Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Voici pourquoi Slate a changé la batterie de son camion EV bon marché

juin 24, 2026

Les États-Unis suppriment les étudiants internationaux et les talents STEM, ce qui coûte à l’économie environ 500 milliards de dollars.

juin 24, 2026

Facebook déploie une application compagnon d’IA pour les créateurs

juin 24, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Notepad++ affirme que les pirates du gouvernement chinois ont détourné ses mises à jour logicielles pendant des mois
Startups

Notepad++ affirme que les pirates du gouvernement chinois ont détourné ses mises à jour logicielles pendant des mois

JohnBy Johnfévrier 2, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Le développeur du populaire éditeur de texte open source Notepad++ a confirmé que des pirates ont détourné le logiciel pour fournir des mises à jour malveillantes aux utilisateurs au cours de plusieurs mois en 2025.

Dans un article de blog publié lundi, Don Ho, développeur de Notepad++, a déclaré que la cyberattaque avait probablement été menée par des pirates informatiques associés au gouvernement chinois entre juin et décembre 2025, citant une analyse d’experts en sécurité. Ho a déclaré que cela « expliquerait le ciblage très sélectif » observé au cours de la campagne.

Ho n’a pas précisé combien d’utilisateurs ont été ciblés ou combien ont été compromis – s’ils sont connus – et n’a pas répondu aux questions au moment de la publication. (Si nous recevons une réponse, nous mettrons à jour.)

Notepad++ est l’un des projets open source les plus anciens, s’étendant sur plus de deux décennies, et compte au moins des dizaines de millions de téléchargements à ce jour, y compris par des employés d’organisations du monde entier.

Selon Kevin Beaumont, un chercheur en sécurité qui a découvert la cyberattaque et rédigé ses conclusions en décembre, les pirates ont compromis un petit nombre d’organisations « ayant des intérêts en Asie de l’Est » après que quelqu’un ait involontairement utilisé une version corrompue du logiciel populaire. Beaumont a déclaré que les pirates ont pu accéder « directement » aux ordinateurs des victimes qui exécutaient des versions détournées de Notepad++.

Ho a déclaré que le « mécanisme technique exact » par lequel les pirates ont pénétré dans ses serveurs fait toujours l’objet d’une enquête, mais a fourni quelques détails sur la manière dont l’attaque s’est déroulée.

Dans le blog, Ho a déclaré que le site Web de Notepad++ était hébergé sur un serveur d’hébergement partagé. Les attaquants ont « spécifiquement ciblé » le domaine Web de Notepad++ dans le but d’exploiter un bug du logiciel pour rediriger certains utilisateurs vers un serveur malveillant géré par les pirates. Cela a permis aux pirates de fournir des mises à jour malveillantes à certains utilisateurs qui avaient demandé une mise à jour logicielle, jusqu’à ce que le bug soit corrigé en novembre et que l’accès des pirates soit interrompu début décembre.

« Nous disposons de journaux indiquant que l’acteur malveillant a tenté de réexploiter l’une des vulnérabilités corrigées ; cependant, la tentative n’a pas réussi après la mise en œuvre du correctif », a écrit Ho.

Ho s’est excusé pour l’incident et a exhorté les utilisateurs à télécharger la version la plus récente de son logiciel, qui contient un correctif pour le bug.

La cyberattaque ciblant les utilisateurs de Notepad++ rappelle quelque peu la cyberattaque de 2019-2020 affectant les clients de SolarWinds, un éditeur de logiciels qui fabrique des outils informatiques et de gestion de réseau pour les grandes organisations Fortune 500, y compris les ministères. Des pirates informatiques du gouvernement russe ont pénétré par effraction dans les serveurs de l’entreprise et ont secrètement installé une porte dérobée dans son logiciel, permettant aux espions russes d’accéder aux données sur les réseaux de ces clients une fois la mise à jour déployée.

La violation de SolarWinds a touché plusieurs agences gouvernementales, notamment la sécurité intérieure et les ministères du Commerce, de l’Énergie, de la Justice et de l’État.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleOpenAI lance l’application Codex pour proposer le modèle de codage utilisé pour créer OpenClaw viral à davantage d’utilisateurs
Next Article OpenAI lance une nouvelle application macOS pour le codage agent
John
  • Website

Related Posts

Voici pourquoi Slate a changé la batterie de son camion EV bon marché

juin 24, 2026

Facebook déploie une application compagnon d’IA pour les créateurs

juin 24, 2026

Deezer affirme que sa nouvelle fonctionnalité permet aux fans de remixer des chansons avec le consentement de l’artiste

juin 24, 2026

Figma ajoute des couches de code, la prise en charge des animations et plus de fonctionnalités d’IA dans une nouvelle mise à jour

juin 24, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

CSI lance un centre d’intégration ouvert pour fournir aux banques communautaires transparence et contrôle sur l’intégration des technologies financières

juin 24, 2026

Influence étrangère croissante dans le secteur fintech indien : GTRI

juin 23, 2026

Le partenaire Fintech devient Quill Bank

juin 23, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Voici pourquoi Slate a changé la batterie de son camion EV bon marché

juin 24, 2026

Les États-Unis suppriment les étudiants internationaux et les talents STEM, ce qui coûte à l’économie environ 500 milliards de dollars.

juin 24, 2026

Facebook déploie une application compagnon d’IA pour les créateurs

juin 24, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.