Microsoft Güvenlik Haberleri

Microsoft, 12 bin hesabı tehlikeye atan yapay zeka destekli platformu çökertti
⭐ 78

Microsoft, 12 bin hesabı tehlikeye atan yapay zeka destekli platformu çökertti

Microsoft, EvilTokens adlı abonelik tabanlı dolandırıcılık platformunun yapay zeka destekli sohbet robotuyla 12 bin hesabı ele geçirdiğini açıkladı. Platform Şubat ayında Telegram üzerinden tanıtıldı ve e-posta kutularını analiz ederek hedef seçimi ve sahte mesaj hazırlama hizmeti verdi. Operasyonda 50 site ve 150 alan adı ele geçirilirken İngiltere polisi iki şüpheliyi gözaltına aldı.

21 görüntülenme
Microsoft'un Başta Spoofing Olarak Sınıflandırdığı SharePoint Açığı Kimliği Doğrulanmış Uzaktan Kod Çalıştırmasına Yol Açıyor
⭐ 80

Microsoft'un Başta Spoofing Olarak Sınıflandırdığı SharePoint Açığı Kimliği Doğrulanmış Uzaktan Kod Çalıştırmasına Yol Açıyor

Microsoft’un başlangıçta spoofing olarak kaydettiği SharePoint açığı CVE-2026-65660, bağımsız araştırmaya göre kimliği doğrulanmış uzaktan kod çalıştırmasına izin veriyor. Açık SharePoint Server 2016, 2019 ve Subscription Edition’ı etkiliyor ve Ulusal Kırılganlık Veritabanı’nda 8.8 puanla listeleniyor.

19 görüntülenme
Otel Wi-Fi'si Üzerinden Sahte Güncellemeyle Casus Yazılım Bulaştırılıyor
⭐ 85

Otel Wi-Fi'si Üzerinden Sahte Güncellemeyle Casus Yazılım Bulaştırılıyor

Microsoft, ele geçirilen otel Wi-Fi ağları üzerinden sahte tarayıcı güncellemeleri gönderilerek CornFlake adlı uzaktan erişim truva atının (RAT) yayıldığını duyurdu. Saldırı, Rusya'nın Dış İstihbarat Servisi (SVR) ile bağlantılı Midnight Blizzard grubunun alt kolu Storm-2945'e atfediliyor.

27 görüntülenme
Microsoft, Salesforce Veri Hırsızlığını Haritaladı
⭐ 85

Microsoft, Salesforce Veri Hırsızlığını Haritaladı

Microsoft, ShinyHunters grubunun veri hırsızlığınıYEAR-Long Salesforce Veri Hırsızlığını Haritaladı. Saldırganlar, Salesforce ortamına girmek için platformda bir güvenlik açığından yararlanmadı.

30 görüntülenme
Microsoft Kuantum Sonrası Şifreleme Geçişini 2029'a Çekti
⭐ 70

Microsoft Kuantum Sonrası Şifreleme Geçişini 2029'a Çekti

Microsoft, kuantum bilişim alanındaki gelişmelerin risk takvimini değiştirmesi nedeniyle kuantum güvenli yol haritasını hızlandırarak kritik ürün ve hizmetlerini 2029'a kadar kuantum sonrası şifrelemeye (PQC) geçirmeyi hedefliyor. Şirket, bu dönüşümü Secure Future Initiative (SFI) çerçevesine de dahil ediyor.

32 görüntülenme