Захист Notepad++ після масштабного зламування оновлень реалізовано за допомогою системи подвійної блокади
Що змінилося в оновленнях Notepad++?
Розробники популярного редактора тексту впровадили «подвійну блокування» для процесу оновлення, щоб усунути уразливість, через яку користувачі іноді отримували шкідливі пакети.
1. Етапи реалізації
Версія Дія Опис
8.8.9 Початок роботи над підвищеною надійністю оновлень Впровадження першого рівня захисту – перевірка підписаного інсталятора на GitHub.
8.9.2 Повне розгортання «подвійної блокування» Додано другий захист – перевірка XML‑файлу з цифровим підписом (XMLDSig) від домену *notepad-plus-plus.org*.
Поєднання цих двох механізмів робить оновлення практично незахищеним, як зазначають розробники.
2. Додаткові заходи безпеки
Заходи Як реалізувати Вимкнути автоматичне оновлення Через графічний інтерфейс програми. Командна строка `msiexec /i npp.8.9.2.Installer.x64.msi NOUPDATER=1` – вимикає автооновлення під час встановлення MSI‑пакету.
3. Історія компрометації
* Період скомпрометованої інфраструктури – шість місяців до виявлення.
* Група, відповідальна за злом – Lotus Blossom.
* Хакери отримали доступ до хостинг‑сервісу, де розміщувався компонент оновлень, і перенаправляли запити від деяких користувачів на свої сервери.
Злам виявлено 2 грудня 2025 р. за допомогою бекдору Chrysalis. Після виявлення проект змінив хостинг, оновив облікові дані і усунув уразливості, використані в атаці.
4. Що робити користувачам
1. Оновити програму до версії 8.9.2 – це гарантує наявність подвійної блокування.
2. Перевіряти джерело завантаження – інсталяційні файли мають скачуватися з офіційного домену *notepad-plus-plus.org*.
Ці кроки допоможуть переконатися, що оновлення отримуються безпечно і без втручання третіх осіб.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати