Целевая атака на Notepad++: как APT-группа использовала механизм обновлений для скрытой доставки вредоносного ПО

information security
Эксперты по кибербезопасности из LevelBlue SpiderLabs провели расследование продолжающейся цепочки поставок, затронувшей популярный текстовый редактор Notepad++.

Уязвимость в обновлении Notepad++ позволяет злоумышленникам подменять установщик

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в популярный текстовый редактор Notepad++ в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).