Notepad++: Обновления взломаны, возможно, использовались для китайского шпионажа
Пользователи популярного текстового и кодового редактора Notepad++ могли, сами того не зная, загружать вредоносные обновления после того, как серверы приложения были скомпрометированы на несколько месяцев в прошлом году, по словам разработчика приложения. Компрометация, которая длилась с июня по декабрь 2025 года, потенциально позволила хакерам, предположительно, группе, спонсируемой китайским государством, шпионить за пользователями.
Дон Хо, разработчик Notepad++, опубликовал в понедельник обновление с подробным описанием атаки. Скомпрометированные серверы использовались для распространения вредоносных обновлений среди ничего не подозревающих пользователей. Полный масштаб потенциального ущерба и скомпрометированной информации остается под следствием.
Этот инцидент вызывает опасения по поводу безопасности цепочек поставок программного обеспечения и возможности использования государственными субъектами уязвимостей в целях шпионажа. Дополнительная информация о характере вредоносных обновлений и конкретных данных, которые могли быть целью, пока не опубликована.
Discussion
AI Experts & Community
Be the first to comment