Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων

Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων

11 Δεκεμβρίου 2025
Η εγγενής λειτουργία Κλείδωμα εφαρμογής του Android μπορεί να φτάσει το επόμενο έτος

Η εγγενής λειτουργία Κλείδωμα εφαρμογής του Android μπορεί να φτάσει το επόμενο έτος

11 Δεκεμβρίου 2025
Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα"

BCG: Οι τίτλοι ζωντανών υπηρεσιών όπως το Fortnite έχουν κορυφωθεί, αλλά το Roblox εξακολουθεί να αναπτύσσεται

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων
Security

Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων
Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το δημοφιλές πρόγραμμα επεξεργασίας κειμένου Notepad++ αντιμετώπισε μια σοβαρή αδυναμία ασφαλείας στον μηχανισμό ενημέρωσης που θα μπορούσε να επιτρέψει στους εισβολείς να παραβιάσουν την κυκλοφορία του δικτύου και να προωθήσουν κακόβουλα εκτελέσιμα αρχεία στους χρήστες με το πρόσχημα των νόμιμων ενημερώσεων.

Οι ερευνητές ασφαλείας παρατήρησαν πρόσφατα ύποπτα μοτίβα κυκλοφορίας που αφορούν το WinGUp, το ενσωματωμένο πρόγραμμα ενημέρωσης που χρησιμοποιείται από το Notepad++.

Σύμφωνα με τα ευρήματά τους, τα αιτήματα ενημέρωσης, σε ορισμένες περιπτώσεις, ανακατευθύνονταν σε κακόβουλους διακομιστές. Αντί να ανακτήσει γνήσια προγράμματα εγκατάστασης Notepad++, το πρόγραμμα ενημέρωσης κατέβασε παραβιασμένα δυαδικά αρχεία, δημιουργώντας ένα σιωπηλό κανάλι παράδοσης κακόβουλου λογισμικού.

Μια εσωτερική αναθεώρηση των αναφορών οδήγησε στην ανακάλυψη ενός ελαττώματος στον τρόπο με τον οποίο το WinGUp επικύρωσε την ακεραιότητα και την αυθεντικότητα των ληφθέντων αρχείων ενημέρωσης.

Υπό ορισμένες συνθήκες, εάν ένας εισβολέας μπορούσε να υποκλέψει ή να χειραγωγήσει την κυκλοφορία δικτύου μεταξύ του προγράμματος-πελάτη ενημέρωσης του Notepad++ και της επίσημης υποδομής ενημέρωσης, αυτή η αδυναμία θα μπορούσε να εκμεταλλευτεί για να αντικαταστήσει το νόμιμο πρόγραμμα εγκατάστασης με ένα απατεώνα δυαδικό αρχείο.

Σε ένα τέτοιο σενάριο, το πρόγραμμα ενημέρωσης θα μπορούσε να εξαπατηθεί ώστε να κατεβάσει και να εκτελέσει κακόβουλο λογισμικό, ενώ φαίνεται να εκτελεί μια συνηθισμένη ενημέρωση λογισμικού. Αυτός ο τύπος επίθεσης ευθυγραμμίζεται με τις κλασικές τεχνικές man-in-the-middle ή traffic-hijacking που παρατηρούνται συχνά σε συμβιβασμούς στην αλυσίδα εφοδιασμού και στο κανάλι ενημέρωσης.

Βελτιώσεις ασφαλείας στην τελευταία έκδοση

Για να μετριαστεί το πρόβλημα και να αντιμετωπιστούν οι ανησυχίες που εγείρουν οι ερευνητές, η τελευταία έκδοση του Notepad++ εισάγει αυστηρότερη επαλήθευση κατά τη διαδικασία ενημέρωσης.

Τόσο το Notepad++ όσο και το WinGUp έχουν πλέον σκληρυνθεί για να επαληθεύσουν την ψηφιακή υπογραφή και το πιστοποιητικό των ληφθέντων προγραμμάτων εγκατάστασης πριν συνεχίσετε.

Εάν ο έλεγχος υπογραφής ή πιστοποιητικού αποτύχει, η διαδικασία ενημέρωσης διακόπτεται αμέσως, αποτρέποντας την εκτέλεση μη αξιόπιστου κώδικα. Οι προγραμματιστές του Notepad++ έχουν δηλώσει ότι η έρευνα για την ακριβή μέθοδο αεροπειρατείας εξακολουθεί να βρίσκεται σε εξέλιξη και οι χρήστες θα ενημερωθούν μόλις διαπιστωθούν συγκεκριμένα στοιχεία για τον φορέα επίθεσης.

Ξεχωριστά, ξεκινώντας από την έκδοση 8.8.7, όλα τα δυαδικά αρχεία του Notepad++, συμπεριλαμβανομένου του προγράμματος εγκατάστασης, υπογράφονται ψηφιακά χρησιμοποιώντας ένα νόμιμο πιστοποιητικό που εκδίδεται από την GlobalSign.

Αυτό η αλλαγή αφαιρεί την ανάγκη για τους χρήστες να εγκαταστήσουν ένα προσαρμοσμένο πιστοποιητικό ρίζας Notepad++. Το έργο τώρα συνιστά να αφαιρεθούν τυχόν πιστοποιητικά ρίζας του Notepad++ που έχουν εγκατασταθεί προηγουμένως για να μειωθούν οι περιττές αγκυρώσεις αξιοπιστίας.

Η νέα έκδοση 8.8.9 περιλαμβάνει αυτές τις βελτιώσεις ασφαλείας μαζί με αρκετές διορθώσεις σφαλμάτων και πρόσθετες βελτιώσεις. Συνιστάται στους χρήστες να κάνουν αναβάθμιση στην πιο πρόσφατη έκδοση και να αποκτήσουν προγράμματα εγκατάστασης μόνο από τον επίσημο ιστότοπο του Notepad++, όπου διατίθενται το πλήρες αρχείο καταγραφής αλλαγών και οι σύνδεσμοι λήψης για την έκδοση 8.8.9.



VIA: cybersecuritynews.com

Related Posts


Χάκερ φέρεται να ισχυρίζονται ότι έχει διαρρεύσει πηγαίου κώδικα της LG, SMTP και ενσωματωμένων διαπιστευτηρίων
Security

Χάκερ που χρησιμοποιούν το νέο Matrix Push C2 για να παραδώσουν επιθέσεις κακόβουλου λογισμικού και phishing μέσω προγράμματος περιήγησης στο Web
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security
ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ εγγενής λειτουργία Κλείδωμα εφαρμογής του Android μπορεί να φτάσει το επόμενο έτος
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI
Security

Νέα επίθεση ConsentFix πειράζει λογαριασμούς Microsoft μέσω του Azure CLI

11 Δεκεμβρίου 2025
Εκμετάλλευση ευπάθειας 0-ημέρας Gogs στη φύση για χακάρισμα 700+ περιπτώσεων
Security

Εκμετάλλευση ευπάθειας 0-ημέρας Gogs στη φύση για χακάρισμα 700+ περιπτώσεων

11 Δεκεμβρίου 2025
Η Microsoft Teams παρουσιάζει την αναφορά ανωμαλιών εξωτερικών τομέων για βελτιωμένη ασφάλεια
Security

Η Microsoft Teams παρουσιάζει την αναφορά ανωμαλιών εξωτερικών τομέων για βελτιωμένη ασφάλεια

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων Security

Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων

Marizas Dimitris11 Δεκεμβρίου 2025
Η εγγενής λειτουργία Κλείδωμα εφαρμογής του Android μπορεί να φτάσει το επόμενο έτος Android

Η εγγενής λειτουργία Κλείδωμα εφαρμογής του Android μπορεί να φτάσει το επόμενο έτος

Marizas Dimitris11 Δεκεμβρίου 2025
Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα" Entertainment

BCG: Οι τίτλοι ζωντανών υπηρεσιών όπως το Fortnite έχουν κορυφωθεί, αλλά το Roblox εξακολουθεί να αναπτύσσεται

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων

Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων

11 Δεκεμβρίου 2025
Η εγγενής λειτουργία Κλείδωμα εφαρμογής του Android μπορεί να φτάσει το επόμενο έτος

Η εγγενής λειτουργία Κλείδωμα εφαρμογής του Android μπορεί να φτάσει το επόμενο έτος

11 Δεκεμβρίου 2025
Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα"

BCG: Οι τίτλοι ζωντανών υπηρεσιών όπως το Fortnite έχουν κορυφωθεί, αλλά το Roblox εξακολουθεί να αναπτύσσεται

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.