Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
5
Cevap
218
Tıklama
1
Öne Çıkarma
Microsoft, Notepad'deki kritik güvenlik açığını kapattı
E
6 ay (6021 mesaj)
Yarbay
Konu Sahibi

Microsoft, Notepad'deki kritik güvenlik açığını kapattı
Son zamanlarda yapay zeka özellikleriyle güncellenen Windows 11 Not Defteri uygulaması, kullanıcıları tehlikeli saldırılara maruz bırakan yüksek önem dereceli bir güvenlik açığı içeriyor. Hackerlar, tuzaklı metin dosyaları göndererek tek bir tıklamayla kullanıcıların sistemlerini uzaktan tehlikeye atabiliyor. İşte ayrıntılar:



Ayrıca Bkz.Windows 11'de yeni sorun: Nvidia GPU'larda performansı düşürüyor



Modern Windows Notepad uygulamasını etkiliyor



Hata (CVE-2026-20841), Windows Notepad’deki uzaktan kod yürütme (RCE) açığı. Uygulamanın belirli komutlardaki tehlikeli özel karakterleri düzgün bir şekilde temizlememesi ya da engellememesi nedeniyle oluşuyor. Bu hata, özellikle Markdown (.md) dosyalarını işlerken, Microsoft Mağazası'ndaki modern Windows Notepad uygulamasını etkiliyor.



Microsoft’un açıklamasına göre, saldırgan Notepad’deki güvenlik açığından yararlanarak özel olarak hazırlanmış bağlantılar içeren kötü amaçlı Markdown dosyası oluşturabiliyor. Kullanıcı dosyayı açıp bağlantılardan birine tıkladığında, komut dosyası başlatılıyor, kötü amaçlı kod indiriliyor ve çalıştırılıyor. İşlem başarılı olursa, saldırgan kurbanın bilgisayarının ve ilgili tüm izinlerin tam kontrolünü ele geçiriyor.



Şubat 2026 yamasıyla kapatıldı



Microsoft, bu güvenlik açığını yakın zamanda yayınlanan güvenlik güncellemesiyle kapattı. Kullanıcıların en son Windows güncellemelerini yüklemeleri ve Not Defteri uygulamasını güncel tutmaları öneriliyor.




Kaynak:https://www.neowin.net/news/microsoft-patches-notepad-flaw-that-could-let-attackers-hijack-windows-pcs/

 Haberi Portalda Gör

C
6 ay (11214 mesaj)
Yarbay

Notepad'le hacklenmek de 40 yıl düşünsem aklıma gelmez...




C
6 ay (8071 mesaj)
Yarbay

Geçenlerde Noteplus++ in güncellemesine sokmuşlardı. Neden sonra uyanmıştı yapanlar olaya. Bu seferde bu enteresan. Aklına gelmeyecek yazılımlardan hep.

Ama noteplus++ içinde hedef gözeterek çakmışlar öyle deniyordu. Özellikle belli kişileri patlatmak sızmak için kullanılmış.




K
6 ay (1318 mesaj)
Yüzbaşı

ahh bee bildiğim tek yöntemdi. elveda hackerlik. satılık siyah kapşonlu xl beden.. fiyat için dm.




D
6 ay (112059 mesaj)
Yarbay

Kaynak kodunu acsalar kullanicilar arkada neler olup bittigini gorebilecek de kapitalizm dogasina aykiri olur bu)




G
6 ay (3657 mesaj)
Yarbay

Yıllardır kusursuz çalışan uygulamalar hepsini Microsoft bozuyor . Kullanıcıları kandırıyor




DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.