mdmx: (Default)
[personal profile] mdmx
📝Notepad++ работал на китайскую разведку.

https://t.me/sysodmins/28205

Разраб Notepad++ официально подтвердил что инфраструктура обновлений многим любимого редактора была захвачена китайскими государственными хакерами

Инцидент длился с июня по декабрь 2025 года. Полгода сервер обновлений находился под контролем хацкеров, которые использовали его для точечных атак.

Атакующие ломанули хостинг проекта и перехватили управление механизмом апдейтов. Поскольку старый модуль обновления WinGUp проверял целостность файлов, мягко говоря, творчески (и использовал самоподписанные сертификаты), хакерам удавалось подсовывать определенным пользователям модифицированные бинарники вместо легального патча. И уже есть инфа, что есть организации, где именно процесс notepad++.exe стал точкой входа для дальнейшего ручного взлома сети

З.Ы. Если у вас версии ниже 8.8.9, то обновляйтесь вручную. В версии 8.8.9 наконец-то прикрутили жесткую проверку подписей. А если вы когда-то ставили корневой самоподписанный сертификат Notepad++, то удалите его из хранилища доверенных.
---

анализ взлома https://thehackernews.com/2026/02/notepad-hosting-breach-attributed-to.html

Date: 2026-02-03 12:25 pm (UTC)
kondybas: (Default)
From: [personal profile] kondybas
Прелестно, прелестно!

Date: 2026-02-03 12:42 pm (UTC)
tiresome_cat: (CuriousCat)
From: [personal profile] tiresome_cat
Всегда запрещаю автоматическое обновление программ.

Большое спасибо

Date: 2026-02-03 01:24 pm (UTC)
From: [personal profile] dedekha
У меня версия 8.8.3 (Июль 2025) как ее почистить - можно ли доверять uninstall?

Date: 2026-02-03 02:46 pm (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
Вот так вот. Всё-таки Эпл куда надёжнее.

Date: 2026-02-03 05:46 pm (UTC)
chuka_lis: (Default)
From: [personal profile] chuka_lis
спасибо.

Profile

mdmx: (Default)
mdmx

February 2026

S M T W T F S
12 34567
891011121314
15161718192021
22232425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 3rd, 2026 08:02 pm
Powered by Dreamwidth Studios