Notepad++ 8.8.7 sürümünde bilgisayara zararlı yazılım yükleyebilen açık mevcut

Crownguard

Moderasyon Ekibi Üyesi
Kıdemli Moderatör
Katılım
27 Ocak 2022
Mesajlar
8.176
Makaleler
18
Çözümler
100
Daha fazla  
Cinsiyet
Erkek
Notepad++ 8.8.7 sürümünde, geliştiriciler, uygulamanın dijital imza sertifikasını yanlışlıkla GitHub'da kodla beraber paylaştı. Bu anahtar ile kötü amaçlı saldırganlar, normalde güvenli olan güncelleme sunucularını taklit ederek kullanıcının iznine ihtiyaç duymadan zararlı yazılımları yükleyebiliyorlar.

Bu da demek oluyor ki bu sürüme sahipseniz açığın kapatıldığı 8.8.9 sürümünü ayrı olarak indirerek, yani uygulama içinden güncellemeyerek yüklemeniz ve n'olur n'olmaz bir virüs taraması yapmanız iyi olabilir. Uygulama içi güncellememenin sebebi hâlâ güncelleme sunucularının taklid ediliyor olma ihtimalinin olması.

Kod:
https://notepad-plus-plus.org/downloads/


Kaynak:
 
Sertifika anahtarının sızması büyük fiyasko cidden, otomatik güncellemeyi asla kullanmayın çünkü araya sızabilirler. Direkt resmi siteden en güncel sürümü indirip manuel kurun, ne olur ne olmaz sistemi de bi taratın.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı