CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

3. veljače 2026, 11:11

Hakiran kanal nadogradnji Notepad++a: zlonamjerni paketi kružili mjesecima

Napadač je mjesecima preusmjeravao promet za nadogradnje Notepad++a i korisnicima slao zlonamjerni softver, dok je izvorni kod ostao netaknut.

min. čitanja

XFacebookWhatsApp

Zahvaćen novi slučaj napada na lanac opskrbe – ovaj put meta je bio popularni uređivač teksta Notepad++.

Prema službenom priopćenju projekta, nepoznati napadač kompromitirao je infrastrukturu za distribuciju nadogradnji na razini hosting providera. Umjesto legitimnih paketa, dio korisnika između lipnja i prosinca 2025. zaprimio je zlonamjerni instalacijski softver.

Ključni detalji:

• Napad je izveden metodom „update hijacking” – presretanjem i preusmjeravanjem prometa koji klijenti koriste za provjeru novih verzija.

• Izvorni kod same aplikacije ostao je netaknut; kompromitiran je isključivo kanal za nadogradnje.

• Time je napadač mogao potajno ubaciti zlonamjerne komponente bez traga u službenom repozitoriju.

• Sigurnosna tvrtka Rapid7 analizira incident i upozorava kako su najranjiviji interni sustavi koji automatizirano preuzimaju ažuriranja.

Projektni tim apelira na korisnike da provjere jesu li preuzeli sumnjive verzije u navedenom razdoblju te preporučuje hitno reinstaliranje službene inačice preuzete s provjerenog izvora uz dodatnu antivirusnu provjeru.

Iako razmjer kompromitacije još nije u potpunosti razjašnjen, slučaj ponovno otvara pitanje sigurnosti update infrastrukture open-source alata i potrebu za dodatnim mehanizmima provjere potpisa i izvora nadogradnji.

#notepad#rapid7#update-hijacking

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Francuski istražitelji pretresli urede platforme X u Parizu
Francuski tužitelji s Europolom pretražili urede X-a zbog sumnje da su algoritmi i chatbot Grok manipulirali političkim sadržajem; Musk i Yaccarino pozvani na saslušanje u travnju.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Musk ujedinjuje SpaceX i xAI: svemirski podatkovni centri za gigantski skok umjetne inteligencije
Spajanjem SpaceX-a i xAI-ja Elon Musk planira svemirske podatkovne centre koji bi već za tri godine mogli jeftinije pokretati umjetnu inteligenciju.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

HHS koristi Palantirovu umjetnu inteligenciju za filtriranje potpora prema Trumpovim uredbama
Interno izvješće otkriva da Ministarstvo zdravstva i socijalnih usluga sustavom Palantira pretražuje potpore, projekte i oglase za posao kako bi uklonilo sadržaje vezane uz DEI i „rodnu ideologiju”.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Asanin CPO: Zajednička memorija ključ je uspješnih AI agenata u tvrtkama
Glavni direktor za proizvode Asane Arnab Bose smatra da upravo dijeljena memorija i kontekst pretvaraju AI agente u ravnopravne suradnike, ali upozorava na otvorena sigurnosna i integracijska pitanja.

min čitanja

Više

Tehnologija

OpenAI predstavio Codex aplikaciju: razvoj softvera pretvara se u vođenje tima autonomnih agenata
Novi Codex za macOS donosi Skills i Automations, omogućujući developerima da AI agentima odjednom povjere više zadataka i time skrate razvojni ciklus.
TechCrunch, CC BY 2.0 <https://creativecommons.org/licenses/by/2.0>, via Wikimedia Commons

min čitanja

Više

Tehnologija

Astronom Radonić u Orahovici najavio novi let oko Mjeseca
Predavanje Ante Radonića u Orahovici privuklo je punu dvoranu: najavio je skoro lansiranje misije Artemis 2 i podsjetio na hrvatski satelit CroCube.

min čitanja

Više

Tehnologija

FlyJets lansirao JetGPT, razgovorni alat za charter letove bez klasične tražilice
Američka charter platforma predstavila je JetGPT – razgovorni alat koji u sekundi pronalazi prazne letove, cijene i mogućnosti dijeljenja zrakoplova.

min čitanja

Više

Tehnologija

Bruxelles ubrzava projekt europskog vojnog oblaka bez američke tehnologije
EU planira do 2030. stvoriti vojni podatkovni prostor i oblak koji bi uklonili ovisnost o američkim serverima.

min čitanja

Više

Tehnologija

Singapur u travnju otvara svemirsku agenciju i cilja globalno svemirsko tržište
Nova agencija trebala bi povezati domaću visokotehnološku industriju i rastuće svjetsko tržište svemirskih tehnologija.

min čitanja

Više

Tehnologija

Zašto vas aerodromski skener više ne „razgoliti“ kao nekad
Od „digitalnog rendgenskog stripteasea“ do bezličnih avatara: kako su aerodromski skeneri drastično promijenjeni zbog pritiska javnosti i strožih pravila o privatnosti.

min čitanja

Više

Najčitanije

Vijesti

HZJZ upozorava: laserski pokazivači nisu igračke i mogu trajno oštetiti vid
HZJZ poziva roditelje i škole da spriječe djecu u korištenju laserskih pokazivača koji mogu trajno oštetiti vid.

min čitanja

Više

Vijesti

Autor See File history below for details. - Own work based on: Flag of Serbia construction sheet.svg (Construction sheet)The Government of Serbia, National symbols srbija.gov.rs, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=65419036
Bomba bačena na vilu Zdravka Čolića u beogradskom Dedinj​u
Nepoznati napadač bacio je bombu na kuću legendarnog pjevača u elitnom beogradskom naselju; Čolić i obitelj su neoštećeni, istraga traje.

min čitanja

Više

Vijesti

USKOK privodi vinkovačkog policajca zbog sumnje u zloupotrebu dužnosti
Akcija USKOK-a u Vinkovcima: priveden policajac pod sumnjom na kaznena djela protiv službene dužnosti.

min čitanja

Više

Najnovije

Politika

Ilhan Omar ponovno na meti Donalda Trumpa zbog kritika Izraela i socijalističkih ideja

Politika

Bruxelles šalje signal: otvoreni za carinsku uniju s Ujedinjenim Kraljevstvom

Sport

I drugi zadarski čuvar mreže mijenja adresu

Vijesti

Gotički prolaz Kneževe palače blista nakon obnove vrijedne 20 tisuća eura

Vijesti

Smrt na obilaznici Turanj: 50-godišnjak prešao u suprotni trak i poginuo u sudaru s šleperom

Vijesti

Šibenik pod snijegom: prisjećanje na veljaču 2012. i ciklonu Gabor

Lifestyle

Njujorčanin traži korijene u Salima: Elio Ušaj nakon pola stoljeća opet korača dugim otokom

Biznis

Nepalski radnici u Hrvatskoj krenuli u sindikalnu borbu

Vijesti

Radnik s Pašmana prisvojio alat pa završio pod istragom zadarske policije

Vijesti

Nesreća kod Bakarca usporila promet Jadranskom magistralom

Sport

Mali gorički košarkaši u eliti: gradonačelnik ih dočekao s Jordanovom porukom