❗️ Скомпрометирована инфраструктура хостинг-провайдера проекта Notepad++
Злоумышленники получили возможность перехватывать трафик домена notepad-plus-plus[.]org и перенаправлять пользователей на вредоносные серверы.
Атака оставалась незамеченной с июня по декабрь 2025 и была выборочной. Исходный код редактора не затрагивался.
Основная уязвимость была обнаружена в механизме обновлений WinGUp: не хватало проверки целостности загружаемых файлов, из-за чего обновления могли подменяться вредоносными.
⚡️Как защититься?
▪️Полностью удалить Notepad++ и переустановить версию 8.8.9 или новее из доверенного источника.
▪️Если ранее устанавливался корневой самоподписанный сертификат Notepad++ — удалить его из хранилища доверенных сертификатов.
Post #891
1.42K
- 👍 1