Notepad++ compromis – iată ce s-a întâmplat și cum să vă protejați PC-ul

  • Contul furnizorului de găzduire Notepad++ a fost deturnat între iunie și decembrie 2025.
  • Atacatorii au redirecționat traficul de actualizare pentru utilizatorii instrumentului de actualizare încorporat către servere rău intenționate.
  • Doar utilizatorii care actualizau prin intermediul instrumentului de actualizare încorporat erau expuși riscului. Descărcările manuale din surse oficiale erau sigure.
  • Fișierele binare ale aplicației nu au fost compromise. Atacul a valorificat controale slabe de verificare a actualizărilor.
  • Dezvoltatorii au trecut la o gazdă securizată, au rotit acreditările și au îmbunătățit verificarea programului de actualizare WinGup.

Notepad++, o alternativă utilizată pe scară largă la aplicația Notepad nativă din Windows 11 , a confirmat că furnizorul său de găzduire a fost compromis de actori rău intenționați între iunie și decembrie 2025. Încălcarea a permis atacatorilor să redirecționeze unii utilizatori către servere rău intenționate prin intermediul manifestelor de actualizare compromise.

Conform dezvăluirii oficiale , experții în securitate au identificat o compromitere la nivel de infrastructură la fostul furnizor de găzduire Notepad++. Atacatorii au exploatat sistemul pentru a intercepta traficul de actualizări destinat notepad-plus-plus.org , vizând un subset de utilizatori cu fișiere de actualizare rău intenționate. Analiștii sugerează că natura țintită a atacului indică un efort de spionaj , mai degrabă decât o campanie amplă de malware.

Inițial, persoanele rău intenționate au menținut accesul la serverele de găzduire până pe 2 septembrie 2025. Chiar și după ce au pierdut accesul direct, au păstrat acreditările interne ale serviciului până pe 2 decembrie 2025, permițând interceptarea continuă a traficului de actualizări. Exploatarea a valorificat vulnerabilități cunoscute în versiunile mai vechi de Notepad++, inclusiv controale insuficiente de verificare a actualizărilor.

 

Cine a fost afectat?

Doar utilizatorii care au actualizat Notepad++ prin intermediul instrumentului de actualizare încorporat între iunie și decembrie 2025 au fost expuși riscului. Cu toate acestea, utilizatorii care au descărcat manual programele de instalare de pe site-ul oficial sau de pe versiunile GitHub nu au fost afectați .

Analiștii în domeniul securității confirmă că nu există dovezi de comandă și control în masă sau de exploatare pe scară largă a sistemului. Atacul pare a fi foarte țintit, probabil către anumite organizații sau persoane.

Remediere și îmbunătățiri ale securității

Potrivit dezvoltatorului aplicației, Notepad++ a trecut la un furnizor de găzduire nou, mai sigur, pentru a preveni compromiterea viitoare a infrastructurii.

Acreditările interne la furnizorul anterior au fost rotite, asigurându-se că orice acces persistent din partea atacatorilor a fost revocat.

Instrumentul de actualizare al aplicației, WinGup, a fost îmbunătățit în versiunea 8.8.9 pentru a verifica atât certificatul, cât și semnătura programului de instalare, consolidând securitatea descărcărilor de actualizări.

Aplicația de luare de notițe este așteptată să primească și versiunea 8.9.2 în următoarele săptămâni, care va impune verificarea strictă a certificatului XMLDSig și a semnăturii pentru toate actualizările, protejând în continuare utilizatorii de atacuri de manipulare sau redirecționare.

Ce ar trebui să facă utilizatorii?

Echipa Notepad++ îndeamnă toți utilizatorii să actualizeze manual la versiunea 8.9.1 sau o versiune ulterioară și să reseteze acreditările pentru orice servicii asociate cu mediul de găzduire anterior, inclusiv bazele de date SSH, FTP și MySQL.

De asemenea, este o idee bună să rulați o scanare antivirus completă dacă ați actualizat folosind instrumentul de actualizare încorporat în perioada afectată.

Acest incident servește ca o reamintire a riscurilor atacurilor asupra lanțului de aprovizionare și a necesității de a verifica autenticitatea surselor și descărcărilor de software. Chiar și conturile dezvoltatorilor de încredere pot fi deturnate, subliniind importanța unei securități robuste de găzduire și a unei verificări riguroase a actualizărilor.

Lasă un comentariu

Cum se folosește Rufus pentru a crea unități USB bootabile cu Windows 11 24H2

Cum se folosește Rufus pentru a crea unități USB bootabile cu Windows 11 24H2

Pentru a crea un USB Windows 11 24H2 cu Rufus, deschideți instrumentul, alegeți „Deschidere fișier existent” sau descărcați fișierul ISO și selectați opțiunea personalizată. Cum se face aici.

Cum se descarcă fișierul ISO Windows 11

Cum se descarcă fișierul ISO Windows 11

Pentru a descărca fișierul ISO Windows 11, puteți utiliza site-ul web Microsoft, Media Creation Tool, Rufus și UUP Dump. Iată cum.

Versiunea 19045.6216 (KB5063709) pentru Windows 10 va fi eliminată odată cu actualizarea din august 2025

Versiunea 19045.6216 (KB5063709) pentru Windows 10 va fi eliminată odată cu actualizarea din august 2025

Microsoft lansează actualizarea Patch Tuesday din august 2025, cu modificări și remedieri pentru Windows 10.

Cum să verifici (exact) de ce PC-ul tău nu poate rula Windows 11

Cum să verifici (exact) de ce PC-ul tău nu poate rula Windows 11

WhyNotWin11 este mai bun decât aplicația Microsoft PC Health Check pentru a vă spune de ce PC-ul dvs. nu poate rula Windows 11, inclusiv TPM 2.0 și suportul CPU.

Rechemare Windows: Tot ce trebuie să știi despre funcția de memorie AI

Rechemare Windows: Tot ce trebuie să știi despre funcția de memorie AI

Recall pentru Windows 11 este o funcție de inteligență artificială care urmărește tot ce faci pe computer și face ca activitățile tale să poată fi căutate. Iată tot ce trebuie să știi.

Cum să reinstalezi Windows 11 fără să pierzi fișiere

Cum să reinstalezi Windows 11 fără să pierzi fișiere

Pentru a reinstala Windows 11, deschideți Setări > Sistem > Recuperare, faceți clic pe Reinstalare acum și OK sau utilizați opțiunea Resetare acest PC cu păstrarea fișierelor.

Windows 11 va primi aplicația PC Manager pentru a îmbunătăți performanța

Windows 11 va primi aplicația PC Manager pentru a îmbunătăți performanța

Aplicația PC Manager pentru Windows 11 apare pe site-ul web Microsoft și este o aplicație care te ajută să îmbunătățești performanța sistemului și să menții dispozitivul în siguranță.

12 sfaturi dovedite pentru a accelera PC-ul cu Windows 11

12 sfaturi dovedite pentru a accelera PC-ul cu Windows 11

Îmbunătățește performanța Windows 11 gratuit cu sfaturi dovedite, fără a fi nevoie de hardware sau software suplimentar. Învață să-ți accelerezi PC-ul folosind instrumente încorporate.

Cum se activează protecția Smart App Control pe Windows 11

Cum se activează protecția Smart App Control pe Windows 11

Pentru a activa Smart App Control pe Windows 11, deschideți aplicația Securitate, accesați Control aplicații și browser, setări Smart App Control și activați funcția.

Prețurile la Surface cresc din cauza crizei memoriei RAM, împingând PC-urile inaccesibile, deoarece Apple devine opțiunea mai ieftină.

Prețurile la Surface cresc din cauza crizei memoriei RAM, împingând PC-urile inaccesibile, deoarece Apple devine opțiunea mai ieftină.

Microsoft majorează prețurile Surface cu până la 500 de dolari în 2026. Creșterea costurilor cu memoria RAM împinge dispozitivele către un teritoriu premium, remodelând valoarea Windows față de Mac.