Рубріки: Новини

Популярний редактор коду Notepad++ зламано

Дмитро Сімагін

Команда Notepad++ оголосила, що її інфраструктуру оновлень було скомпрометовано китайським хакером у період між червнем і груднем 2025 року. Проблема виникла на сайті колишнього хостинг-провайдера notepad-plus-plus.org. Маючи доступ до серверу Notepad++, кіберзлочинець перенаправляв трафік оновлень редактора коду на шкідливі сервери.

Якщо ви намагалися оновити Notepad++ між червнем і груднем минулого року, скоріше за все, ви випадково завантажили шкідливий інсталятор.

За даними експертів з кібербезпеки, хакер вибірково перехоплював запити до сервера оновлень, після чого повертав змінені маніфести з посиланнями на скомпрометовані інсталятори. Це вказує на шпигунську кампанію, а не на широкомасштабне розповсюдження шкідливого програмного забезпечення.

Витік даних розпочався на рівні хостинг-провайдера, де зловмисник мав доступ до сервера до проведення технічного обслуговування 2 вересня 2025 року. Навіть після втрати прямого доступу до сервера хакер зберігав внутрішні облікові дані сервісу до 2 грудня 2025 року, що дозволяло продовжувати перехоплення трафіку.

Для вирішення проблеми, хостинг-провайдер проекту змінив усі внутрішні облікові дані, а застосунок Notepad++ перемістили в інше, захищене серверне середовище.

Після інциденту команда Notepad++ змінила хостинг-провайдера. У Notepad++ версії 8.8.9 з’явилися покращення безпеки для оновлення програми WinGup. Спираючись на це, Notepad++ через місяць випустить версію 8.9.2, яка застосовуватиме обов’язкому перевірку сертифіката XMLDSig та підпису. Це гарантуватиме, що відповіді сервера оновлень не будуть підроблені або перенаправлені неавторизованими сторонами.

 

Останні статті

MiMo-V2-Pro від Xiaomi: майже наздоганяє GPT-5.2 та Opus 4.6 і коштує в 6-7 разів дешевше

Xiaomi Labs офіційно представила MiMo-V2-Pro — свою флагманську LLM-модель, яка має 1 трильйон параметрів. Бенчмарки…

19.03.2026

Meta закриє доступ до Horizon Worlds через VR. Залишиться лише мобільна версія

Віртуальний всесвіт Horizon Worlds стане недоступним через VR-гарнітуру після 15 червня 2026 року. У лютому…

19.03.2026

Голосовий UI-дизайн від Google: що вміє оновлений вайб-інструмент Stitch

Команда Google Labs представила масштабне оновлення свого експериментального інструменту Stitch, запровадивши концепцію «вайб-дизайну». Якщо коротко:…

19.03.2026

Новий тренд: Китай фінансує тисячі ШІ-компаній без найманих працівників

Влада Китаю почала субсидувати тисячі «одноосібних компаній» (One-Person Companies, OPC), які спеціалізуються на технологіях штучного…

19.03.2026

У вас є 20 000 підписників в YouTube чи TikTok? Якщо так, Facebook буде вам платити $100 щомісяця

Meta розгортає масштабну кампанію залучення топових авторів контенту з конкуруючих платформ на Facebook. Завдяки новій…

19.03.2026

Apple блокує оновлення програм вайб-кодингу в App Store

Корпорація Apple розпочала кампанію з обмеження розповсюдження застосунків, які сприяють в розробці інших програм за…

19.03.2026