DOLAR

45,2255$% 0.07

EURO

52,8956% 0.04

STERLİN

61,2405£% 0.05

GRAM ALTIN

6.599,27%0,44

ÇEYREK ALTIN

10.743,00%0,41

TAM ALTIN

42.822,00%0,48

ONS

4.546,57%0,54

BİST100

14.369,61%-0,51

BİTCOİN

3654114฿%1.27653

LİTECOİN

2488.31Ł%-1.90268

ETHEREUM

107340Ξ%0.27743

RİPPLE

63.38%-0.3662

TETHER

45.2$%0.01828

İstanbul HAFİF YAĞMUR 14°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a
  • Satın Alsam
  • Windows
  • Virüsler, popüler not defteri programı Notepad++ aracılığıyla gönderildi.

Virüsler, popüler not defteri programı Notepad++ aracılığıyla gönderildi.

Popüler metin düzenleyici Notepad++, bir siber skandalın merkezinde yer aldı: Saldırganlar, güncelleme zincirine sızmayı ve yaklaşık altı ay boyunca tespit edilemeden kötü amaçlı yazılım yaymayı başardı. Daha sonra ortaya çıktığı üzere, saldırı 2025 yazında başladı ve yalnızca sınırlı sayıda kullanıcıyı etkilediği için uzun süre tespit edilemedi.

Geliştiricilere göre, kötü amaçlı kod güncellemelerle birlikte yüklendi ve çalışan işlemler listesinden ağ bağlantılarına ve kullanıcı kimlik bilgilerine kadar sistem bilgilerini topladı. Toplanan bilgiler yerel olarak kaydedildi ve ardından uzak bir sunucuya gönderildi. Soruşturma, hedefin rastgele kurbanlar değil, Doğu Asya’da ticari çıkarları olan belirli kullanıcılar olduğunu ortaya çıkardı.

Asıl sorun Notepad++’ın kendisinde değil, altyapısında çıktı: Saldırganlar projenin resmi web sitesinin barındırma sağlayıcısını ele geçirdi. Bu sayede güncelleme isteklerini ele geçirip kötü amaçlı kodlarla değiştirebildiler ve trafiği kendi kontrollerindeki sunuculara yönlendirdiler. Sağlayıcının iç sistemlerine erişim Aralık 2025’e kadar sürdürüldü.

Olayın ortaya çıkmasının ardından Notepad++ web sitesi, gelişmiş güvenlik özelliklerine sahip farklı bir sağlayıcıya taşındı ve güncelleme mekanizması önemli ölçüde yeniden tasarlandı. Son sürümler artık zorunlu sertifika ve dijital imza doğrulaması gerektiriyor ve bu özellik bir sonraki sürümde daha da güçlendirilecek. Geliştiriciler, tespit edilen tüm güvenlik açıklarını kapatmak için kullanıcıların editörün en son sürümünü manuel olarak yüklemelerini şiddetle tavsiye ediyor.

YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.