Notepad++ kompromitteret – her er hvad der skete, og hvordan du beskytter din pc

  • Notepad++'s hostingudbyderkonto blev kapret mellem juni og december 2025.
  • Angribere omdirigerede opdateringstrafik for brugere af den indbyggede opdateringsprogram til ondsindede servere.
  • Kun brugere, der opdaterede via den indbyggede opdatering, var i fare. Manuelle downloads fra officielle kilder var sikre.
  • App-binære filer blev ikke kompromitteret. Angrebet udnyttede svage kontroller til bekræftelse af opdateringer.
  • Udviklere skiftede til en sikker vært, roterede legitimationsoplysninger og forbedrede WinGup-opdateringsverifikation.

Notepad++, et udbredt alternativ til Windows 11 's native Notepad-app, har bekræftet, at deres hostingudbyders konto blev kompromitteret af ondsindede aktører mellem juni og december 2025. Overtrædelsen gjorde det muligt for angribere at omdirigere nogle brugere til ondsindede servere via kompromitterede opdateringsmanifester.

Ifølge den officielle afsløring identificerede sikkerhedseksperter en kompromitteret infrastruktur hos Notepad++'s tidligere hostingudbyder. Angriberne udnyttede systemet til at opfange opdateringstrafik beregnet til notepad-plus-plus.org , hvor de var målrettet mod en delmængde af brugere med ondsindede opdateringsfiler. Analytikere antyder, at angrebets målrettede karakter peger på en spionageindsats snarere end en omfattende malwarekampagne.

De ondsindede personer bevarede i første omgang adgang til hostingserverne indtil 2. september 2025. Selv efter at have mistet den direkte adgang, bevarede de interne serviceoplysninger indtil 2. december 2025, hvilket muliggjorde fortsat aflytning af opdateringstrafik. Angrebet udnyttede kendte sårbarheder i ældre Notepad++-versioner, herunder utilstrækkelige kontroller til verifikation af opdateringer.

 

Hvem blev berørt?

Kun brugere, der opdaterede Notepad++ via den indbyggede opdatering mellem juni og december 2025, var i fare. Brugere, der downloadede installationsprogrammer manuelt fra den officielle hjemmeside eller GitHub-udgivelser, blev dog ikke påvirket .

Sikkerhedsanalytikere bekræfter, at der ikke er tegn på massekommando og -kontrol eller udbredt systemudnyttelse. Angrebet synes meget målrettet, sandsynligvis mod specifikke organisationer eller enkeltpersoner.

Afhjælpning og sikkerhedsforbedringer

Ifølge appens udvikler er Notepad++ skiftet til en ny, mere sikker hostingudbyder for at forhindre fremtidige kompromitteringer på infrastrukturniveau.

Interne legitimationsoplysninger hos den tidligere udbyder er blevet roteret, hvilket sikrer, at enhver langvarig adgang fra angriberne er blevet tilbagekaldt.

Appens opdateringsprogram, WinGup, blev forbedret i version 8.8.9 for at verificere både certifikatet og installationsprogrammets signatur, hvilket styrker sikkerheden ved download af opdateringer.

Notattagningsappen forventes også at modtage version 8.9.2 i de kommende uger, hvilket vil håndhæve streng XMLDSig-certifikat- og signaturverifikation for alle opdateringer, hvilket yderligere beskytter brugerne mod manipulations- eller omdirigeringsangreb.

Hvad skal brugerne gøre?

Notepad++-teamet opfordrer alle brugere til manuelt at opdatere til version 8.9.1 eller nyere og nulstille legitimationsoplysninger for alle tjenester, der er knyttet til det tidligere hostingmiljø, herunder SSH-, FTP- og MySQL-databaser.

Det er også en god idé at køre en fuld antivirusscanning, hvis du har opdateret ved hjælp af den indbyggede opdatering i den berørte periode.

Denne hændelse tjener som en påmindelse om risikoen ved angreb i forsyningskæden og behovet for at verificere ægtheden af ​​softwarekilder og downloads. Selv betroede udviklerkonti kan blive kapret, hvilket understreger vigtigheden af ​​robust hostingsikkerhed og grundig opdateringsverifikation.

Efterlad en kommentar

Microsoft retter farlig sikkerhedsfejl i Notepad Markdown på Windows 11

Microsoft retter farlig sikkerhedsfejl i Notepad Markdown på Windows 11

Microsoft retter en alvorlig Notepad-fejl, der kan lade angribere køre kode via ondsindede Markdown-filer på Windows 11. Opdater nu.

Notepad++ kompromitteret – her er hvad der skete, og hvordan du beskytter din pc

Notepad++ kompromitteret – her er hvad der skete, og hvordan du beskytter din pc

Notepad++ hosting-brud udsatte brugere for ondsindede opdateringer. Lær, hvordan du sikrer dit system og opdaterer sikkert til version 8.9.1+.

Sådan aktiverer du gratis VPN på Microsoft Edge

Sådan aktiverer du gratis VPN på Microsoft Edge

For at aktivere VPN på Microsoft Edge skal du åbne Indstillinger > Privatliv, søgning og tjenester > Sikkerhed og aktivere indstillingen Microsoft Edge Sikkert netværk.

Hvordan retter man en SSD-fejl på Windows 11? Opdater SSD-firmware og bundkort UEFI (BIOS)

Hvordan retter man en SSD-fejl på Windows 11? Opdater SSD-firmware og bundkort UEFI (BIOS)

Fejl i Windows 11 SSD'er var knyttet til teknisk firmware, ikke til detaildrev. Phison bekræfter, at forbruger-SSD'er er sikre efter opdateringer fra august 2025.

Windows 11 25H2 giver dig mulighed for at overføre data fra din gamle pc under den første opsætning.

Windows 11 25H2 giver dig mulighed for at overføre data fra din gamle pc under den første opsætning.

Windows 11 25H2 OOBEs nye funktion "Overfør til en ny pc" giver dig mulighed for at migrere filer og indstillinger under opsætningen ved hjælp af det lokale netværk uden OneDrive.

Sådan opretter du en Windows 11 (eller 10) bootbar USB fra macOS

Sådan opretter du en Windows 11 (eller 10) bootbar USB fra macOS

Det er overraskende kompliceret at oprette et USB-installationsprogram til Windows 11 (eller 10) fra macOS, men det er ikke umuligt. Sådan gør du.

Microsoft Edge-support ophører i oktober 2028 til Windows 10

Microsoft Edge-support ophører i oktober 2028 til Windows 10

Microsoft Edge på Windows 10 vil fortsætte med at modtage opdateringer indtil mindst oktober 2028, længe efter at operativsystemets officielle support ophører i 2025.

Sådan opretter du en Windows 11 bootbar USB for at omgå kravene med Rufus

Sådan opretter du en Windows 11 bootbar USB for at omgå kravene med Rufus

Brug Rufus til at oprette en Windows 11-bootbar USB-disk, der omgår TPM, Secure Boot, RAM, Microsoft-konto og BitLocker-krav.

Sådan nulstiller du Windows 11 til fabriksindstillingerne og fjerner alt

Sådan nulstiller du Windows 11 til fabriksindstillingerne og fjerner alt

For at nulstille Windows 11 til fabriksindstillingerne skal du åbne Indstillinger > System > Gendannelse, klikke på Nulstil pc, vælge Fjern alt og vælge geninstallationsmuligheden.

Sådan deaktiverer du AI-funktionen Del med Copilot i Windows 11

Sådan deaktiverer du AI-funktionen Del med Copilot i Windows 11

Lær, hvordan du deaktiverer funktionen "Del med Copilot" på proceslinjen i Windows 11 og forhindrer, at apps deles med Copilot Vision.