Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Entra ID Girişlerini Script Enjeksiyonuna Karşı Nasıl Güvenceye Alacak?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Entra ID Girişlerini Script Enjeksiyonuna Karşı Nasıl Güvenceye Alacak?

Siber Güvenlik

Microsoft, Entra ID Girişlerini Script Enjeksiyonuna Karşı Nasıl Güvenceye Alacak?

teknomers
Son güncelleme: 26 Kasım 2025 16:54
teknomers
Paylaş
Paylaş

Microsoft’ın Entra ID Güvenlik Güncellemesi

Microsoft, Entra ID kimlik doğrulama sisteminin dışarıdan script enjeksiyon saldırılarına karşı güvenliğini artırmayı planlıyor. Bu güncellemenin, Ekim 2026 ortasından sonlarına kadar kullanıma sunulması hedefleniyor.

Geliştirilmiş İçerik Güvenlik Politikası

Güncelleme, sadece Microsoft’un güvenilir içerik dağıtım ağı (CDN) alanlarından script indirilmesine izin veren, ve kimlik doğrulama sırasında yalnızca güvenilir Microsoft kaynaklarından inline script kullanımını mümkün kılan kuvvetlendirilmiş bir İçerik Güvenlik Politikası (CSP) uygulayacak.

Bu değişiklik ile kullanıcılar, kimlik bilgilerini çalmak veya sistemleri tehlikeye atmak için kötü amaçlı kodların web sitelerine enjekte edildiği cross-site scripting (XSS) gibi çeşitli güvenlik risklerine karşı korunacak.

Web Tabanlı Giriş Deneyimleri

Güncelleme politikası, yalnızca login.microsoftonline.com ile başlayan URL’lerdeki tarayıcı tabanlı giriş deneyimlerine uygulanacak. Microsoft Entra Dış ID ise bu değişiklikten etkilenmeyecek.

Microsoft’un Ürün Yöneticisi Megna Kokkalera, “Bu güncelleme, kimlik doğrulama sırasında yalnızca güvenilir Microsoft alanlarından gelen scriptlerin çalışmasına izin vererek, izin verilmeyen veya enjekte edilen kodların çalışmasını engelleyerek güvenliği güçlendiriyor,” dedi.

Ön Hazırlık ve Test Süreci

Microsoft, organizasyonları Ekim 2026 tarihinden önce giriş senaryolarını test etmeye çağırıyor. Bu, kod enjeksiyon araçlarına olan bağımlılıkları belirleyip ele almak için kritik öneme sahip. IT yöneticileri, tarayıcı geliştirici konsolunu inceleyerek olası etkileri değerlendirebilir; burada engellenen scriptler hakkında detaylar kırmızı metinle gösterilecektir.

CSP policy violation
CSP politika ihlali (Microsoft)

Güvenlik Uygulamaları ve Tavsiyeler

Microsoft, kurumsal müşterilere giriş sayfalarına kod veya script enjekte eden tarayıcı uzantılarını ve araçlarını kullanmayı bırakmalarını öneriyor. Güncelleme yürürlüğe girdikten sonra, bu araçlar desteklenmeyecek ve işlevlerini yitirecek, fakat kullanıcılar yine de giriş yapabilecek.

“Güvenlik politikamızda yapılan bu güncelleme, izinsiz scriptleri engelleyerek ek bir koruma katmanı sağlıyor ve organizasyonunuzu gelişen tehditlere karşı daha iyi koruyor,” diyen Kokkalera, kullanıcıların güvenliği için atılan adımların önemine dikkat çekti.

Gelecek Vizyonu ve Girişimler

Bu hamle, Microsoft’un 2023 yılı Kasım ayında başlattığı Secure Future Initiative (SFI) çerçevesine dahil. Bu girişim, ABD İç Güvenlik Bakanlığı’nın Siber Güvenlik İnceleme Kurulu’ndan gelen bir rapora yanıt olarak başlatıldı; raporda şirketin güvenlik kültürünün “yetersiz olduğu” vurgulanmıştı.

Microsoft, aynı inisiyatif kapsamında Microsoft 365 güvenlik varsayımlarını güncelleyerek, SharePoint, OneDrive ve Ofis dosyalarına eski kimlik doğrulama protokolleri aracılığıyla erişimi engelledi. Ayrıca, Windows versiyonlarındaki Microsoft 365 ve Ofis 2024 uygulamalarında tüm ActiveX kontrollerini devre dışı bıraktı.

Tüm bu değişiklikler, işletmelerin ve bireylerin çevrimiçi ortamda daha güvenli bir deneyim yaşamasını sağlamayı amaçlıyor. Microsoft’un güvenlik konusundaki kararlılığı, kullanıcı verilerini koruma çabalarında önemli bir adım olarak değerlendiriliyor.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Microsoft’ın Entra ID Güvenlik Güncellemesi
    • Geliştirilmiş İçerik Güvenlik Politikası
    • Web Tabanlı Giriş Deneyimleri
    • Ön Hazırlık ve Test Süreci
  • Güvenlik Uygulamaları ve Tavsiyeler
    • Gelecek Vizyonu ve Girişimler
Law & Order, SVU ve Organize Suç 2022 çevrimiçi nasıl izlenir
League of Legends’ta Duo Sıra Hızlandırma Nasıl Çalışıyor, Açıklandı
GitHub’daki WinRAR Güvenlik Açığı İçin Sahte İstismar Venom RAT ile Kullanıcılara Etki Ediyor
Hogwarts Legacy binekleri ve bunların nasıl açılacağı
Dinamik AI-SaaS Güvenliği: Copilotlar İçin Yeni Koruma Stratejileri
ETİKETLENDİ:#microsoftalacakEnjeksiyonunaEntraGirişlerinigüvenceyeKarşınasılScript
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Topluluk Araçlarıyla Güvenli Yamanın Yollarını Keşfedin!
Sonraki Makale WhatsApp’ta ChatGPT ve Copilot’a Veda: Neler Olacak?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?