Notepad++ terjejas – inilah yang berlaku dan cara melindungi PC anda

  • Akaun penyedia hosting Notepad++ telah dirampas antara Jun dan Disember 2025.
  • Penyerang mengalihkan trafik kemas kini untuk pengguna pengemas kini terbina dalam ke pelayan berniat jahat.
  • Hanya pengguna yang mengemas kini melalui pengemas kini terbina dalam berisiko. Muat turun manual daripada sumber rasmi adalah selamat.
  • Binari aplikasi tidak terjejas. Serangan itu memanfaatkan kawalan pengesahan kemas kini yang lemah.
  • Pembangun bertukar kepada hos yang selamat, kelayakan yang diputar dan pengesahan pengemas kini WinGup yang dipertingkatkan.

Notepad++, alternatif yang digunakan secara meluas untuk aplikasi Notepad asli Windows 11 , telah mengesahkan bahawa akaun penyedia pengehosannya telah dicerobohi oleh pelaku jahat antara Jun dan Disember 2025. Pencerobohan itu membolehkan penyerang mengalihkan sesetengah pengguna ke pelayan berniat jahat melalui manifes kemas kini yang dicerobohi.

Menurut pendedahan rasmi , pakar keselamatan mengenal pasti kompromi peringkat infrastruktur di bekas penyedia hosting Notepad++. Penyerang mengeksploitasi sistem tersebut untuk memintas trafik kemas kini yang ditujukan ke notepad-plus-plus.org , menyasarkan subset pengguna dengan fail kemas kini yang berniat jahat. Penganalisis mencadangkan sifat serangan yang disasarkan menunjukkan usaha pengintipan dan bukannya kempen perisian hasad yang luas.

Individu yang berniat jahat pada mulanya mengekalkan akses kepada pelayan pengehosan sehingga 2 September 2025. Walaupun selepas kehilangan akses langsung, mereka mengekalkan kelayakan perkhidmatan dalaman sehingga 2 Disember 2025, membolehkan pemintasan trafik kemas kini yang berterusan. Eksploitasi tersebut memanfaatkan kelemahan yang diketahui dalam versi Notepad++ yang lebih lama, termasuk kawalan pengesahan kemas kini yang tidak mencukupi.

 

Siapa yang terjejas?

Hanya pengguna yang mengemas kini Notepad++ melalui pengemas kini terbina dalam antara Jun dan Disember 2025 berisiko. Walau bagaimanapun, pengguna yang memuat turun pemasang secara manual daripada laman web rasmi atau keluaran GitHub tidak terjejas .

Penganalisis keselamatan mengesahkan tiada bukti arahan dan kawalan besar-besaran atau eksploitasi sistem yang meluas. Serangan itu kelihatan sangat disasarkan, kemungkinan besar terhadap organisasi atau individu tertentu.

Pemulihan dan penambahbaikan keselamatan

Menurut pembangun aplikasi tersebut, Notepad++ telah beralih kepada penyedia hosting baharu yang lebih selamat bagi mengelakkan kompromi peringkat infrastruktur pada masa hadapan.

Kelayakan dalaman pada penyedia sebelumnya telah digilirkan, memastikan sebarang akses yang berlarutan daripada penyerang telah dibatalkan.

Pengemas kini aplikasi, WinGup, telah dipertingkatkan dalam versi 8.8.9 untuk mengesahkan kedua-dua sijil dan tandatangan pemasang, sekali gus mengukuhkan keselamatan muat turun kemas kini.

Aplikasi pencatat nota itu juga dijangka menerima versi 8.9.2 dalam beberapa minggu akan datang, yang akan menguatkuasakan sijil XMLDSig dan pengesahan tandatangan yang ketat untuk semua kemas kini, sekali gus melindungi pengguna daripada serangan pengubahan atau pengalihan.

Apa yang perlu dilakukan oleh pengguna?

Pasukan Notepad++ menggesa semua pengguna untuk mengemas kini secara manual kepada versi 8.9.1 atau yang lebih baharu dan menetapkan semula kelayakan untuk sebarang perkhidmatan yang berkaitan dengan persekitaran pengehosan sebelumnya, termasuk pangkalan data SSH, FTP dan MySQL.

Ia juga merupakan idea yang baik untuk menjalankan imbasan antivirus penuh jika anda mengemas kini menggunakan pengemas kini terbina dalam semasa tempoh yang terjejas.

Insiden ini berfungsi sebagai peringatan tentang risiko serangan rantaian bekalan dan keperluan untuk mengesahkan kesahihan sumber perisian dan muat turun. Malah akaun pembangun yang dipercayai boleh dirampas, menonjolkan kepentingan keselamatan pengehosan yang mantap dan pengesahan kemas kini yang ketat.

Tinggalkan Komen

Cara mencipta media pemasangan USB Windows 11 25H2 yang boleh di-boot

Cara mencipta media pemasangan USB Windows 11 25H2 yang boleh di-boot

Untuk mencipta pemasang USB boleh but Windows 11 25H2, anda boleh menggunakan Rufus, Ventoy, Command Prompt dan Media Creation, dan berikut adalah caranya.

Binaan 26220.7653 (KB5074157) untuk Windows 11 membawakan tweak mod gelap baharu (Dev, Beta)

Binaan 26220.7653 (KB5074157) untuk Windows 11 membawakan tweak mod gelap baharu (Dev, Beta)

KB5074157 (binaan 26220.7653) untuk Windows 11 menambah baik mod gelap, menambah sokongan kertas dinding WebP dan membetulkan isu dengan Taskbar, Mula, Bluetooth dan banyak lagi.

Kemas kini Windows 11 KB5074109 telah menjadi bencana – Senarai isu utama

Kemas kini Windows 11 KB5074109 telah menjadi bencana – Senarai isu utama

KB5074109, kemas kini Januari 2026 untuk Windows 11, telah menyebabkan ranap sistem, kegagalan but, masalah Outlook dan ralat penyahpasangan, lalu memaksa pengguna untuk mengalih keluarnya.

Cara menghalang perbualan ChatGPT daripada muncul dalam Carian Google

Cara menghalang perbualan ChatGPT daripada muncul dalam Carian Google

Cegah perbualan ChatGPT anda daripada muncul dalam Carian Google dengan menyemak dan memadam pautan ChatGPT awam yang dikongsi, dan berikut caranya.

Cara memasang Windows Subsystem untuk Android (WSA) pada Windows 11

Cara memasang Windows Subsystem untuk Android (WSA) pada Windows 11

Anda boleh memasang Windows Subsystem for Android (WSA) untuk menjalankan aplikasi Android pada Windows 11 menggunakan Microsoft Store atau PowerShell. Begini caranya

Cara menghentikan ChatGPT daripada menggunakan data peribadi anda untuk latihan AI

Cara menghentikan ChatGPT daripada menggunakan data peribadi anda untuk latihan AI

OpenAI mengumpul kandungan perbualan ChatGPT anda untuk latihan AI secara lalai dan berikut ialah cara untuk melumpuhkan ciri ini untuk privasi yang lebih baik.

Binaan 27913 untuk keluaran Windows 11 dengan perubahan aplikasi Tetapan (Canary)

Binaan 27913 untuk keluaran Windows 11 dengan perubahan aplikasi Tetapan (Canary)

Windows 11 binaan 27913 (Canary) membawakan UI Tetapan yang direka bentuk semula, memulihkan bunyi permulaan Vista, membetulkan isu kertas dinding skrin hitam dan banyak lagi.

Binaan 26120.4733 (KB5062651) untuk keluaran Windows 11 24H2 dengan perubahan (Beta)

Binaan 26120.4733 (KB5062651) untuk keluaran Windows 11 24H2 dengan perubahan (Beta)

Binaan 26120.4733 (KB5062651) untuk Windows 11 menghantar perihalan imej AI baharu, reka bentuk semula kebenaran aplikasi dan perlindungan pentadbir dalam Saluran Beta.

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan ciri baharu (Dev)

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan ciri baharu (Dev)

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan perihalan imej AI, keselamatan pentadbir baharu, dialog kebenaran yang direka bentuk semula dan banyak lagi.

Cara memasang aplikasi menggunakan winget pada Windows 10

Cara memasang aplikasi menggunakan winget pada Windows 10

Anda kini boleh menggunakan arahan winget untuk memasang aplikasi pada Windows 10, dan ini adalah langkah-langkah untuk melakukannya menggunakan Pengurus Pacakag Windows.