Atak na projekt Notepad++, który doprowadził do selektywnej zamiany aktualizacji.
Deweloperzy Notepad++, otwartego edytora kodu dla platformy Windows, opublikowali analizę incydentu, w wyniku którego skompromitowana została infrastruktura sieciowa dostawcy, a niektórzy użytkownicy Notepad++ otrzymali złośliwie zmodyfikowane pliki wykonywalne, które były pobierane z systemu automatycznego dostarczania aktualizacji WinGUp. Atak został przeprowadzony poprzez selektywne przekierowanie ruchu między użytkownikiem a serwerem aktualizacji. Zmiana była możliwa z powodu luki w mechanizmie […]
