Etiket: Microsoft

Anasayfa » Microsoft » Sayfa 3
PNLD ihlali, polis ve kamu irtibat bilgilerini Dark Web’e taşıdı
Yazı

PNLD ihlali, polis ve kamu irtibat bilgilerini Dark Web’e taşıdı

PNLD, 26 Temmuz’da tespit edilen ihlalde polis personeli, kamu ortakları ve Ask the Police kullanıcılarına ait adlar ile iş e-posta adreslerinin açığa çıktığını açıkladı. Kurum, şifrelerin ele geçirildiğine dair bulgu olmadığını ve ICO’yu bilgilendirip NCA ile çalıştığını söyledi. Araştırmacılar, olayın Power Pages ve Dataverse yapılandırmasıyla bağlantılı olabileceğini ancak bunun henüz doğrulanmadığını belirtti.

Otellerde ele geçirilen Wi‑Fi, sahte güncellemelerle casus yazılım dağıttı
Yazı

Otellerde ele geçirilen Wi‑Fi, sahte güncellemelerle casus yazılım dağıttı

Microsoft ve ReliaQuest, otel ve konaklama ağlarında captive portal üzerinden yapılan bir yönlendirme operasyonunu ortaya çıkardı. Saldırganlar sahte güncelleme sayfaları, ClickFix yönergeleri ve Microsoft’un device code authentication akışını kullanarak CornFlake ve ChocoShell gibi zararlı yazılımlar ile token hırsızlığına yöneldi. Operasyon CaptiveCrunch adıyla izleniyor; Microsoft bunu Storm-2945’e bağlıyor.

OWA açığıyla kurumsal postaya kalıcı erişim kuruldu
Yazı

OWA açığıyla kurumsal postaya kalıcı erişim kuruldu

Proofpoint, Laundry Bear olarak izlenen TA488’in Microsoft Outlook Web Access’taki CVE-2026-42897 açığını kullanarak 22 Temmuz 2026’dan itibaren ABD ve Avrupa’daki kamu, telekom, finans, konaklama ve havacılık hedeflerine yöneldiğini bildirdi. Yeni kampanyada half-click tekniği, OWAReaper adlı kalıcı JavaScript implantı, iki komuta-kanalı, iki sızdırma yöntemi ve tarayıcı içinde yeniden çalışan kalıcılık mekanizmaları kullanılıyor.

Microsoft Copilot, Word belgelerine gizli komutları taşıyabiliyor
Yazı

Microsoft Copilot, Word belgelerine gizli komutları taşıyabiliyor

Microsoft Copilot for Word üzerinde gösterilen saldırı zinciri, gizli komutların belgeler arasında taşınabildiğini ortaya koydu. Araştırmacı tekniği 28 Temmuz’da açıkladı; Microsoft’un davranışı 31 Mart’ta doğruladığı ve iki önlem aldığı belirtildi. Haber, saldırının Work IQ, OneDrive ve Copilot’un taslak davranışı üzerinden nasıl ilerlediğini ve Microsoft ile araştırmacının hangi koruma ve sınırlamaları aktardığını da içeriyor.

Microsoft, MDASH’ta yeni modelle yüzde 95,95 açıkladı
Yazı

Microsoft, MDASH’ta yeni modelle yüzde 95,95 açıkladı

Microsoft, MAI-Cyber-1-Flash ile MDASH içinde CyberGym’de yüzde 95,95 puan açıkladı; ancak skorun tek modele değil, GPT-5.4 ile birlikte çalışan sisteme ait olduğu anlaşılıyor. Şirketin paylaştığı veriler, modelin teknik sınırlarını, benchmark sonuçlarını ve erişimin yalnızca onaylı müşterilere açık olduğunu gösteriyor.

Azure DevOps MCP’de gizli PR yorumu ajanı yanıltıyor
Yazı

Azure DevOps MCP’de gizli PR yorumu ajanı yanıltıyor

Microsoft’un Azure DevOps için sunduğu resmi MCP sunucusundaki açık, gizli HTML yorumları üzerinden yapay zekâ inceleme ajanlarını yanlış yönlendirebiliyor. Manifold Security, saldırının pull request açıklamalarına gömülen komutlarla başka projelerde işlem yaptırabildiğini ortaya koydu; Microsoft bunu bilinen bir yapay zekâ riski sınıfı olarak değerlendirdi.

Microsoft’tan 138 Kritik Güvenlik Açığına Yama: DNS ve Netlogon RCE Öne Çıkıyor
Yazı

Microsoft’tan 138 Kritik Güvenlik Açığına Yama: DNS ve Netlogon RCE Öne Çıkıyor

Microsoft, DNS ve Netlogon protokollerinde uzaktan kod yürütme (RCE) dahil olmak üzere 138 güvenlik açığını gideren kapsamlı bir güncelleme yayımladı. Kritik ve ayrıcalık yükseltme zafiyetlerinin ağırlıkta olduğu bu yamalar, özellikle kurumsal ağlar ve kritik altyapılar için önem taşıyor. Siber güvenlik ekiplerinin, yamaları hızla uygulaması ve olay müdahale süreçlerini güncellemesi gerekiyor.

Microsoft Mart Yaması: 84 Güvenlik Açığı ve 2 Kritik Sıfır Gün İstismarı Giderildi
Yazı

Microsoft Mart Yaması: 84 Güvenlik Açığı ve 2 Kritik Sıfır Gün İstismarı Giderildi

Mart 2026 Yaması Salı gününde Microsoft, 84 güvenlik açığını kapattı; bunların arasında .NET ve SQL Server’da tespit edilen iki kamuya açık sıfır gün açığı da bulunuyor. Kritik uzak kod yürütme ve ayrıcalık yükseltme zafiyetlerinin öncelikli olarak ele alındığı güncellemeler, kurumların güvenlik altyapılarını güçlendirmesi için önem taşıyor.

Microsoft’tan 6 Kritik Güvenlik Açığını Kapatmaya Yönelik 59 Yama Yayını
Yazı

Microsoft’tan 6 Kritik Güvenlik Açığını Kapatmaya Yönelik 59 Yama Yayını

Microsoft, Ocak 2026 itibarıyla yazılımlarında altısı aktif olarak istismar edilen toplam 59 güvenlik açığını gideren güncellemeler yayınladı. Bu açıklar, özellikle Windows Shell, MSHTML Framework ve Remote Desktop gibi kritik bileşenlerde yer alıyor ve yerel ayrıcalık yükseltme, güvenlik özelliği atlatma gibi saldırı vektörlerine olanak tanıyor. Siber güvenlik ekipleri için bu yamaların hızlıca u

Microsoft’tan 56 Kritik Güvenlik Açığına Yama: İki Sıfır Gün ve Aktif Sömürülen Zafiyetler
Yazı

Microsoft’tan 56 Kritik Güvenlik Açığına Yama: İki Sıfır Gün ve Aktif Sömürülen Zafiyetler

Microsoft, Windows platformunda 56 güvenlik açığını gideren kapsamlı bir yama paketi yayımladı. Aralarında aktif olarak sömürülen ve iki sıfır gün açığı bulunan bu güncellemeler, özellikle yerel ayrıcalık yükseltme ve komut enjeksiyonu risklerine odaklanıyor. Kurumsal ve bireysel kullanıcıların, kritik sistemlerini korumak için bu yamaları öncelikli olarak uygulaması gerekiyor.