Złośliwe aktualizacje Notepad++: Użytkownicy w niebezpieczeństwie!
Złośliwe aktualizacje Notepad++: Użytkownicy w niebezpieczeństwie!
Ważne informacje dotyczące bezpieczeństwa Notepad++! Serwer aktualizacji tego popularnego edytora tekstu został przejęty przez hakerów, co skutkowało złośliwymi aktualizacjami dla użytkowników.
Atakujący przechwycili i przekierowali ruch aktualizacji do swojego kontrolowanego serwera, udając oficjalny mechanizm aktualizacji. Co gorsza, dla wybranych ofiar przygotowali złośliwe manifesty, które prowadziły do zainfekowanych instalatorów.
Chronologia incydentu pokazuje, że użytkownicy byli narażeni na ryzyko przez długi czas. Kampania rozpoczęła się w czerwcu 2025 roku, a całkowite odcięcie możliwości atakujących miało miejsce dopiero 2 grudnia 2025 roku. To dramatyczne wydarzenie pokazuje, jak ważne jest zabezpieczenie łańcucha dostaw w oprogramowaniu.
Na podstawie: Źródła








