Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik hatası herkesin Microsoft çalışanlarının e-postalarını taklit etmesine olanak tanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik hatası herkesin Microsoft çalışanlarının e-postalarını taklit etmesine olanak tanıyor

Liste

Güvenlik hatası herkesin Microsoft çalışanlarının e-postalarını taklit etmesine olanak tanıyor

teknomers
Son güncelleme: 18 Haziran 2024 20:49
teknomers
Paylaş
Paylaş


Bir araştırmacı, herkesin Microsoft kurumsal e-posta hesaplarını taklit etmesine olanak tanıyan, kimlik avı girişimlerinin güvenilir görünmesine ve hedeflerini kandırma olasılığının artmasına neden olan bir hata buldu.

Bu yazının yazıldığı an itibarıyla hata düzeltilmedi. Hatayı göstermek için araştırmacı TechCrunch’a Microsoft’un hesap güvenlik ekibinden gönderilmiş gibi görünen bir e-posta gönderdi.

Geçtiğimiz hafta, internette Slonser olarak da bilinen Vsevolod Kokorin, X’te (eski adıyla Twitter) e-posta sahtekarlığı hatasını bulduğunu ve bunu Microsoft’a bildirdiğini yazdı, ancak şirket, bulgularını yeniden üretemeyeceğini söyleyerek raporunu reddetti. Bu durum, Kokorin’in, başkalarının bu hatayı istismar etmesine yardımcı olacak teknik ayrıntıları vermeden, X’teki hatayı duyurmasına neden oldu.

Son yaşadığım durumu paylaşmak istiyorum:
> Herhangi bir kullanıcı@etki alanından mesaj gönderilmesine izin veren bir güvenlik açığı buldum
> Bunu yeniden üretemeyiz
> Kullanımı içeren bir video, tam bir PoC gönderiyorum
> Bunu yeniden üretemeyiz
Bu noktada Microsoft ile iletişimi kesmeye karar verdim. pic.twitter.com/mJDoHTn9Xv

— slonser (@slonser_) 14 Haziran 2024

Koroin, TechCrunch’a çevrimiçi bir sohbette “Microsoft, herhangi bir ayrıntı vermeden bunu yeniden üretemeyeceklerini söyledi” dedi. “Microsoft tweetimi fark etmiş olabilir çünkü birkaç saat önce yeniden açıldılar [sic] birkaç ay önce sunduğum raporlarımdan biri.”

Kokorin’e göre hata, yalnızca e-postayı Outlook hesaplarına gönderirken çalışıyor. Yine de bu, tüm dünyada en az 400 milyon kullanıcının bulunduğu bir havuzdur. Microsoft’un son kazanç raporuna göre.

Kokorin, Microsoft’u en son 15 Haziran’da takip ettiğini söyledi. Microsoft, Salı günü TechCrunch’ın yorum talebine yanıt vermedi.

TechCrunch, kötü niyetli bilgisayar korsanlarının bu hatadan yararlanmasını önlemek amacıyla hatanın teknik ayrıntılarını açıklamıyor.

“Yazımın bu kadar tepki alacağını beklemiyordum. Açıkçası bu durum beni üzdüğü için hayal kırıklığımı paylaşmak istedim” dedi Kokorin. “Birçok insan beni yanlış anladı ve benim para ya da buna benzer bir şey istediğimi düşünüyor. Aslında şirketlerin araştırmacıları görmezden gelmemelerini ve onlara yardım etmeye çalıştığınızda daha arkadaş canlısı olmalarını istiyorum.”

Hatayı Kokorin dışında birinin mi bulduğu yoksa kötü niyetli olarak mı kullanıldığı bilinmiyor.

Bu hatanın tehdidi şu anda bilinmemekle birlikte, Microsoft son yıllarda çeşitli güvenlik sorunları yaşadı ve bu durum hem federal düzenleyiciler hem de yetkililer tarafından soruşturma yapılmasına yol açtı. Kongre milletvekilleri.

Geçen hafta Microsoft başkanı Brad Smith Meclis duruşmasında ifade verdi Çin, 2023’te Microsoft’un sunucularından ABD federal hükümetinin e-postalarının bir bölümünü çaldıktan sonra. Duruşmada Smith, bir dizi güvenlik utancından sonra şirkette siber güvenliğe öncelik verme yönünde yeni bir çaba sözü verdi.
Ocak ayından aylar önce Microsoft, Rus hükümetiyle bağlantılı bir bilgisayar korsanlığı grubunun, şirketin üst düzey yöneticilerinin bilgisayar korsanları hakkında bildiklerine ilişkin bilgileri çalmak için Microsoft’un kurumsal e-posta hesaplarına sızdığını doğruladı. Ve geçen hafta, ProPublica ortaya çıktı Microsoft’un, daha sonra teknoloji şirketi SolarWinds’i hedef alan Rusya destekli siber casusluk kampanyasında istismar edilen kritik bir kusur hakkındaki uyarıları dikkate almadığı belirtildi.





genel-24

Power Rangers’ın Yeni Bir Şeye Dönüşme Zamanı Geldi
Expanse 6. sezon dokunmatik ekranların geleceği konusunda beni endişelendiriyor
Disney Neredeyse Ryan Gosling’in Perili Köşk Hayallerini Gerçekleştiriyordu
Motorola Razr 50 Ultra Canlı Görüntüleri Sızıntısı; Delik Açma Ekranını, Çift Arka Kamerayı ve Daha Fazlasını Göster
Facebook, Avrupa’da şiddet içeren konuşma politikasını gevşetiyor, ‘Rus işgalcilere ölüm’ gibi ifadelere izin veriyor
ETİKETLENDİ:#microsoftböceklerçalışanlarınıne-postaepostalarınıetmesinegüvenlikhacklemekHatasıherkesinolanakSahtekarlıksiber güvenlikTaklittanıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Donald Trump’ın Kendi Kripto Parasını Başlattığı Söylentisi Sayısız Dolandırıcılığa İlham Veriyor
Sonraki Makale Boeing Starliner ISS’de ertelenecek: dönüş 26 Haziran’a ertelendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Livewire ve UX Canlı Bileşenlerinde Takvimlerle İlgili Sorunlar
Yazılım
RTX 5060, Ryzen 7 ve 32GB RAM ile oyun laptopu 1,099 $’a!
Donanım
Star Wars Galactic Racer: Fuse Games’ın Devrimsel Yeni Projesi
Oyun
Apple Vision Pro yöneticisi OpenAI’ye geçiyor
Genel
2026 Prime Günü’nde En İyi Mesh Router’da 145 Dolar İndirim Kazanın!
Genel
Bu bulmaca oyununun basit yapısı şaşırtıcı derinlikler barındırıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?