200 Binden Fazla Şirketin Kullandığı Microsoft Azurede 4 Yıllık Güvenlik Açığı Tespit Edildi (Microsofttan İlk Açıklama Geldi)

Microsoft'un internet tabanlı bir veri depolama hizmeti olan (bulut teknolojisi) Microsoft Azure’da 4 yıllık bir güvenlik açığı tespit edildi. Şirket, konu üzerine ilk açıklamasını yayınladı. 

21.02.2022 11:30:15 tarihinde yayınlandı.

Microsoft'un internet tabanlı bir veri depolama hizmeti olan (bulut teknolojisi) Microsoft Azure’da 4 yıllık bir güvenlik açığı tespit edildi. Şirket, konu üzerine ilk açıklamasını yayınladı. 

Bulut güvenlik şirketi Wiz’in, Microsoft Azure’da “NotLegit” olarak adlandırılan bir hatayı keşfetti. Microsoft, konu ile ilgili ilk açıklamasında güvenlik açığından etkilenebilecek müşterilerini uyarırken sorunun kaynağı ve çözümü hakkında bilgi verdi.

Microsoft’un Güvenlik Merkezi, Wiz tarafından yapılan Koordineli Güvenlik Açığı açıklamasıyla müşterilerinin verilerini riske atabilecek bir sorun ile karşılaşılabileceğini duyurdu. Şirket, Azure uygulaması ile statik içerik sunmak üzere yapılandırılmış bir uygulamanın birleştirilmesi sonucunda, kullanıcıların verilerine başkalarının erişmesinin mümkün olabileceğini belirtti. Sorunun çözümüne yönelik düzeltmenin Kasım ayında dağıtıldığını ve ardından müşterilere bilgi verildiğini bildirdi. Ayrıca risk altında olan verilerin güvence altına alınabilmesi için müşterilerle birlikte çalışmaya devam edeceklerini açıkladı.

İLGİLİ HABER Microsoft’tan Devlet Destekli Türk Hackerlar Hakkında Dev Şirketlere Uyarı

Microsoft yaptığı açıklamayla, sorunun içerik kök dizininde dosyalar oluşturulduktan veya değiştirildikten sonra Yerel Git’i kullanarak uygulamaları dağıtan App Servise Linux müşterilerinin etkilendiğini açıkladı. Tespit edilen güvenlik açığının kaynağının sistemin şu anda dağıtılan dosyaları depo içeriğinin bir parçası olarak korumaya çalışması ve dağıtım moturu 'Kudu' tarafından yerinde dağıtımlar olarak adlandırılanları etkinleştirmesi olduğunu belirtti. Teknoloji şirketi, Güvenlik Önerileri belgesini kaynak kodunun güvenliğine ilişkin ek bir bölümle güncelledi. Wiz araştırma ekibi, Microsoft’a sorunu ilk olarak 7 Ekim’de bildirdiğini ve o zamandan bu yana sorunu çözmek için şirketle birlikte çalıştıklarını ifade etti. Güvenlik şirketine hata tespitinin karşılığında 7.500 dolarlık bir ödül verildi. 


Kaynak webtekno.com

 

Twitch Video İndirme Nasıl Yapılır? İşte Uygulayabileceğiniz Programlı ve Programsız Yöntemler

İlk kez 2011 yılında kullanıcılarıyla buluşan Twitch, bugün sayısız yayıncıya ve milyonlarca aktif kullanıcıya sahip bir yayın platformu. Pek çok farklı tema üzerinden canlı yayınlar yapılıyor olsa bile özellikle oyuncuların oyun oynarken canlı yayın açıyor olmaları, platformu oyuncular ve oyunseverler için vazgeçilmez kılıyor. İyi ama ben canlı yayınları yakalayamıyorum diyorsanız devreye Twitch video indirme işlemi giriyor.

Samsung Galaxy S22+ın Render Görüntüleri ve Özellikleri Sızdırıldı

Güney Kore merkezli teknoloji devi Samsung, bu yıl içerisinde heyecanla beklenen 2022 model amiral gemisi telefonu Galaxy S22 serisini meraklıları ile buluşturacak. Geçtiğimiz günlerde bu serinin telefonlarının fiyatlarının çıktığını sizlerle paylaşmıştık. Bunun yanı sıra S22 Ultra’nın ilk basın görsellerini de geçtiğimiz haftalarda sizlere aktarmıştık.

Apple, Yakında Solunum Hızımızı AirPods Gibi Giyilebilir Cihazlarla Ölçebilir

Sağlık alanında hem gündelik kullanıcılarından hem de sağlık çalışanlarından oldukça iyi geri dönüşler alan Apple, hesaplamaların kritik olduğu bu alanda oldukça stabil ve ileri seviye teknolojiler kullanmakta. Yatırımlarını bu alanda durmadan devam ettiren şirket, yaygın kullanıma geçtiğinde birçok büyük hastalığın daha gelişmeden tespit edilmesine yardımcı olacak bir teknoloji üzerinde çalışıyor.

Binance, Bitcoin ve DOGE Dahil 53 Kripto Para Biriminde İşlemleri Geçici Olarak Durduracak: Nedeni Açıklandı

Dünyanın en büyük kripto para borsalarından Binance, tüm kullanıcılarını ilgilendiren çok önemli bir duyuru yayınladı. Borsa yetkilileri tarafından yapılan resmi açıklamalarda, tam 53 ağda bakım işlemi yapılacağı ifade edildi. Yapılan açıklamalara göre 19 Mayıs'ta (yarın) yapılacak bakım çalışması kapsamında cüzdanlardan çekim işlemleri de askıya alınacak. Eğer Binance'teki cüzdanlardan çekim yapma gibi bir düşünceniz varsa, bunu ya şimdiden ya da bakımdan sonra yapmanız gerekiyor.