Attacco al progetto Notepad++, che ha portato a una sostituzione selettiva degli aggiornamenti
Gli sviluppatori di Notepad++, l'editor di codice open-source per la piattaforma Windows, hanno pubblicato un'analisi dell'incidente che ha compromesso l'infrastruttura di rete del fornitore, causando il download di file eseguibili falsificati da parte di alcuni utenti di Notepad++ tramite il sistema di distribuzione automatica degli aggiornamenti WinGUp. L'attacco è stato effettuato mediante un'instradamento selettivo del traffico tra l'utente e il server di download degli aggiornamenti. La sostituzione si è resa possibile a causa di una vulnerabilità nel meccanismo […]
