Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure App Service’teki 4 Yıllık Hata Yüzlerce Kaynak Kod Deposunu Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure App Service’teki 4 Yıllık Hata Yüzlerce Kaynak Kod Deposunu Ortaya Çıkardı

Siber Güvenlik

Azure App Service’teki 4 Yıllık Hata Yüzlerce Kaynak Kod Deposunu Ortaya Çıkardı

teknomers
Son güncelleme: 23 Aralık 2021 11:00
teknomers
Paylaş
Paylaş


Microsoft’un Azure Uygulama Hizmetinde, Eylül 2017’den bu yana en az dört yıl boyunca Java, Node, PHP, Python ve Ruby ile yazılmış müşteri uygulamalarının kaynak kodunun açığa çıkmasına neden olan bir güvenlik açığı ortaya çıkarıldı.

Güvenlik açığı, kod adı “yasal değil,” 7 Ekim 2021’de Wiz araştırmacıları tarafından teknoloji devine bildirildi ve ardından Kasım ayında bilgi ifşa hatasını düzeltmek için hafifletmeler yapıldı. Microsoft söz konusu “Sınırlı bir müşteri alt kümesi”, “Dosyalar uygulamada oluşturulduktan sonra Yerel Git aracılığıyla App Service Linux’a kod dağıtan müşteriler, etkilenen tek müşterilerdi.”

bu Azure Uygulama Hizmeti (aka Azure Web Apps), web uygulamaları oluşturmak ve barındırmak için bulut bilişim tabanlı bir platformdur. Kullanıcıların yerel bir kaynak kullanarak hizmete kaynak kodu ve yapıtları dağıtmasına olanak tanır. Git deposu veya GitHub ve Bitbucket’te barındırılan depolar aracılığıyla.

Azure Uygulama Hizmeti

Güvenli olmayan varsayılan davranış, Azure App Service’e dağıtmak için Yerel Git yöntemi kullanıldığında ortaya çıkar ve Git deposunun genel olarak erişilebilir bir dizinde (ev/site/wwwroot) oluşturulduğu bir senaryoyla sonuçlanır.

Microsoft, bir “web.config” dosyası eklerken .git klasörü — havuzun durumunu ve geçmişini içerir — genel erişimi kısıtlamak için yapılandırma dosyaları yalnızca Microsoft’un kendi IIS web sunucularına dayanan C# veya ASP.NET uygulamalarıyla kullanılır ve PHP, Ruby gibi diğer programlama dillerinde kodlanmış uygulamaları dışarıda bırakır. Apache, Nginx ve Flask gibi farklı web sunucularıyla dağıtılan , Python veya Node.

Wiz araştırmacısı Shir Tamari, “Temelde, kötü niyetli bir aktörün tek yapması gereken, hedef uygulamadan ‘/.git’ dizinini almak ve kaynak kodunu almaktı.” Dedi. “Kötü niyetli aktörler, sırları ve fikri mülkiyeti toplayabildikleri açıkta kalan Git klasörleri için sürekli interneti tarıyorlar. Kaynağın parolalar ve erişim belirteçleri gibi sırlar içerme olasılığının yanı sıra, sızdırılmış kaynak kodu genellikle daha ileri düzeydeki karmaşık saldırılar için kullanılıyor.”

Tamari, “Kaynak kodu mevcut olduğunda yazılımdaki güvenlik açıklarını bulmak çok daha kolay” diye ekledi.

.



siber-2

Window Snyder’s Startup, IoT Cihaz Üreticileri için Güvenlik Platformunu Başlattı
Etki Operatörü Dragonbridge, Genişleyen Siber Kampanyada Sosyal Medyayı Taşıyor
İspanya, Hükümet Çalışanlarının Verilerini Sızdıran Doxeri Tutukladı!
Logitech, ChatGPT için özel düğmeli bir fare çıkardı
Uber Eats ve Nuro, California ve Teksas’ta robot gıda teslimatı yapmak için 10 yıllık bir anlaşma imzaladı
ETİKETLENDİ:ağ güvenliğiAppAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıDeposunufidye yazılımıhack haberlerihacker haberlerihatakaynakKodNasıl heklenirortayaServicetekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYıllıkYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NetSPI, Saldırgan Güvenlik Hizmetleri Paketine IoT Penetrasyon Testini Ekliyor
Sonraki Makale NASA’nın Perseverance Rover’ı 2021’den En İyi Mars Fotoğraflarını Paylaştı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
Al Proxy Savaşı Sonuçlandı: Alex Bores İçin Çizgiye Geldi
Liste
Çalışanların AI Bütçelerini Küçük Görevlerle Tüketmesini Önlemek İçin Yarış Var
Genel
GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
Laravel’de CMS Özelliklerini Yeniden İnşa Etmekten Yorulduğum için FalconCMS’i Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?