Mecanismul oficial de update al Notepad++ a fost compromis timp de 6 luni

Tamara Ceaikovski

Notepad++ este unul dintre acele programe mici care ajung să fie folosite peste tot, de la elevi care scriu un proiect la administratori de sistem și dezvoltatori care editează rapid fișiere de configurare sau fragmente de cod. Tocmai de aceea, când mecanismul oficial de actualizare nu mai duce utilizatorul la fișierele corecte, ci îl poate trimite către executabile compromise, problema nu mai arată ca un simplu incident tehnic, ci ca un exemplu clasic de atac de tip supply chain: intri pe o

din zilele anterioare