Παραβιάστηκε το Notepad++ – δείτε τι συνέβη και πώς να προστατεύσετε τον υπολογιστή σας

  • Ο λογαριασμός παρόχου φιλοξενίας του Notepad++ δέχθηκε επίθεση από παραβιαστές μεταξύ Ιουνίου και Δεκεμβρίου 2025.
  • Οι εισβολείς ανακατεύθυναν την κίνηση ενημερώσεων για τους χρήστες του ενσωματωμένου προγράμματος ενημέρωσης σε κακόβουλους διακομιστές.
  • Μόνο οι χρήστες που έκαναν ενημέρωση μέσω του ενσωματωμένου προγράμματος ενημέρωσης διατρέχουν κίνδυνο. Οι μη αυτόματες λήψεις από επίσημες πηγές ήταν ασφαλείς.
  • Τα δυαδικά αρχεία εφαρμογών δεν παραβιάστηκαν. Η επίθεση αξιοποίησε αδύναμα στοιχεία ελέγχου επαλήθευσης ενημερώσεων.
  • Οι προγραμματιστές άλλαξαν σε έναν ασφαλή κεντρικό υπολογιστή, εναλλάσσουν τα διαπιστευτήρια και βελτιώνουν την επαλήθευση του προγράμματος ενημέρωσης WinGup.

Το Notepad++, μια ευρέως χρησιμοποιούμενη εναλλακτική λύση στην εγγενή εφαρμογή Notepad των Windows 11 , επιβεβαίωσε ότι ο λογαριασμός του παρόχου φιλοξενίας του παραβιάστηκε από κακόβουλους παράγοντες μεταξύ Ιουνίου και Δεκεμβρίου 2025. Η παραβίαση επέτρεψε στους εισβολείς να ανακατευθύνουν ορισμένους χρήστες σε κακόβουλους διακομιστές μέσω παραβιασμένων μανιφέστων ενημερώσεων.

Σύμφωνα με την επίσημη αποκάλυψη , ειδικοί ασφαλείας εντόπισαν μια παραβίαση σε επίπεδο υποδομής στον πρώην πάροχο φιλοξενίας του Notepad++. Οι εισβολείς εκμεταλλεύτηκαν το σύστημα για να υποκλέψουν την κίνηση ενημερώσεων που προοριζόταν για το notepad-plus-plus.org , στοχεύοντας ένα υποσύνολο χρηστών με κακόβουλα αρχεία ενημέρωσης. Οι αναλυτές υποδηλώνουν ότι η στοχευμένη φύση της επίθεσης υποδηλώνει μια προσπάθεια κατασκοπείας και όχι μια ευρεία εκστρατεία κακόβουλου λογισμικού.

Τα κακόβουλα άτομα διατήρησαν αρχικά την πρόσβαση στους διακομιστές φιλοξενίας μέχρι τις 2 Σεπτεμβρίου 2025. Ακόμα και μετά την απώλεια της άμεσης πρόσβασης, διατήρησαν τα εσωτερικά διαπιστευτήρια υπηρεσίας μέχρι τις 2 Δεκεμβρίου 2025, επιτρέποντας τη συνεχή υποκλοπή της κυκλοφορίας ενημερώσεων. Το exploit αξιοποίησε γνωστά τρωτά σημεία σε παλαιότερες εκδόσεις του Notepad++, συμπεριλαμβανομένων ανεπαρκών ελέγχων επαλήθευσης ενημερώσεων.

 

Ποιος επηρεάστηκε;

Μόνο οι χρήστες που ενημέρωσαν το Notepad++ μέσω του ενσωματωμένου προγράμματος ενημέρωσης μεταξύ Ιουνίου και Δεκεμβρίου 2025 διέτρεχαν κίνδυνο. Ωστόσο, οι χρήστες που κατέβασαν τα προγράμματα εγκατάστασης χειροκίνητα από τον επίσημο ιστότοπο ή τις εκδόσεις του GitHub δεν επηρεάστηκαν .

Οι αναλυτές ασφαλείας επιβεβαιώνουν ότι δεν υπάρχουν στοιχεία μαζικής διοίκησης και ελέγχου ή εκτεταμένης εκμετάλλευσης του συστήματος. Η επίθεση φαίνεται να είναι ιδιαίτερα στοχευμένη, πιθανώς σε συγκεκριμένους οργανισμούς ή άτομα.

Διόρθωση και βελτιώσεις ασφαλείας

Σύμφωνα με τον προγραμματιστή της εφαρμογής, το Notepad++ έχει μεταβεί σε έναν νέο, πιο ασφαλή πάροχο φιλοξενίας για να αποτρέψει μελλοντικές παραβιάσεις σε επίπεδο υποδομής.

Τα εσωτερικά διαπιστευτήρια στον προηγούμενο πάροχο έχουν εναλλαγεί, διασφαλίζοντας ότι οποιαδήποτε παραμένουσα πρόσβαση από τους εισβολείς έχει ανακληθεί.

Το πρόγραμμα ενημέρωσης της εφαρμογής, WinGup, βελτιώθηκε στην έκδοση 8.8.9 για να επαληθεύει τόσο το πιστοποιητικό όσο και την υπογραφή του εγκαταστάτη, ενισχύοντας την ασφάλεια των λήψεων ενημερώσεων.

Η εφαρμογή λήψης σημειώσεων αναμένεται επίσης να λάβει την έκδοση 8.9.2 τις επόμενες εβδομάδες, η οποία θα επιβάλλει αυστηρή επαλήθευση πιστοποιητικού και υπογραφής XMLDSig για όλες τις ενημερώσεις, προστατεύοντας περαιτέρω τους χρήστες από επιθέσεις παραβίασης ή ανακατεύθυνσης.

Τι πρέπει να κάνουν οι χρήστες;

Η ομάδα του Notepad++ προτρέπει όλους τους χρήστες να κάνουν μη αυτόματη ενημέρωση στην έκδοση 8.9.1 ή νεότερη και να επαναφέρουν τα διαπιστευτήρια για οποιεσδήποτε υπηρεσίες που σχετίζονται με το προηγούμενο περιβάλλον φιλοξενίας, συμπεριλαμβανομένων των βάσεων δεδομένων SSH, FTP και MySQL.

Είναι επίσης καλή ιδέα να εκτελέσετε μια πλήρη σάρωση antivirus εάν κάνατε ενημέρωση χρησιμοποιώντας το ενσωματωμένο πρόγραμμα ενημέρωσης κατά τη διάρκεια της επηρεαζόμενης περιόδου.

Αυτό το περιστατικό χρησιμεύει ως υπενθύμιση των κινδύνων των επιθέσεων στην αλυσίδα εφοδιασμού και της ανάγκης επαλήθευσης της αυθεντικότητας των πηγών και των λήψεων λογισμικού. Ακόμη και αξιόπιστοι λογαριασμοί προγραμματιστών μπορούν να παραβιαστούν, υπογραμμίζοντας τη σημασία της ισχυρής ασφάλειας φιλοξενίας και της αυστηρής επαλήθευσης ενημερώσεων.

Αφήστε ένα σχόλιο

Πώς να επεκτείνετε με ασφάλεια το διαμέρισμα συστήματος (C) στα Windows 11 – χωρίς επιπλέον εργαλεία

Πώς να επεκτείνετε με ασφάλεια το διαμέρισμα συστήματος (C) στα Windows 11 – χωρίς επιπλέον εργαλεία

Για να επεκτείνετε τη μονάδα δίσκου C του συστήματος στα Windows 11, πρέπει να διαγράψετε το Διαμέρισμα ανάκτησης, να αλλάξετε το μέγεθος του κύριου διαμερίσματος και να δημιουργήσετε ξανά το Διαμέρισμα ανάκτησης.

Το Build 27823 για Windows 11 φέρνει τις προδιαγραφές της GPU στις Ρυθμίσεις στο Canary Channel

Το Build 27823 για Windows 11 φέρνει τις προδιαγραφές της GPU στις Ρυθμίσεις στο Canary Channel

Το Build 27823 για Windows 11 προσθέτει κορυφαίες κάρτες για βασικές προδιαγραφές στις ρυθμίσεις "Πληροφορίες", διορθώνει το ενοχλητικό σφάλμα της Εξερεύνησης Αρχείων και προσθέτει περιβάλλον χρήστη μορφοποίησης για την Εγκατάσταση.

Τέλος κύκλου ζωής των Windows 10: Όλα όσα πρέπει να γνωρίζετε και να κάνετε πριν από τις 14 Οκτωβρίου 2025

Τέλος κύκλου ζωής των Windows 10: Όλα όσα πρέπει να γνωρίζετε και να κάνετε πριν από τις 14 Οκτωβρίου 2025

Το τέλος της διάρκειας ζωής των Windows 10 είναι στις 14 Οκτωβρίου 2025, που σημαίνει ότι δεν θα υπάρχουν άλλες ενημερώσεις, αλλά οι επιλογές σας περιλαμβάνουν εγγραφή ESU, αναβάθμιση σε Windows 11 ή Linux.

Πώς να ενεργοποιήσετε την Ασφαλή εκκίνηση στα Windows 10

Πώς να ενεργοποιήσετε την Ασφαλή εκκίνηση στα Windows 10

Για να ενεργοποιήσετε την Ασφαλή εκκίνηση στα Windows 10, πρέπει να ενεργοποιήσετε τη λειτουργία στις ρυθμίσεις UEFI, αλλά στο BIOS πρέπει να μετατρέψετε το MBR σε GPT και, στη συνέχεια, να κάνετε εναλλαγή.

Πώς να ελευθερώσετε χώρο αποθήκευσης στα Windows 11

Πώς να ελευθερώσετε χώρο αποθήκευσης στα Windows 11

Για να ελευθερώσετε χώρο στα Windows 11, χρησιμοποιήστε τα Προσωρινά αρχεία, τις Συστάσεις καθαρισμού, τον Έλεγχο αποθήκευσης, απενεργοποιήστε την αδρανοποίηση, τη σάρωση για ιούς και απεγκαταστήστε εφαρμογές.

Πώς να μειώσετε τη χρήση μνήμης RAM με τη λειτουργία ενός κλικ του PC Manager στα Windows 11

Πώς να μειώσετε τη χρήση μνήμης RAM με τη λειτουργία ενός κλικ του PC Manager στα Windows 11

Μειώστε τη χρήση μνήμης RAM στα Windows 11 χρησιμοποιώντας το Microsoft PC Manager, χρησιμοποιώντας τη λειτουργία Boost για να ελευθερώσετε άμεσα μνήμη και να βελτιώσετε την απόδοση.

Η KB5074109 (build 26200.7623) για τα Windows 11 κυκλοφορεί ως ενημέρωση Ιανουαρίου 2025

Η KB5074109 (build 26200.7623) για τα Windows 11 κυκλοφορεί ως ενημέρωση Ιανουαρίου 2025

Οι ενημερώσεις KB5074109 (build 26200.7623) και KB5073455 των Windows 11 Ιανουαρίου 2026 περιλαμβάνουν διορθώσεις ασφαλείας και αλλαγές για τις εκδόσεις 25H2, 24H2 και 23H2.

Η ενημέρωση Ιανουαρίου των Windows 11 (KB5074109) παρουσιάζει σφάλματα στις GPU της NVIDIA (περιλαμβάνεται διόρθωση)

Η ενημέρωση Ιανουαρίου των Windows 11 (KB5074109) παρουσιάζει σφάλματα στις GPU της NVIDIA (περιλαμβάνεται διόρθωση)

Το KB5074109 (build 26200.7623) για τα Windows 11 προκαλεί προβλήματα στις GPU της NVIDIA, αλλά μπορείτε να το διορθώσετε ακολουθώντας αυτές τις τρεις συμβουλές.

Πώς να ελέγξετε τη συμβατότητα του υπολογιστή σας με τα Windows 11

Πώς να ελέγξετε τη συμβατότητα του υπολογιστή σας με τα Windows 11

Πώς να ελέγξετε αν ο υπολογιστής σας μπορεί να εκτελέσει τα Windows 11 χρησιμοποιώντας τον Έλεγχο εύρυθμης λειτουργίας υπολογιστή της Microsoft, τις Ρυθμίσεις ή το εργαλείο WhyNotWin11.

Πώς να ανοίξετε μια θύρα τείχους προστασίας στα Windows 11

Πώς να ανοίξετε μια θύρα τείχους προστασίας στα Windows 11

Μπορείτε να ανοίξετε γρήγορα μια θύρα τείχους προστασίας στα Windows 11 χρησιμοποιώντας το Advanced Security, το CMD ή το PowerShell. Δείτε πώς μπορείτε να το κάνετε.