Klasik site

GÜNLÜK BÜLTEN

Webinar: Google Workspace güvenlik kontrollerinden hangileri gerçekten önemli?

Bugünkü bilgilendirme, CVSS 10.0 Azure AI Foundry açığını, ele geçirilmiş CDN alan adlarını ve yapay zeka kodlama aracılarındaki Plugin4Shell güvenlik açıklarını kapsamaktadır.

Günümüzün tehdit ortamı, bulut altyapısı, üçüncü taraf yazılım tedarik zincirleri ve yapay zeka geliştirme ortamlarındaki kritik riskleri vurgulamaktadır. Microsoft, Azure AI Foundry'de eksik kimlik doğrulama kontrollerini gerektiren ve müşterilerden herhangi bir işlem gerektirmeyen, en yüksek önem derecesine sahip bir ayrıcalık yükseltme güvenlik açığını giderdi.

Güvenlik ekipleri ve geliştiriciler, web uygulamalarına yerleştirilmiş harici komut dosyalarını gözden geçirmeye ve güvenlik açığı bulunan yapay zeka geliştirme araçlarını derhal güncellemeye öncelik vermelidir.

Microsoft, yetkisiz ayrıcalık yükseltmesine olanak sağlayan CVSS 10.0 Azure AI Foundry açığını yamaladı.

Microsoft, Azure AI Foundry'de CVSS puanı 10.0 olan ve CVE-2026-85889 olarak izlenen, en yüksek önem derecesine sahip bir ayrıcalık yükseltme açığını yamaladı. Kritik bir işlev için eksik kimlik doğrulama, yetkisiz ağ saldırganlarının ayrıcalıklarını yükseltmesine olanak tanıyordu. Microsoft, müşterilerden herhangi bir işlem gerektirmeden düzeltmeleri uyguladı.

Neden önemli
Azure AI Foundry kullanan kurumsal kuruluşlar, eksik kimlik doğrulama nedeniyle ağ tabanlı ayrıcalık yükseltme riskiyle karşı karşıya kaldı.
Ne yapılmalı
Microsoft üzerinden Azure AI Foundry bulut ortamı güncellemelerini onaylayın.
  • microsoft
  • azure
  • vulnerability
Orijinal kaynağı oku

Terk edilmiş bir CDN alan adı yeniden kaydedildi. Binlerce site hala bu alan adını kullanıyor.

Temmuz 2025'te terk edilmiş bir CDN alan adı, joker karakterli DNS'ye sahip bir kişi tarafından yeniden kaydedildi. Binlerce web sitesi, depo ve dokümantasyon sayfası, alt alan adlarına sabit kodlanmış referanslar içeriyor ve bu da sahibinin, çağıran işlevselliğini bozmadan sunulan içeriği kontrol etmesine olanak tanıyor.

Neden önemli
Eski CDN alan adlarını kullanan web siteleri, terk edilmiş altyapının yeniden kullanılması durumunda rastgele harici komut dosyalarının çalıştırılması riskini taşır.
  • cdn
  • web
Orijinal kaynağı oku

Plugin4Shell, depo sahiplerinin sabitlenmiş eklenti kodlarını dört yapay zeka kodlama aracısı arasında değiştirmesine olanak tanır.

Air Security, dört yapay zeka kodlama aracısında bulunan ve depo sahiplerinin sabitlenmiş eklenti kodunu değiştirmesine olanak tanıyan Plugin4Shell adlı bir güvenlik açığını ortaya çıkardı. Aracılar, kodu kilitli commit hash'ine karşı doğrulamadan alıyor ve bu da dal adları aracılığıyla kötü amaçlı değişikliklere olanak tanıyor. Claude Code ve Codex için yamalar yayınlandı.

Ne yapılmalı
Claude Code'u 2.1.179 sürümüne ve Codex'i 0.146.0 sürümüne güncelleyin.
  • ai
  • anthropic
  • openai
Orijinal kaynağı oku

Webinar: Google Workspace güvenlik kontrollerinden hangileri gerçekten önemli?

Hızla büyüyen şirketler, Google Workspace'i güvence altına almak için sayısız öneriyle karşı karşıya kalıyor, ancak her kontrol aynı değeri sağlamıyor.

  • cloudflare
  • bot
Orijinal kaynağı oku

Microsoft, 'Defender Antivirus kapalı' uyarılarının arkasındaki hatayı düzeltti.

Microsoft, son güncellemelerin yüklenmesinin ardından Defender Antivirus'ün kapatıldığına dair hatalı uyarılar verilmesine neden olan bilinen bir sorunu çözdü.

Orijinal kaynağı oku

Öne çıkanlar

  • Microsoft, Azure AI Foundry'de ayrıcalık yükseltmesine olanak sağlayan CVSS 10.0 eksik kimlik doğrulama açığı olan CVE-2026-85889'u yamaladı.
  • Terk edilmiş bir CDN alan adının üçüncü bir tarafça yeniden kaydedilmesi, binlerce site tarafından hala aktif olarak kullanılıyor ve bu da tedarik zinciri riskleri oluşturuyor.
  • Plugin4Shell güvenlik açıkları, saldırganların commit hash'lerini taklit ederek dört yapay zeka kodlama aracısı arasında sabitlenmiş eklenti kodunu değiştirmelerine olanak tanır.
  • Anthropic, Claude Code 2.1.179'u ve OpenAI de Codex 0.146.0'ı Plugin4Shell'e karşı yamaladı, ancak GitHub Copilot hala yamalanmamış durumda.
  • AzureAI
  • PrivilegeEscalation
  • Plugin4Shell
  • Anthropic

Reklam tercihi

Google Analytics aktif kalmaya devam eder. Google Ads, LinkedIn Ads ve Reddit Ads'in satın alımları ölçmesine ve reklamları kişiselleştirmesine izin veriyor musunuz? Seçiminiz arama veya satın alımları etkilemez. Bunu Ayarlar'dan değiştirebilirsiniz.

Gizlilik politikası