J
jansoniada
@jansoniada71 подп.
54просмотров
76.1%от подписчиков
2 февраля 2026 г.
Score: 59
Если вы пользовались Notepad++ и возможно в 2025 году устанавливали его или обновления, то имеет смысл скачать новую версию с фиксами, снести старую под ноль и поставить новую. Почему? Потому что вскрылась атака на Notepad++ через обновления. https://notepad-plus-plus.org/news/hijacked-incident-info-update/ Кратко: - атака началась в июне 2025 года и, по оценкам экспертов, могла быть выполнена группой, поддерживаемой государством (вероятно, Китая). В ходе атаки злоумышленники проникли на сервер хостинга, который обслуживал сайт и обновления Notepad++. Они смогли перехватывать и перенаправлять трафик обновлений на свои серверы, подделывая файлы обновлений. - в январе 2025 года сервер был взломан и оставался под контролем злоумышленников по крайней мере до 2 декабря 2025-го, так как они сохраняли доступ к внутренним системам даже после потери контроля над сервером. - атака была целенаправленной, и злоумышленники искали уязвимости в системе обновлений Notepad++, чтобы воспользоваться ими. - после обнаружения и проведения расследования хостинг-провайдер исправил уязвимости, сменил все пароли и полностью прекратил деятельность злоумышленников к 2 декабря 2025 года. Угрозу локализовали и приняли меры по усилению безопасности. - разработчики Notepad++ также обновили механизм обновлений: начали проверку сертификатов и цифровых подписей для предотвращения подобных атак в будущем. Новая защита будет работать с версии 8.9.2.
54
просмотров
1440
символов
Нет
эмодзи
Нет
медиа

Другие посты @jansoniada

Все посты канала →
Если вы пользовались Notepad++ и возможно в 2025 году устана — @jansoniada | PostSniper