A Notepad++ feltörve – íme, mi történt, és hogyan védheti meg számítógépét

  • A Notepad++ tárhelyszolgáltatói fiókját 2025 júniusa és decembere között feltörték.
  • A támadók a beépített frissítő felhasználóinak frissítési forgalmát rosszindulatú szerverekre irányították át.
  • Csak azok a felhasználók voltak veszélyben, akik a beépített frissítőn keresztül frissítettek. A hivatalos forrásokból származó manuális letöltések biztonságosak voltak.
  • Az alkalmazásbináris fájlok nem kerültek veszélybe. A támadás gyenge frissítés-ellenőrzési vezérlőket használt ki.
  • A fejlesztők biztonságos tárhelyre váltottak, lecserélték a hitelesítő adatokat, és továbbfejlesztették a WinGup frissítőjének ellenőrzését.

A Notepad++, a Windows 11 natív Jegyzettömb alkalmazásának széles körben használt alternatívája , megerősítette, hogy tárhelyszolgáltatójának fiókját rosszindulatú szereplők feltörték 2025 júniusa és decembere között. A behatolás lehetővé tette a támadók számára, hogy egyes felhasználókat rosszindulatú szerverekre irányítsanak át a feltört frissítési manifeszteken keresztül.

A hivatalos közlemény szerint a biztonsági szakértők egy infrastrukturális szintű behatolást azonosítottak a Notepad++ korábbi tárhelyszolgáltatójánál. A támadók a rendszert kihasználva elfogták a notepad-plus-plus.org oldalra irányuló frissítési forgalmat , és a felhasználók egy részét kártékony frissítőfájlokkal vették célba. Az elemzők szerint a támadás célzott jellege kémkedésre utal, nem pedig széles körű kártevő kampányra.

A rosszindulatú személyek kezdetben 2025. szeptember 2-ig hozzáférhettek a tárhelykiszolgálókhoz. A közvetlen hozzáférés elvesztése után is megőrizték a belső szolgáltatási hitelesítő adataikat 2025. december 2-ig, lehetővé téve a frissítési forgalom folyamatos lehallgatását. A sérülékenység kihasználása a régebbi Notepad++ verziók ismert sebezhetőségeit használta ki, beleértve a nem megfelelő frissítés-ellenőrzési kontrollokat.

 

Kit érintett?

Csak azok a felhasználók voltak veszélyben, akik 2025 júniusa és decembere között a beépített frissítőn keresztül frissítették a Notepad++-t. Azonban azokat a felhasználókat, akik manuálisan töltötték le a telepítőket a hivatalos weboldalról vagy a GitHub kiadásaiból, nem érintette a probléma .

A biztonsági elemzők megerősítik, hogy nincs bizonyíték tömeges parancsnoki és ellenőrzési támadásra vagy széles körű rendszer-kizsákmányolásra. A támadás erősen célzottnak tűnik, valószínűleg konkrét szervezetek vagy személyek ellen.

Kármentesítés és biztonsági fejlesztések

Az alkalmazás fejlesztője szerint a Notepad++ egy új, biztonságosabb tárhelyszolgáltatóra váltott, hogy megakadályozza a jövőbeni infrastrukturális szintű kompromittálásokat.

Az előző szolgáltató belső hitelesítő adatait lecserélték, így biztosítva, hogy a támadók esetlegesen visszavonták a hozzáférésüket.

Az alkalmazás frissítője, a WinGup, a 8.8.9-es verzióban továbbfejlesztésre került, hogy ellenőrizze mind a tanúsítványt, mind a telepítő aláírását, megerősítve a frissítések letöltésének biztonságát.

A jegyzetelő alkalmazás várhatóan a következő hetekben megkapja a 8.9.2-es verziót is, amely szigorú XMLDSig tanúsítvány- és aláírás-ellenőrzést fog biztosítani minden frissítéshez, tovább védve a felhasználókat a manipulációtól vagy az átirányítási támadásoktól.

Mit kell tenniük a felhasználóknak?

A Notepad++ csapata arra kéri az összes felhasználót, hogy manuálisan frissítsenek a 8.9.1-es vagy újabb verzióra , és állítsák vissza a hitelesítő adataikat az előző tárhelykörnyezethez kapcsolódó összes szolgáltatáshoz, beleértve az SSH, FTP és MySQL adatbázisokat.

Érdemes teljes víruskeresést futtatni , ha az érintett időszakban a beépített frissítővel frissítettél.

Ez az incidens emlékeztetőül szolgál az ellátási lánc támadásainak kockázataira, valamint a szoftverforrások és letöltések hitelességének ellenőrzésének szükségességére. Még a megbízható fejlesztői fiókokat is fel lehet törni, ami rávilágít a robusztus tárhelybiztonság és a szigorú frissítés-ellenőrzés fontosságára.

Hagyj kommentárt

Vajon a következő Xbox Windows 11-es PC lesz? Mit árul el a Project Helix a Microsoft Xbox PC-s terveiről?

Vajon a következő Xbox Windows 11-es PC lesz? Mit árul el a Project Helix a Microsoft Xbox PC-s terveiről?

A Project Helix átalakíthatja az Xboxot egy Windows játékplatformmá, amely a konzol egyszerűségét ötvözi a PC-s játékok és alkalmazások hatalmas ökoszisztémájával.

Hogyan jeleníthető meg az akkumulátor százalékos aránya a tálcán Windows 11 rendszeren

Hogyan jeleníthető meg az akkumulátor százalékos aránya a tálcán Windows 11 rendszeren

A Windows 11 tálcáján az Akkumulátor százalékos arányának engedélyezéséhez nyissa meg a Beállítások > Rendszer > Energiaellátás és akkumulátor menüpontot, és kapcsolja be az Akkumulátor százalékos aránya kapcsolót.

A Tiny11 ISO frissítve Windows 11 24H2-re

A Tiny11 ISO frissítve Windows 11 24H2-re

Mostantól letöltheti a Windows 11 24H2 Tiny11 ISO-fájlt, hogy tiszta telepítést vagy helybeni frissítést végezhessen feltorlódott szoftverek vagy szükségtelen funkciók nélkül.

Hogyan ellenőrizhető, hogy a Windows 11 25H2 telepítve van-e a számítógépére

Hogyan ellenőrizhető, hogy a Windows 11 25H2 telepítve van-e a számítógépére

A Windows 11 25H2 telepítésének ellenőrzéséhez nyissa meg a Beállítások > Rendszer > Névjegy menüpontot, és erősítse meg a verziószámot. Vagy használja a winver parancsot.

A klasszikus kék PowerShell visszaállítása a Windows Terminálban Windows 11 rendszeren

A klasszikus kék PowerShell visszaállítása a Windows Terminálban Windows 11 rendszeren

A PowerShellt a Windows Terminálon a hagyományos kék háttérrel használhatod – íme, hogyan használd a beállítások felhasználói felületét és a settings.json fájlt.

A Windows 11 25H2 tiszta telepítése

A Windows 11 25H2 tiszta telepítése

A Windows 11 25H2 tiszta telepítéséhez töltse le az ISO fájlt, hozzon létre egy bootolható USB-meghajtót, indítsa el a telepítést, válassza a Windows 11 telepítése lehetőséget, és fejezze be az OOBE-t.

26200.5722-es build (KB5062669) a Windows 11 25H2 kiadásaihoz új funkciókkal (fejlesztői)

26200.5722-es build (KB5062669) a Windows 11 25H2 kiadásaihoz új funkciókkal (fejlesztői)

A 26200.5722-es (KB5062669) build a Windows 11 25H2-höz a fejlesztői csatornán új funkciókkal, változtatásokkal és javításokkal. A 24H2-es verzió a 26120.5722-es buildet kapta.

A Windows 10 19045.6216-os (KB5063709) buildje a 2025. augusztusi frissítésként jelenik meg.

A Windows 10 19045.6216-os (KB5063709) buildje a 2025. augusztusi frissítésként jelenik meg.

A Microsoft kiadta a 2025. augusztusi Patch Tuesday frissítést, amely változtatásokat és javításokat tartalmaz a Windows 10-hez.

Hogyan ellenőrizhető (pontosan), miért nem futtatható a számítógépen a Windows 11

Hogyan ellenőrizhető (pontosan), miért nem futtatható a számítógépen a Windows 11

A WhyNotWin11 jobb, mint a Microsoft PC Health Check alkalmazás, és megmondja, miért nem futtatható a Windows 11 a számítógépeden, beleértve a TPM 2.0 és a CPU-támogatást is.

Hogyan találhatom meg a BitLocker helyreállítási kulcsot a Windows 11 rendszeren

Hogyan találhatom meg a BitLocker helyreállítási kulcsot a Windows 11 rendszeren

A számítógép BitLocker helyreállítási kulcsának megkereséséhez Windows 11 (vagy 10) rendszeren nyissa meg Microsoft-fiókját online, és erősítse meg a helyreállítást az Eszközök oldalon.