Notepad++ compromis – iată ce s-a întâmplat și cum să vă protejați PC-ul

  • Contul furnizorului de găzduire Notepad++ a fost deturnat între iunie și decembrie 2025.
  • Atacatorii au redirecționat traficul de actualizare pentru utilizatorii instrumentului de actualizare încorporat către servere rău intenționate.
  • Doar utilizatorii care actualizau prin intermediul instrumentului de actualizare încorporat erau expuși riscului. Descărcările manuale din surse oficiale erau sigure.
  • Fișierele binare ale aplicației nu au fost compromise. Atacul a valorificat controale slabe de verificare a actualizărilor.
  • Dezvoltatorii au trecut la o gazdă securizată, au rotit acreditările și au îmbunătățit verificarea programului de actualizare WinGup.

Notepad++, o alternativă utilizată pe scară largă la aplicația Notepad nativă din Windows 11 , a confirmat că furnizorul său de găzduire a fost compromis de actori rău intenționați între iunie și decembrie 2025. Încălcarea a permis atacatorilor să redirecționeze unii utilizatori către servere rău intenționate prin intermediul manifestelor de actualizare compromise.

Conform dezvăluirii oficiale , experții în securitate au identificat o compromitere la nivel de infrastructură la fostul furnizor de găzduire Notepad++. Atacatorii au exploatat sistemul pentru a intercepta traficul de actualizări destinat notepad-plus-plus.org , vizând un subset de utilizatori cu fișiere de actualizare rău intenționate. Analiștii sugerează că natura țintită a atacului indică un efort de spionaj , mai degrabă decât o campanie amplă de malware.

Inițial, persoanele rău intenționate au menținut accesul la serverele de găzduire până pe 2 septembrie 2025. Chiar și după ce au pierdut accesul direct, au păstrat acreditările interne ale serviciului până pe 2 decembrie 2025, permițând interceptarea continuă a traficului de actualizări. Exploatarea a valorificat vulnerabilități cunoscute în versiunile mai vechi de Notepad++, inclusiv controale insuficiente de verificare a actualizărilor.

 

Cine a fost afectat?

Doar utilizatorii care au actualizat Notepad++ prin intermediul instrumentului de actualizare încorporat între iunie și decembrie 2025 au fost expuși riscului. Cu toate acestea, utilizatorii care au descărcat manual programele de instalare de pe site-ul oficial sau de pe versiunile GitHub nu au fost afectați .

Analiștii în domeniul securității confirmă că nu există dovezi de comandă și control în masă sau de exploatare pe scară largă a sistemului. Atacul pare a fi foarte țintit, probabil către anumite organizații sau persoane.

Remediere și îmbunătățiri ale securității

Potrivit dezvoltatorului aplicației, Notepad++ a trecut la un furnizor de găzduire nou, mai sigur, pentru a preveni compromiterea viitoare a infrastructurii.

Acreditările interne la furnizorul anterior au fost rotite, asigurându-se că orice acces persistent din partea atacatorilor a fost revocat.

Instrumentul de actualizare al aplicației, WinGup, a fost îmbunătățit în versiunea 8.8.9 pentru a verifica atât certificatul, cât și semnătura programului de instalare, consolidând securitatea descărcărilor de actualizări.

Aplicația de luare de notițe este așteptată să primească și versiunea 8.9.2 în următoarele săptămâni, care va impune verificarea strictă a certificatului XMLDSig și a semnăturii pentru toate actualizările, protejând în continuare utilizatorii de atacuri de manipulare sau redirecționare.

Ce ar trebui să facă utilizatorii?

Echipa Notepad++ îndeamnă toți utilizatorii să actualizeze manual la versiunea 8.9.1 sau o versiune ulterioară și să reseteze acreditările pentru orice servicii asociate cu mediul de găzduire anterior, inclusiv bazele de date SSH, FTP și MySQL.

De asemenea, este o idee bună să rulați o scanare antivirus completă dacă ați actualizat folosind instrumentul de actualizare încorporat în perioada afectată.

Acest incident servește ca o reamintire a riscurilor atacurilor asupra lanțului de aprovizionare și a necesității de a verifica autenticitatea surselor și descărcărilor de software. Chiar și conturile dezvoltatorilor de încredere pot fi deturnate, subliniind importanța unei securități robuste de găzduire și a unei verificări riguroase a actualizărilor.

Lasă un comentariu

Cum se creează un mediu de instalare USB bootabil pentru Windows 11 25H2

Cum se creează un mediu de instalare USB bootabil pentru Windows 11 25H2

Pentru a crea un program de instalare USB bootabil pentru Windows 11 25H2, puteți utiliza Rufus, Ventoy, Command Prompt și Media Creation, iar iată cum.

Versiunea 26220.7653 (KB5074157) pentru Windows 11 aduce noi modificări ale modului întunecat (Dev, Beta)

Versiunea 26220.7653 (KB5074157) pentru Windows 11 aduce noi modificări ale modului întunecat (Dev, Beta)

KB5074157 (versiunea 26220.7653) pentru Windows 11 îmbunătățește modul întunecat, adaugă suport pentru imagini de fundal WebP și remediază problemele legate de bara de activități, Start, Bluetooth și multe altele.

Actualizarea Windows 11 KB5074109 a fost un dezastru – Lista problemelor majore

Actualizarea Windows 11 KB5074109 a fost un dezastru – Lista problemelor majore

KB5074109, actualizarea din ianuarie 2026 pentru Windows 11, a cauzat blocări, erori de pornire, probleme cu Outlook și erori de dezinstalare, forțând utilizatorii să o elimine.

Cum să împiedici apariția conversațiilor ChatGPT în Căutarea Google

Cum să împiedici apariția conversațiilor ChatGPT în Căutarea Google

Împiedicați apariția conversațiilor ChatGPT în Căutarea Google prin examinarea și ștergerea linkurilor ChatGPT partajate publice. Iată cum.

Cum se instalează Subsistemul Windows pentru Android (WSA) pe Windows 11

Cum se instalează Subsistemul Windows pentru Android (WSA) pe Windows 11

Puteți instala Subsistemul Windows pentru Android (WSA) pentru a rula aplicații Android pe Windows 11 utilizând Microsoft Store sau PowerShell. Iată cum

Cum să împiedici ChatGPT să utilizeze datele tale personale pentru antrenamentul cu inteligența artificială

Cum să împiedici ChatGPT să utilizeze datele tale personale pentru antrenamentul cu inteligența artificială

OpenAI colectează în mod implicit conținutul conversațiilor ChatGPT pentru antrenamentul AI, iar iată cum poți dezactiva funcția pentru o mai bună confidențialitate.

Versiunea 26120.4733 (KB5062651) pentru versiunile Windows 11 24H2 cu modificări (Beta)

Versiunea 26120.4733 (KB5062651) pentru versiunile Windows 11 24H2 cu modificări (Beta)

Versiunea 26120.4733 (KB5062651) pentru Windows 11 include o nouă descriere a imaginilor bazată pe inteligență artificială, o nouă reproiectare a permisiunilor pentru aplicații și protecție pentru administratori în canalul Beta.

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce funcții noi (Dev)

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce funcții noi (Dev)

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce descrieri de imagini bazate pe inteligență artificială, o nouă securitate pentru administratori, dialoguri de permisiuni reproiectate și multe altele.

Cum se instalează o aplicație folosind Winget pe Windows 10

Cum se instalează o aplicație folosind Winget pe Windows 10

Acum puteți utiliza comanda winget pentru a instala aplicații pe Windows 10, iar aceștia sunt pașii pentru a face acest lucru folosind Windows Pacakag Manager.

Cum se activează (sau dezactivează) tasta Print Screen din instrumentul de decupare pe Windows 11

Cum se activează (sau dezactivează) tasta Print Screen din instrumentul de decupare pe Windows 11

Activați sau dezactivați tasta Print Screen pentru Snipping Tool în Windows 11 și restaurați comanda rapidă clasică sau atribuiți-o unei alte aplicații.