 11 takvimi

Neden önemli? Plesk Obsidian changelog’unda 18.0.80 Update 3 ve 18.0.79 Update 7 için kritik güvenlik konularının giderildiği, ayrıca Debian 11 desteği için takvim notlarının bulunduğu görülüyor. Plesk gibi kontrol panellerinde webmail, PHP, nginx/Apache, DNS ve yedekleme bileşenleri panel sürümüyle yakından ilişkilidir.

Narweb servisleriyle ilgisi / pratik çıkarım: Kontrol paneli kullanan hosting müşterilerinde panel güncellemesi, sadece arayüz yeniliği değil; SSL, mail, dosya yöneticisi, webmail ve güvenlik katmanı bakımı anlamına gelir.

Önerilen aksiyon: Plesk sunucularda panel sürümünü, OS yaşam döngüsünü ve Debian/Ubuntu yükseltme gereksinimlerini kontrol edin; kritik panel yamalarını ertelemeyin.

Kaynak: Plesk Obsidian Change Log

6. cPanel & WHM release notlarında panel, EasyApache ve güvenlik bileşenleri birlikte izleniyor

Neden önemli? cPanel & WHM release notes sayfası, EasyApache 4 bakım/güvenlik sürümleriyle Apache, nginx, PHP, Node.js, OpenSSL, ModSecurity/OWASP CRS ve diğer web bileşenlerinin güncellendiğini gösteriyor. Paylaşımlı hosting veya yönetilen panel ortamlarında bu paketler birbirinden bağımsız değerlendirilemez.

Narweb servisleriyle ilgisi / pratik çıkarım: cPanel tabanlı sunucularda uygulama uyumluluğu, PHP sürümleri, WAF kuralları, SSL/TLS ayarları ve mail teslimatı aynı bakım takviminde ele alınmalıdır.

Önerilen aksiyon: cPanel/WHM tarafında release tier, EasyApache profil yedeği, PHP sürüm uyumluluğu ve ModSecurity kural seti değişikliklerini düzenli kontrol edin.

Kaynak: cPanel & WHM Release Notes

Narweb müşterileri için pratik kontrol listesi

  • Ubuntu/Debian sunucularda bekleyen güvenlik güncellemelerini ve yeniden başlatma gereksinimini kontrol edin.
  • Kernel güncellemesi varsa bakım penceresi, snapshot/yedek ve rollback planını netleştirin.
  • PostgreSQL kullanan sistemlerde küçük sürüm, eklenti, replikasyon ve yedek geri dönüş testlerini birlikte planlayın.
  • Docker/Kubernetes ortamlarında image kaynağı, Docker socket erişimi, registry izinleri ve manifest standardizasyonunu gözden geçirin.
  • Plesk/cPanel sunucularda panel sürümü, PHP/Apache/nginx bileşenleri, webmail, WAF ve SSL ayarlarını aynı bakım listesinde takip edin.
  • S3 uyumlu Object Storage ve yedekleme kullanan sistemlerde yedeklerin yalnızca alındığını değil, geri yüklenebilir olduğunu da test edin.
  • Prod ortamlarında otomatik güncelleme açıksa bile, servis yeniden başlatma ve uygulama uyumluluğu için haftalık manuel gözden geçirme yapın.

Narweb notu

Sunucu güvenliği tek seferlik bir kurulum değil; işletim sistemi, veritabanı, container altyapısı, kontrol paneli, yedekleme ve izleme katmanlarının düzenli bakım ritmidir. Narweb olarak VDS, cloud dedicated server, Kubernetes, PostgreSQL ve Object Storage ihtiyaçlarında altyapı tasarımı, bakım planı ve geçiş süreçleri için teknik destek sağlayabiliriz.

Altyapı, bakım ve güncelleme planı için destek alın: Narweb iletişim sayfasından bize ulaşın.

Kaynaklar

Bir yanıt yazın

Hemen bugün siz de mutlu Narweb müşterileri arasına katılın!

Narweb Cloud altyapısına geçerek siz de hem uygun fiyat hem de kaliteli hizmet almaya hemen başlayabilirsiniz.

Copyright 2000 - 2025 © NARWEB.net. Tüm hakları saklıdır. Narweb® Markası Narnet Bilgisayar Dahili Tic. LTD. ŞTİ.'nin tescilli bir markasıdır.