DOLAR

44,8675$% 0.25

EURO

52,9523% 0.15

STERLİN

60,7707£% 0.14

GRAM ALTIN

6.911,72%0,30

ÇEYREK ALTIN

11.232,00%0,00

TAM ALTIN

44.824,00%0,01

ONS

4.790,07%0,02

BİST100

14.275,34%0,52

BİTCOİN

3397750฿%1.77961

LİTECOİN

2519.74Ł%1.52849

ETHEREUM

105792Ξ%1.24476

RİPPLE

65.11%2.61779

TETHER

44.87$%0.23313

İstanbul PARÇALI BULUTLU 11°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a
  • Satın Alsam
  • Windows
  • Virüsler, popüler not defteri programı Notepad++ aracılığıyla gönderildi.

Virüsler, popüler not defteri programı Notepad++ aracılığıyla gönderildi.

Popüler metin düzenleyici Notepad++, bir siber skandalın merkezinde yer aldı: Saldırganlar, güncelleme zincirine sızmayı ve yaklaşık altı ay boyunca tespit edilemeden kötü amaçlı yazılım yaymayı başardı. Daha sonra ortaya çıktığı üzere, saldırı 2025 yazında başladı ve yalnızca sınırlı sayıda kullanıcıyı etkilediği için uzun süre tespit edilemedi.

Geliştiricilere göre, kötü amaçlı kod güncellemelerle birlikte yüklendi ve çalışan işlemler listesinden ağ bağlantılarına ve kullanıcı kimlik bilgilerine kadar sistem bilgilerini topladı. Toplanan bilgiler yerel olarak kaydedildi ve ardından uzak bir sunucuya gönderildi. Soruşturma, hedefin rastgele kurbanlar değil, Doğu Asya’da ticari çıkarları olan belirli kullanıcılar olduğunu ortaya çıkardı.

Asıl sorun Notepad++’ın kendisinde değil, altyapısında çıktı: Saldırganlar projenin resmi web sitesinin barındırma sağlayıcısını ele geçirdi. Bu sayede güncelleme isteklerini ele geçirip kötü amaçlı kodlarla değiştirebildiler ve trafiği kendi kontrollerindeki sunuculara yönlendirdiler. Sağlayıcının iç sistemlerine erişim Aralık 2025’e kadar sürdürüldü.

Olayın ortaya çıkmasının ardından Notepad++ web sitesi, gelişmiş güvenlik özelliklerine sahip farklı bir sağlayıcıya taşındı ve güncelleme mekanizması önemli ölçüde yeniden tasarlandı. Son sürümler artık zorunlu sertifika ve dijital imza doğrulaması gerektiriyor ve bu özellik bir sonraki sürümde daha da güçlendirilecek. Geliştiriciler, tespit edilen tüm güvenlik açıklarını kapatmak için kullanıcıların editörün en son sürümünü manuel olarak yüklemelerini şiddetle tavsiye ediyor.

YORUMLAR

s

En az 10 karakter gerekli

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.