İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
Microsoft'un Dev Veri Deposu Tehlikede: Kritik Açık Bulundu — Hexcore
Microsoft'un Dev Veri Deposu Tehlikede: Kritik Açık Bulundu
Yazılım & Uygulama

Microsoft'un Dev Veri Deposu Tehlikede: Kritik Açık Bulundu

Wiz, Microsoft'un Azure CosmosDB hizmetinde yamalanmış olmasına rağmen kritik bir güvenlik açığı tespit etti.

Yazar

YAZAR

Hexcore

3 Ağustos 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
3 Ağustos 2026
Veri Ağına Aktar

Microsoft'un Büyük Bulut Servisi Tehdit Altında

Siber güvenlik dünyasında önemli bir sarsıntı yaşandı. Alphabet’e ait ve sektörün önde gelen oyuncularından konumunu koruyan Wiz adlı şirket, dünya çapındaki binlerce bulut müşterisini riske atabilecek çok ciddi bir güvenlik açığı tespit ettiğini duyurdu.

Wiz tarafından yapılan kapsamlı incelemeler sonucunda Microsoft'un dev veritabanı hizmeti olan Azure CosmosDB üzerinde yamalanmış olmasına rağmen korunmayan bir zafiyet keşfedildi. Bu teknik açık, kötü niyetli kişilerin uzaktan belirli kullanıcı hesaplarını ele geçirmesine ve potansiyel veri sızılarına yol açabilmesi riskini taşıyor.

Güvenlik Açığının Boyutu ve Etkisi

Siber güvenlik araştırması konusunda son sözü söyleyen Wiz, tespit ettiği sorunun vahametine dikkat çekti. Bu zafiyetin bulunduğu Azure CosmosDB, Microsoft'un bulut hizmetlerinin temel dayanağı olarak görülüyor. Şirketin sunduğu yüzlerce hizmette verilerin depolandığı bu dev yapının kullanılması nedeniyle, potansiyel etkilen müşteri sayısı oldukça yüksek tahmin ediliyor.

Wiz gibi şirketlerin uyarıları genellikle sektörde büyük yankı uyandırıyor. Çünkü CosmosDB sadece basit veri depolarından ibaret değil; aynı zamanda chatbot'lar, gelişmiş web uygulamaları ve çevrimiçi perakendeciler için kişiselleştirilmiş öneri motorlarının arkasındaki zekayı besleyen kritik bir altyapıyı temsil ediyor.

Microsoft Ne Dedi?

Konunun farkına varan Microsoft yönetimi da açıklama yaparak güvenlik açıkıyla ilgili gerekli tedbirleri aldığını belirtti. Yapılan incelemeler neticesinde sorunun tamamen giderildiği ve araştırmaları yaptıkları müşteri verilerinde herhangi bir sızıya veya etkilenmiş hesaplara dair hiçbir kanıt bulunmadığı ifade edildi.

![](https://www. techinside. com/wp-content/uploads/2026/07/openai-kucuk-modeller-icin-fiyat-duzenlemesi-yapiyor-techinside. jpg)

Ancak Microsoft, bu tür bir zafiyetin toplamda kaç müşterisini doğrudan tehlikeye atabileceği konusunda şeffaf olmayı tercih etmedi. Uzmanlar ise CosmosDB gibi kritik ve yoğun kullanılan platformların periyodik olarak yeni güvenlik açıkları barındırma potansiyelini göz önünde bulunduruyor.

Bulut Güvenliğinde Yeni Bir Uyarı Daha

Wiz Teknoloji Sorumlusu Ami Luttwak, bulutta veya Microsoft altyapısı üzerinde yazılım geliştiren herkesin CosmosDB'nin önemini bilmesi gerektiğini vurgulayarak bu keşfi yaptı. Şirketin önceden yaptığı benzer keşifler de mevcuttu; örneğin 2021 yılında Wiz tarafından bulunan ve binlerce kullanıcıyı hedefleyebilen bir başka kritik bulgu da geçmişte kayıtlıydı. Gelecek yıl ise Dirk-jan Mollema adlı araştırmacının da Microsoft hesaplarına yönelik toplu ele geçirme potansiyeli olan yamalanmış açıkla dikkatleri çekmişti.

Bu olay, büyük altyapı sağlayıcılarının sürekli güvenlik denetimlerinin ne kadar hayati olduğunu bir kez daha gösteriyor. NetSpi firmasından Karl Fosaaen gibi kıdemli güvenlik uzmanları da CosmosDB'nin çok yoğun kullanıldığını ve hassas bilgilerin bu depolama çözümüne sıkça aktarıldığını belirterek endişelerini dile getirdi.

Holland merkezli Eye Security firmasının ortaklarından Vaisha Bernard, altyapı sağlayıcılar üzerinde yakın dönemde bulunan çok sayıda yüksek öncelikli bulut güvenlik açığına dikkat çekerek bu tür zafiyetlerin iş dünyası için sürekli bir risk kaynağı olduğunu ve hazırlıklı olunması gerektiğini ifade etti.

KonularMicrosoft
SIRADAKİ HABER·Yazılım & Uygulama

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

Instagram Edits, fotoğraf, video ve metin içeriklerini tek çalışma alanında birleştiren carousel oluşturma özelliğini kullanıma sundu.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

7 Ekim 2026

Spotify Sesli Kitap Atağını Küresel Ölçeğe Taşıdı: 180'den Fazla Pazarda 350 Bin Eser

6 Ekim 2026

Yapay Zeka Destekli Siber Güvenlik Girişimi Hadrian, 40 Milyon Dolar Yatırım Aldı

6 Ekim 2026

Türk Telekom TahtApp ile 40 İlde 300 Okulda Az Gören Çocukların Eğitimine Destek Oluyor

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

7 Ekim 2026

Spotify Sesli Kitap Atağını Küresel Ölçeğe Taşıdı: 180'den Fazla Pazarda 350 Bin Eser

6 Ekim 2026

Yapay Zeka Destekli Siber Güvenlik Girişimi Hadrian, 40 Milyon Dolar Yatırım Aldı

6 Ekim 2026

Türk Telekom TahtApp ile 40 İlde 300 Okulda Az Gören Çocukların Eğitimine Destek Oluyor

4 Ekim 2026

WhatsApp'tan gizlilik hamlesi: Kısıtlı Sohbet özelliği beta kullanıcılarıyla buluştu

Tüm Yazılım & Uygulama Haberleri