nlothik: (default)
[personal profile] nlothik

Есть такой бесплатный (и очень мощный) редактор текста — Notepad++. Он умеет понимать синтаксис многих языков программирования, типа Python, JavaScript, PHP, и далее по алфавиту. Кроме того, он поддерживает регэкспы, MIME, и прочие полезные сись-админские вещи. Я с удовольствием его использую.

Выяснилось, что в старых версиях есть крайне интересная уязвимость. Его встроенная обновлялка недостаточно строго проверяла цифровые подписи скачиваемых пакетов. Таким образом, ей можно было подсунуть вирусню вместо легитимного обновления.

Хакеры умудрились взломать хостера, где хранились бинарники, и щедро насовали туда всякого интересного в панамку.

Классическая атака на цепь снабжения. Очень чистая работа. Працювали китайці — какая-то хакерская группировка с очень хорошим бюджетом, возможно, государственным.

Впрочем, если вы не азиатская компания в области телекоммуникаций или банкинга, можно выдыхать — похоже, целились только в них.

Но на всякий случай — обновитесь до версии 8.9.1.

via
https://www.securityweek.com/notepad-supply-chain-hack-conducted-by-china-via-hosting-provider/

Update!

Технический анализ с разбором IoC:
https://www.rapid7.com/blog/post/tr-chrysalis-backdoor-dive-into-lotus-blossoms-toolkit/

Permalink to this post

Date: 2026-02-17 09:46 pm (UTC)
blackh0le: (Default)
From: [personal profile] blackh0le
обновился, без него как без рук бывает

Profile

nlothik: (Default)
Multithreaded Branching Logic Blog

March 2026

S M T W T F S
1 2 3 4 5 67
8 9 1011121314
15 16171819 2021
22 23 2425262728
293031    

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 25th, 2026 01:51 am
Powered by Dreamwidth Studios