2026. 02. 02., 20:20

Az állami hekkerek feltörték a Notepad++-t

A Notepad++ fejlesztői bejelentették, hogy a népszerű szövegszerkesztőt célzott kibertámadás érte, amelynek hátterében valószínűsíthetően egy államilag támogatott szereplő áll. Az akciót feltehetően a fejlesztők korábbi, Kína népesedéspolitikájával, konkrétan az ujgurok helyzetével kapcsolatos kiállása motiválta. Bár ezt a felhasználók közül sokan politikai állásfoglalásnak tekintették, a mostani támadás szintet lépett: ellátási lánctámadás történt, amely során a támadók át tudták irányítani a programhoz érkező frissítési forgalmat.

Komoly ellátási lánctámadás – nemcsak a weboldalt törték fel

A támadás nem a Notepad++ kódjának sérülékenységeit, hanem a projektet kiszolgáló infrastruktúra gyengeségeit használta ki. A biztonsági elemzés alapján a támadók hozzáférést szereztek a tárhelyszolgáltatónál található szerverhez, és képesek voltak meghatározott felhasználók esetében átirányítani a szoftverfrissítési kéréseket egy saját, rosszindulatú szerverükre. Ezzel valós időben tudtak manipulálni szoftvertelepítőket és frissítési csomagokat, vagy hamis frissítésekkel terjeszteni kártékony kódot.

Hosszú ideig aktív támadók

Az egykori tárhelyszolgáltató visszajelzése szerint a kompromittált szerver egészen 2025. szeptember 2-ig a támadók irányítása alatt állt. Miután a fejlesztők elvesztették a szerver feletti kontrollt, a hackerek még hónapokig hozzáfértek a kritikus belső szolgáltatásokhoz; 2025. december 2-ig képesek voltak átirányítani a Notepad++ frissítési szolgáltatását saját szervereikre. Az incidens rámutat a frissítési szolgáltatások elleni támadások súlyosságára, hiszen így potenciálisan több tízmillió felhasználó gépére juttathatnak el káros tartalmakat anélkül, hogy ezek bárkinek feltűnjenek.

Politika és informatikai biztonság kéz a kézben

A történtek hátterében a Notepad++ fejlesztőjének kiállása áll a kínai politika egyes aspektusaival szemben. A fejlesztő rendszeresen használta a projektet, hogy felszólaljon az ujgurok elnyomása ellen vagy más politikai ügyekben. Bár sokan vitatják, helyes-e politikai üzeneteket bevinni szoftverekbe, vitán felül áll, hogy mindebből fakadóan a Notepad++ célponttá vált. A felhasználók között is kiéleződött a vita: többen úgy vélik, a programoknak szakmai síkon kellene maradniuk, míg mások szerint minden fejlesztő saját jogán vállalhat társadalmi szerepet, még ha ezzel kockázatot is vállal.


Felhasználók védtelensége – avagy hogyan frissítsd a szoftvert biztonságosan

A mostani támadás ismét rámutat arra, hogy a szoftverek automatikus frissítési rendszere könnyen célponttá válhat, ha az infrastruktúra nincs megfelelően védve. Ha nem a hivatalos letöltési oldalon keresztül, hanem automatikusan történik a frissítés, sokkal nehezebben szúrható ki a kompromittáltság. Egyesek felvetették, hogy a szoftverfrissítéseket érdemes kézi úton, ellenőrizhető forrásból végezni, illetve mindig ellenőrizni a letöltött fájlok digitális aláírását.

Mi várható ezután?

A fejlesztők jelenleg is vizsgálják a támadás pontos részleteit és az okozott károkat. Noha az oldalon lévő blogbejegyzés és a letöltési hivatkozások most látszólag biztonságos forrásra, egy GitHub-tárhelyre mutatnak, valószínű, hogy a bizalom helyreállítása még hónapokig eltart. A felhasználóknak érdemes átgondolniuk, mennyire bíznak a használt digitális eszközeikben – különösen akkor, ha egy egyszerű szövegszerkesztő is szimbolikus politikai csatatérré válik.

2025, adminboss, it.slashdot.org alapján

Legfrissebb posztok

MA 11:45

A Taurus MiFID-licenccel rohamozza meg az EU tőkepiacait

Újabb mérföldkőhöz érkezett a digitális pénzügyek világa: a Taurus megszerezte a MiFID II befektetési engedélyt Cipruson, a Ciprusi Értékpapír- és Tőzsdefelügyelet jóvoltából...

MA 11:23

A gyakran végzett térdműtét hatástalan, sőt akár árt is

💉 A részleges meniscectomia évtizedek óta az egyik legelterjedtebb ortopédiai beavatkozás. Ennek során a sérült térd meniszkuszának egy darabját távolítják el, abban a reményben, hogy így enyhülnek a betegek panaszai...

MA 11:00

Az okostelefonnyi, színes Onyx Boox Palma 2 Pro: csábító, de nem mindenkinek

💡 Érdemes megvizsgálni, hogy milyen lehetőségeket kínál a legújabb Onyx Boox Palma 2 Pro, különösen azoknak, akik a hagyományos e-könyv-olvasók helyett valami kompaktabbra és sokoldalúbbra vágynak...

MA 10:44

A MI korában a hálózatoknak többet kell nyújtaniuk, mint puszta kapcsolódás

A technológia villámgyors fejlődése ellenére a felhasználók tömegei még mindig bosszankodnak akadozó videók, sikertelen fizetések vagy lefagyó mesterségesintelligencia-asszisztensek miatt...

MA 10:36

Az új Wall Street: a kripto és az örökös részvényhatáridők összefutnak

📈 Úgy tűnik, a kriptovilág és a hagyományos pénzügyek között szinte teljesen megszűnt a határvonal...

MA 10:30

Az áttörés, amely közel három évig rákmentessé teszi a vastagbélrákos betegeket

A vastagbélrákos betegek számára új remény csillant fel egy innovatív klinikai vizsgálat eredményeképpen...

MA 10:22

A 240 millió éves óriás „homokkúszó” egy támfalból bukkant elő

Egy 240 millió éves, kivételesen jól megőrződött fosszíliát azonosítottak hivatalosan Ausztráliában, amely évtizedeken keresztül rejtőzött egy kertben álló támfal köveiben...

MA 10:15

A lufik héliuma túszul ejti az MI-forradalmat – nem vicc

🎈 Erre utal többek között az, hogy a digitális korszak, amelyre a világ egyre inkább támaszkodik, egy meglepően egyszerű tényezőn, a héliumon múlik...

MA 09:16

Egy parancs, és bármely nyílt forrású repo MI-hátsó ajtó lesz

🔒 Érdemes megvizsgálni, hogy forradalmi gyorsasággal terjednek az ügynökalapú MI-eszközök a nyílt forrású fejlesztések világában, amelyekkel akár egyetlen parancs is megkerülheti a teljes biztonsági védvonalakat...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Rhythmicity Rhythm Trainer (iPhone/iPad)A Rhythm Trainer by Rhythmicity egy fizika alapú gyakorlóalkalmazás, amelyet zenészek, diákok és tanárok használnak...

MA 09:09

Az elszállt Mars-álom: Musk, OpenAI és az eltűnt 80 milliárd

🚀 Elon Musk ambiciózus terve, hogy embereket telepítsen a Marsra, ismét a figyelem középpontjába került, amikor Greg Brockman, az OpenAI elnöke a bíróságon tanúskodott az OpenAI jövőjét is meghatározó per egyik kulcsszereplőjeként...

MA 08:57

Az XRP 1,42 dollár felett: Jöhet a 66%-os 2025-ös rali?

Az XRP árfolyama ismét átlépte az 1,42 dolláros határt, és jelenleg egy izgalmas árfolyammintát mutat, amely legutóbb 2025-ben volt látható...

MA 08:50

Az óriási gamer PC: szobányi őrület óriás ventilátorokkal, klímával és szaunával

💻 Hihetetlen, de mégis igaz, hogy egy lelkes PC-rajongó nemrégiben egy szoba méretű gamer PC-t épített, ami messze túlmutat minden eddigi moddoláson...

MA 08:36

Az MI-vel elég a leírás: molekulát tervez helyetted – Synthegy

🧩 Az új molekulák létrehozása továbbra is a kémia egyik legbonyolultabb feladata...

MA 08:30

A SubQ ezerszeres MI-hatékonyságot ígér, a kutatók kétkednek

Egy kevéssé ismert miami startup, a Subquadratic, nem mindennapi bejelentéssel rukkolt elő: állításuk szerint sikerült elsőként feloldaniuk azt a matematikai akadályt, amely 2017 óta meghatározza és egyben korlátozza a legtöbb fejlett MI-rendszert...

MA 08:22

A Bitcoin 81 ezer fölött: a MicroStrategy eladna osztalékért?

💸 A kriptopiac újabb történelmi csúcsára ért: a bitcoin árfolyama átlépte a 81 000 dolláros határt (29,2 millió forint)...

MA 08:15

A Steam Decken még mindig káosz: miért „Unsupported” a Masters of Albion?

🚧 Peter Molyneux legújabb god game-je, a Masters of Albion, április végén került korai hozzáférésbe...

MA 08:08

Egy gyakori alvási szokás megduplázhatja a szívroham kockázatát

Az alvással kapcsolatos rendszertelenség csendben, észrevétlenül növelheti a komoly szívproblémák kialakulásának esélyét...

MA 08:03

A Saylor-stratégia bitcoineladást sejtet az osztalékért

A Michael Saylor által vezetett MicroStrategy 12,54 milliárd dolláros (kb. 4 350 milliárd forintos) negyedéves veszteséget jelentett, miközben 818 334 darab bitcoint birtokol – darabonként átlagosan 75 537 dolláros (kb...

MA 07:57

A világgazdaság teljes tokenizációja elkerülhetetlen – Joseph Lubin szerint

Az elmúlt években robbanásszerűen gyorsult fel a blokklánc-technológia terjedése, amelynek egyik legnagyobb úttörője, az Ethereum társalapítója, Joseph Lubin szerint már nem kérdés, hanem adottság: a világgazdaság teljes tokenizációja elkerülhetetlenné vált...

MA 07:43

A tárgyaláson: “Musk meg akart ütni” – állítja az OpenAI-vezető

👊 Greg Brockman, az OpenAI elnöke tanúskodott egy kaliforniai bíróság előtt, ahol elmondta, hogy 2017-ben Elon Musk annyira dühös lett, hogy komolyan attól tartott, a milliárdos megüti...

MA 07:37

A véletlen áttörés, ami megfelezheti a Mars-utat

Az űrutazás jövője új fordulatot vehet, miután egy brazil kozmológus véletlenül olyan módszert fedezett fel, amely alaposan lerövidítheti a Mars-expedíciók menetidejét...

MA 07:30

A tölgyek visszatartják a tavaszt, hogy kiéheztessék a hernyókat

🌳 Tavasszal az erdőben minden az időzítésen múlik. A hernyók és más rovarok éppen akkor kelnek ki, amikor a friss, zsenge levelek a legtöbb tápanyagot tartalmazzák...

MA 07:23

Az eper új korszaka: finomabb, táplálóbb, növekedés módosítása nélkül

🍓 A gyümölcsök minőségének javítása anélkül, hogy a növény növekedése vagy terméshozama csökkenne, régóta nehéz feladatnak számít a mezőgazdaságban...

MA 07:16

A Webb-űrtávcső pokoli, Merkúr-szerű szuper-Földet leplezett le

A James Webb-űrtávcső újabb döbbenetes felfedezést tett: a közeli, vörös törpecsillag körül keringő LHS 3844 b nevű exobolygó felszíni összetételét részletesen feltérképezték...

MA 07:09

Az Xbox atyja titokban, a Microsoft-kampuszról gyűjtött vadélesztővel sütött kenyeret

A legendás Seamus Blackley, aki fejlesztőként és tervezőként nagy sikereket ért el a videojátékiparban, most egészen más területen villantotta meg kreativitását...

MA 06:58

Az új GPT-5.5 Instant megmutatja, mire emlékszik – de nem mindent

Az OpenAI legújabb frissítése jelentősen változtat a ChatGPT működésén: a GPT-5...

MA 06:50

A kripto elterjedését még mindig a bizalmatlanság gátolja

🔑 A kriptovaluták elterjedésének egyik legnagyobb akadálya továbbra is a bizalom hiánya...

MA 06:44

A Subnautica 2 viharban edződött: a közösség tartotta életben

Az elmúlt hónapok igazi hullámvasútként teltek a Subnautica 2 fejlesztőcsapatának: pereskedés, bizonytalanság, szervezeti változások színesítették a mindennapokat...