TGViewer
Hacker's TOYS Hacker's TOYS @hackertoys · 10.1K subscribers
Post #519 2.55K
Hacker's TOYS Notepad++ пережил выборочную supply chain атаку на обновления. По разбору автора проекта, кампания длилась с июня по декабрь 2025: злоумышленники не ломали сам редактор, они скомпрометировали хостинг, где лежал notepad-plus-plus.org, и для части пользователей…
Разработчики Notepad++ выпустили критичное обновление 8.9.2 после того, как китайские хакеры из группировки Lotus Panda полгода использовали систему обновлений редактора для распространения бэкдора Chrysalis. Злоумышленники взломали хостинг-провайдера и перехватывали запросы на обновление, подменяя легитимные файлы на заражённые.

Новая версия получила архитектуру двойного замка с проверкой цифровых подписей как установочных файлов, так и ответов сервера, что делает подобные атаки невозможными. Также усилен компонент автоматического обновления WinGUp и закрыта отдельная уязвимость CVE-2026-25926, позволявшая выполнить произвольный код. Всем пользователям настоятельно рекомендуется обновиться до версии 8.9.2.

Hacker's TOYS
  • 🔥 14
  • 👍 5
  • ❤ 3
  • 🤯 2
More from @hackertoys
  1. Apr 9, 2026ФБР достало удалённые сообщения Signal с iPhone, через системную базу push-уведомлений iOS…
  2. Apr 9, 2026Оператор биткоин-банкоматов Bitcoin Depot 8 апреля подал в SEC форму 8-K о краже 50,9 BTC…
  3. Apr 9, 2026Спустя полгода после того, как ФБР захватило домен BreachForums 10 октября 2025 года, под…
  4. Apr 6, 2026Когда пишут “больше нельзя быть анонимным”, это обычно означает нельзя быть анонимным так,…
  5. Apr 3, 20261 апреля 2026 Drift Protocol, крупнейшая децентрализованная биржа бессрочных фьючерсов в э…
  6. Mar 31, 2026Исследователь безопасности Чаофан Шоу обнаружил, что полный исходный код Claude Code CLI о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →