Notepad++ ユーザーの注意: ハッキングされたかどうかを確認する時期が来ました
独立研究者の Kevin Beaumont 氏によると、3 つの組織から、Notepad++ がインストールされているネットワーク内のデバイスで「セキュリティ インシデント」が発生し、その結果「脅威アクターがキーボードに手を触れる」結果となり、ハッカーが Web ベースのインターフェイスを使用して直接制御できるようになったとの報告がありました。ボーモント氏によると、3つの組織はいずれも東アジアに関心を持っているという。 研究者は、11月中旬のNotepad++バージョン8.8.8で「Notepad++ではない何かを配信するためにNotepad++アップデータがハイジャックされることを防ぐバグ修正」が導入されたときに疑惑が生じたと説明した。 このアップデートにより、GUP または WinGUP として知られる特別な Notepad++ アップデータが変更されました。 gup.exe 実行可能ファイルは、使用中のバージョンを https://notepad-plus-plus.org/update/getDownloadUrl.php に報告し、gup.xml…