İmsak Vakti 02:00
Microsoft, popüler Azure bulut hizmetinde kritik bir zafiyetin olduğunu son açıklamasında kabul etti. Bu kusur, tanınmış bir güvenlik yazılım firması olan Descope tarafından “nOAuth” olarak tanımlandı ve Azure Active Directory’nin içinde yer alıyor. Söz konusu zafiyet, hackerlara yetkisiz olarak üçüncü taraf web sitelerine erişim hakkı sağlar ve bu durum Azure hesaplarının güvenliğini risk altına sokabilir. Hackerların bu zafiyeti kullanabilmek için yönetici ayrıcalıklarına sahip bir Azure hesabı oluşturup, hesabın e-posta adresini suçsuz bir kullanıcının e-posta adresiyle değiştirmesi yeterli. “Microsoft ile Oturum Aç” işlevi sayesinde hackerlar, bu tehlike altındaki Azure hesabını kullanarak rahatça üçüncü taraf web sitelerine giriş yapabilir ve kötü niyetli bir şekilde bu hesabı kullanabilirler.
Bu kusur, Azure kullanıcılarının büyük bir kısmını potansiyel olarak etkileyebilir. Azure Active Directory’deki “nOAuth” zafiyeti, sistem ve kullanıcılar için çeşitli riskleri beraberinde getirir. Bu durum, hackerlara kullanıcı hesaplarına yetkisiz erişim sağlama fırsatı verir ve veri ihlallerine, hesapların gasp edilmesine ve hassas bilgilerin manipülasyonuna neden olabilir.
Microsoft Azure bulut servisinde oldukça kritik bir açık tespit edildi
Tehlikeye atılmış Azure hesapları, üçüncü taraf web sitelerine giriş yapmak üzere kullanılabilir ve bu da bu hizmetleri ve kullanıcılarını riske sokar. Bunun sonuçları arasında maddi zarar, itibar kaybı ve muhtemel yasal sonuçlar yer alır. Bu riskleri azaltmak ve kullanıcı hesaplarını ve verilerini korumak adına, Microsoft’un hızlı bir şekilde bu zafiyeti gidermesi, güvenlik önlemlerini artırması ve kullanıcıları bilgilendirmesi önemlidir. Kullanıcıların da dikkatli olması ve şüpheli faaliyetleri bildirmesi, bu zafiyetle başa çıkmada kritik öneme sahiptir. Descope’un Baş Güvenlik Sorumlusu Imer Cohen, bu zafiyetin, Microsoft’un kimlik doğrulama tasarımındaki bir hatadan kaynaklandığını ve “nOAuth” zafiyetinin ortaya çıkmasına sebep olduğunu ifade etti. Bu ihlalin etkisi ciddidir ve büyük bir Azure kullanıcı kitlesini potansiyel olarak etkileyebilir.
Zafiyetin keşfinden sonra Microsoft, hatayı kabul etti ve tüm kullanıcılara bir uyarı yayınlayarak dikkatli olmalarını ve e-posta bilgilerini paylaşmamalarını tavsiye etti.
Milli hava aracı ANKA, 4 ülkede daha göreve başlıyor
2
Yapay zekaya ilk darbe geldi!
16660 kez okundu
3
Apple’dan Siri’ye yapay zeka desteği!
16506 kez okundu
4
Google yapay zeka için Avrupa ile anlaşacak
16242 kez okundu
5
Huawei P20 kullanıcılarına Android 10 müjdesi!
11664 kez okundu
6
WhatsApp sizin için profil fotoğrafı belirleyecek, işte yeni özellik
10697 kez okundu
7
Çin Hükümeti Windows yerine yerli işletim sistemine geçiyor!
9147 kez okundu
8
Aspiration Partners: Sahte Verilerle Oluşturulan İmparatorluğun Perde Arkası
2210 kez okundu
9
Boğaziçi Bilişim ve Dağıtım: Yönetimde Yeniden Yapılanma ve Stratejik Ortaklıklar
2058 kez okundu
10
Denizlerin Cezası: Korsanların Gerçek Ceza Yöntemlerine Dair İçerik
1983 kez okundu
11
Pripyat’in Sessiz Gövdesi: Ölüm Pençesi ve Nükleer Anı
1912 kez okundu
12
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1774 kez okundu
13
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1525 kez okundu
14
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1392 kez okundu
15
Ulusal Siber Güvenlik Stratejisi ve Eylem Planı, Resmi Gazete’de Yayımlandı.
1025 kez okundu
16
Güven Esası Raporuna Göre Bankacılıkta Yapay Zeka Yatırımlarının Güvenlik ve Yönetişim Dengesi
1013 kez okundu
17
Bilgi Teknolojileri ve İletişim Kurumu (BTK)’dan İnstagram kararı
877 kez okundu
18
Komisyon, Sağlık Bakanlığı yetkililerini dinledi
874 kez okundu
19
2026 Bellek Zinciri Krizi: Tedarik Sıkıntıları ve Fiyat Baskıları
767 kez okundu
20
İnsanın Bedeniyle Oynayan Görünmez Titreşimler: İnfrases ve Korkunun Bilimi
761 kez okundu
21
MİT’ten SİHA’lı Nokta Operasyon
716 kez okundu
22
Apple’da Yeni Dönem: Tim Cook’un Devrinin Yetkilerini John Ternus’a Devretmesi
671 kez okundu
23
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
662 kez okundu
24
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
654 kez okundu
25
Neandertallerin Sessiz Devrimi: Zeka, İletişim ve Biyolojik Bütünleşme
498 kez okundu
26
Başkan Arı, TOKİ 5. Etap Sakinleriyle Bir Araya Geldi
447 kez okundu
27
Namik Hatırlamanın Peki Nedenleri: Yüzle İsim Arasındaki Zihinsel Atışmalar
427 kez okundu
28
22 İlde Dolandırıcılık Operasyonu: 47 Tutuklama!
425 kez okundu
29
İran Polis Kuvvetleri İstihbarat Teşkilatı Mossad Ajanını Tutukladı
400 kez okundu
30
29 İlde “Sibergöz-49” Operasyonu: 110 Gözaltı
389 kez okundu