200 Binden Fazla Şirketin Kullandığı Microsoft Azurede 4 Yıllık Güvenlik Açığı Tespit Edildi (Microsofttan İlk Açıklama Geldi)

Microsoft'un internet tabanlı bir veri depolama hizmeti olan (bulut teknolojisi) Microsoft Azure’da 4 yıllık bir güvenlik açığı tespit edildi. Şirket, konu üzerine ilk açıklamasını yayınladı. 

21.02.2022 11:30:15 tarihinde yayınlandı.

Microsoft'un internet tabanlı bir veri depolama hizmeti olan (bulut teknolojisi) Microsoft Azure’da 4 yıllık bir güvenlik açığı tespit edildi. Şirket, konu üzerine ilk açıklamasını yayınladı. 

Bulut güvenlik şirketi Wiz’in, Microsoft Azure’da “NotLegit” olarak adlandırılan bir hatayı keşfetti. Microsoft, konu ile ilgili ilk açıklamasında güvenlik açığından etkilenebilecek müşterilerini uyarırken sorunun kaynağı ve çözümü hakkında bilgi verdi.

Microsoft’un Güvenlik Merkezi, Wiz tarafından yapılan Koordineli Güvenlik Açığı açıklamasıyla müşterilerinin verilerini riske atabilecek bir sorun ile karşılaşılabileceğini duyurdu. Şirket, Azure uygulaması ile statik içerik sunmak üzere yapılandırılmış bir uygulamanın birleştirilmesi sonucunda, kullanıcıların verilerine başkalarının erişmesinin mümkün olabileceğini belirtti. Sorunun çözümüne yönelik düzeltmenin Kasım ayında dağıtıldığını ve ardından müşterilere bilgi verildiğini bildirdi. Ayrıca risk altında olan verilerin güvence altına alınabilmesi için müşterilerle birlikte çalışmaya devam edeceklerini açıkladı.

İLGİLİ HABER Microsoft’tan Devlet Destekli Türk Hackerlar Hakkında Dev Şirketlere Uyarı

Microsoft yaptığı açıklamayla, sorunun içerik kök dizininde dosyalar oluşturulduktan veya değiştirildikten sonra Yerel Git’i kullanarak uygulamaları dağıtan App Servise Linux müşterilerinin etkilendiğini açıkladı. Tespit edilen güvenlik açığının kaynağının sistemin şu anda dağıtılan dosyaları depo içeriğinin bir parçası olarak korumaya çalışması ve dağıtım moturu 'Kudu' tarafından yerinde dağıtımlar olarak adlandırılanları etkinleştirmesi olduğunu belirtti. Teknoloji şirketi, Güvenlik Önerileri belgesini kaynak kodunun güvenliğine ilişkin ek bir bölümle güncelledi. Wiz araştırma ekibi, Microsoft’a sorunu ilk olarak 7 Ekim’de bildirdiğini ve o zamandan bu yana sorunu çözmek için şirketle birlikte çalıştıklarını ifade etti. Güvenlik şirketine hata tespitinin karşılığında 7.500 dolarlık bir ödül verildi. 


Kaynak webtekno.com

 

Telefonlar Bitti, Bilgisayarlar Başladı: Samsungdan Katlanabilir Ekranlı Laptoplar Geleceği Öne Sürüldü

Bağımsız pazar araştırma şirketi Omdia, Güney Koreli teknoloji devi Samsung'un ekran paneli üreten şirketi Samsung Display ile ilgili dikkat çeken bir rapor yayınladı. Bu raporda, şirketin gelecek yıl 8.5 milyon adet OLED dizüstü bilgisayar ekranı üretmek istediği belirtiliyordu. Üstelik bunların ciddi bir bölümü, katlanabilir ekranlı dizüstü bilgisayarlar için üretilecek.

Android Kullanıcıları Dikkat: Google, Telefon Görüşmelerini Kaydeden Uygulamalara Savaş Açtı

Android telefonların uygulama mağazası Play Store, dönem dönem alınan kararlar neticesinde güncelleniyor. Çoğu zaman zararlı ve trojen içeren uygulamaları kaldırmakla meşgul olan mağaza, Google'ın aldığı bir karara göre Mayıs ayında çok daha fazlasını etkisiz kılacak. Arama kayıt eden uygulamalar çok yakında telefonlarda çalışamayacak. Sonrasında ise Play Store'dan kaldırılmaya başlanacak.

İkiz Taraftar Sayfası Adminleri, Galatasaraylılarla Fenerbahçelileri Karşı Karşıya Getirdi: İşte Trol mü Trol Olayın Aslı

Türkiye'nin en büyük spor kulüpleri olan Fenerbahçe ile Galatasaray, sosyal medyada ilginç ve bir o kadar da komik bir olay ile gündeme geldi. Sıkı Fenerbahçeli bir kullanıcı, Grande Gala isimli Galatasaraylı bir Twitter hesabı ile 433 Fenerbahçe isimli bir Fenerbahçeliye ait hesabın, aslında aynı kişi tarafından yönetildiğini iddia etti. "uzmanelka" isimli kullanıcıya göre söz konusu hesapların sahibi, bir taraftan Fenerbahçelilerin diğer taraftan da Galatasaraylıların "gazını alıyordu".