Ankara24.com
close
up
Menu

Palandöken de kural tanımayanlara ceza yağdı

Konya Velodromu’nda sabah seansı dünya rekorlarıyla başladı

N Golo Kante Fenerbahçe için sağlık kontrolünden geçti Sözcü Gazetesi

Bayındır da yağmur bereketi: Zeytinova Barajı nda su seviyesi arttı İzmir Haberleri

Nilperi Şahinkaya nın köpeğine verdiği isim şaşırttı Magazin haberleri

CHP li Emir belgesiyle paylaştı: İflas etti denilen Gülibrahimoğlu AKP li belediyeye yatırım yapmış

SOL Parti İstanbul İl Başkanlığı na saldırı

İSTANBUL KADASTRO MAHKEMESİ

Trump tan dikkat çeken sözler: Kanada 51 inci, Grönland 52 nci eyaletimiz olabilir

ABD basını: Witkoff ile Arakçi nin nükleer anlaşmayı İstanbul da görüşmesi bekleniyor

Gazze’de kanlı gece! İsrail doktoru evinde, genci kıyıda katletti

Oyuncu Ufuk Özkan a organ nakli başarıyla gerçekleştirildi

İran medyası: ABD nin düşürdüğünü açıkladığı İHA rutin ve yasal keşif görevindeydi

Dünya cuma gününe odaklanmıştı! Netanyahu dan zehir zemberek sözler: Dayanılmaz sonuçlarla yüzleşecekler

Barcelona, Kral Kupası nda yarı finalde!

Bitti denilen transfer askıya alındı! Premier Lig in yıldızı sağlık kontrolünden geçemedi

Parasızlıktan maçlara gitmekte zorlanan 2. Lig ekibine Bursaspor dan destek

Fransa dan dev talip! Göztepeli Juan ı istiyorlar

Nagehan Alçı dan tartışma yaratan depremzede yorumu: Bölgede rehavet oluşmuş, para harcama refleksi kaybolmuş

Corinthians taraftarından Felipe Melo ya saldırı! Fanatik Gazetesi Futbol Haberleri Spor

Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Ankara24.com, Mynet kaynağından alınan bilgilere dayanarak bilgi yayımlıyor.

Geliştiricilerin yaptığı açıklamaya göre; Windows için yaygın olarak kullanılan metin düzenleyicisi Notepad++'ın güncelleme altyapısı, altı ay boyunca Çin devleti destekli hackerlar tarafından ele geçirildi. Saldırganlar, bu kontrolü kullanarak seçili hedeflere uygulamanın arka kapı içeren sürümlerini dağıttı.

GÜNCELLEME TRAFİĞİNİ KESİP YÖNLENDİRDİLER

Arstechnica'da yer alan habere göre, resmi notepad-plus-plus.org sitesinde yayınlanan bir gönderinin yazarı, etkilenen tüm kullanıcılardan özür diledi. Gönderide saldırının geçtiğimiz Haziran ayında, "kötü niyetli aktörlerin notepad-plus-plus.org hedefine giden güncelleme trafiğini kesmesine ve yönlendirmesine olanak tanıyan altyapı düzeyinde bir ihlal " ile başladığı belirtildi.

Birden fazla araştırmacının Çin hükümetiyle ilişkilendirdiği saldırganlar, daha sonra belirli hedef kullanıcıları kötü amaçlı güncelleme sunucularına yönlendirerek, bu kullanıcıların arka kapılı güncellemeler almasını sağladı. Notepad++, altyapısının kontrolünü ancak Aralık ayında geri alabildi.

Saldırganlar erişimlerini, Chrysalis adı verilen ve daha önce hiç görülmemiş bir yükü (payload) yüklemek için kullandılar. Güvenlik firması Rapid 7, bunu "özel, zengin özellikli bir arka kapı" olarak tanımladı. Şirket araştırmacıları, "Geniş yetenek yelpazesi, bunun basit bir kullan-at araç değil, sofistike ve kalıcı bir araç olduğunu gösteriyor," dedi.

NELER YAŞANDI?

Notepad++, güncelleme altyapısını barındıran isimsiz sağlayıcı yetkililerinin olay müdahale ekipleriyle görüştüğünü ve altyapının 2 Eylül'e kadar ele geçirilmiş durumda kaldığını tespit etti. O tarihten sonra bile saldırganlar, 2 Aralık'a kadar dahili hizmetlere ait kimlik bilgilerini ellerinde tutarak seçili güncelleme trafiğini kötü amaçlı sunuculara yönlendirmeye devam edebildiler. Tehdit aktörü (threat actor), "eski Notepad++ sürümlerinde var olan yetersiz güncelleme doğrulama kontrollerinden yararlanmak amacıyla özellikle Notepad++ alan adını hedef aldı." Olay günlükleri, hackerların bir zayıflık düzeltildikten sonra onu tekrar istismar etmeye çalıştıklarını ancak bu girişimin başarısız olduğunu gösteriyor.

Bağımsız araştırmacı Kevin Beaumont'a göre, üç kuruluş kendisine ağlarında Notepad++ yüklü cihazlarda "güvenlik olayları" yaşandığını ve bunun "klavye başında tehdit aktörleri" ile sonuçlandığını (yani hackerların web tabanlı bir arayüz kullanarak cihazı doğrudan kontrol edebildiklerini) bildirdi. Beaumont, bu üç kuruluşun da Doğu Asya ile bağlantıları olduğunu belirtti.

Araştırmacı, şüphelerinin Kasım ayı ortasında Notepad++ 8.8.8 sürümünün, "Notepad++ Güncelleyicisinin (Updater) Notepad++ olmayan bir şeyi dağıtmak üzere ele geçirilmesini önlemek için" hata düzeltmeleri getirmesiyle arttığını açıkladı.

ARAMA MOTORLARINA DİKKAT ÇEKTİ, KULLANICILARA ÇAĞRIDA BULUNDU

Beaumont ayrıca arama motorlarının Notepad++'ın truva atı (trojan) içeren sürümlerini öne çıkaran reklamlarla "tıka basa dolu" olduğu ve birçok kullanıcının farkında olmadan bunları ağlarında çalıştırdığı konusunda uyardı. Kötü amaçlı Notepad++ uzantıları da riski artırıyor.

Araştırmacı, tüm kullanıcıların notepad-plus-plus.org adresinden manuel olarak yüklenen resmi sürüm 8.8.8 veya üzerini çalıştırdığından emin olmalarını tavsiye etti. O bu tavsiyeyi kaleme aldığından beri, Notepad++ geliştiricileri tüm kullanıcıları 8.9.1 veya üzerini çalıştırdıklarından emin olmaya çağırdı.

Beaumont, Notepad++'ı yöneten ve güncelleyen büyük kuruluşların notepad-plus-plus.org adresini engellemeyi veya gup.exe işleminin internet erişimini kesmeyi düşünmeleri gerektiğini söyledi.

Gelişmeleri kaçırmamak için Ankara24.com'dan en güncel haberleri takip edin.
seeGörüntülenme:62
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 04 Şubat 2026 10:13 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Palandöken de kural tanımayanlara ceza yağdı

02 Şubat 2026 21:23see170

Konya Velodromu’nda sabah seansı dünya rekorlarıyla başladı

02 Şubat 2026 21:14see162

N Golo Kante Fenerbahçe için sağlık kontrolünden geçti Sözcü Gazetesi

02 Şubat 2026 20:33see145

Bayındır da yağmur bereketi: Zeytinova Barajı nda su seviyesi arttı İzmir Haberleri

02 Şubat 2026 18:45see145

Nilperi Şahinkaya nın köpeğine verdiği isim şaşırttı Magazin haberleri

02 Şubat 2026 19:14see141

CHP li Emir belgesiyle paylaştı: İflas etti denilen Gülibrahimoğlu AKP li belediyeye yatırım yapmış

02 Şubat 2026 19:28see141

SOL Parti İstanbul İl Başkanlığı na saldırı

04 Şubat 2026 00:43see141

İSTANBUL KADASTRO MAHKEMESİ

04 Şubat 2026 00:03see138

Trump tan dikkat çeken sözler: Kanada 51 inci, Grönland 52 nci eyaletimiz olabilir

02 Şubat 2026 19:56see131

ABD basını: Witkoff ile Arakçi nin nükleer anlaşmayı İstanbul da görüşmesi bekleniyor

02 Şubat 2026 18:40see126

Gazze’de kanlı gece! İsrail doktoru evinde, genci kıyıda katletti

04 Şubat 2026 00:47see126

Oyuncu Ufuk Özkan a organ nakli başarıyla gerçekleştirildi

04 Şubat 2026 00:01see122

İran medyası: ABD nin düşürdüğünü açıkladığı İHA rutin ve yasal keşif görevindeydi

04 Şubat 2026 00:22see122

Dünya cuma gününe odaklanmıştı! Netanyahu dan zehir zemberek sözler: Dayanılmaz sonuçlarla yüzleşecekler

02 Şubat 2026 19:31see119

Barcelona, Kral Kupası nda yarı finalde!

04 Şubat 2026 01:21see119

Bitti denilen transfer askıya alındı! Premier Lig in yıldızı sağlık kontrolünden geçemedi

02 Şubat 2026 19:57see118

Parasızlıktan maçlara gitmekte zorlanan 2. Lig ekibine Bursaspor dan destek

02 Şubat 2026 20:23see118

Fransa dan dev talip! Göztepeli Juan ı istiyorlar

02 Şubat 2026 19:29see117

Nagehan Alçı dan tartışma yaratan depremzede yorumu: Bölgede rehavet oluşmuş, para harcama refleksi kaybolmuş

04 Şubat 2026 00:16see116

Corinthians taraftarından Felipe Melo ya saldırı! Fanatik Gazetesi Futbol Haberleri Spor

02 Şubat 2026 12:05see116
newsSon haberler
Günün en taze ve güncel olayları