据Notepad++项目作者披露,2025年一名国家支持的网络犯罪分子入侵了Notepad++的更新服务。 这一承认发生在文本编辑器8.8.9版本于12月9日发布之后。这个"强化"版本在更新过程中验证了下载安装程序的签名和证书。12月27日,8.9版本发布,停止使用自签名证书。
Infrastructure delivering updates for Notepad++—a widely used text editor for Windows—was compromised for six months by suspected China-state hackers who used their control to deliver backdoored ...