چهارشنبه, بهمن ۲۹, ۱۴۰۴
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

رسوایی امنیتی ++Notepad؛ هکرها ۶ ماه کنترل سرور آپدیت را در دست داشتند

شهر سخت افزار توسط شهر سخت افزار
۲۰ بهمن ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 4 دقیقه
0

اگر از کاربران Notepad++ هستید، باید نگران امنیت آپدیت‌های خود باشید. گزارش‌ها حاکی از آن است که هکرها با نفوذ به سرورهای بروزرسانی این ابزار، برای بیش از ۶ ماه بدافزارهایی را راهی سیستم قربانیان خود می‌کرده‌اند.

توسعه‌دهنده ویرایشگر محبوب کد Notepad++، فاش کرد که مهاجمان موفق شده‌اند مکانیزم به‌روزرسانی این نرم‌افزار را هک کرده و ترافیک کاربران را برای دانلود بدافزار به سرورهای مخرب تغییر مسیر دهند.

دان هو (Don Ho)، خالق Notepad++، در بیانیه‌ای اعلام کرد:

این حمله شامل یک نفوذ در سطح زیرساخت بوده که به عوامل مخرب اجازه داده است ترافیک به‌روزرسانی‌هایی را که مقصدشان notepad-plus-plus.org بوده، شنود و منحرف کنند.

او تأکید کرد که این نفوذ از طریق هک زیرساخت شرکت ارائه دهنده خدمات هاستینگ رخ داده و ناشی از آسیب‌پذیری در کدهای خود نرم‌افزار Notepad++ نبوده است. مکانیزم دقیق اجرای این حمله همچنان در دست بررسی است.

محیط کاربری Notepad++

نقص در تأیید هویت آپدیت‌ها

این خبر در حالی منتشر می‌شود که حدود یک ماه پیش، نسخه 8.8.9 این نرم‌افزار برای رفع مشکلی منتشر شد که باعث می‌شد ترافیک ابزار آپدیت‌کننده Notepad++ به نام WinGUp گاهی به سمت به دامنه‌های مخرب هدایت شده و منجر به دانلود فایل‌های اجرایی آلوده شود.

مشکل اصلی از نحوه تأیید یکپارچگی و اصالت فایل‌های به‌روزرسانی توسط نرم‌افزار آپدیت‌کننده سرچشمه می‌گرفت. این ضعف به مهاجمانی که قادر به شنود ترافیک شبکه بین کاربر و سرور آپدیت بودند، اجازه می‌داد تا ابزار را فریب داده و فایل‌های آلوده را جایگزین نسخه اصلی کنند.

حملات هدفمند و ردپای هکرهای چینی

تحقیقات نشان می‌دهد که تنها ترافیک گروه خاصی از کاربران به سرورهای جعلی هدایت شده و بدافزار را دریافت کرده‌اند. ارزیابی‌ها حاکی از آن است که این عملیات از خرداد ۱۴۰۴ آغاز شده و بیش از شش ماه پیش از کشف، در جریان بوده است.

کوین بومانت (Kevin Beaumont)، پژوهشگر امنیت سایبری، می‌گوید که این نقص توسط یک گروه هکری چینی برای نفوذ به شبکه‌ها مورد بهره‌برداری قرار گرفته است. این حملات که به گروهی به نام Violet Typhoon یا APT31 نسبت داده می‌شود، سازمان‌های مخابراتی و خدمات مالی در شرق آسیا را هدف قرار داده است.

تغییر زیرساخت و مهاجرت سرورها

در واکنش به این حادثه امنیتی، وب‌سایت Notepad++ به یک ارائه‌دهنده میزبانی جدید با استانداردهای امنیتی قوی‌تر منتقل شده و فرآیند به‌روزرسانی با لایه‌های محافظتی اضافی برای تضمین یکپارچگی فایل‌ها تقویت شده است.

توسعه دهنده اصلی Notepad++ در این باره می‌گوید:

طبق گفته ارائه‌دهنده هاستینگ قبلی، سرور اشتراکی تا دوم سپتامبر ۲۰۲۵ (۱۱ شهریور ۱۴۰۴) در اختیار مهاجمان بوده است. اما حتی پس از قطع دسترسی به سرور، مهاجمان تا دوم دسامبر ۲۰۲۵ (۱۱ آذر ۱۴۰۴) همچنا می‌توانستند ترافیک به‌روزرسانی Notepad++ را به سرورهای مخرب هدایت کنند.

اگر شما هم از Notepad++ استفاده می‌‌کردید بهتر است آخرین نسخه آن را مستقیما از وبسایت پروژه دانلود کنید.

مرتبط پست ها

هک و امنیت سایبری

دانلود ناامن درایورها؛ چالش امنیتی جدید برای کاربران AMD

۲۱ بهمن ۱۴۰۴
هک و امنیت سایبری

یک هکر با کمک AI در کمتر از 10 دقیقه به دسترسی ادمین سرویس‌های ابری آمازون رسید!

۲۰ بهمن ۱۴۰۴
هک و امنیت سایبری

اشتباه فنی باج‌گیرها، حتی رمزگشایی فایل‌های قفل شده قربانی را برای خودشان هم غیرممکن کرد!

۲۰ بهمن ۱۴۰۴
هک و امنیت سایبری

بزرگ‌ترین حمله DDoS تاریخ با قدرت 31.4 ترابیت بر ثانیه توسط کلادفلر دفع شد

۱۴ بهمن ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دو × پنج =

جدیدترین اخبار دانش جوین

  • افزایش ۷۰ همتی بودجه ۱۴۰۵ برای جبران بدهی بیمه سلامت
  • خروج هم‌بنیان‌گذاران xAI؛ ایلان ماسک تمرکز را به ماه معطوف می‌کند
  • ظفرقندی: برای حذف ارز ترجیحی دارو هیچ تصمیمی گرفته نشده است
  • جامعه پزشکی در نامه‌ای به رهبر انقلاب: پشت نظام ایستاده‌ایم
  • افزایش شدید قیمت لوازم خانگی به بهانه ارز تک‌نرخی
  • آمازون شاید پلتفرمی برای فروش مجوز استفاده هوش مصنوعی از محتوا در آینده نزدیک بسازد
  • شوک بزرگ به سرمایه‌گذاران / بیت‌کوین دوباره سقوط کرد
  • معتبرترین برند ماشین لباسشویی درب جلو جهان از نگاه موسسه JD Power
  • 6 میلیون تن کالای اساسی در مبادی کشور وجود دارد

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در رشته‌های پرتقاضای کنکور 1405 با بازار کار تضمینی
  • فیروزی در رشته‌های پرتقاضای کنکور 1405 با بازار کار تضمینی
  • کارشناس روابط عمومی در سوئیچ شبکه مدیریتی چیست؟ تفاوت سوئیچ مدیریتی و غیرمدیریتی
  • محمدحسین در سوئیچ شبکه مدیریتی چیست؟ تفاوت سوئیچ مدیریتی و غیرمدیریتی
  • کارشناس روابط عمومی در پول گرفتن از یوتیوب در ایران بدون دردسر!

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • افزایش ۷۰ همتی بودجه ۱۴۰۵ برای جبران بدهی بیمه سلامت
  • خروج هم‌بنیان‌گذاران xAI؛ ایلان ماسک تمرکز را به ماه معطوف می‌کند
  • ظفرقندی: برای حذف ارز ترجیحی دارو هیچ تصمیمی گرفته نشده است
  • پاسینیک
  • ویرایش مقاله
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ a4
  • خرید کتاب زبان انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی
  • آموزش متوسطه دوم
  • آموزش چهارم ابتدایی
  • کاغذ A4
  • تعمیر یخچال وایت هاوس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.