Взлом сервера обновлений Notepad++. Обнаружили через полгода. Linux новости

Взлом сервера обновлений Notepad++. Обнаружили через полгода

43
Лайков: +7
войдите, чтобы ставить лайки

Notepad++

Разработчики программы Notepad++ сообщили о том, что сервер обновлений программы был взломан, что позволило злоумышленникам подменять легальные обновления редактора на вредоносные. Атака не связана с уязвимостями в коде самой программы.

В настоящее время проблема устранена, специалистам удалось восстановить хронологию развития событий.

Еще в июне 2025 года злоумышленники смогли получить доступ к серверу хостинг-провайдера, на котором размещался официальный домен программы notepad-plus-plus.org. После доступа к серверу, это дало им возможность перехватывать и перенаправлять запросы на обновление Notepad++ для выборочных пользователей и перенаправлять их на свои серверы.

2 сентября 2025 на сервере было выполнено обновление системного ПО, было обновлено ядро и другие компоненты. С этого момента, согласно проанализированным логам, злоумышленники уже не могли напрямую заходить на сервер. Но до 2 декабря 2025 у них оставалась возможность удаленного доступа через украденные учетные данные. 2 декабря 2025 на стороне провайдера все уязвимости были устранены и доступ для злоумышленников был окончательно заблокирован.

После этого инцидента разработчики Notepad++ перенесли сайт к другому более безопасному провайдеру, а также усилили механизмы проверки обновлений.

Пока непонятно будут ли какие-нибудь последствия и риски для тех пользователей, которые могли загружать подменные данные, и был ли в этих данных вредоносный код. На текущий момент всем пользователям Notepad++ рекомендуется установить версию 8.9.1 или новее, в которой устранены уязвимости.

43
  • Опубликовано: 05.02.2026

Комментарии

xKDE
Активный пользователь
Активный
05.02.2026
18:00
Постоянная ссылка на комментарийПостоянная ссылка на комментарий
+2
войдите, чтобы ставить лайки
Судя по всему, никому нет дела до...)))
Minor748
Активный пользователь
Активный
05.02.2026
18:53
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
Поставил после выхода заметки, а он, оказывается, для кодеров чтоль. Мне и Mousepad хватает, ещё в репах Воид обнаружил xed, и там тоже темы есть. Да, для меня это в приоритете, а по памяти они не сильно отличаются.

П.С,
Но новостей и таких заметок действительно не хватает
xKDE
Активный пользователь
Активный
05.02.2026
20:54
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийMinor748Родительский комментарий
0
войдите, чтобы ставить лайки
Следите за руками:
>> Атака не связана с уязвимостями в коде самой программы.

>> рекомендуется установить версию 8.9.1 или новее, в которой устранены уязвимости.

Так "не связана" или "устранены"?)
P.S.: хотя тут целые дистрибутивы ставят по схеме "Zver CD" не пойми откуда и считают это нормой!
Minor748
Активный пользователь
Активный
05.02.2026
21:09
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
+1
войдите, чтобы ставить лайки
> сервер обновлений программы был взломан, что позволило злоумышленникам подменять легальные обновления редактора на вредоносные
> рекомендуется установить версию 8.9.1 или новее, в которой устранены уязвимости

Насколько я понимаю, второе для аннулирования первого
evgnor86
Активный пользователь
Активный
06.02.2026
18:23
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийMinor748Родительский комментарий
+3
войдите, чтобы ставить лайки
Notepad++ очень хорош как блокнот+, мне его не хватает на линуксах и нет достойной замены для меня ...
yosh78
Активный пользователь
Активный
06.02.2026
18:34
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
+1
войдите, чтобы ставить лайки
Дефолтный редактор у меня на Windows. Хотел использовать его и на linux, но уж слишком много пакетов он тянет за собой и притормаживает при запуске. Пришлось отказаться.
xKDE
Активный пользователь
Активный
07.02.2026
08:30
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийyosh78Родительский комментарий
0
войдите, чтобы ставить лайки
У Вас же Plasma... Kwrite чем не подходит?
evgnor86
Активный пользователь
Активный
07.02.2026
10:05
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
Не умеет сохранять вкладки с не сохранёнными файлами
xKDE
Активный пользователь
Активный
07.02.2026
10:11
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
Тогда kate
Или с небольшими телодвижениями можно научить kwrite. Простейшим скриптом.
evgnor86
Активный пользователь
Активный
07.02.2026
15:30
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
Kwrite и Kate по сути одно и тоже
choice
Активный пользователь
Активный
06.02.2026
19:11
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
+1
войдите, чтобы ставить лайки
Основа редактора — текстовый движок Scintilla и есть под Linux редакторы на нём. Но визуально, и мы уже обсуждали ранее, они будут немного различаться, т.к. графические пакеты разные.
Я упростил себе переключения между Windows и Linux — везде geany.
evgnor86
Активный пользователь
Активный
06.02.2026
20:41
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийchoiceРодительский комментарий
+1
войдите, чтобы ставить лайки
Дело не в визуальном стиле. Мало у кого работает нормально сохранение сессии из ранее открытых файлов, нет многих приятных фишек для поиска и работы со строками.
Rom
Активный пользователь
Активный
06.02.2026
22:18
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
Хрень какую то вы описали... может просто попробовать что то написать ..хотя бы в блокноте даже в винде.... хоть кресты...хоть си ...хоть шарп.. мне geany хватает... хотя вру...уже давно kate стало хватать. Нахрена мне стили и фишки... если я просто хочу код набросать. ЗАЖРАЛИСЬ. Поэтому и код стал как из жопы
p.s. проверял грок и чат они в fasm пока еле тянут. Может есть смысл человекам изначальные языки поучить ? По то му же алгол простому вопросу грок 4 просто умер.
evgnor86
Активный пользователь
Активный
07.02.2026
08:31
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийRomРодительский комментарий
0
войдите, чтобы ставить лайки
Хрень не хрень, но каждому свое. Я спокойно пишу код в обычном nano без всяких умных подсветок и дополнений. Но по функционалу лампового Notepad++ для графического интерфейса - скучаю. Пока +/- рабочий для меня вариант NotepadQQ, там хотя бы сессии работают, остальное уже не так важно
evgnor86
Активный пользователь
Активный
10.02.2026
17:08
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
Notepad Next прошу прощения, а не NotepadQQ
xKDE
Активный пользователь
Активный
07.02.2026
08:26
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
+1
войдите, чтобы ставить лайки
Для таких простых фишек даже vim не нужен! Достаточно nano)
choice
Активный пользователь
Активный
10.02.2026
10:19
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
Ворчать имеет право каждый.
У меня работает и авто сохранение, и запоминает ранее открытые файлы. Много у кого так работает, а у кого не работает - надо разбираться, почему. Работа со строками от текстового движка, у них он одинаковый, но можно подключать сторонние утилиты и есть плагины.
Мне кажется, это как обсуждать плееры на основе mpv. Много разных приятных фишек вокруг, а основные настройки одни и те же, а как открыл на полный экран, так и не особо актуальны всякие фишки, главное - картинка.
evgnor86
Активный пользователь
Активный
10.02.2026
17:03
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийchoiceРодительский комментарий
0
войдите, чтобы ставить лайки
Вот не поленился поставил gedit 49.
Нет там запоминания открытых новых несохраненных файлов! Предлагает их сохранить при закрытии.

В Geany тоже этого не нашел.

А вот у Notepad Next поведение прям как у Notepad++. В целом он самый близкий аналог Notepad++ для Linux.
choice
Активный пользователь
Активный
12.02.2026
23:43
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
Про gedit не знаю, не пользуюсь.
А в geany много разных настроек по сохранению, самая простая из которых в плагине Save Actions - авто сохранение с заданием периода.
https://wiki.geany.org/config/all_you_never_wanted_to_know_about_file_saving
xKDE
Активный пользователь
Активный
13.02.2026
05:35
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
В новой 49 версии как раз дропнули все плагины на python'e!) так что либо ждать, либо юзать Gnome Text Editor /Kate.
Minor748
Активный пользователь
Активный
06.02.2026
20:32
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
Чем не хватает, какого именно функционала/настроек?
Я наоборот стремлюсь к минимальному — в этом плане оптимально подходит Leafpad, который зависимостей не тянет при установке. Но для меня так же имеют вес темы, чтоб переключать между тёмным и светлым оформлениями. Это умеют Mousepad, Xed и FeatherPad, ещё они синтаксис подсвечивают
xKDE
Активный пользователь
Активный
07.02.2026
03:29
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийMinor748Родительский комментарий
0
войдите, чтобы ставить лайки
У Вас же автосмена день/ночь вроде как! Вы что, вручную меняете в каждом приложении?)
Вроде бы leafpad до сих пор на GTK2. Добавьте в .gtkrc-2.0, например, такую строку:
style "default" {GtkTextView :: cursor_color = "#ffffff" base [NORMAL] = "# 000000" base [ACTIVE] = "# 000080" base [SELECTED] = "# 808080" text [NORMAL] = "# c0c0c0" text [ACTIVE] = "# c0c0c0" text [SELECTED] = "# 000000"} class "GtkTextView" style "default"

В целом, про стили можете почитать тут:
https://wiki.gnome.org/Projects/GtkSourceView/StyleSchemes
На GTK4 путь будет включать gtksourceview-4
Minor748
Активный пользователь
Активный
07.02.2026
12:22
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
> У Вас же автосмена день/ночь вроде как!
Я вручную темы/иконки переключаю. Большинство приложений прикладных подхватывают тёмную/светлую темы, а иные этого делать не умеют, такие, как Freetube, Nomacs (перешел для просмотра картинок), в них по умолчанию включена тёмная тема. В Mousepad сям выбираю, там есть альтернативы под настроение.

В автозагрузке на постоянной основе и автоматом переключается между день/ночь у меня только Redshift. Всё остальное по желанию, тем более, что длительность светового дня меняется на протяжении года (день летнего и зимнего солнцестояния никто не отменял, как и освещение в комнате, то есть это зависит от моего восприятия и светочувствительности в тот момент).
xKDE
Активный пользователь
Активный
07.02.2026
12:31
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийMinor748Родительский комментарий
0
войдите, чтобы ставить лайки
Редкий изврат) но кто во что "упарывается")))
Minor748
Активный пользователь
Активный
07.02.2026
12:51
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
Пионеры иначе не умеют
xKDE
Активный пользователь
Активный
07.02.2026
13:00
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийMinor748Родительский комментарий
0
войдите, чтобы ставить лайки
А могли бы по времени или через хоткей менять везде) но если пионеры против Ильича, то так тому и быть)
evgnor86
Активный пользователь
Активный
07.02.2026
08:34
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийMinor748Родительский комментарий
+1
войдите, чтобы ставить лайки
1. Шикарный поиск, как по одному файлу, так и по всем открытым - на работе винда, часто пользуюсь этим.
2. Работа с сессиями. Часто открываю пустую вкладку и использую как черновик или буфер обмена с историй. Открывая редактор, вижу эту вкладку в целости и сохранности, при этом мне не надо ее сохранять - она времянка в памяти.
3. Шикарная работа со строками из коробки без выноса мозга: удалить пробелы, пустые строки и т.д. и т.п. Шикарный replace с регулярками и спец символами

Уже за это Notepad++ можно любить.
xKDE
Активный пользователь
Активный
07.02.2026
08:45
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
Всё это умеет gedit
evgnor86
Активный пользователь
Активный
07.02.2026
10:06
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
Нет, как минимум на версиях с 36 по 42, потом ушел в Кеды и не слежу
xKDE
Активный пользователь
Активный
07.02.2026
10:11
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийevgnor86Родительский комментарий
0
войдите, чтобы ставить лайки
Умеет
Neo
Активный пользователь
Активный
05.02.2026
19:30
Постоянная ссылка на комментарийПостоянная ссылка на комментарий
0
войдите, чтобы ставить лайки
А...это через Вайн запускают ? )))
Gedit,Xed,Piuma... , а вирусы я не знаю где их берут О_о
Тут важнее успеть сделать имбирную настойку ! :-D
Skoda774
Активный пользователь
Активный
06.02.2026
04:52
Постоянная ссылка на комментарийПостоянная ссылка на комментарий
+1
войдите, чтобы ставить лайки
Бывает...
choice
Активный пользователь
Активный
06.02.2026
09:26
Постоянная ссылка на комментарийПостоянная ссылка на комментарий
0
войдите, чтобы ставить лайки
Админ удаляет комментарии, в которых участники затрагивают политику и это правильно. Создатель notepad++ - француз с китайскими корнями. Он выступал в поддержку уйгуров, которых, по мнению американцев, притесняли. Я видел ролики из чат-рулеток с уйгурами более 10-ти раз, многие учились в университетах, кто-то работал, видимо не всех притесняли, или уже не притесняют. А может это просто был повод для санкций. Из-за этих и других выступлений разработчика, его notedpad++ заблокирован в Китае для загрузки и теперь вот такая с ним история.
xKDE
Активный пользователь
Активный
06.02.2026
12:10
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийchoiceРодительский комментарий
0
войдите, чтобы ставить лайки
В сухом остатке автор забил на безопасность, провайдер забил на безопасность, а виновата "группировка при поддержке государства")
P.S.: Васяны - они такие) Kaspersky - просто вишенка на этом торте)
choice
Активный пользователь
Активный
06.02.2026
13:20
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
Мне кажется, что я вижу тенденцию.
Раньше слова говорились правильные, дела делались всякие, но если не как слова, то тихонько, тайно, без огласки.
А теперь слова всякие, порой специально для вредности или агрессивные, дела тоже всякие не стесняясь, делают всё, что хотят и могут. Даже берутся за что не могут, чтобы попробовать, посмотреть и сказать потом слова для раздражения. Многим слова стали важнее, чем результат действий, больше стало маркетологов, стараются произвести впечатление словами. А то, что потом выглядят как васяны, мало кого волнует, надеются заболтать и это получается, память у людей короткая стала.
xKDE
Активный пользователь
Активный
06.02.2026
13:48
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийchoiceРодительский комментарий
0
войдите, чтобы ставить лайки
Всегда всё одинаково! Зависит только от того, есть ли достаточное количество людей, способных спросить за слова или нет)
choice
Активный пользователь
Активный
06.02.2026
14:00
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
Понятие "as is" не подразумевает спрос за слова и даже за сделанное, вообще часто предлагается не спрашивать, да и непростое это дело. Поэтому речь остаётся вести только про память, а она короткая.
xKDE
Активный пользователь
Активный
06.02.2026
14:03
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийchoiceРодительский комментарий
0
войдите, чтобы ставить лайки
As is, это про продукт, а он тут уже ни при чём)
choice
Активный пользователь
Активный
06.02.2026
14:18
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
0
войдите, чтобы ставить лайки
Придумали кодеры, а пользоваться стали все.
scorpii
Активный пользователь
Активный
06.02.2026
15:38
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийxKDEРодительский комментарий
+1
войдите, чтобы ставить лайки
> Kaspersky - просто вишенка на этом торте)

Касперский - та еще вишенка!
Прошлым летом через него шифровке подверглись многие предприятия, сидящие на его игле и наше в том числе.
.tanos - и все зашифровано, не пострадали только облачные хранилища на Линуксе которые))
elok
Активный пользователь
Активный
07.02.2026
10:44
Постоянная ссылка на комментарийПостоянная ссылка на комментарий
+1
войдите, чтобы ставить лайки
На винде это мой любимый блокнот, у него много ништяков и плагинов, часто использую его для сравнения файлов. Ещё его можно настроить вообще под любое зрение)
evgnor86
Активный пользователь
Активный
07.02.2026
15:31
Постоянная ссылка на комментарийПостоянная ссылка на комментарийРодительский комментарийelokРодительский комментарий
0
войдите, чтобы ставить лайки
О чем и речь
igorborisov
Активный пользователь
Активный
22.02.2026
11:48
Постоянная ссылка на комментарийПостоянная ссылка на комментарий
0
войдите, чтобы ставить лайки
Как альтернативу можно использовать CudaText и Kate Editor

Написать комментарий

Ник:
Текст комментария:
  • Уважать других.
  • Без оскорблений и грубости.
  • Не переходить на личности.
  • Писать на русском языке.
  • Без политики.
  • Без флуда.
  • Оффтоп запрещен.
  • Любой комментарий может быть удален без объяснения причин.
Правилаправила (наведите курсор)