Estä Chromea lataamasta Gemini Nano AI -mallia hiljaisesti Windows 11:ssä
Estä Chromea lataamasta hiljaisesti 4GB Gemini Nano -mallia Windows 11:ssä. Käytä tätä rekisterikorjausta estääksesi sen lopullisesti.
Notepad++, laajalti käytetty vaihtoehto Windows 11 :n omalle Muistio-sovellukselle, on vahvistanut, että sen hosting-palveluntarjoajan tili joutui haitallisten toimijoiden murtamaksi kesäkuun ja joulukuun 2025 välisenä aikana. Murron ansiosta hyökkääjät pystyivät ohjaamaan joitakin käyttäjiä haitallisille palvelimille vaarantuneiden päivitystiedostojen kautta.
Virallisen ilmoituksen mukaan tietoturva-asiantuntijat tunnistivat infrastruktuuritason hyökkäyksen Notepad++:n entisellä hosting-palveluntarjoajalla. Hyökkääjät hyödynsivät järjestelmää siepatakseen notepad-plus-plus.org- sivustolle suunnattua päivitysliikennettä ja kohdistivat haitallisia päivitystiedostoja tietylle käyttäjäryhmälle. Analyytikot ehdottavat, että hyökkäyksen kohdennettu luonne viittaa vakoiluyritykseen eikä laajaan haittaohjelmakampanjaan.
Haitalliset henkilöt säilyttivät aluksi pääsyn palvelimille 2. syyskuuta 2025 asti. Menetettyään suoran pääsyn he säilyttivät sisäiset palvelutunnukset 2. joulukuuta 2025 asti, mikä mahdollisti päivitysliikenteen jatkuvan sieppaamisen. Hyökkäys hyödynsi vanhempien Notepad++-versioiden tunnettuja haavoittuvuuksia, mukaan lukien riittämättömät päivitysten varmennusmekanismit.
Ketä tämä vaikutti?
Vain käyttäjät, jotka päivittivät Notepad++:n sisäänrakennetun päivitysohjelman kautta kesäkuun ja joulukuun 2025 välisenä aikana, olivat vaarassa. Käyttäjiin, jotka latasivat asennusohjelmat manuaalisesti viralliselta verkkosivustolta tai GitHub-julkaisuista, tämä ei kuitenkaan vaikuttanut .
Tietoturva-analyytikot vahvistavat, ettei ole näyttöä massakäsky- ja hallintahyökkäyksestä tai laajamittaisesta järjestelmän hyväksikäytöstä. Hyökkäys vaikuttaa erittäin kohdennetulta ja todennäköisesti kohdistuu tiettyihin organisaatioihin tai yksilöihin.
Korjaukset ja tietoturvaparannukset
Sovelluksen kehittäjän mukaan Notepad++ on vaihtanut uuteen, turvallisempaan hosting-palveluntarjoajaan estääkseen tulevat infrastruktuuritason vaarantumiset.
Edellisen palveluntarjoajan sisäisiä tunnistetietoja on kierrätetty, mikä varmistaa, että hyökkääjien mahdolliset jäljellä olevat käyttöoikeudet on peruutettu.
Sovelluksen päivitystyökalua, WinGupia, parannettiin versiossa 8.8.9 tarkistamaan sekä varmenne että asentajan allekirjoitus, mikä vahvisti päivitysten latausten turvallisuutta.
Muistiinpanosovelluksen odotetaan saavan myös version 8.9.2 tulevina viikkoina, joka edellyttää tiukkaa XMLDSig-varmenteiden ja allekirjoitusten varmennusta kaikissa päivityksissä ja suojaa käyttäjiä entisestään peukalointi- tai uudelleenohjaushyökkäyksiltä.
Mitä käyttäjien tulisi tehdä?
Notepad++-tiimi kehottaa kaikkia käyttäjiä päivittämään manuaalisesti versioon 8.9.1 tai uudempaan ja nollaamaan tunnistetiedot kaikille edelliseen hosting-ympäristöön liittyville palveluille, mukaan lukien SSH-, FTP- ja MySQL-tietokannat.
On myös hyvä ajatus suorittaa täydellinen virustorjuntatarkistus , jos päivitit sisäänrakennetulla päivitysohjelmalla kyseisenä aikana.
Tämä tapaus muistuttaa toimitusketjuhyökkäysten riskeistä ja tarpeesta varmistaa ohjelmistolähteiden ja latausten aitous. Jopa luotetut kehittäjätilit voidaan kaapata, mikä korostaa vankan hosting-turvallisuuden ja tiukan päivitysten varmentamisen tärkeyttä.
Estä Chromea lataamasta hiljaisesti 4GB Gemini Nano -mallia Windows 11:ssä. Käytä tätä rekisterikorjausta estääksesi sen lopullisesti.
Microsoft korjaa vakavan Muistiossa olevan haavoittuvuuden, jonka ansiosta hyökkääjät voivat suorittaa koodia haitallisten Markdown-tiedostojen kautta Windows 11:ssä. Päivitä nyt.
Notepad++-hosting-tietomurto altisti käyttäjät haitallisille päivityksille. Opi suojaamaan järjestelmäsi ja päivittämään turvallisesti versioon 8.9.1+.
Ota VPN käyttöön Microsoft Edgessä avaamalla Asetukset > Tietosuoja, haku ja palvelut > Suojaus ja ottamalla käyttöön Microsoft Edge Secure Network -asetuksen.
Windows 11:n SSD-levyjen viat yhdistettiin laiteohjelmistoon, eivät myyntilevyihin. Phison vahvistaa, että kuluttajille suunnatut SSD-levyt ovat turvallisia elokuun 2025 päivitysten jälkeen.
Windows 11 25H2 OOBE:n uusi "Siirrä uuteen tietokoneeseen" -ominaisuus mahdollistaa tiedostojen ja asetusten siirtämisen asennuksen aikana paikallisverkon kautta ilman OneDrivea.
Windows 11:n (tai 10:n) USB-asennusohjelman luominen macOS:ssä on yllättävän monimutkaista, mutta ei mahdotonta. Näin se tehdään.
Microsoft Edge Windows 10:ssä saa päivityksiä ainakin lokakuuhun 2028 asti, kauan sen jälkeen, kun käyttöjärjestelmän tuki virallisesti päättyy vuonna 2025.
Käytä Rufusta luodaksesi Windows 11:n käynnistettävän USB-muistitikun, joka ohittaa TPM:n, Secure Bootin, RAM-muistin, Microsoft-tilin ja BitLockerin vaatimukset.
Voit palauttaa Windows 11:n tehdasasetukset avaamalla Asetukset > Järjestelmä > Palautus, napsauttamalla Palauta tietokoneen asetukset, valitsemalla Poista kaikki ja valitsemalla sitten uudelleenasennusvaihtoehdon.