web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Microsoft, Çinlilerin SharePoint Açıklarını Kullanıp, Kullanmadığını Araştırıyor

turk-internet.com Haber Merkezi-turk-internet.com Haber Merkezi
25 Temmuz 2025
-Siber Güvenlik, Yazılım Sektörü Haberleri
0
Microsoft, Ortadoğu ve Afrika’da Yüzmilyonlarca $ Rüşvet Dağıtmakla Suçlandı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Microsoft, kendi kurumsal güvenlik platformlarından biri olan Active Protections Program (MAPP) üzerinden paylaşılan “erken uyarı” bilgilerinin sızmış olabileceğini ve bu nedenle Çinli hacker gruplarının henüz yamalanmamış SharePoint açıklarını hızlıca kullanmış olabileceğine dair soruşturma açtı.

MAPP, Microsoft’un 17 yıldır kullandığı bir siber güvenlik erken uyarı sistemi olup üyelerine güvenlik açıklarını yama yayınlanmadan 24 saat önce, kritik vakalarda da 5 gün önceden iletir. Amaç, sistem yöneticilerinin hazırlıklı olmalarını sağlamak.

Çin kaynaklı hacker grupları olan Linen Typhoon, Violet Typhoon ve Storm-2603 gibi devlet destekli aktörlerinin SharePoint açıklarını yamanmadan önce kullanmış olabileceği düşünülüyor.

Bu açık nedeniyle en az 400 civarında kurum ve kamu kurumunun etkilendiği belirtiliyor. Bunlar arasında ABD Ulusal Nükleer Güvenlik İdaresi gibi stratejik öneme sahip hedefler de bulunuyor. Zafiyetler CVE-2025-49706 ve CVE-2025-49704 olarak tanımlandı. İlk yamalar eksik kaldı, bu da hackerların yeniden hedefleme yapmasına yol açtı.

MAPP sızdırıldığında, uyarı sistemi güvenilir değilse, devlet ve özel kurumlara zararlı bilgi gitmiş olabilir. Microsoft, iç sistem güvenliğini sorguluyor. Çünkü yama etkisizdi. İlk yama hatalıydı veya konteks dışı kaldı. Bazı sistemler yamaya rağmen saldırıya açık kaldı. Bu nedenle içeriden veya ortak platformlardan bilgi sızdığı ihtimali araştırılıyor.

Şimdi MAPP adlı sistemin güvenilirliği sorgulanıyor. Microsoft’un bu sistemin işleyiş biçimini gözden geçirmesi bekleniyor. Bu olayla birlikte, yazılım güvenliği konusunda baskı artacak. Microsoft gibi devlerin, yazılım yamalarını daha eksiksiz ve hızlı yayınlaması talep edilecek. Bu Huawei, Siemens gibi büyük kurumsal kullanıcıları da etkiliyor.

Bu araştırma kapsamında, özellikle kamu kurumlarında, erken uyarı bilgilerinin nasıl yapısal bir risk oluşturabileceği önem kazanacak. Soruşturma hâlâ devam ediyor ve Microsoft bu süreci “iyileştirme” vaat ederek yönetmeye çalışıyor.

Etiketler: Çin Halk CumhuriyetiFidye SaldırısıLinen TyphoonManşetMicrosoftSharePoint OnlineStorm-2603Violet Typhoon

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Haber Merkezi

turk-internet.com Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.