Slo-Tech - Razvijalci orodja Notepad++ so potrdili, da so hekerji s povezavami s kitajskimi oblastmi napadli mehanizem za posodobitev programa Notepad++. Napad je trajal skoraj pol leta. V tem času so napadalci pri posameznih uporabnikih prestrezali zahtevke za posodobitev in jih preusmerjali na zlonamerne strežnike. Prav tako obstajajo indici, da so napadalci pridobili tudi dostop do legitimnega strežnika za posodobitve.
Napad se je začel junija lani in je trajal do 2. decembra, ko je nova posodobitev kinila uporabo samopodpisanega certifikata. S tem so onemogočili nameščanje nepreverjenih verzij programske opreme. Vdor v strežnike so odpravili že 2. septembra, napad pa se je v praksi končal novembra. Decembra so dokončno onemogočili vsakršen dostop napadalcev.
Ni šlo le za teoretično ranljivost, temveč so hekerji dejansko pridobili dostop do nekaterih računalnikov pri uporabnikih Notepad++. Žrtve so bile izbrane tarčno.
Najnovejša verzija v8.9.1 je zakrpana.
Novice » Varnost » Kitajci zlorabili posodobitve Notepad++
WhiteAngel ::
ko je nova posodobitev kinila uporabo samopodpisanega certifikata
Kaj naj bi to pomenilo?

Mr.B ::
Saj jih napadajo že od Ujgurov. Pa ne zgolj Kitajci. Politično sporočilo je tvegana reč.
A toi so uni, ki jim je cel blji#ni vzhod in jug pokazal finger v UN
Lol se Hutiji delajo Facpalm USA:
A Navy fighter jet fell overboard Monday when the USS Harry S. Truman
aircraft carrier veered to avoid fire from the Houthis
A Navy fighter jet fell overboard Monday when the USS Harry S. Truman
aircraft carrier veered to avoid fire from the Houthis
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Operater Orange Espana zaradi lahkega gesla tarča tarča vdoraOddelek: Novice / Varnost | 5510 (4223) | srus |
| » | Hekerji vsaj tri tedne brali elektronsko pošto Microsoftovih uporabnikovOddelek: Novice / Zasebnost | 4479 (3649) | Mr.B |
| » | Vdor v Drupal prizadel milijon uporabnikovOddelek: Novice / Varnost | 5049 (3318) | M.B. |
| » | Consortium vdrl v strežnike Digital PlaygroundaOddelek: Novice / Varnost | 5751 (4458) | gruntfürmich |
| » | Hekerji napadli Mednarodni denarni skladOddelek: Novice / Varnost | 5041 (4005) | CaqKa |