Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Notepad++ Barındırma İhlali Çin Bağlantılı Lotus Blossom Grubu ile İlgili
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Notepad++ Barındırma İhlali Çin Bağlantılı Lotus Blossom Grubu ile İlgili

Siber Güvenlik

Acil: Notepad++ Barındırma İhlali Çin Bağlantılı Lotus Blossom Grubu ile İlgili

teknomers
Son güncelleme: 3 Şubat 2026 08:48
teknomers
Paylaş
Paylaş

Giriş

Çin ile bağlantılı bir tehdit aktörü olan Lotus Blossom, Notepad++ yazılımının barındırdığı altyapıda bir güvenlik açığı keşfetti. Bu durum, kullanıcılarına, daha önce belgelenmemiş bir arka kapı olan Chrysalis‘ı sunabilme imkanı tanıdı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Saldırı, Notepad++’ın güncellemeleri sırasında barındırma sağlayıcısındaki bir ihlal sayesinde başladı. Söz konusu ihlal, Haziran 2025 itibarıyla güncelleme trafiğinin yönlendirilmesine yol açtı. Güncelleme doğrulama kontrollerinde bulunan yetersizlikler kullanılarak belirli kullanıcıların kötü niyetli sunuculara yönlendirilerek manipüle edilmiş güncellemeler sağlaması sağlandı.

Bu saldırı sonucunda, 2 Aralık 2025’te saldırganların erişiminin kesilmesiyle Notepad++ daha güvenli bir barındırma sağlayıcısına geçiş yaptı ve tüm kimlik bilgilerini değiştirdi.

Etkilenen Sistemler

Notepad++’ın eski sürümleri, saldırı sürecinde hedef alındı. Özel olarak, aşağıdaki bileşenler kötü niyetli yazılım paketinde yer aldı:

  • Update.exe: Nullsoft Scriptable Install System (NSIS) yükleyicisi.
  • BluetoothService.exe: Bitdefender Submission Wizard’ın yeniden adlandırılmış hali, DLL yan yükleme için kullanılıyor.
  • BluetoothService: Chrysalis kodlu şifreli shellcode.
  • log.dll: Shellcode’u şifre çözümlemek ve çalıştırmak için kullanılan kötü niyetli bir DLL.

Çözüm ve Korunma

Chrysalis, sistem bilgilerini toplama ve dış sunucularla iletişim kurma yeteneğine sahip bir zararlı yazılımdır. Geçmiş analizler, güncelleme mekanizmasının kötüye kullanıldığına dair bir kanıt bulamamıştır, ancak üç ana nokta göz önünde bulundurulmalıdır:

  • Notepad++ kullanıcılarının, 8.8.9 ve sonrasındaki sürümlere geçiş yapması önemle tavsiye edilir.
  • Güncellemelerin yalnızca resmi kaynaklardan yapılması gerekmektedir.
  • BT güvenlik politikalarının güncellenmesi ve geliştirilen savunma mekanizmalarının güçlendirilmesi gereklidir.

Aksiyon

Okuyucuların, Notepad++’ı derhal en son sürüme güncellemeleri, resmi web sitesi dışındaki kaynaklardan güncelleme yapmaktan kaçınmaları ve güvenlik yazılımlarını güncellemeleri önemlidir. Potansiyel saldırı vektörlerine karşı dikkatli olunmalı ve kullanılmayan portlar kapatılmalıdır.

Medusa fidye yazılımı grubu ciddileşiyor
MIUI 13 ile Xiaomi 12 Pro ve Xiaomi 12, en sorunsuz akıllı telefonlar sıralamasında zirveye yerleşti
Alibaba kurucu ortağı Jack Ma, şirkete “değişim ve reform” çağrısında bulunuyor – Siècle Digital
Risk Öncelikli Siber Güvenliği Uygulamak için En İyi 5 Uygulama
AI döneminde ulusal güvenliğimizi güçlendirmek
ETİKETLENDİ:AcilBağlantılıbarındırmaBlossomçinGrubuihlaliileİlgiliLotusNotepad
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Walmart, MSI RTX 5070’li Katana 15 HX’de 200$ indirim yaptı
Sonraki Makale Ubisoft’ta Eleştiriden Dolayı Bir Yönetici Görevden Alındı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?