تم اختراق برنامج Notepad++ - إليك ما حدث، وكيفية حماية جهاز الكمبيوتر الخاص بك

  • تم اختراق حساب مزود استضافة برنامج Notepad++ بين يونيو وديسمبر 2025.
  • قام المهاجمون بإعادة توجيه حركة تحديثات المستخدمين لبرنامج التحديث المدمج إلى خوادم خبيثة.
  • كان المستخدمون الذين يقومون بالتحديث عبر أداة التحديث المدمجة فقط هم المعرضون للخطر. أما التنزيلات اليدوية من المصادر الرسمية فكانت آمنة.
  • لم يتم اختراق ملفات التطبيق التنفيذية. استغل الهجوم ضوابط التحقق من التحديثات الضعيفة.
  • قام المطورون بالتحول إلى مضيف آمن، وتغيير بيانات الاعتماد، وتحسين عملية التحقق من مُحدِّث WinGup.

أكد برنامج Notepad++، وهو بديل شائع الاستخدام لتطبيق Notepad الأصلي لنظام التشغيل Windows 11 ، أن حساب مزود الاستضافة الخاص به قد تم اختراقه من قبل جهات خبيثة بين يونيو وديسمبر 2025. وقد سمح هذا الاختراق للمهاجمين بإعادة توجيه بعض المستخدمين إلى خوادم خبيثة عبر بيانات تحديث مخترقة.

بحسب الإفصاح الرسمي ، رصد خبراء الأمن اختراقًا على مستوى البنية التحتية لدى مزود الاستضافة السابق لبرنامج Notepad++. استغل المهاجمون النظام لاعتراض حركة التحديثات المتجهة إلى موقع notepad-plus-plus.org ، مستهدفين مجموعة فرعية من المستخدمين بملفات تحديث خبيثة. ويشير المحللون إلى أن طبيعة الهجوم الموجهة تدل على عملية تجسس وليست حملة برمجيات خبيثة واسعة النطاق.

احتفظ الأفراد المخترقون في البداية بإمكانية الوصول إلى خوادم الاستضافة حتى 2 سبتمبر 2025. وحتى بعد فقدانهم الوصول المباشر، احتفظوا ببيانات اعتماد الخدمة الداخلية حتى 2 ديسمبر 2025، مما مكّنهم من مواصلة اعتراض حركة بيانات التحديثات. استغلّت هذه الثغرة الأمنية ثغرات معروفة في إصدارات Notepad++ القديمة، بما في ذلك عدم كفاية ضوابط التحقق من التحديثات.

 

من تضرر؟

كان المستخدمون الذين قاموا بتحديث برنامج Notepad++ عبر أداة التحديث المدمجة بين يونيو وديسمبر 2025 فقط هم المعرضون للخطر. أما المستخدمون الذين قاموا بتنزيل برامج التثبيت يدويًا من الموقع الرسمي أو من إصدارات GitHub فلم يتأثروا .

يؤكد محللو الأمن عدم وجود أي دليل على عمليات تحكم وسيطرة جماعية أو استغلال واسع النطاق للأنظمة. ويبدو أن الهجوم شديد الاستهداف، على الأرجح لمنظمات أو أفراد محددين.

المعالجة والتحسينات الأمنية

بحسب مطور التطبيق، فقد انتقل برنامج Notepad++ إلى مزود استضافة جديد وأكثر أمانًا لمنع حدوث اختراقات مستقبلية على مستوى البنية التحتية.

تم تغيير بيانات الاعتماد الداخلية لدى المزود السابق، مما يضمن إلغاء أي وصول متبقٍ من المهاجمين.

تم تحسين برنامج تحديث التطبيق، WinGup، في الإصدار 8.8.9 للتحقق من كل من الشهادة وتوقيع المثبت، مما يعزز أمان تنزيلات التحديثات.

ومن المتوقع أيضًا أن يتلقى تطبيق تدوين الملاحظات الإصدار 8.9.2 في الأسابيع المقبلة، والذي سيفرض التحقق الصارم من شهادة XMLDSig والتوقيع لجميع التحديثات، مما يوفر حماية إضافية للمستخدمين من هجمات التلاعب أو إعادة التوجيه.

ما الذي ينبغي على المستخدمين فعله؟

يحث فريق Notepad++ جميع المستخدمين على التحديث يدويًا إلى الإصدار 8.9.1 أو أحدث وإعادة تعيين بيانات الاعتماد لأي خدمات مرتبطة ببيئة الاستضافة السابقة، بما في ذلك SSH وFTP وقواعد بيانات MySQL.

من المستحسن أيضاً إجراء فحص كامل لمكافحة الفيروسات إذا قمت بالتحديث باستخدام أداة التحديث المدمجة خلال الفترة المتأثرة.

تُذكّرنا هذه الحادثة بمخاطر هجمات سلسلة التوريد وضرورة التحقق من صحة مصادر البرامج وعمليات التنزيل. حتى حسابات المطورين الموثوقة قد تتعرض للاختراق، مما يُبرز أهمية أمن الاستضافة القوي والتحقق الدقيق من التحديثات.

اترك تعليقاً

كيفية تفعيل سطح المكتب البعيد على نظام التشغيل ويندوز 11

كيفية تفعيل سطح المكتب البعيد على نظام التشغيل ويندوز 11

لتمكين سطح المكتب البعيد على نظام التشغيل Windows 11، افتح الإعدادات > النظام > سطح المكتب البعيد، وقم بتشغيل سطح المكتب البعيد، ثم انقر فوق تأكيد.

يُصلح التحديث الطارئ KB5086672 الخطأ 0x80073712 الناتج عن إصدار معاينة Windows 11 لشهر أبريل 2026

يُصلح التحديث الطارئ KB5086672 الخطأ 0x80073712 الناتج عن إصدار معاينة Windows 11 لشهر أبريل 2026

يتوفر الآن التحديث KB5086672 (الإصدارات 26200.8117 و26100.8117) لنظام التشغيل Windows 11 25H2 و24H2 لإصلاح خطأ التثبيت 0x80073712. احصل عليه الآن.

تعتزم مايكروسوفت التحول من تطبيقات الويب إلى تطبيقات أصلية على نظام التشغيل ويندوز 11

تعتزم مايكروسوفت التحول من تطبيقات الويب إلى تطبيقات أصلية على نظام التشغيل ويندوز 11

تقوم مايكروسوفت بتحويل نظام التشغيل ويندوز 11 إلى تطبيقات أصلية، واعدةً بأداء أسرع، وتصميم أكثر اتساقًا، وتجربة مستخدم أكثر سلاسة.

بيضة عيد الفصح في ويندوز 8: تراها كل يوم ولم تلاحظها حتى

بيضة عيد الفصح في ويندوز 8: تراها كل يوم ولم تلاحظها حتى

تراه كل يوم عند تسجيل الدخول إلى ويندوز 8، وربما لم تلاحظه، ولكن مثل كل برنامج تقريبًا، يحتوي ويندوز 8 على واحد على الأقل

الإصدار 26200.5603 لنظام التشغيل Windows 11 يضيف إجراءات الذكاء الاصطناعي لمستكشف الملفات في قناة المطورين

الإصدار 26200.5603 لنظام التشغيل Windows 11 يضيف إجراءات الذكاء الاصطناعي لمستكشف الملفات في قناة المطورين

يأتي الإصدار 26200.5603 (KB5058488) لنظام التشغيل Windows 11 مع إجراءات الذكاء الاصطناعي لمستكشف الملفات، وإعدادات متقدمة جديدة، وتغييرات في المشاركة والطاقة والأدوات.

لا يزال خيار التحديث الموسع المجاني لنظام التشغيل Windows 10 يتطلب حساب Microsoft في أوروبا

لا يزال خيار التحديث الموسع المجاني لنظام التشغيل Windows 10 يتطلب حساب Microsoft في أوروبا

يُصبح تحديث نظام التشغيل Windows 10 ESU مجانيًا في أوروبا لمدة عام إضافي، ولكن التسجيل لا يزال يتطلب حسابًا على منصة مايكروسوفت. إليكم شرحًا للمتطلبات.

كيفية التحقق من نماذج الذكاء الاصطناعي المثبتة على نظام التشغيل ويندوز 11

كيفية التحقق من نماذج الذكاء الاصطناعي المثبتة على نظام التشغيل ويندوز 11

للتحقق من نماذج الذكاء الاصطناعي المتوفرة على جهاز الكمبيوتر الخاص بك الذي يعمل بنظام التشغيل Windows 11 Copilot+، افتح الإعدادات > النظام > مكونات الذكاء الاصطناعي، وقم بتأكيد النماذج الموجودة على الجهاز.

يتوفر الآن نظام التشغيل Windows 11 24H2 بالكامل لأجهزة الكمبيوتر المتوافقة.

يتوفر الآن نظام التشغيل Windows 11 24H2 بالكامل لأجهزة الكمبيوتر المتوافقة.

أصبح نظام التشغيل Windows 11 24H2 متاحًا الآن بالكامل يدويًا وتلقائيًا لأجهزة الكمبيوتر المؤهلة التي تعمل بالإصدارات 23H2 و22H2 و21H2 وWindows 10.

ميزات الذكاء الاصطناعي الجديدة لنظام التشغيل ويندوز 11 لأجهزة الكمبيوتر المزودة بخاصية Copilot+ ستتوفر في عام 2025

ميزات الذكاء الاصطناعي الجديدة لنظام التشغيل ويندوز 11 لأجهزة الكمبيوتر المزودة بخاصية Copilot+ ستتوفر في عام 2025

تتضمن ميزات الذكاء الاصطناعي الجديدة لنظام التشغيل Windows 11 التي ستصدر في عام 2025، ميزة الاستدعاء، وميزة النقر للقيام، والفهرسة الدلالية، والذكاء الاصطناعي في الإعدادات، ومولد الملصقات، وإجراءات المستكشف.

مايكروسوفت ستستبدل خاصية البحث في شريط المهام بخاصية Copilot في نظام التشغيل ويندوز 11

مايكروسوفت ستستبدل خاصية البحث في شريط المهام بخاصية Copilot في نظام التشغيل ويندوز 11

تعتزم مايكروسوفت تغيير مربع بحث ويندوز في شريط المهام بواجهة مستخدم بحث جديدة من نوع Copilot مع إمكانية الوصول السريع إلى الرؤية والصوت.