Etiket: Microsoft

10
Şub
2025

Microsoft SharePoint Bağlayıcı Güvenlik Açığı Saldırganların Kullanıcının Kimlik Bilgilerini Çalmasına İzin Ver

Microsoft Power Platform’un SharePoint konnektöründeki kritik bir sunucu tarafı isteği sahte (SSRF) güvenlik açığı, saldırganların kullanıcı kimlik bilgilerini hasat etmesine…

07
Şub
2025

Bilgisayar korsanları, Microsoft IIS sunucularını ihlal etmek için CityWorks Rce Bug’dan Swoveit

Yazılım satıcısı Trimble, bilgisayar korsanlarının IIS sunucularında uzaktan komutları yürütmek ve ilk ağ erişimi için Kobalt Strike Beacons dağıtmak için…

07
Şub
2025

Microsoft, silahlanma riski altında 3K maruz kalan ASP.NET makine anahtarlarını uyarıyor

Microsoft, kurumsal sunuculara karşı kod enjeksiyon saldırılarında tehdit aktörleri tarafından kullanılabilecek 3.000’den fazla halka açık ASP.NET makine anahtarını tespit etti….

07
Şub
2025

Microsoft Sysinternals 0 günlük güvenlik açığı, Windows’ta DLL enjeksiyon saldırılarını mümkün kılar

Microsoft Sysinternals araçlarında kritik bir sıfır gün güvenlik açığı keşfedildi ve dünya çapında BT yöneticileri ve geliştiricileri için ciddi bir…

07
Şub
2025

Microsoft, Windows Güvenlik Güncelleme Sorunları için geçici çözümü paylaşır

Microsoft, Windows güvenlik güncellemelerinin bazı Windows 11 24H2 sistemlerinde dağıtılmasını engelleyen bilinen bir sorundan etkilenen kullanıcılar için bir çözüm paylaştı….

07
Şub
2025

Microsoft, kod enjeksiyon saldırılarını etkinleştiren 3.000 sızdırılmış ASP.NET anahtarını tanımlar

07 Şub 2025Ravie LakshmananBulut Güvenliği / Web Güvenliği Microsoft, yazılım geliştiricilerinin halka açık olarak açıklanan ASP.NET makine anahtarlarını halka açık…

07
Şub
2025

Microsoft nihayet Windows 11’de tarih ve saat hatasını düzeltti

Windows 11’in 28 Ocak İsteğe Bağlı Güncellemesi, Windows 11 24H2’de ADMMIN dışı kullanıcıların saat dilimlerini tarih ve saat ayarlarında değiştirmesini…

07
Şub
2025

Microsoft Edge Update, AI-Powered Scareware Blocker ekler

Microsoft Edge 133 şimdi küresel olarak piyasaya sürülüyor ve yeni bir Scareware bloker özelliği de dahil olmak üzere çeşitli iyileştirmelerle…

06
Şub
2025

CISA, saldırılarda aktif olarak sömürülen Microsoft Outlook Güvenlik Açığı ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), federal ajanslara kritik bir Microsoft Outlook güvenlik açığının aktif olarak kullanılması konusunda…

06
Şub
2025

Microsoft, saldırganların kötü amaçlı yazılımları dağıtmak için maruz kalan ASP.NET anahtarlarını kullandığını söylüyor

Microsoft, saldırganların statik ASP kullanarak ViewState kodu enjeksiyon saldırılarına kötü amaçlı yazılım dağıttığı konusunda uyarıyor. Net Makine Anahtarları Çevrimiçi Bulundu….

06
Şub
2025

Microsoft Outlook’ta kritik RCE hatası artık saldırılarda kullanıldı

CISA, ABD federal ajanslarını Perşembe günü, kritik bir Microsoft Outlook Uzaktan Kod Yürütme (RCE) güvenlik açığını hedefleyen devam eden saldırılara…

06
Şub
2025

Yeni Microsoft Script, Windows Media’yı BootKit kötü amaçlı yazılım düzeltmeleriyle günceller

Microsoft, Windows kullanıcılarının ve yöneticilerin önyüklenebilir medyayı güncellemelerine yardımcı olmak için bir PowerShell komut dosyası yayınladı, böylece Blacklotus UEFI Bootkit’in…