200 Binden Fazla Şirketin Kullandığı Microsoft Azurede 4 Yıllık Güvenlik Açığı Tespit Edildi (Microsofttan İlk Açıklama Geldi)

Microsoft'un internet tabanlı bir veri depolama hizmeti olan (bulut teknolojisi) Microsoft Azure’da 4 yıllık bir güvenlik açığı tespit edildi. Şirket, konu üzerine ilk açıklamasını yayınladı. 

21.02.2022 11:30:15 tarihinde yayınlandı.

Microsoft'un internet tabanlı bir veri depolama hizmeti olan (bulut teknolojisi) Microsoft Azure’da 4 yıllık bir güvenlik açığı tespit edildi. Şirket, konu üzerine ilk açıklamasını yayınladı. 

Bulut güvenlik şirketi Wiz’in, Microsoft Azure’da “NotLegit” olarak adlandırılan bir hatayı keşfetti. Microsoft, konu ile ilgili ilk açıklamasında güvenlik açığından etkilenebilecek müşterilerini uyarırken sorunun kaynağı ve çözümü hakkında bilgi verdi.

Microsoft’un Güvenlik Merkezi, Wiz tarafından yapılan Koordineli Güvenlik Açığı açıklamasıyla müşterilerinin verilerini riske atabilecek bir sorun ile karşılaşılabileceğini duyurdu. Şirket, Azure uygulaması ile statik içerik sunmak üzere yapılandırılmış bir uygulamanın birleştirilmesi sonucunda, kullanıcıların verilerine başkalarının erişmesinin mümkün olabileceğini belirtti. Sorunun çözümüne yönelik düzeltmenin Kasım ayında dağıtıldığını ve ardından müşterilere bilgi verildiğini bildirdi. Ayrıca risk altında olan verilerin güvence altına alınabilmesi için müşterilerle birlikte çalışmaya devam edeceklerini açıkladı.

İLGİLİ HABER Microsoft’tan Devlet Destekli Türk Hackerlar Hakkında Dev Şirketlere Uyarı

Microsoft yaptığı açıklamayla, sorunun içerik kök dizininde dosyalar oluşturulduktan veya değiştirildikten sonra Yerel Git’i kullanarak uygulamaları dağıtan App Servise Linux müşterilerinin etkilendiğini açıkladı. Tespit edilen güvenlik açığının kaynağının sistemin şu anda dağıtılan dosyaları depo içeriğinin bir parçası olarak korumaya çalışması ve dağıtım moturu 'Kudu' tarafından yerinde dağıtımlar olarak adlandırılanları etkinleştirmesi olduğunu belirtti. Teknoloji şirketi, Güvenlik Önerileri belgesini kaynak kodunun güvenliğine ilişkin ek bir bölümle güncelledi. Wiz araştırma ekibi, Microsoft’a sorunu ilk olarak 7 Ekim’de bildirdiğini ve o zamandan bu yana sorunu çözmek için şirketle birlikte çalıştıklarını ifade etti. Güvenlik şirketine hata tespitinin karşılığında 7.500 dolarlık bir ödül verildi. 


Kaynak webtekno.com

 

LinkedIn, Gerçekten Nerede Çalıştığınızı Patronunuza Soracak: İşte Yeni Doğrulama Sistemi

ABD merkezli teknoloji devi Microsoft'un 2003 yılında kullanıma sunduğu iş odaklı sosyal medya platformu LinkedIn, kullanıcılar için önemli olacak yeni bir özelliği hayata geçirdi. Microsoft, kendi e-posta servisini kullanan şirketlere LinkedIn’de doğrulama rozetleri vermeye başladı. Meta ve Twitter'ın aksine ücretsiz olarak sunulan bu özellik, kullanıcıların doğrulanmış bir e-postaya sahip olduklarını ve hatta gerçekten profillerinde yazan şirkette çalıştıklarından emin olunmasını sağlayacak.

TV Olmadan PlayStation 5i Çalıştıran Ekranlı Kontrolcu Project Q, İlk Kez Çalışırken Görüntülendi! [VIDEO]

Artık piyasada Windows destekleyen taşınabilir el konsolları bile görüyoruz. Nintendo Switch ile birlikte konsol oyunculuğunun çok daha önce mobilleştiğini düşünürsek Sony’nin PlayStation 5’i mobilleştirmek için neden geç kaldığını daha net görebiliriz. Ancak Japn devi boş durmuyor ve Project Q adını verdiği yeni kontrolcü ile mobilleşmeye yönelik ilk adımlarını atıyor.