Notepad++ kompromittert – her er hva som skjedde, og hvordan du beskytter PC-en din

  • Notepad++ sin webhotellleverandørkonto ble kapret mellom juni og desember 2025.
  • Angripere omdirigerte oppdateringstrafikk for brukere av den innebygde oppdateringsprogrammet til ondsinnede servere.
  • Bare brukere som oppdaterte via den innebygde oppdateringsfunksjonen var i faresonen. Manuelle nedlastinger fra offisielle kilder var trygge.
  • Appbinærfiler ble ikke kompromittert. Angrepet utnyttet svake kontroller for oppdateringsverifisering.
  • Utviklere byttet til en sikker vert, roterte påloggingsinformasjon og forbedret WinGup-oppdateringsverifisering.

Notepad++, et mye brukt alternativ til Windows 11s innebygde Notepad-app, har bekreftet at hostingleverandørens konto ble kompromittert av ondsinnede aktører mellom juni og desember 2025. Innbruddet tillot angripere å omdirigere noen brukere til ondsinnede servere via kompromitterte oppdateringsmanifester.

Ifølge den offisielle opplysningen identifiserte sikkerhetseksperter et sikkerhetsbrudd på infrastrukturnivå hos Notepad++s tidligere hostingleverandør. Angriperne utnyttet systemet til å avlytte oppdateringstrafikk som var ment for notepad-plus-plus.org , og rettet seg mot en undergruppe av brukere med skadelige oppdateringsfiler. Analytikere antyder at angrepets målrettede natur peker mot et spionasjeforsøk snarere enn en omfattende skadevarekampanje.

De ondsinnede personene beholdt i utgangspunktet tilgang til hostingserverne frem til 2. september 2025. Selv etter å ha mistet direkte tilgang, beholdt de interne tjenestelegitimasjon frem til 2. desember 2025, noe som muliggjorde fortsatt avlytting av oppdateringstrafikk. Utnyttelsen utnyttet kjente sårbarheter i eldre Notepad++-versjoner, inkludert utilstrekkelige kontroller for oppdateringsverifisering.

 

Hvem ble berørt?

Bare brukere som oppdaterte Notepad++ via den innebygde oppdateringsfunksjonen mellom juni og desember 2025 var i faresonen. Brukere som lastet ned installasjonsprogrammer manuelt fra det offisielle nettstedet eller GitHub-utgivelser ble imidlertid ikke berørt .

Sikkerhetsanalytikere bekrefter at det ikke finnes bevis for massekommando og -kontroll eller utbredt systemutnyttelse. Angrepet ser ut til å være svært målrettet, sannsynligvis mot bestemte organisasjoner eller enkeltpersoner.

Utbedring og sikkerhetsforbedringer

Ifølge appens utvikler har Notepad++ byttet til en ny, sikrere hostingleverandør for å forhindre fremtidige kompromisser på infrastrukturnivå.

Interne påloggingsinformasjon hos den forrige leverandøren har blitt rotert, noe som sikrer at eventuell gjenværende tilgang fra angriperne har blitt tilbakekalt.

Appens oppdateringsprogram, WinGup, ble forbedret i versjon 8.8.9 for å bekrefte både sertifikatet og installasjonssignaturen, noe som styrker sikkerheten for nedlastinger av oppdateringer.

Notatappen forventes også å motta versjon 8.9.2 i løpet av de kommende ukene, som vil håndheve streng XMLDSig-sertifikat- og signaturverifisering for alle oppdateringer, noe som ytterligere beskytter brukere mot manipulerings- eller omdirigeringsangrep.

Hva bør brukerne gjøre?

Notepad++-teamet oppfordrer alle brukere til å manuelt oppdatere til versjon 8.9.1 eller nyere og tilbakestille påloggingsinformasjonen for alle tjenester knyttet til det forrige hostingmiljøet, inkludert SSH-, FTP- og MySQL-databaser.

Det er også lurt å kjøre en fullstendig antivirusskanning hvis du oppdaterte ved hjelp av den innebygde oppdateringen i løpet av den berørte perioden.

Denne hendelsen tjener som en påminnelse om risikoen ved angrep i forsyningskjeden og behovet for å bekrefte ektheten til programvarekilder og nedlastinger. Selv pålitelige utviklerkontoer kan bli kapret, noe som understreker viktigheten av robust hostingsikkerhet og grundig oppdateringsverifisering.

Legg igjen en kommentar

Microsoft fikser farlig sikkerhetsfeil i Notepad Markdown på Windows 11

Microsoft fikser farlig sikkerhetsfeil i Notepad Markdown på Windows 11

Microsoft oppdaterer en alvorlig Notepad-feil som kan la angripere kjøre kode via skadelige Markdown-filer på Windows 11. Oppdater nå.

Notepad++ kompromittert – her er hva som skjedde, og hvordan du beskytter PC-en din

Notepad++ kompromittert – her er hva som skjedde, og hvordan du beskytter PC-en din

Notepad++-hostingbrudd utsatte brukere for skadelige oppdateringer. Lær hvordan du sikrer systemet ditt og oppdaterer trygt til versjon 8.9.1+.

Slik aktiverer du gratis VPN på Microsoft Edge

Slik aktiverer du gratis VPN på Microsoft Edge

For å aktivere VPN på Microsoft Edge, åpne Innstillinger > Personvern, søk og tjenester > Sikkerhet, og slå på alternativet Microsoft Edge Sikkert nettverk.

Hvordan fikse SSD-feil på Windows 11? Oppdater SSD-fastvare og hovedkort UEFI (BIOS)

Hvordan fikse SSD-feil på Windows 11? Oppdater SSD-fastvare og hovedkort UEFI (BIOS)

Feil med Windows 11 SSD-er var knyttet til teknisk firmware, ikke til disker fra butikken. Phison bekrefter at SSD-er for forbrukere er trygge etter oppdateringer fra august 2025.

Windows 11 25H2 lar deg overføre data fra den gamle PC-en din under den første oppsettet

Windows 11 25H2 lar deg overføre data fra den gamle PC-en din under den første oppsettet

Windows 11 25H2 OOBEs nye funksjon «Overfør til en ny PC» lar deg migrere filer og innstillinger under oppsettet ved hjelp av det lokale nettverket uten OneDrive.

Slik lager du en oppstartbar USB-stasjon for Windows 11 (eller 10) fra macOS

Slik lager du en oppstartbar USB-stasjon for Windows 11 (eller 10) fra macOS

Det er overraskende komplisert å lage et USB-installasjonsprogram for Windows 11 (eller 10) fra macOS, men det er ikke umulig. Slik gjør du det.

Støtten for Microsoft Edge for Windows 10 opphører i oktober 2028.

Støtten for Microsoft Edge for Windows 10 opphører i oktober 2028.

Microsoft Edge på Windows 10 vil fortsette å motta oppdateringer frem til minst oktober 2028, lenge etter at operativsystemets offisielle støtte slutter i 2025.

Slik gjenoppretter du den klassiske hurtigmenyen i Windows 11

Slik gjenoppretter du den klassiske hurtigmenyen i Windows 11

I Windows 11 kan du redigere denne nøkkelen i registeret eller via CMD for å få tilbake den klassiske høyreklikk-kontekstmenyen med alle alternativene.

Slik lager du en oppstartbar USB-stasjon i Windows 11 for å omgå kravene med Rufus

Slik lager du en oppstartbar USB-stasjon i Windows 11 for å omgå kravene med Rufus

Bruk Rufus til å lage en oppstartbar Windows 11-USB som omgår TPM, sikker oppstart, RAM, Microsoft-konto og BitLocker-krav.

Slik tilbakestiller du Windows 11 til fabrikkinnstillinger og fjerner alt

Slik tilbakestiller du Windows 11 til fabrikkinnstillinger og fjerner alt

For å tilbakestille Windows 11 til fabrikkinnstillinger, åpne Innstillinger > System > Gjenoppretting, klikk på Tilbakestill PC, velg Fjern alt og velg alternativet for å installere på nytt.