Az új Notepad++-verzió véget vet a kártékony frissítéseknek
Külön említést érdemel, hogy a Notepad++ fejlesztői kiadták a 8.8.9-es verziót, amely lezár egy súlyos biztonsági rést. A WinGUp névre keresztelt frissítőeszköz korábban lehetőséget adott arra, hogy támadók veszélyes frissítéseket juttassanak a felhasználók gépére. A probléma akkor vált nyilvánvalóvá, amikor egy felhasználó jelezte, hogy a program frissítője egy furcsa, AutoUpdater.exe nevű programot futtatott a gépén, amely különböző rendszerinformációkat gyűjtött össze, majd el is küldte azokat egy gyanús, ismeretlen weboldalra.
Kártékony frissítő, adatgyűjtés és adattovábbítás
Ez azonban csak a jéghegy csúcsa volt. Az AutoUpdater.exe nemcsak a rendszer állapotát (például futó folyamatokat, hálózati kapcsolatokat) térképezte fel, hanem ezeket az adatokat egy szöveges fájlba gyűjtötte, majd a curl segítségével továbbította a temp[.]sh címre, amelyet korábban is használtak már rosszindulatú támadások során. A vizsgálatok alapján valószínűsíthető, hogy vagy egy nem eredeti, manipulált Notepad++-változat okozta a problémát, vagy a frissítési forgalmat sikerült eltéríteni.
Gyors lépések és erősebb védelem
A fejlesztők először úgy próbálták megfékezni a támadások lehetőségét, hogy a 8.8.8-as verziótól kezdve kizárólag a GitHubról engedték letölteni a frissítéseket. December 9-től azonban a 8.8.9-es változat már azt is ellenőrzi, hogy valóban a hivatalos fejlesztő által aláírt telepítőcsomagról van-e szó. Ha az ellenőrzés nem sikerül, a frissítés megszakad, így megakadályozva a további támadásokat.
Néhány hete Kevin Beaumont biztonsági szakértő is figyelmeztetett erre a veszélyre, mivel több, főleg kelet-ázsiai érdekeltségű szervezetnél jelentkeztek kézzel vezérelt támadások Notepad++-os gépekkel szemben. Itt is rendszerinformációkat gyűjtöttek ki, és valószínű, hogy a támadók a frissítési folyamatot használták ki. A Notepad++ kommunikációja során a letöltési URL könnyen módosítható volt – ha egy támadó el tudta téríteni a kapcsolatot, bármilyen kártékony telepítőt rá tudott küldeni a felhasználóra.
Minden felhasználóra veszélyes lehet
A fejlesztők jelenleg is vizsgálják, pontosan hogyan sikerült eltéríteni a frissítési forgalmat, de mindenkit arra kérnek, hogy azonnal frissítsen a 8.8.9-es verzióra. Fontos még, hogy már a 8.8.7-es kiadás óta minden hivatalos telepítő hitelesített, így az ennél régebbi, nem hivatalos tanúsítvánnyal aláírt verziókat is le kell cserélni.
Az Amazon bemutatta legújabb asztali MI-asszisztensét, az Amazon Quicket, amely folyamatosan fut a háttérben, és ahogy dolgozol, egyre jobban kiismeri a munkafolyamataidat...
💻 A memóriaválság miatt a PC-s játék egyre drágább sportággá vált. Az MI miatt négyszeres áremelkedésen is átestek a DRAM-ok és SSD-k az elmúlt évben, így sokan keresik a legolcsóbb trükköket a túléléshez...
👀 Érdekes felismerés, hogy olykor a legegyszerűbb vizsgálat is fordulatot hozhat az orvoslásban: egy 29 éves férfi, akinek semmilyen ismert szívbetegsége vagy kórelőzménye nem volt, egyik este szapora és szabálytalan szívverést érzett, miközben hazafelé sétált Queensben...
🕵 A globális kriptotőzsde, a KuCoin európai ága komoly kihívással szembesült, miután az osztrák pénzügyi felügyelet (FMA) hiányosságokat talált a pénzmosás elleni és megfelelőségi csapatában, ezért a cég felfüggesztette uniós működését...
Egy friss MIT-kutatásban egérkísérletekkel igazolták, hogy az ipari tevékenységek miatt vízbe kerülő NDMA nevű vegyület jóval nagyobb rákkockázatot jelent a fiatalok számára, mint a felnőtteknek...
💊 Külön említést érdemel, hogy egy régóta ismert, különféle betegségek kezelésére használt gyógyszer most áttörést jelenthet olyan gyerekek számára, akik Bachmann–Bupp-szindrómában szenvednek – ebben a rendkívül ritka, életet veszélyeztető genetikai rendellenességben világszerte csupán néhány tucat ember érintett...
Egy spanyol kisvárosban, Berlanga de Duero-ban, véletlen leletként bukkantak rá egy törött bronzkupára, amely valószínűleg egy római katona emlékét őrzi 1900 évvel ezelőttről...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy első személyű, fizika alapú varázslószimulátor, amelyet a klasszikus fantasy világa inspirált...
Egy lényeges szempont, hogy rengetegen használják a Bilibili-t, Kína vezető videómegosztóját, ahol anime, képregény, játék, divat, technológia, életmód és más kategóriájú tartalmak közül lehet válogatni...
🔥 Érdemes megvizsgálni, hogy a Fenegyerek: Újjászületve (Daredevil: Born Again) legújabb epizódja mennyire ügyesen csempészi vissza a régi ismerősöket a Marvel-rajongók kedvenc Netflixes sorozatából...
Napok óta tartotta magát az XRP az 1,40 dolláros (kb. 515 HUF) támasz felett, de most különösen erős eladási hullám söpört végig rajta, visszafordítva ezt a szintet ellenállássá...
Külön említést érdemel, hogy az utóbbi napokban a Vanquish játékosbázisa szokatlanul látványosan nőtt a Steamen – mindez majdnem egy évtizeddel a megjelenése után...
Többek között azoknak, akik szeretik a napi gacha játékokat, most érdemes figyelni: már nem kell sokat várni, és az ingyenesen játszható A soha-léttől az örökkévalóságig (Neverness to Everness, NTE) végre megjelenik...
👻 Isabel Allende világhírű, A szellemek háza (The House of the Spirits) című regényét most először dolgozza fel egy spanyol nyelvű televíziós sorozat, amely nyolc epizódban követi három nő – Clara, Blanca és Alba – évtizedeken átívelő családi történetét egy konzervatív dél-amerikai országban...
A Google Cloud Next 2026 eseményen több mint 260 bejelentés hangzott el, mégis megbújt néhány kevésbé látványos, ám annál jelentősebb újdonság a Google Workspace-ben...
📉 Tipikus eset, amikor minden szem a kriptón van: a Robinhood első negyedévében a kriptóhoz köthető bevételei óriási, 47%-os visszaesést mutattak, mindössze 49 milliárd forintnak (134 millió USD) megfelelő bevételt érve el ezen a fronton...
A Diablo 4 legfrissebb kiegészítője, a Gyűlölet Ura (Lord of Hatred) minden eddiginél magasabbra emelte a nehézségi szinteket, így a játékosok most még komolyabb kihívásokkal néznek szembe...
A városi fantasztikum és a menő gacha-hullám újabb csúcspontjára értünk a Neverness to Everness-ben, ahol bónusz Annulithokat szerezhetsz, ha nem hagyod ki a friss kódokat!..