Разработчики Notepad++ выпустили критичное обновление 8.9.2 после того, как китайские хакеры из группировки Lotus Panda полгода использовали систему обновлений редактора для распространения бэкдора Chrysalis. Злоумышленники взломали хостинг-провайдера и перехватывали запросы на обновление, подменяя легитимные файлы на заражённые.
Новая версия получила архитектуру двойного замка с проверкой цифровых подписей как установочных файлов, так и ответов сервера, что делает подобные атаки невозможными. Также усилен компонент автоматического обновления WinGUp и закрыта отдельная уязвимость CVE-2026-25926, позволявшая выполнить произвольный код. Всем пользователям настоятельно рекомендуется обновиться до версии 8.9.2.
Hacker's TOYS
Post #519
2.55K
Hacker's TOYS Notepad++ пережил выборочную supply chain атаку на обновления. По разбору автора проекта, кампания длилась с июня по декабрь 2025: злоумышленники не ломали сам редактор, они скомпрометировали хостинг, где лежал notepad-plus-plus.org, и для части пользователей…
- 🔥 14
- 👍 5
- ❤ 3
- 🤯 2