Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Notepad++’da Hedefli Zararlı Yazılım Güncellemesi Düzeltildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Notepad++’da Hedefli Zararlı Yazılım Güncellemesi Düzeltildi

Siber Güvenlik

Acil: Notepad++’da Hedefli Zararlı Yazılım Güncellemesi Düzeltildi

teknomers
Son güncelleme: 18 Şubat 2026 12:32
teknomers
Paylaş
Paylaş

Giriş

Notepad++ yazılımı, siber güvenlik riski taşıyan bir güncelleme mekanizması üzerinde yapılan saldırılar nedeniyle önemli bir güncelleme yayımladı. Bu güncelleme, kullanıcıların hedef alınmasını önlemek amacıyla kritik güvenlik açıklarını kapatmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Notepad++ tarafından yayımlanan versiyon 8.9.2 güncellemesi, Don Ho tarafından tanımlanan “çift kilit” tasarımıyla, güncelleme sürecinin daha sağlam ve istismar edilemez olmasını amaçlıyor. Bu tasarım, aşağıdaki önlemleri içermektedir:

  • GitHub’dan indirilen imzalı yükleyicinin doğrulanması (versiyon 8.8.9 ve sonrası için uygulandı)
  • Notepad++ güncelleme sunucusundan dönen imzalı XML’in doğrulanması

Ayrıca, WinGUp adlı otomatik güncelleyici bileşenine gerçekleştirilen güvenlik odaklı değişiklikler de bulunmaktadır:

  • DLL side-loading riskini ortadan kaldırmak için libcurl.dll dosyasının kaldırılması
  • İki güvensiz cURL SSL opsiyonunun kaldırılması: CURLSSLOPT_ALLOW_BEAST ve CURLSSLOPT_NO_REVOKE
  • Eklenti yönetiminde, WinGUp ile aynı sertifika ile imzalanmış programların çalıştırılmasına kısıtlama getirilmesi

Etkilenen Sistemler

Notepad++ kullanıcıları, bir yüksek öncelikli güvenlik açığına maruz kalmaktadır. Bu açık, CVE-2026-25926 (CVSS skoru: 7.3) olarak tanımlanmıştır ve çalışmakta olan uygulama bağlamında rasgele kod çalıştırılmasına neden olabilmektedir. Ayrıca, Windows Gezgini’nin mutlak bir yürütülebilir yol olmadan başlatılmasından kaynaklanan Unsafe Search Path riskinin bulunduğu belirtilmiştir. Bu durum, saldırganın süreç çalışma dizinini kontrol edebilmesi durumunda zararlı bir explorer.exe dosyasının çalıştırılmasına olanak tanıyabilir.

Çözüm ve Korunma

Notepad++ kullanıcılarının aşağıdaki adımları takip etmeleri şiddetle önerilmektedir:

  • Notepad++ yazılımınızı en son sürüm olan versiyon 8.9.2 ile güncelleyiniz.
  • Yükleyicilerin resmi alanlardan indirildiğinden emin olunuz.

Bu önlemler, kullanıcıların olası tehditlerden korunmalarına yardımcı olacaktır.

Aksiyon

Notepad++ kullanıcıları derhal güncellemelerini yapmalı ve yazılımı resmi web sitesi üzerinden indirmelidir. Ayrıca, yazılımın güncelleme mekanizmasını dikkatle takip ederek potansiyel tehditlere karşı korunmalıdır.

Güncellenen Bing Chat, ChatGPT’yi 6 önemli şekilde bir adım öteye taşıyor
Docker, Görüntü Metadata’sıyla Kod Çalıştırma Açığını Acil Düzeltti
Notepad++ Güncelleme Mekanizması Tehdit Altında: Kritik Malware Saldırısı
Apple, iPhone ve Mac’lerde Kritik Sıfır Gün İçin Yamayı Yayınladı
Karanlıkta Tek Başına 1.000.006 Güncellemesi 22 Nisan’da Yama 2 için Parlıyor
ETİKETLENDİ:AcilDüzeltildigüncellemesiHedefliNotepaddaYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mewgenics Bir Milyon Kopya Satarak Oyun Dünyasını Şaşırttı
Sonraki Makale Bamboo Yatak Çarşafları Seçerken Dikkat Edilmesi Gereken 5 Önemli Nokta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?