Microsoft Haberleri
Microsoft SharePoint'te Kritik Uzaktan Kod Çalıştırma Açığı Yama Aldı
Rapid7 araştırmacıları, SharePoint sunucularını hedef alan ve iki zafiyetin birleşimiyle oluşan kritik bir RCE zincirini ortaya çıkardı.

Microsoft 365 Hesaplarını Hedef Alan Yeni AitM Saldırısı Tespit Edildi
Siber güvenlik araştırmacıları, Microsoft 365 hesaplarını ele geçirerek finansal verileri hedefleyen geniş çaplı bir kimlik avı kampanyası konusunda uyardı.

Microsoft ve Apple'dan Kritik Güvenlik Güncellemeleri
Microsoft, aralarında 10 üzerinden 10 puanlık kritik açıkların da bulunduğu düzinelerce zafiyeti kapatırken, Apple ekran paylaşımı özelliğindeki bir güvenlik kusurunu giderdi.
ABD'li Savunma Tedarikçisi IEH Corporation'a Kimlik Avı Saldırısı
Bir çalışanını hedef alan kimlik avı saldırısı sonucu, savunma sanayi şirketi IEH Corporation'ın Microsoft 365 hesabı ele geçirildi. Saldırganın kritik mühendislik dosyalarına ve ihracat kontrollü teknik verilere erişim sağladığı bildirildi.

Amazon, Microsoft ve OpenAI Yapay Zeka Ajanları İçin Ortak Standart Geliştiriyor
Amazon, Microsoft, OpenAI, Cursor ve Vercel, yapay zeka ajanlarının eklentileri için tek tip bir paketleme formatı oluşturmak üzere bir araya geldi.
Microsoft, Yapay Zeka Destekli Güvenlik Raporları İçin 20 Milyon Dolar Ödedi
Microsoft, yapay zeka destekli güvenlik araştırmalarının artmasıyla birlikte hata ödül programında rekor kırarak 562 araştırmacıya 20 milyon dolardan fazla ödeme yaptı.

Rus Bilgisayar Korsanları Otel Wi-Fi Ağlarını Kullanarak Microsoft 365 Hesaplarını Çalıyor
Rusya bağlantılı Midnight Blizzard grubu, otel ve konferans merkezlerindeki halka açık Wi-Fi ağlarını manipüle ederek kullanıcıların Microsoft 365 kimlik bilgilerini hedef alıyor.

Microsoft, NuGet API Anahtarlarının Geçerlilik Süresini 30 Güne İndiriyor
Microsoft, tedarik zinciri güvenliğini artırmak amacıyla NuGet.org üzerindeki yeni API anahtarlarının kullanım ömrünü 365 günden 30 güne düşürüyor.

Azure Cosmos DB'de Bulunan Kritik Zafiyet Platform Genelinde Erişim Riski Yarattı
Wiz araştırmacıları, Azure Cosmos DB üzerinde tam yetkili erişim sağlayan CosmosEscape adlı kritik bir zafiyet keşfetti. Microsoft, güvenlik açığını kapatmak için gerekli yamaları tamamladı.

Siber Saldırganlar Microsoft'un Kendi Kimlik Doğrulama Sistemini Kullanarak Veri Çalıyor
Saldırganlar, sahte giriş sayfaları yerine Microsoft'un meşru kimlik doğrulama sistemini istismar ederek çalışanları hedef alan yeni bir kimlik avı yöntemi kullanıyor.

Rusya Bağlantılı Saldırganlar Microsoft OWA Açığıyla E-posta Erişimi Sağlıyor
Rusya merkezli siber saldırganlar, Microsoft Outlook Web Access üzerindeki bir zafiyeti kullanarak kimlik bilgileri değiştirilse dahi e-posta hesaplarına erişimi sürdürüyor.

Microsoft'un Anthropic Yatırımı 3,2 Milyar Dolar Kazandırdı
Microsoft, 2026 mali yılının son çeyreğinde Anthropic yatırımından 3,2 milyar dolar kazanç sağlarken, OpenAI yatırımı 600 milyon dolarlık değer kaybı yaşadı.