Angriff auf das Notepad++-Projekt führte zu gezielten Updates
Die Entwickler von Notepad++, dem Open-Source-Code-Editor für Windows, haben eine Analyse eines Vorfalls veröffentlicht, bei dem die Netzwerkinfrastruktur eines Anbieters kompromittiert wurde und einige Notepad++-Nutzer manipulierte Executable-Dateien erhielten, die über das automatische Update-System WinGUp heruntergeladen wurden. Der Angriff stellte sich als gezielte Umleitung des Traffics zwischen dem Nutzer und dem Update-Download-Server heraus. Die Manipulation war aufgrund einer Schwachstelle im Mechanismus […]
