» »

Kitajci zlorabili posodobitve Notepad++

Kitajci zlorabili posodobitve Notepad++

Slo-Tech - Razvijalci orodja Notepad++ so potrdili, da so hekerji s povezavami s kitajskimi oblastmi napadli mehanizem za posodobitev programa Notepad++. Napad je trajal skoraj pol leta. V tem času so napadalci pri posameznih uporabnikih prestrezali zahtevke za posodobitev in jih preusmerjali na zlonamerne strežnike. Prav tako obstajajo indici, da so napadalci pridobili tudi dostop do legitimnega strežnika za posodobitve.

Napad se je začel junija lani in je trajal do 2. decembra, ko je nova posodobitev kinila uporabo samopodpisanega certifikata. S tem so onemogočili nameščanje nepreverjenih verzij programske opreme. Vdor v strežnike so odpravili že 2. septembra, napad pa se je v praksi končal novembra. Decembra so dokončno onemogočili vsakršen dostop napadalcev.

Ni šlo le za teoretično ranljivost, temveč so hekerji dejansko pridobili dostop do nekaterih računalnikov pri uporabnikih Notepad++. Žrtve so bile izbrane tarčno.

Najnovejša verzija v8.9.1 je zakrpana.

8 komentarjev

WhiteAngel ::

ko je nova posodobitev kinila uporabo samopodpisanega certifikata


Kaj naj bi to pomenilo?

GupeM ::

Ukinila verjetno.

Zimonem ::

Saj jih napadajo že od Ujgurov. Pa ne zgolj Kitajci. Politično sporočilo je tvegana reč.

Mr.B ::

Zimonem je izjavil:

Saj jih napadajo že od Ujgurov. Pa ne zgolj Kitajci. Politično sporočilo je tvegana reč.

A toi so uni, ki jim je cel blji#ni vzhod in jug pokazal finger v UN
Lol se Hutiji delajo Facpalm USA:
A Navy fighter jet fell overboard Monday when the USS Harry S. Truman
aircraft carrier veered to avoid fire from the Houthis

nodrim ::

tarčno -> ciljno :)

Scaramouche3 ::

Meni win 11 že nekaj časa ne dovoli posodobitev, sem bil tarča?

blay44 ::

Ha. Torej šnofajo povsod.

Samael ::

Samael != Samuel


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Operater Orange Espana zaradi lahkega gesla tarča tarča vdora

Oddelek: Novice / Varnost
95512 (4225) srus
»

Hekerji vsaj tri tedne brali elektronsko pošto Microsoftovih uporabnikov

Oddelek: Novice / Zasebnost
64481 (3651) Mr.B
»

Vdor v Drupal prizadel milijon uporabnikov

Oddelek: Novice / Varnost
85051 (3320) M.B.
»

Consortium vdrl v strežnike Digital Playgrounda

Oddelek: Novice / Varnost
165752 (4459) gruntfürmich
»

Hekerji napadli Mednarodni denarni sklad

Oddelek: Novice / Varnost
115042 (4006) CaqKa

Več podobnih tem