Notepad++a saldırı düzenlendi – neler oldu ve bilgisayarınızı nasıl koruyabilirsiniz?

  • Notepad++'ın hosting sağlayıcısı hesabı, Haziran ve Aralık 2025 tarihleri ​​arasında ele geçirildi.
  • Saldırganlar, yerleşik güncelleme aracını kullanan kullanıcıların güncelleme trafiğini kötü amaçlı sunuculara yönlendirdi.
  • Yalnızca yerleşik güncelleme aracıyla güncelleme yapan kullanıcılar risk altındaydı. Resmi kaynaklardan manuel indirmeler güvenliydi.
  • Uygulama dosyaları tehlikeye atılmadı. Saldırı, zayıf güncelleme doğrulama kontrollerinden yararlandı.
  • Geliştiriciler güvenli bir sunucuya geçtiler, kimlik bilgilerini değiştirdiler ve WinGup güncelleme doğrulamasını iyileştirdiler.

Windows 11'in yerleşik Not Defteri uygulamasına alternatif olarak yaygın olarak kullanılan Notepad++, barındırma sağlayıcısının hesabının Haziran ve Aralık 2025 tarihleri ​​arasında kötü niyetli kişiler tarafından ele geçirildiğini doğruladı. Bu ihlal, saldırganların bazı kullanıcıları ele geçirilmiş güncelleme bildirimleri aracılığıyla kötü amaçlı sunuculara yönlendirmesine olanak sağladı.

Resmi açıklamaya göre , güvenlik uzmanları Notepad++'ın eski barındırma sağlayıcısında altyapı düzeyinde bir güvenlik açığı tespit etti. Saldırganlar, notepad-plus-plus.org adresine yönlendirilen güncelleme trafiğini ele geçirmek için sistemi istismar ederek , kötü amaçlı güncelleme dosyalarıyla kullanıcıların bir alt kümesini hedef aldı. Analistler, saldırının hedefli doğasının geniş çaplı bir kötü amaçlı yazılım kampanyasından ziyade bir casusluk girişimine işaret ettiğini öne sürüyor.

Kötü niyetli kişiler, 2 Eylül 2025 tarihine kadar barındırma sunucularına erişimi sürdürdüler. Doğrudan erişimi kaybettikten sonra bile, 2 Aralık 2025 tarihine kadar dahili hizmet kimlik bilgilerini koruyarak güncelleme trafiğinin sürekli olarak ele geçirilmesini sağladılar. Saldırı, yetersiz güncelleme doğrulama kontrolleri de dahil olmak üzere, eski Notepad++ sürümlerindeki bilinen güvenlik açıklarından yararlandı.

 

Kimler etkilendi?

Yalnızca Haziran ve Aralık 2025 tarihleri ​​arasında Notepad++'ı yerleşik güncelleme aracıyla güncelleyen kullanıcılar risk altındaydı. Ancak, resmi web sitesinden veya GitHub sürümlerinden yükleyicileri manuel olarak indiren kullanıcılar etkilenmedi .

Güvenlik analistleri, kitlesel komuta ve kontrol veya yaygın sistem istismarı olduğuna dair hiçbir kanıt bulunmadığını doğruladı. Saldırı, büyük olasılıkla belirli kuruluşları veya bireyleri hedef alan, oldukça hedefli bir saldırı gibi görünüyor.

Düzeltme ve güvenlik iyileştirmeleri

Uygulamanın geliştiricisine göre, Notepad++ gelecekteki altyapısal güvenlik ihlallerini önlemek için yeni ve daha güvenli bir barındırma sağlayıcısına geçiş yaptı.

Önceki sağlayıcıdaki dahili kimlik bilgileri değiştirilerek, saldırganların erişiminin tamamen engellenmesi sağlandı.

Uygulamanın güncelleme aracı WinGup, 8.8.9 sürümünde hem sertifikayı hem de yükleyici imzasını doğrulayacak şekilde geliştirilerek güncelleme indirmelerinin güvenliği güçlendirildi.

Not alma uygulamasına önümüzdeki haftalarda 8.9.2 sürümünün de gelmesi bekleniyor. Bu sürüm, tüm güncellemeler için sıkı XMLDSig sertifika ve imza doğrulamasını zorunlu kılarak kullanıcıları kurcalama veya yönlendirme saldırılarından daha fazla koruyacak.

Kullanıcılar ne yapmalı?

Notepad++ ekibi, tüm kullanıcıları 8.9.1 veya daha yeni bir sürüme manuel olarak güncelleme yapmaya ve SSH, FTP ve MySQL veritabanları da dahil olmak üzere önceki barındırma ortamıyla ilişkili tüm hizmetler için kimlik bilgilerini sıfırlamaya çağırıyor.

Etkilenen dönemde yerleşik güncelleme aracını kullanarak güncelleme yaptıysanız, tam bir virüs koruma taraması çalıştırmak da iyi bir fikirdir .

Bu olay, tedarik zinciri saldırılarının risklerini ve yazılım kaynaklarının ve indirmelerinin orijinalliğinin doğrulanmasının gerekliliğini hatırlatıyor. Güvenilir geliştirici hesapları bile ele geçirilebiliyor; bu da sağlam barındırma güvenliğinin ve titiz güncelleme doğrulamasının önemini vurguluyor.

Yorum bırak

Windows 11 25H2 için önyüklenebilir USB kurulum medyası nasıl oluşturulur?

Windows 11 25H2 için önyüklenebilir USB kurulum medyası nasıl oluşturulur?

Windows 11 25H2 önyüklenebilir USB yükleyici oluşturmak için Rufus, Ventoy, Komut İstemi ve Medya Oluşturma araçlarını kullanabilirsiniz; işte nasıl yapılacağı.

Windows 11 için 26220.7653 (KB5074157) numaralı yapı güncellemesi, yeni karanlık mod iyileştirmeleri getiriyor (Geliştirici, Beta).

Windows 11 için 26220.7653 (KB5074157) numaralı yapı güncellemesi, yeni karanlık mod iyileştirmeleri getiriyor (Geliştirici, Beta).

Windows 11 için KB5074157 (yapı 26220.7653), karanlık modu iyileştiriyor, WebP duvar kağıdı desteği ekliyor ve Görev Çubuğu, Başlat, Bluetooth ve daha fazlasıyla ilgili sorunları düzeltiyor.

Windows 11 KB5074109 güncellemesi tam bir felaket oldu – Başlıca sorunların listesi

Windows 11 KB5074109 güncellemesi tam bir felaket oldu – Başlıca sorunların listesi

Windows 11 için Ocak 2026 güncellemesi olan KB5074109, çökmelere, önyükleme hatalarına, Outlook sorunlarına ve kaldırma hatalarına neden olarak kullanıcıları güncellemeyi kaldırmaya zorladı.

ChatGPT konuşmalarının Google Aramada görünmesini nasıl engelleyebilirsiniz?

ChatGPT konuşmalarının Google Aramada görünmesini nasıl engelleyebilirsiniz?

ChatGPT konuşmalarınızın Google Arama'da görünmesini engellemek için herkese açık olarak paylaşılan ChatGPT bağlantılarını inceleyin ve silin. İşte nasıl yapılacağı.

Windows 11e Windows Subsystem for Android (WSA) nasıl yüklenir?

Windows 11e Windows Subsystem for Android (WSA) nasıl yüklenir?

Windows 11'de Microsoft Store veya PowerShell kullanarak Android uygulamalarını çalıştırmak için Windows için Android Alt Sistemi'ni (WSA) yükleyebilirsiniz. İşte nasıl yapılacağı:

ChatGPTnin kişisel verilerinizi yapay zeka eğitimi için kullanmasını nasıl engelleyebilirsiniz?

ChatGPTnin kişisel verilerinizi yapay zeka eğitimi için kullanmasını nasıl engelleyebilirsiniz?

OpenAI, varsayılan olarak ChatGPT konuşma içeriklerinizi yapay zeka eğitimi için toplar ve işte daha iyi gizlilik için bu özelliği nasıl devre dışı bırakacağınız.

Windows 11 24H2 sürümleri için 26120.4733 numaralı derleme (KB5062651) (Beta) değişiklikleriyle birlikte.

Windows 11 24H2 sürümleri için 26120.4733 numaralı derleme (KB5062651) (Beta) değişiklikleriyle birlikte.

Windows 11 için 26120.4733 (KB5062651) numaralı yapı güncellemesi, Beta Kanalında yeni yapay zeka destekli görüntü açıklaması, uygulama izinlerinin yeniden tasarımı ve yönetici koruması özelliklerini sunuyor.

Windows 11 25H2 için 26200.5702 (KB5062653) sürümü yeni özellikler getiriyor (Geliştirici)

Windows 11 25H2 için 26200.5702 (KB5062653) sürümü yeni özellikler getiriyor (Geliştirici)

Windows 11 25H2 için 26200.5702 (KB5062653) sürümü, yapay zeka destekli görüntü açıklamaları, yeni yönetici güvenliği, yeniden tasarlanmış izin iletişim kutuları ve daha fazlasını getiriyor.

Windows 10da Winget kullanarak uygulama nasıl yüklenir?

Windows 10da Winget kullanarak uygulama nasıl yüklenir?

Artık Windows 10'da winget komutunu kullanarak uygulama yükleyebilirsiniz ve bunu Windows Paket Yöneticisi'ni kullanarak yapmak için adımlar şunlardır.

Windows 11de Ekran Alıntısı Aracındaki Print Screen tuşunu nasıl etkinleştirirsiniz (veya devre dışı bırakırsınız)?

Windows 11de Ekran Alıntısı Aracındaki Print Screen tuşunu nasıl etkinleştirirsiniz (veya devre dışı bırakırsınız)?

Windows 11'de Ekran Alıntısı Aracı için Print Screen tuşunu etkinleştirin veya devre dışı bırakın ve klasik kısayolu geri yükleyin veya başka bir uygulamaya atayın.