Ankara24.com
close
up
Menu

Dursun Özbek kongrede tek aday! Yönetim kurulu belli oldu Sözcü Gazetesi

Şebnem Ferah konser bileti satışa çıktı mı? Şebnem Ferah 2026 İstanbul Küçükçiftlik Park konseri ne zaman, biletler nerede satılıyor?

İran’dan BAE saldırılarına ‘sahte bayrak’ tepkisi

Bir çocuk babası yabancı uyruklu şahıs evinde ölü bulundu Eskişehir Haberleri

Alman mayın arama gemisi Fulda, muhtemel Hürmüz Boğazı görevi için yola çıktı

Otomobil 50 metreden şarampole uçtu: 2 kişi araçtan atlayarak kurtuldu

Akçakale merkezli dev operasyon! Dolandırıcılık şebekesine 1 milyarlık darbe

Karabük te kontrolden çıkan otomobil apartman bahçesine düştü: 2 yaralı

Muhittin Böcek ten seçim tehdidi!

Yer fayansları tarih oluyor: 2 mm’lik kaplama ile zeminler kırılmadan yenilenecek Sözcü Gazetesi

Diyarbakır’da 12 kurşunla kızını katleden caniden şikayetçi olmadı: ‘Vicdanın rahat mı?’ sorusuna kan donduran yanıt!

Belki de şampiyonluk gitti! Manchester City 13 dakikada kabusu yaşadı

Hürmüz de ABD ye uyarı atışı: İran uyarılarımızı dikkate almıyorlardı diyerek duyurdu Dünya Haberleri

Manchester City e Everton çelmesi! Zirve yarışında ağır darbe Sözcü Gazetesi

Vali Gül, Maltepe de Melek Aile Sağlığı Merkezi nin açılış törenine katıldı

Bülent Arınç tan İBB Başkanvekili Nuri Aslan a ziyaret

Çukurambar penthouse tam 13 milyon dolar Sözcü Gazetesi

Iğdır da arı saldırısının bilançosu: 816 koyun telef Iğdır Haberleri

Bakan Fidan, Katar Başbakanı ve Dışişleri Bakanı Şeyh Muhammed bin Abdurrahman Al Sani ile görüştü

Hangi rengi seçsem, derdine son! Porscheler bir düğmeyle renk değiştirecek

Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Ankara24.com, Mynet kaynağından alınan bilgilere dayanarak bilgi yayımlıyor.

Geliştiricilerin yaptığı açıklamaya göre; Windows için yaygın olarak kullanılan metin düzenleyicisi Notepad++'ın güncelleme altyapısı, altı ay boyunca Çin devleti destekli hackerlar tarafından ele geçirildi. Saldırganlar, bu kontrolü kullanarak seçili hedeflere uygulamanın arka kapı içeren sürümlerini dağıttı.

GÜNCELLEME TRAFİĞİNİ KESİP YÖNLENDİRDİLER

Arstechnica'da yer alan habere göre, resmi notepad-plus-plus.org sitesinde yayınlanan bir gönderinin yazarı, etkilenen tüm kullanıcılardan özür diledi. Gönderide saldırının geçtiğimiz Haziran ayında, "kötü niyetli aktörlerin notepad-plus-plus.org hedefine giden güncelleme trafiğini kesmesine ve yönlendirmesine olanak tanıyan altyapı düzeyinde bir ihlal " ile başladığı belirtildi.

Birden fazla araştırmacının Çin hükümetiyle ilişkilendirdiği saldırganlar, daha sonra belirli hedef kullanıcıları kötü amaçlı güncelleme sunucularına yönlendirerek, bu kullanıcıların arka kapılı güncellemeler almasını sağladı. Notepad++, altyapısının kontrolünü ancak Aralık ayında geri alabildi.

Saldırganlar erişimlerini, Chrysalis adı verilen ve daha önce hiç görülmemiş bir yükü (payload) yüklemek için kullandılar. Güvenlik firması Rapid 7, bunu "özel, zengin özellikli bir arka kapı" olarak tanımladı. Şirket araştırmacıları, "Geniş yetenek yelpazesi, bunun basit bir kullan-at araç değil, sofistike ve kalıcı bir araç olduğunu gösteriyor," dedi.

NELER YAŞANDI?

Notepad++, güncelleme altyapısını barındıran isimsiz sağlayıcı yetkililerinin olay müdahale ekipleriyle görüştüğünü ve altyapının 2 Eylül'e kadar ele geçirilmiş durumda kaldığını tespit etti. O tarihten sonra bile saldırganlar, 2 Aralık'a kadar dahili hizmetlere ait kimlik bilgilerini ellerinde tutarak seçili güncelleme trafiğini kötü amaçlı sunuculara yönlendirmeye devam edebildiler. Tehdit aktörü (threat actor), "eski Notepad++ sürümlerinde var olan yetersiz güncelleme doğrulama kontrollerinden yararlanmak amacıyla özellikle Notepad++ alan adını hedef aldı." Olay günlükleri, hackerların bir zayıflık düzeltildikten sonra onu tekrar istismar etmeye çalıştıklarını ancak bu girişimin başarısız olduğunu gösteriyor.

Bağımsız araştırmacı Kevin Beaumont'a göre, üç kuruluş kendisine ağlarında Notepad++ yüklü cihazlarda "güvenlik olayları" yaşandığını ve bunun "klavye başında tehdit aktörleri" ile sonuçlandığını (yani hackerların web tabanlı bir arayüz kullanarak cihazı doğrudan kontrol edebildiklerini) bildirdi. Beaumont, bu üç kuruluşun da Doğu Asya ile bağlantıları olduğunu belirtti.

Araştırmacı, şüphelerinin Kasım ayı ortasında Notepad++ 8.8.8 sürümünün, "Notepad++ Güncelleyicisinin (Updater) Notepad++ olmayan bir şeyi dağıtmak üzere ele geçirilmesini önlemek için" hata düzeltmeleri getirmesiyle arttığını açıkladı.

ARAMA MOTORLARINA DİKKAT ÇEKTİ, KULLANICILARA ÇAĞRIDA BULUNDU

Beaumont ayrıca arama motorlarının Notepad++'ın truva atı (trojan) içeren sürümlerini öne çıkaran reklamlarla "tıka basa dolu" olduğu ve birçok kullanıcının farkında olmadan bunları ağlarında çalıştırdığı konusunda uyardı. Kötü amaçlı Notepad++ uzantıları da riski artırıyor.

Araştırmacı, tüm kullanıcıların notepad-plus-plus.org adresinden manuel olarak yüklenen resmi sürüm 8.8.8 veya üzerini çalıştırdığından emin olmalarını tavsiye etti. O bu tavsiyeyi kaleme aldığından beri, Notepad++ geliştiricileri tüm kullanıcıları 8.9.1 veya üzerini çalıştırdıklarından emin olmaya çağırdı.

Beaumont, Notepad++'ı yöneten ve güncelleyen büyük kuruluşların notepad-plus-plus.org adresini engellemeyi veya gup.exe işleminin internet erişimini kesmeyi düşünmeleri gerektiğini söyledi.

Gelişmeleri kaçırmamak için Ankara24.com'dan en güncel haberleri takip edin.
seeGörüntülenme:75
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 04 Şubat 2026 10:13 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Dursun Özbek kongrede tek aday! Yönetim kurulu belli oldu Sözcü Gazetesi

05 Mayıs 2026 00:54see158

Şebnem Ferah konser bileti satışa çıktı mı? Şebnem Ferah 2026 İstanbul Küçükçiftlik Park konseri ne zaman, biletler nerede satılıyor?

05 Mayıs 2026 01:06see157

İran’dan BAE saldırılarına ‘sahte bayrak’ tepkisi

05 Mayıs 2026 00:18see152

Bir çocuk babası yabancı uyruklu şahıs evinde ölü bulundu Eskişehir Haberleri

05 Mayıs 2026 00:42see148

Alman mayın arama gemisi Fulda, muhtemel Hürmüz Boğazı görevi için yola çıktı

04 Mayıs 2026 17:54see144

Otomobil 50 metreden şarampole uçtu: 2 kişi araçtan atlayarak kurtuldu

05 Mayıs 2026 00:36see144

Akçakale merkezli dev operasyon! Dolandırıcılık şebekesine 1 milyarlık darbe

04 Mayıs 2026 21:16see143

Karabük te kontrolden çıkan otomobil apartman bahçesine düştü: 2 yaralı

05 Mayıs 2026 01:49see142

Muhittin Böcek ten seçim tehdidi!

04 Mayıs 2026 19:10see141

Yer fayansları tarih oluyor: 2 mm’lik kaplama ile zeminler kırılmadan yenilenecek Sözcü Gazetesi

05 Mayıs 2026 00:19see140

Diyarbakır’da 12 kurşunla kızını katleden caniden şikayetçi olmadı: ‘Vicdanın rahat mı?’ sorusuna kan donduran yanıt!

04 Mayıs 2026 16:20see140

Belki de şampiyonluk gitti! Manchester City 13 dakikada kabusu yaşadı

05 Mayıs 2026 00:09see139

Hürmüz de ABD ye uyarı atışı: İran uyarılarımızı dikkate almıyorlardı diyerek duyurdu Dünya Haberleri

04 Mayıs 2026 18:24see138

Manchester City e Everton çelmesi! Zirve yarışında ağır darbe Sözcü Gazetesi

05 Mayıs 2026 00:29see137

Vali Gül, Maltepe de Melek Aile Sağlığı Merkezi nin açılış törenine katıldı

04 Mayıs 2026 17:57see136

Bülent Arınç tan İBB Başkanvekili Nuri Aslan a ziyaret

04 Mayıs 2026 19:04see135

Çukurambar penthouse tam 13 milyon dolar Sözcü Gazetesi

05 Mayıs 2026 03:07see134

Iğdır da arı saldırısının bilançosu: 816 koyun telef Iğdır Haberleri

05 Mayıs 2026 00:22see134

Bakan Fidan, Katar Başbakanı ve Dışişleri Bakanı Şeyh Muhammed bin Abdurrahman Al Sani ile görüştü

04 Mayıs 2026 22:41see133

Hangi rengi seçsem, derdine son! Porscheler bir düğmeyle renk değiştirecek

04 Mayıs 2026 22:13see133
newsSon haberler
Günün en taze ve güncel olayları