Skip to main content

پایگاه خبری اسرارنویس

هشدار جدی برای برنامه‌نویسان؛ حمله سایبری به «نوت‌پد پلاس پلاس» تأیید شد

هشدار جدی برای برنامه‌نویسان؛ حمله سایبری به «نوت‌پد پلاس پلاس» تأیید شد

کاربران نرم‌افزار ++Notepad در طی چند ماه اخیر در معرض حملات سایبری پیچیده‌ای قرار داشتند. مهاجمان با نفوذ به زیرساخت این پروژه، به ارسال آپدیت‌های مخرب برای اهداف خاص اقدام می‌کردند.

- اندازه متن +

کاربران ++Notepad در چند ماه اخیر هدف یک حمله سایبری پیچیده قرار گرفته‌اند. این حمله که ناشی از نفوذ به زیرساخت پروژه بوده، به مهاجمان اجازه داده است تا آپدیت‌های آلوده را برای کاربران خاص ارسال کنند. این موضوع به‌تازگی تأیید شده و نشان می‌دهد که ضعف نرم‌افزاری در این حمله نقش نداشته است.

طبق گزارش‌های منتشر شده، مهاجمان توانسته‌اند ترافیک به‌روزرسانی‌های سایت رسمی را رهگیری کرده و کاربران مشخصی را به سرورهای تحت کنترل خود هدایت کنند. این سرورها نسخه‌های دستکاری‌شده‌ای از فایل‌های به‌روزرسانی را ارائه می‌دادند که به‌دلیل نقص در فرایند اعتبارسنجی، بدون هیچ‌گونه هشدار نصب می‌شدند.

تحقیقات امنیتی نشان می‌دهد که نفوذ به ++Notepad به یکی از سرورهای میزبان اشتراکی سابق پروژه برمی‌گردد. این سرور از ژوئن تا دسامبر ۲۰۲۵ در اختیار مهاجمان بوده و با وجود قطع دسترسی مستقیم آن‌ها در شهریور، آن‌ها توانسته‌اند با استفاده از اطلاعات باقی‌مانده تا اوایل دسامبر ترافیک آپدیت را دستکاری کنند.

در واکنش به این حمله، وب‌سایت ++Notepad به زیرساخت امن‌تری منتقل شده و سیستم به‌روزرسانی آن نیز تقویت شده است. از نسخه‌ی ۸٫۸٫۹ به بعد، اعتبارسنجی امضای دیجیتال و گواهی‌ها فعال شده و در نسخه‌های آینده سخت‌گیری بیشتری در این زمینه اعمال خواهد شد. توسعه‌دهنده از کاربران خواسته است که هرچه سریع‌تر نرم‌افزار خود را به جدیدترین نسخه به‌روزرسانی کنند.

ارسال دیدگاه
0 دیدگاه

نظر شما در مورد این مطلب چیه؟

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *