Copilot 功能可能很快就會整合到 Windows 11 的檔案總管中。
微軟正在 Windows 11 的檔案總管中測試原生 Copilot 側邊欄,這暗示著人工智慧驅動的檔案管理以及新的隱私問題。
Notepad++ 是Windows 11自備記事本應用程式的廣泛替代品,該公司已證實其託管服務提供者的帳戶在 2025 年 6 月至 12 月期間遭到惡意攻擊者入侵。這次入侵使得攻擊者能夠透過被竄改的更新清單將部分使用者重新導向到惡意伺服器。
根據官方披露的信息,安全專家發現 Notepad++ 的前託管服務提供者的基礎設施遭到入侵。攻擊者利用系統攔截發送至notepad-plus-plus.org的更新流量,並植入部分使用者惡意更新檔案。分析家認為,這次攻擊的針對性顯示這是一場間諜活動,而非大規模惡意軟體攻擊。
惡意人員最初一直能夠存取託管伺服器,直至 2025 年 9 月 2 日。即使失去直接存取權限,他們仍然保留內部服務憑證,直至 2025 年 12 月 2 日,從而能夠持續攔截更新流量。這次攻擊利用了舊版 Notepad++ 中已知的漏洞,包括更新驗證控制不足等問題。
哪些人受到了影響?
只有在 2025 年 6 月至 12 月期間透過內建更新程式更新 Notepad++ 的使用者才會面臨風險。但是,從官方網站或 GitHub 發布頁面手動下載安裝程式的使用者則不受影響。
安全分析人員確認,沒有證據表明存在大規模命令控製或廣泛的系統漏洞。這次攻擊似乎具有高度針對性,很可能是針對特定組織或個人。
補救措施和安全增強
據該應用程式的開發者稱,Notepad++ 已切換到新的、更安全的託管服務供應商,以防止未來出現基礎設施層級的安全漏洞。
前一家供應商的內部憑證已輪換,確保攻擊者殘留的任何存取權限已被撤銷。
該應用程式的更新程式 WinGup 在 8.8.9 版本中得到了增強,可以同時驗證憑證和安裝程式簽名,從而加強了更新下載的安全性。
預計該筆記應用程式將在未來幾週內升級到 8.9.2 版本,該版本將對所有更新強制執行嚴格的 XMLDSig 憑證和簽章驗證,進一步保護使用者免受篡改或重定向攻擊。
用戶該怎麼做?
Notepad++ 團隊敦促所有使用者手動更新至 8.9.1或更高版本,並重置與先前託管環境關聯的任何服務的憑證,包括 SSH、FTP 和 MySQL 資料庫。
如果您在受影響期間使用內建更新程式進行了更新,最好也執行一次完整的防毒掃描。
這次事件提醒我們供應鏈攻擊的風險,以及驗證軟體來源和下載真實性的必要性。即使是受信任的開發者帳戶也可能被盜用,這凸顯了強大的託管安全和嚴格的更新驗證的重要性。
微軟正在 Windows 11 的檔案總管中測試原生 Copilot 側邊欄,這暗示著人工智慧驅動的檔案管理以及新的隱私問題。
全新的 PowerToys 命令調色板 Dock 為 Windows 11 添加了類似 Linux 的功能表欄,使高級用戶能夠靈活地存取工具和系統資訊。
要從 Windows 11 本機帳戶切換到 Microsoft 帳戶,請開啟“設定”>“帳戶”>“你的資訊”,然後關聯帳戶。操作方法如下。
微軟將在未來的 Windows 11 和 Server 版本中預設為停用 NTLM 驗證,從而推動企業轉向更強大的 Kerberos 安全性。
Surface Laptop 和 Surface Pro (2017) 的拆解顯示,它們有許多焊接元件、膠水和膠帶,而且無法修復。
微軟新款 Xbox One S 拆解圖曝光,硬體略有提升,還隱藏著士官長的彩蛋。點此看拆解圖!
搶先一睹 Surface Pro 3 的內部構造,看看全新的主機板、散熱系統、電池以及其他讓這款平板電腦運作起來的組件。
若要建立用於安裝 Windows 11 的啟動 USB 隨身碟,您可以使用 Rufus、Ventoy、命令提示字元或媒體建立工具。方法如下。
若要停用 Windows 10 上安裝未簽署驅動程式的簽章強制,您可以使用 WinRE 中的啟動設定或 bcdedit 指令。
Windows 11 24H2 的硬體需求包括 1GHz 雙核心 CPU、4GB 記憶體、64GB SSD、TPM 2.0、安全啟動和 NPU(用於 AI)。