Notepad++ compromis : voici ce qui s’est passé et comment protéger votre PC

  • Le compte du fournisseur d'hébergement de Notepad++ a été piraté entre juin et décembre 2025.
  • Des attaquants ont redirigé le trafic de mise à jour des utilisateurs du système de mise à jour intégré vers des serveurs malveillants.
  • Seuls les utilisateurs effectuant la mise à jour via le programme intégré étaient exposés à un risque. Les téléchargements manuels depuis les sources officielles étaient sûrs.
  • Les fichiers binaires de l'application n'ont pas été compromis. L'attaque a exploité des failles dans les contrôles de vérification des mises à jour.
  • Les développeurs ont opté pour un hébergeur sécurisé, renouvelé les identifiants et amélioré la vérification du programme de mise à jour WinGup.

Notepad++, une alternative largement utilisée à l'application Bloc-notes native de Windows 11 , a confirmé que le compte de son fournisseur d'hébergement avait été compromis par des acteurs malveillants entre juin et décembre 2025. Cette faille a permis aux attaquants de rediriger certains utilisateurs vers des serveurs malveillants via des manifestes de mise à jour compromis.

D'après les informations officielles , des experts en sécurité ont identifié une faille de sécurité au niveau de l'infrastructure chez l'ancien hébergeur de Notepad++. Les attaquants ont exploité cette vulnérabilité pour intercepter le trafic de mise à jour destiné à notepad-plus-plus.org , ciblant ainsi un groupe d'utilisateurs avec des fichiers de mise à jour malveillants. Les analystes estiment que le caractère ciblé de l'attaque oriente vers une opération d'espionnage plutôt que vers une vaste campagne de logiciels malveillants.

Les individus malveillants ont initialement conservé l'accès aux serveurs d'hébergement jusqu'au 2 septembre 2025. Même après avoir perdu cet accès direct, ils ont gardé les identifiants de service internes jusqu'au 2 décembre 2025, ce qui leur a permis de continuer à intercepter le trafic de mise à jour. L'exploitation de cette faille de sécurité reposait sur des vulnérabilités connues des anciennes versions de Notepad++, notamment des contrôles de vérification des mises à jour insuffisants.

 

Qui a été touché ?

Seuls les utilisateurs ayant mis à jour Notepad++ via le programme de mise à jour intégré entre juin et décembre 2025 étaient concernés. En revanche, les utilisateurs ayant téléchargé manuellement les programmes d'installation depuis le site web officiel ou les versions disponibles sur GitHub n'étaient pas affectés .

Les analystes en sécurité confirment qu'il n'existe aucune preuve de prise de contrôle massive ni d'exploitation généralisée du système. L'attaque semble très ciblée, visant vraisemblablement des organisations ou des individus spécifiques.

Améliorations correctives et de sécurité

Selon le développeur de l'application, Notepad++ a opté pour un nouvel hébergeur plus sécurisé afin de prévenir toute future compromission de son infrastructure.

Les identifiants internes du fournisseur précédent ont été renouvelés, garantissant ainsi la révocation de tout accès résiduel des attaquants.

Le programme de mise à jour de l'application, WinGup, a été amélioré dans la version 8.8.9 pour vérifier à la fois le certificat et la signature de l'installateur, renforçant ainsi la sécurité des téléchargements de mises à jour.

L'application de prise de notes devrait également recevoir la version 8.9.2 dans les prochaines semaines, qui imposera une vérification stricte des certificats et signatures XMLDSig pour toutes les mises à jour, protégeant ainsi davantage les utilisateurs contre les falsifications ou les attaques par redirection.

Que doivent faire les utilisateurs ?

L'équipe Notepad++ exhorte tous les utilisateurs à mettre à jour manuellement leur logiciel vers la version 8.9.1 ou ultérieure et à réinitialiser les identifiants de tous les services associés à l'environnement d'hébergement précédent, notamment SSH, FTP et les bases de données MySQL.

Il est également conseillé d'effectuer une analyse antivirus complète si vous avez effectué une mise à jour via le système intégré pendant la période concernée.

Cet incident rappelle les risques liés aux attaques ciblant la chaîne d'approvisionnement et la nécessité de vérifier l'authenticité des sources et des téléchargements de logiciels. Même les comptes de développeurs de confiance peuvent être piratés, ce qui souligne l'importance d'une sécurité d'hébergement robuste et d'une vérification rigoureuse des mises à jour.

Laisser un commentaire

Comment créer un support dinstallation USB amorçable pour Windows 11 25H2

Comment créer un support dinstallation USB amorçable pour Windows 11 25H2

Pour créer une clé USB d'installation amorçable Windows 11 25H2, vous pouvez utiliser Rufus, Ventoy, l'invite de commandes et la création de supports, et voici comment.

La build 26220.7653 (KB5074157) pour Windows 11 apporte de nouvelles améliorations au mode sombre (Dev, Beta)

La build 26220.7653 (KB5074157) pour Windows 11 apporte de nouvelles améliorations au mode sombre (Dev, Beta)

KB5074157 (build 26220.7653) pour Windows 11 améliore le mode sombre, ajoute la prise en charge des fonds d'écran WebP et corrige des problèmes avec la barre des tâches, le menu Démarrer, le Bluetooth et plus encore.

La mise à jour KB5074109 de Windows 11 a été un désastre – Liste des principaux problèmes

La mise à jour KB5074109 de Windows 11 a été un désastre – Liste des principaux problèmes

La mise à jour KB5074109, la mise à jour de janvier 2026 pour Windows 11, a provoqué des plantages, des échecs de démarrage, des problèmes avec Outlook et des erreurs de désinstallation, obligeant les utilisateurs à la supprimer.

Comment empêcher les conversations ChatGPT dapparaître dans la recherche Google

Comment empêcher les conversations ChatGPT dapparaître dans la recherche Google

Empêchez vos conversations ChatGPT d'apparaître dans la recherche Google en vérifiant et en supprimant les liens ChatGPT publics partagés. Voici comment procéder.

Comment installer le sous-système Windows pour Android (WSA) sur Windows 11

Comment installer le sous-système Windows pour Android (WSA) sur Windows 11

Vous pouvez installer le sous-système Windows pour Android (WSA) afin d'exécuter des applications Android sur Windows 11 via le Microsoft Store ou PowerShell. Voici comment procéder.

Comment empêcher ChatGPT dutiliser vos données personnelles pour lentraînement de lIA ?

Comment empêcher ChatGPT dutiliser vos données personnelles pour lentraînement de lIA ?

OpenAI collecte par défaut le contenu de vos conversations ChatGPT pour l'entraînement de l'IA. Voici comment désactiver cette fonctionnalité pour une meilleure confidentialité.

La build 27913 pour Windows 11 inclut des modifications de lapplication Paramètres (Canary)

La build 27913 pour Windows 11 inclut des modifications de lapplication Paramètres (Canary)

La build 27913 (Canary) de Windows 11 apporte une interface utilisateur Paramètres repensée, restaure le son de démarrage de Vista, corrige les problèmes de fond d'écran noir, et plus encore.

Version 26120.4733 (KB5062651) pour Windows 11 24H2 avec modifications (Bêta)

Version 26120.4733 (KB5062651) pour Windows 11 24H2 avec modifications (Bêta)

La version 26120.4733 (KB5062651) pour Windows 11 intègre une nouvelle description d'image IA, une refonte des autorisations d'application et une protection d'administrateur dans le canal bêta.

La build 26200.5702 (KB5062653) pour Windows 11 25H2 apporte de nouvelles fonctionnalités (Dev)

La build 26200.5702 (KB5062653) pour Windows 11 25H2 apporte de nouvelles fonctionnalités (Dev)

La build 26200.5702 (KB5062653) pour Windows 11 25H2 apporte des descriptions d'images IA, une nouvelle sécurité d'administration, des boîtes de dialogue d'autorisation repensées et plus encore.

Comment installer une application avec Winget sous Windows 10 ?

Comment installer une application avec Winget sous Windows 10 ?

Vous pouvez désormais utiliser la commande winget pour installer des applications sous Windows 10. Voici les étapes à suivre à l'aide du Gestionnaire de packages Windows.