Sulmi ndaj projektit Notepad++, që çoi në zëvendësimin selektiv të përditësimeve

Zhvilluesit e Notepad++, editorit të hapur të kodit për platformën Windows, publikuan një analizë të incidentit, në të cilin u kompromentua infrastruktura rrjetore e ofruesit dhe disa përdorues të Notepad++ morën skedarë ekzekutivë të ndryshuar, që u ngarkuan duke përdorur sistemin automatizues të shpërndarjes së azhurnimeve WinGUp.

Sulmi u realizua përmes një përzgjedhjeje të redirektimit të trafikut midis përdoruesit dhe serverit të shkarkimeve të azhurnimeve. Ndryshimi u bë i mundur për shkak të një cenueshmërie në mekanizmin e verifikimit dhe kontrollit të integritetit të azhurnimit të ngarkuar. Një sulmues, i aftë të ndërhyrë në trafikun kalues, mund të ndryshonte manifestin e azhurnimit dhe të inicionte një kërkesë për shkarkimin e azhurnimit të tij fals dhe të metadatas përkatëse për verifikimin e integritetit.

Një analizë shtesë tregoi se sulmi u realizua në nivelin e infrastrukturës ofruesi i hostingut, që i mundësoi aktorët e këqij të kapnin dhe të redirektonin trafikun që i drejtohej domenit notepad-plus-plus.org. Redirektimi u realizua vetëm për disa përdorues të caktuar, të cilëve iu dha një manifest i ndryshuar me informacion rreth azhurnimeve. Gjurmët e para të aktiviteteve të sulmuesve datojnë që nga qershori 2025, dhe të fundit më 10 nëntor, por mundësia për të kryer sulmin mbeti e hapur deri më 2 dhjetor.

PĂ«r aq sa mund tĂ« kuptohet nga informacioni i dhĂ«nĂ« nga ofruesi, sulmi u bĂ« i mundur pĂ«r shkak tĂ« hackimit tĂ« serverit tĂ« hostimit tĂ« pĂ«rbashkĂ«t, ku ishte vendosur faqja notepad-plus-plus.org. MĂ« 2 Shtator, pas azhurnimit tĂ« softuerit, hapĂ«sira u mbyll, por sulmuesit para kĂ«saj kishin marrĂ« kredencialet pĂ«r t’u lidhur me njĂ« nga shĂ«rbimet e brendshme, çka iu mundĂ«soi atyre tĂ« redirektonin kĂ«rkesat pĂ«r skriptin "https://notepad-plus-plus.org/getDownloadUrl.php" nĂ« tĂ« tyret hostingut. MĂ« 2 dhjetor, ndryshimi i azhurnimeve u vu re dhe ofruesi bllokoi qasjen e sulmuesve. Pasi ndodhi incidenti, faqja e Notepad++ u kalua te njĂ« ofrues tjetĂ«r hostingu, qĂ« kujdeset mĂ« shumĂ« pĂ«r sigurinĂ«.

Në versionin Notepad++ 8.8.9 për bllokimin e ndryshimeve të azhurnimeve, u shtuan kontrolle të domosdoshme jo vetëm për nënshkrimet dixhitale, por edhe për certifikatat për skedarët e ngarkuar, si dhe u realizua bllokimi i përdorimit të azhurnimit në rast të dështimit të verifikimit. Në versionin e pritur brenda një muaji 8.9.2 do të shtohet gjithashtu verifikimi i nënshkrimit dixhital për manifestin XML (XMLDSig), që kthehet nga serveri i shpërndarjes së azhurnimeve.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster