Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Entra ID Girişlerini Script Enjeksiyonuna Karşı Nasıl Güvenceye Alacak?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Entra ID Girişlerini Script Enjeksiyonuna Karşı Nasıl Güvenceye Alacak?

Siber Güvenlik

Microsoft, Entra ID Girişlerini Script Enjeksiyonuna Karşı Nasıl Güvenceye Alacak?

teknomers
Son güncelleme: 26 Kasım 2025 16:54
teknomers
Paylaş
Paylaş

Microsoft’ın Entra ID Güvenlik Güncellemesi

Microsoft, Entra ID kimlik doğrulama sisteminin dışarıdan script enjeksiyon saldırılarına karşı güvenliğini artırmayı planlıyor. Bu güncellemenin, Ekim 2026 ortasından sonlarına kadar kullanıma sunulması hedefleniyor.

Geliştirilmiş İçerik Güvenlik Politikası

Güncelleme, sadece Microsoft’un güvenilir içerik dağıtım ağı (CDN) alanlarından script indirilmesine izin veren, ve kimlik doğrulama sırasında yalnızca güvenilir Microsoft kaynaklarından inline script kullanımını mümkün kılan kuvvetlendirilmiş bir İçerik Güvenlik Politikası (CSP) uygulayacak.

Bu değişiklik ile kullanıcılar, kimlik bilgilerini çalmak veya sistemleri tehlikeye atmak için kötü amaçlı kodların web sitelerine enjekte edildiği cross-site scripting (XSS) gibi çeşitli güvenlik risklerine karşı korunacak.

Web Tabanlı Giriş Deneyimleri

Güncelleme politikası, yalnızca login.microsoftonline.com ile başlayan URL’lerdeki tarayıcı tabanlı giriş deneyimlerine uygulanacak. Microsoft Entra Dış ID ise bu değişiklikten etkilenmeyecek.

Microsoft’un Ürün Yöneticisi Megna Kokkalera, “Bu güncelleme, kimlik doğrulama sırasında yalnızca güvenilir Microsoft alanlarından gelen scriptlerin çalışmasına izin vererek, izin verilmeyen veya enjekte edilen kodların çalışmasını engelleyerek güvenliği güçlendiriyor,” dedi.

Ön Hazırlık ve Test Süreci

Microsoft, organizasyonları Ekim 2026 tarihinden önce giriş senaryolarını test etmeye çağırıyor. Bu, kod enjeksiyon araçlarına olan bağımlılıkları belirleyip ele almak için kritik öneme sahip. IT yöneticileri, tarayıcı geliştirici konsolunu inceleyerek olası etkileri değerlendirebilir; burada engellenen scriptler hakkında detaylar kırmızı metinle gösterilecektir.

CSP policy violation
CSP politika ihlali (Microsoft)

Güvenlik Uygulamaları ve Tavsiyeler

Microsoft, kurumsal müşterilere giriş sayfalarına kod veya script enjekte eden tarayıcı uzantılarını ve araçlarını kullanmayı bırakmalarını öneriyor. Güncelleme yürürlüğe girdikten sonra, bu araçlar desteklenmeyecek ve işlevlerini yitirecek, fakat kullanıcılar yine de giriş yapabilecek.

“Güvenlik politikamızda yapılan bu güncelleme, izinsiz scriptleri engelleyerek ek bir koruma katmanı sağlıyor ve organizasyonunuzu gelişen tehditlere karşı daha iyi koruyor,” diyen Kokkalera, kullanıcıların güvenliği için atılan adımların önemine dikkat çekti.

Gelecek Vizyonu ve Girişimler

Bu hamle, Microsoft’un 2023 yılı Kasım ayında başlattığı Secure Future Initiative (SFI) çerçevesine dahil. Bu girişim, ABD İç Güvenlik Bakanlığı’nın Siber Güvenlik İnceleme Kurulu’ndan gelen bir rapora yanıt olarak başlatıldı; raporda şirketin güvenlik kültürünün “yetersiz olduğu” vurgulanmıştı.

Microsoft, aynı inisiyatif kapsamında Microsoft 365 güvenlik varsayımlarını güncelleyerek, SharePoint, OneDrive ve Ofis dosyalarına eski kimlik doğrulama protokolleri aracılığıyla erişimi engelledi. Ayrıca, Windows versiyonlarındaki Microsoft 365 ve Ofis 2024 uygulamalarında tüm ActiveX kontrollerini devre dışı bıraktı.

Tüm bu değişiklikler, işletmelerin ve bireylerin çevrimiçi ortamda daha güvenli bir deneyim yaşamasını sağlamayı amaçlıyor. Microsoft’un güvenlik konusundaki kararlılığı, kullanıcı verilerini koruma çabalarında önemli bir adım olarak değerlendiriliyor.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Microsoft’ın Entra ID Güvenlik Güncellemesi
    • Geliştirilmiş İçerik Güvenlik Politikası
    • Web Tabanlı Giriş Deneyimleri
    • Ön Hazırlık ve Test Süreci
  • Güvenlik Uygulamaları ve Tavsiyeler
    • Gelecek Vizyonu ve Girişimler
Microsoft, MFA’yı Atlamak İçin Kullanılan Çalınan Bulut Belirteçlerinde Artış Uyarısında Bulundu
1 tıklayın Kimlik avı kampanyası yüksek profilli x hesaplarını hedefler
Popüler Cher’s Tiggo 7 Pro Max Cross -Ruler Rusya’dan ayrılıyor, yerine Chery Tiggo 7L alacak
Microsoft, Windows Server karmaşası için acil durum düzeltmesini zorluyor
Warzone Pacific’te Welgun’un kilidi nasıl açılır
ETİKETLENDİ:#microsoftalacakEnjeksiyonunaEntraGirişlerinigüvenceyeKarşınasılScript
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Topluluk Araçlarıyla Güvenli Yamanın Yollarını Keşfedin!
Sonraki Makale WhatsApp’ta ChatGPT ve Copilot’a Veda: Neler Olacak?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?