Notepad++的维护者披露,有国家支持背景的攻击者劫持了该工具的更新机制,将更新流量重定向到恶意服务器。
开发者Don Ho表示:"此次攻击涉及基础设施层面的入侵,使恶意行为者能够拦截并重定向发往notepad-plus-plus.org的更新流量。入侵发生在托管服务商层面,而不是通过Notepad++代码本身的漏洞实现的。"
Ho补充说,具体的实现机制目前正在调查中。
此事发生在Notepad++发布8.8.9版本一个多月后。该版本旨在解决一个问题,即来自Notepad++更新程序WinGUp的流量"偶尔"被重定向到恶意域名,导致下载被污染的可执行文件。
具体来说,问题源于更新程序验证下载更新文件完整性和真实性的方式,这使得能够拦截更新客户端与更新服务器之间网络流量的攻击者可以欺骗工具下载不同的二进制文件。
据信,这种重定向具有高度针对性,只有来自特定用户的流量才会被路由到恶意服务器并获取恶意组件。据评估,该事件始于2025年6月,比曝光时间早了六个多月。
独立安全研究人员Kevin Beaumont透露,中国的威胁行为者正在利用该漏洞劫持网络并欺骗目标下载恶意软件。为应对这一安全事件,Notepad++网站已迁移到新的托管服务商。
Ho解释说:"根据前托管服务商的说法,共享托管服务器在2025年9月2日之前一直处于被入侵状态。即使在失去服务器访问权限后,攻击者仍然保留了内部服务的凭证直到2025年12月2日,这使他们能够继续将Notepad++更新流量重定向到恶意服务器。"
Q&A
Q1:Notepad++更新机制是如何被劫持的?
A:攻击者在托管服务商层面入侵了基础设施,能够拦截并重定向发往notepad-plus-plus.org的更新流量到恶意服务器。问题源于更新程序WinGUp验证下载文件完整性和真实性的方式存在缺陷,攻击者可以欺骗工具下载恶意二进制文件。这不是Notepad++代码本身的漏洞。
Q2:Notepad++更新流量劫持事件影响了哪些用户?
A:这次攻击具有高度针对性,并非所有用户都受到影响。只有来自特定用户的流量才会被路由到恶意服务器并下载恶意组件。据独立安全研究人员透露,中国的威胁行为者正在利用该漏洞劫持网络并欺骗目标下载恶意软件。
Q3:Notepad++采取了什么措施应对更新劫持事件?
A:Notepad++在一个多月前发布了8.8.9版本来修复更新验证机制的问题。为应对安全事件,官方网站已从原托管服务商迁移到新的托管服务商。据前托管服务商称,共享托管服务器在2025年9月2日之前被入侵,攻击者保留内部服务凭证直到2025年12月2日。
好文章,需要你的鼓励
火箭实验室(Rocket Lab)宣布计划以现金加股票方式,斥资80亿美元收购主要卫星运营商铱星通信(Iridium Communications),交易预计于2027年中完成。铱星目前运营着由66颗活跃低轨卫星组成的星座网络,拥有约255万活跃用户,2024年营收达8.717亿美元。收购完成后,Rocket Lab计划借助其新型重型运载火箭Neutron及Lightning卫星平台,扩大铱星星座规模,开拓未被覆盖的市场并降低发射成本。
腾讯等机构提出ViQ框架,通过两阶段渐进量化训练,让离散视觉编码在多模态理解和图像重建上同时追平连续特征编码器,训练速度最高提升70%。
音乐流媒体平台Tidal宣布,将于7月中旬启用自动化工具,对完全由AI生成的音乐添加"AI"标识,并移除具有欺诈性质的曲目。平台还将取消AI生成音乐的版税资格,仅向真人创作、演唱的原创音乐开放变现渠道。此外,Tidal明确将高频异常上传、干扰真实艺术家等行为列为欺诈活动。Deezer、Spotify等竞争对手此前已推出类似检测机制,流媒体行业正加速构建AI内容治理体系。
香港科技大学与华为联合提出LISA训练方法,通过让副网络对齐"似然分数",将ControlNet等图像生成模型的训练收敛速度提升逾2.78倍,同时改善图像质量与条件控制精度。