Ankara24.com
close
up
Menu

ABD’den İran heyetine BM Genel Kurulu öncesi vize onayı

OFI Hoffenheim MAÇ SONUCU İşte OFI Hoffenheim maçı özeti ve golleri (UEFA Avrupa Ligi)

Kartal Avrupa da ava başladı! Fransızları bozguna uğrattı

Beşiktaş a gol atan Abdallah ın piyasa değeri görenleri şaşırttı

Samsunsporlu Watt: Taraftara 3 puan hediye etmek istiyoruz

Finike Devlet Hastanesi nde anne ve babasıyla aynı çatı altında çalışan doktor oldu

Orkun Kökçü: Evimizde, güçlü bir rakibe karşı güçlü başlamak zorundaydık

YAZICI, TARAYICI, 3B YAZICI, 3B TARAYICI VE ELEKTRONİK MALZEME SATIN ALINACAKTIR

Türkiye Danimarka kültürel miras iş birliği Cenevre de anlatıldı

Çiğdem Yaylası nda nadir rastlanan baran engereği kamerada! Zehirli yılanı fark eden mantarcılar uzaklaştı

Malatya da motosiklet sürücüsü ön tekeri havaya kaldırıp tehlikeli yolculuk yaptı

Ernest Poku: Takım içinde her zaman yüzde 100 ümü vermeye hazırım

Trump tan Grönland açıklaması: Süresiz anlaştık

Bruno Genesio dan istifa sorusuna yanıt!

T.C. HAYMANA 1. ASLİYE HUKUK MAHKEMESİNDEN / BAŞKANLIĞINDAN

Sağanak yağışlar 4 ilimizde hayatı felç etti: Yollar göle döndü, araçlar sürüklendi

ABD ile Kanada arasına şimdi de AB girdi

Paşinyan resmen kapıyı gösterdi! Sizin üssünüze ihtiyacımız yok

Cumhurbaşkanı Erdoğan imzaladı, yeni dönem başladı! Şehirlerde teknoloji atılımı başlıyor

Sadece oynatmıyor, kendi de atıyormuş: Italiano nun efsane golü yeniden gündem oldu

Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Ankara24.com, Mynet kaynağından alınan bilgilere dayanarak bilgi yayımlıyor.

Geliştiricilerin yaptığı açıklamaya göre; Windows için yaygın olarak kullanılan metin düzenleyicisi Notepad++'ın güncelleme altyapısı, altı ay boyunca Çin devleti destekli hackerlar tarafından ele geçirildi. Saldırganlar, bu kontrolü kullanarak seçili hedeflere uygulamanın arka kapı içeren sürümlerini dağıttı.

GÜNCELLEME TRAFİĞİNİ KESİP YÖNLENDİRDİLER

Arstechnica'da yer alan habere göre, resmi notepad-plus-plus.org sitesinde yayınlanan bir gönderinin yazarı, etkilenen tüm kullanıcılardan özür diledi. Gönderide saldırının geçtiğimiz Haziran ayında, "kötü niyetli aktörlerin notepad-plus-plus.org hedefine giden güncelleme trafiğini kesmesine ve yönlendirmesine olanak tanıyan altyapı düzeyinde bir ihlal " ile başladığı belirtildi.

Birden fazla araştırmacının Çin hükümetiyle ilişkilendirdiği saldırganlar, daha sonra belirli hedef kullanıcıları kötü amaçlı güncelleme sunucularına yönlendirerek, bu kullanıcıların arka kapılı güncellemeler almasını sağladı. Notepad++, altyapısının kontrolünü ancak Aralık ayında geri alabildi.

Saldırganlar erişimlerini, Chrysalis adı verilen ve daha önce hiç görülmemiş bir yükü (payload) yüklemek için kullandılar. Güvenlik firması Rapid 7, bunu "özel, zengin özellikli bir arka kapı" olarak tanımladı. Şirket araştırmacıları, "Geniş yetenek yelpazesi, bunun basit bir kullan-at araç değil, sofistike ve kalıcı bir araç olduğunu gösteriyor," dedi.

NELER YAŞANDI?

Notepad++, güncelleme altyapısını barındıran isimsiz sağlayıcı yetkililerinin olay müdahale ekipleriyle görüştüğünü ve altyapının 2 Eylül'e kadar ele geçirilmiş durumda kaldığını tespit etti. O tarihten sonra bile saldırganlar, 2 Aralık'a kadar dahili hizmetlere ait kimlik bilgilerini ellerinde tutarak seçili güncelleme trafiğini kötü amaçlı sunuculara yönlendirmeye devam edebildiler. Tehdit aktörü (threat actor), "eski Notepad++ sürümlerinde var olan yetersiz güncelleme doğrulama kontrollerinden yararlanmak amacıyla özellikle Notepad++ alan adını hedef aldı." Olay günlükleri, hackerların bir zayıflık düzeltildikten sonra onu tekrar istismar etmeye çalıştıklarını ancak bu girişimin başarısız olduğunu gösteriyor.

Bağımsız araştırmacı Kevin Beaumont'a göre, üç kuruluş kendisine ağlarında Notepad++ yüklü cihazlarda "güvenlik olayları" yaşandığını ve bunun "klavye başında tehdit aktörleri" ile sonuçlandığını (yani hackerların web tabanlı bir arayüz kullanarak cihazı doğrudan kontrol edebildiklerini) bildirdi. Beaumont, bu üç kuruluşun da Doğu Asya ile bağlantıları olduğunu belirtti.

Araştırmacı, şüphelerinin Kasım ayı ortasında Notepad++ 8.8.8 sürümünün, "Notepad++ Güncelleyicisinin (Updater) Notepad++ olmayan bir şeyi dağıtmak üzere ele geçirilmesini önlemek için" hata düzeltmeleri getirmesiyle arttığını açıkladı.

ARAMA MOTORLARINA DİKKAT ÇEKTİ, KULLANICILARA ÇAĞRIDA BULUNDU

Beaumont ayrıca arama motorlarının Notepad++'ın truva atı (trojan) içeren sürümlerini öne çıkaran reklamlarla "tıka basa dolu" olduğu ve birçok kullanıcının farkında olmadan bunları ağlarında çalıştırdığı konusunda uyardı. Kötü amaçlı Notepad++ uzantıları da riski artırıyor.

Araştırmacı, tüm kullanıcıların notepad-plus-plus.org adresinden manuel olarak yüklenen resmi sürüm 8.8.8 veya üzerini çalıştırdığından emin olmalarını tavsiye etti. O bu tavsiyeyi kaleme aldığından beri, Notepad++ geliştiricileri tüm kullanıcıları 8.9.1 veya üzerini çalıştırdıklarından emin olmaya çağırdı.

Beaumont, Notepad++'ı yöneten ve güncelleyen büyük kuruluşların notepad-plus-plus.org adresini engellemeyi veya gup.exe işleminin internet erişimini kesmeyi düşünmeleri gerektiğini söyledi.

Gelişmeleri kaçırmamak için Ankara24.com'dan en güncel haberleri takip edin.
seeGörüntülenme:105
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 04 Şubat 2026 10:13 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

ABD’den İran heyetine BM Genel Kurulu öncesi vize onayı

18 Eylül 2026 00:05see219

OFI Hoffenheim MAÇ SONUCU İşte OFI Hoffenheim maçı özeti ve golleri (UEFA Avrupa Ligi)

18 Eylül 2026 00:07see206

Kartal Avrupa da ava başladı! Fransızları bozguna uğrattı

18 Eylül 2026 00:00see205

Beşiktaş a gol atan Abdallah ın piyasa değeri görenleri şaşırttı

18 Eylül 2026 00:04see203

Samsunsporlu Watt: Taraftara 3 puan hediye etmek istiyoruz

17 Eylül 2026 19:24see202

Finike Devlet Hastanesi nde anne ve babasıyla aynı çatı altında çalışan doktor oldu

17 Eylül 2026 20:50see202

Orkun Kökçü: Evimizde, güçlü bir rakibe karşı güçlü başlamak zorundaydık

18 Eylül 2026 01:22see198

YAZICI, TARAYICI, 3B YAZICI, 3B TARAYICI VE ELEKTRONİK MALZEME SATIN ALINACAKTIR

18 Eylül 2026 00:20see192

Türkiye Danimarka kültürel miras iş birliği Cenevre de anlatıldı

19 Eylül 2026 00:00see173

Çiğdem Yaylası nda nadir rastlanan baran engereği kamerada! Zehirli yılanı fark eden mantarcılar uzaklaştı

17 Eylül 2026 19:47see168

Malatya da motosiklet sürücüsü ön tekeri havaya kaldırıp tehlikeli yolculuk yaptı

18 Eylül 2026 01:53see167

Ernest Poku: Takım içinde her zaman yüzde 100 ümü vermeye hazırım

18 Eylül 2026 01:22see165

Trump tan Grönland açıklaması: Süresiz anlaştık

19 Eylül 2026 01:34see165

Bruno Genesio dan istifa sorusuna yanıt!

18 Eylül 2026 02:17see164

T.C. HAYMANA 1. ASLİYE HUKUK MAHKEMESİNDEN / BAŞKANLIĞINDAN

18 Eylül 2026 00:34see163

Sağanak yağışlar 4 ilimizde hayatı felç etti: Yollar göle döndü, araçlar sürüklendi

19 Eylül 2026 00:22see148

ABD ile Kanada arasına şimdi de AB girdi

18 Eylül 2026 07:18see144

Paşinyan resmen kapıyı gösterdi! Sizin üssünüze ihtiyacımız yok

18 Eylül 2026 04:24see144

Cumhurbaşkanı Erdoğan imzaladı, yeni dönem başladı! Şehirlerde teknoloji atılımı başlıyor

19 Eylül 2026 00:40see143

Sadece oynatmıyor, kendi de atıyormuş: Italiano nun efsane golü yeniden gündem oldu

19 Eylül 2026 00:31see143
newsSon haberler
Günün en taze ve güncel olayları