Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Notepad++’ta Acil Güncelleme: İki Kat Güvenlik Mekanizması
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Notepad++’ta Acil Güncelleme: İki Kat Güvenlik Mekanizması

Siber Güvenlik

Notepad++’ta Acil Güncelleme: İki Kat Güvenlik Mekanizması

teknomers
Son güncelleme: 17 Şubat 2026 22:22
teknomers
Paylaş
Paylaş

Giriş

Notepad++, son zamanlarda tedarik zincirindeki güvenlik açıklarını gidermek amacıyla güncelleme mekanizmasında “çift kilit” tasarımını benimsemiştir. Bu yenilik, yazılım güvenliğini artırarak kullanıcıların verilerini koruma konusunda önemli bir adım olarak değerlendirilmektedir.

Contents
  • Giriş
  • Çift Kilit Mekanizması
  • Güvenlik İçin Ek Önlemler
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Çift Kilit Mekanizması

Notepad++’un yeni çift kilit sistemi,  CVE  kodları ile ilişkilendirilmiş güvenlik açıklarından kaçınmayı amaçlamaktadır.  8.9.2  sürümü ile kullanıma sunulan bu mekanizma, başlangıçta  8.8.9  sürümünde, GitHub’dan imzalı yükleyicinin doğrulanması ile işe başlamıştır. İkinci aşama ise  notepad-plus-plus.org  alanından gelen imzalı XML dosyasının kontrol edilmesidir. Bu uygulama, güncelleme hizmetinden dönen XML dosyasının dijital olarak imzalandığını (XMLDSig) ifade eder.

Güvenlik İçin Ek Önlemler

Çift kilit sisteminin yanı sıra, otomatik güncelleme işlevine yönelik ek güvenlik önlemleri de alınmıştır:

  • libcurl.dll dosyasının kaldırılması; DLL yan yükleme riskini ortadan kaldırmıştır.
  • İki güvensiz cURL SSL seçeneği: CURLSSLOPT_ALLOW_BEAST ve CURLSSLOPT_NO_REVOKE kaldırılmıştır.
  • Eklenti yönetim yürütmesi sadece WinGUp ile aynı sertifika ile imzalanmış programlar için kısıtlanmıştır.

Ayrıca, kullanıcılar UI kurulum sırasında otomatik güncelleyiciyi hariç tutabilir veya MSI paketini şu komut ile dağıtabilir:
msiexec /i npp.8.9.2.Installer.x64.msi NOUPDATER=1

Etkilenen Sistemler

Notepad++’un güncelleme altyapısının, Haziran 2025’te gerçekleştirilen bir siber saldırı sonucunda tehlikeye girdiği bildirilmektedir.  Lotus Blossom  adlı tehdit grubunun bu saldırıyı gerçekleştirdiği düşünülmektedir. Araştırmalar, saldırganların Notepad++ güncelleyicisini kullanan bazı kullanıcıları hedef alarak kötü amaçlı sunuculara yönlendirdiğini göstermektedir.

Saldırılar, daha eski sürümlerdeki zayıf güncelleme doğrulama kontrollerini hedef alarak gerçekleştirildi ve 2 Aralık 2025‘te tespit edilene kadar devam etti. Saldırganlar, saldırı zincirinin bir parçası olarak “Chrysalis” adlı özel bir arka kapı kullanmıştır.

Çözüm ve Korunma

Tüm Notepad++ kullanıcıları için önerilen en önemli adım, yazılımı  8.9.2  sürümüne güncellemektir. Yükleyicilerin her zaman resmi alan olan  notepad-plus-plus.org  adresinden indirilmesi kritik öneme sahiptir.

Sonuç

Güvenli bir deneyim için Notepad++ kullanıcıları, hemen  8.9.2  sürümüne güncellemeli ve yükleyicilerini resmi web sitesinden indirme alışkanlığı edinmelidir. Ek olarak, otomatik güncellemeleri devre dışı bırakmayı düşünebilirler. Bu basit önlemler, güvenlik tehditlerine karşı koruma sağlamak için oldukça etkili olacaktır.

GitHub Acil: Milyonlarca Özel Repo’ya Erişim Sağlayan RCE Açığı Kapandı
Ripple Kripto Para Kütüphanesi Hedef Alındı: XRP Cüzdan Bilgileri Çalındı
CLR SqlShell Kötü Amaçlı Yazılımı, Kripto Madenciliği ve Fidye Yazılımları için MS SQL Sunucularını Hedefliyor
Bu Uzman Web Seminerinde En Son Fidye Yazılımı Taktiklerini ve Sıfır Güven Stratejilerini Keşfedin
Yeni BMW 5 serisinin (G60) en ekonomik versiyonu sunuldu: BMW 530e, benzin olmadan 101 kilometreye kadar yol kat edebiliyor
ETİKETLENDİ:AcilgüncellemegüvenlikikikatmekanizmasıNotepadta
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İtalya’da Ünlü Aşk İskelesi, Sevgililer Günü’nde Yıkıldı!
Sonraki Makale 2026 Güneş Tutulması İber Yarımadası’nda Kaçırılmayacak Bir Gösteri!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Rus İstihbaratı Signal Yedekleme Anahtarlarına Saldırıyor
Siber Güvenlik
Seviye Akıllı Kilit Üreticisi Temizlendi, Kurucuları Görevden Ayrıldı
Liste
Samsung OLED Monitörlerde Prime Day İndirimi: %38’e Varan Fırsatlar!
Genel
CISA’dan Acil Uyarı: Cisco Açığının Kapaması İçin Kritik Tarih!
Siber Güvenlik
Rus hackerlar Jaguar Land Rover’ın 2.5 milyar dolarlık saldırısında mı?
Genel
Prime Günü’nde Tom’s Hardware okurlarının en çok ilgisini çekenler: Taşınabilir ekranlar, DVD yazarlar, Nintendo Switch 2 ve iki SSD teklifi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?