Пользователям Notepad++ настоятельно рекомендуется обновиться после потенциального взлома, скомпрометировавшего программное обеспечение
Notepad++, широко используемый текстовый редактор, был, по сообщениям, скомпрометирован в течение шести месяцев, что потенциально позволяло хакерам распространять версии с бэкдорами для избранных пользователей. Предполагаемая атака, спонсируемая китайским государством, использовала манипулируемые каналы обновлений, что вызывает опасения по поводу уязвимостей цепочки поставок программного обеспечения.
Согласно Ars Technica, атака была нацелена на конкретных лиц или организации через скомпрометированные механизмы обновления программного обеспечения. В отчете подчеркивается возможность широкого распространения вредоносного ПО.
В связанных новостях сообщается о проблеме с лицензированием Mattermost, платформы для совместной работы с открытым исходным кодом. Проблема 8886 в репозитории GitHub Mattermost под названием "LICENSE: may be licensed to use source code; incorrect license grant" была открыта 31 мая 2018 года. В проблеме ставится под сомнение точность предоставления лицензии на исходный код Mattermost. Хотя это, казалось бы, не связано с инцидентом Notepad++, это подчеркивает постоянные проблемы в области безопасности программного обеспечения и лицензирования.
Компрометация Notepad++ подчеркивает растущую сложность атак на цепочки поставок, когда злоумышленники нацеливаются на разработчиков или дистрибьюторов программного обеспечения, чтобы внедрить вредоносное ПО в легитимное программное обеспечение. Пользователям Notepad++ настоятельно рекомендуется немедленно обновиться до последней версии, чтобы снизить любой потенциальный риск.
Discussion
AI Experts & Community
Be the first to comment