Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Notepad++ Barındırma İhlali Çin Bağlantılı Lotus Blossom Grubu ile İlgili
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Notepad++ Barındırma İhlali Çin Bağlantılı Lotus Blossom Grubu ile İlgili

Siber Güvenlik

Acil: Notepad++ Barındırma İhlali Çin Bağlantılı Lotus Blossom Grubu ile İlgili

teknomers
Son güncelleme: 3 Şubat 2026 08:48
teknomers
Paylaş
Paylaş

Giriş

Çin ile bağlantılı bir tehdit aktörü olan Lotus Blossom, Notepad++ yazılımının barındırdığı altyapıda bir güvenlik açığı keşfetti. Bu durum, kullanıcılarına, daha önce belgelenmemiş bir arka kapı olan Chrysalis‘ı sunabilme imkanı tanıdı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Saldırı, Notepad++’ın güncellemeleri sırasında barındırma sağlayıcısındaki bir ihlal sayesinde başladı. Söz konusu ihlal, Haziran 2025 itibarıyla güncelleme trafiğinin yönlendirilmesine yol açtı. Güncelleme doğrulama kontrollerinde bulunan yetersizlikler kullanılarak belirli kullanıcıların kötü niyetli sunuculara yönlendirilerek manipüle edilmiş güncellemeler sağlaması sağlandı.

Bu saldırı sonucunda, 2 Aralık 2025’te saldırganların erişiminin kesilmesiyle Notepad++ daha güvenli bir barındırma sağlayıcısına geçiş yaptı ve tüm kimlik bilgilerini değiştirdi.

Etkilenen Sistemler

Notepad++’ın eski sürümleri, saldırı sürecinde hedef alındı. Özel olarak, aşağıdaki bileşenler kötü niyetli yazılım paketinde yer aldı:

  • Update.exe: Nullsoft Scriptable Install System (NSIS) yükleyicisi.
  • BluetoothService.exe: Bitdefender Submission Wizard’ın yeniden adlandırılmış hali, DLL yan yükleme için kullanılıyor.
  • BluetoothService: Chrysalis kodlu şifreli shellcode.
  • log.dll: Shellcode’u şifre çözümlemek ve çalıştırmak için kullanılan kötü niyetli bir DLL.

Çözüm ve Korunma

Chrysalis, sistem bilgilerini toplama ve dış sunucularla iletişim kurma yeteneğine sahip bir zararlı yazılımdır. Geçmiş analizler, güncelleme mekanizmasının kötüye kullanıldığına dair bir kanıt bulamamıştır, ancak üç ana nokta göz önünde bulundurulmalıdır:

  • Notepad++ kullanıcılarının, 8.8.9 ve sonrasındaki sürümlere geçiş yapması önemle tavsiye edilir.
  • Güncellemelerin yalnızca resmi kaynaklardan yapılması gerekmektedir.
  • BT güvenlik politikalarının güncellenmesi ve geliştirilen savunma mekanizmalarının güçlendirilmesi gereklidir.

Aksiyon

Okuyucuların, Notepad++’ı derhal en son sürüme güncellemeleri, resmi web sitesi dışındaki kaynaklardan güncelleme yapmaktan kaçınmaları ve güvenlik yazılımlarını güncellemeleri önemlidir. Potansiyel saldırı vektörlerine karşı dikkatli olunmalı ve kullanılmayan portlar kapatılmalıdır.

Leonard Bernstein’ın Çocukları, Karısının Biseksüelliğiyle İlgili Konunun Ne Olduğunu Tam Olarak Bildiğini Söyledi
Çinli hackerlar, Trimble Cityworks açığını kullanarak ABD hükümet ağlarına sızdı.
Tespitten Kurtulmak İçin Değiştirilen Saldırıya Uğramış Cisco Cihazlarına Arka Kapı Yerleştirildi
Citrix Bleed 2 açığı, token hırsızlığını sağlıyor; SAP GUI açıkları hassas verileri tehlikeye atıyor.
PixieFail UEFI Kusurları Milyonlarca Bilgisayarı RCE, DoS ve Veri Hırsızlığına Maruz Bırakıyor
ETİKETLENDİ:AcilBağlantılıbarındırmaBlossomçinGrubuihlaliileİlgiliLotusNotepad
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Walmart, MSI RTX 5070’li Katana 15 HX’de 200$ indirim yaptı
Sonraki Makale Ubisoft’ta Eleştiriden Dolayı Bir Yönetici Görevden Alındı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?