Сегодня 06 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → notepad

Хакеры взломали популярный текстовый редактор Notepad++ и полгода распространяли вирусы с обновлениями

Киберпреступники взломали сервер, на котором размещается сайт популярного открытого текстового редактора Notepad++, и в течение второй половины 2025 года распространяли среди пользователей программы вредоносные обновления.

 Источник изображения: notepad-plus-plus.org

Источник изображения: notepad-plus-plus.org

Злоумышленники, связанные, по версии разработчиков Notepad++, с китайскими властями, сохраняли доступ к ресурсам проекта с июня по декабрь 2025 года, и это «может объяснить избирательный подход к атаке жертв». Эксперты по кибербезопасности из компании Rapid7, приписали взлом группировке Lotus Blossom; жертвами оказались организации правительственного, телекоммуникационного и авиационного секторов, объекты критической инфраструктуры и сектор медиа.

Notepad++ — старый и востребованный проект с открытым исходным кодом; количество загрузок программы исчисляется десятками миллионов, среди её пользователей значатся частные лица и организации по всему миру. В результате кибератаки хакеры взломали некоторое количество организаций «с интересами в Восточной Азии»; достаточно было неосознанного запуска одного заражённого экземпляра программы, заявил впервые обнаруживший инцидент эксперт в области кибербезопасности Кевин Бомон (Kevin Beaumont). У хакеров оказался «прямой» доступ к компьютерам жертв, которые пользовались взломанными версиями Notepad++.

«Точный технический механизм» взлома серверов проекта остаётся неизвестным, сообщили разработчики, — расследование инцидента продолжается. Сайт Notepad++ находился на сервере с другими проектами; злоумышленники «целенаправленно атаковали» связанный с программой домен, эксплуатировали уязвимости серверного ПО и направляли некоторых пользователей на собственный сервер. Благодаря этому хакерам удалось распространять вредоносные версии Notepad++. Уязвимость закрыли в ноябре, а хакеров лишили доступа к серверу лишь в начале декабря. Они попытались восстановить доступ, но уязвимость была уже закрыта, и попытка не увенчалась успехом.

Хостинг-провайдер подтвердил факт взлома сервера, но не уточнил, как именно хакеры проникли в систему. Разработчики принесли извинения за инцидент и призвали пользователей загрузить свежую версию Notepad++, в которой закрыли последние уязвимости.

Microsoft добавила в «Блокнот» возможности форматирования текста почти как в Word

Microsoft обновила Windows «Блокнот», добавив в легендарный текстовый редактор базовое форматирование. Теперь в приложении доступны жирный шрифт, курсив, гиперссылки, списки, заголовки и даже язык разметки Markdown — всё это можно использовать через новую панель инструментов в верхней части окна. Обновление уже тестируется в отладочных каналах Canary и Dev для Windows 11.

 Источник изображений: microsoft.com

Источник изображений: microsoft.com

Как пояснил Дейв Гроховски (Dave Grochocki), ведущий менеджер проектов Microsoft, новая версия Notepad поддерживает работу с Markdown напрямую. Переключение между визуальным отображением текста и исходным кодом Markdown, позволяющим форматировать текст, превращая его, например в HTML или PDF, доступно через меню «Вид» или соответствующую кнопку в строке состояния. При этом пользователи по-прежнему могут полностью отключить форматирование, если хотят работать в классическом текстовом варианте.

Это обновление стало последним звеном в череде изменений, начавшихся неделю назад с тестирования ИИ-функции Write, которая генерирует текст на основе пользовательского запроса, а вместе эти нововведения заметно приблизили «Блокнот» к функциональности Microsoft Word. Интересно, что десятилетиями программа оставалась простым редактором, в основном для просмотра логов и создания текстовых файлов, а теперь «Блокнот», благодаря технологии искусственного интеллекта, сам может писать за пользователя.


window-new
Soft
Hard
Тренды 🔥
Google Meet получил голосовой перевод в реальном времени, но это не бесплатно и пока без русского 7 мин.
Градостроительная стратегия Timberborn отправит игроков в мир, где бобры пережили людей — сюжетный трейлер и дата выхода из раннего доступа 19 мин.
Nioh 3 стартовала в Steam со «смешанными» отзывами и рекордным пиковым онлайном для серии 2 ч.
«Мы не гамбургеры продаём»: глава Take-Two объяснил, почему GTA VI больше не перенесут 2 ч.
Nvidia выпустит динамическую мультикадровую генерацию и режим MFG x6 уже весной 2 ч.
Meta запустит отдельное приложение для ИИ-бурды — Vibes 3 ч.
OpenAI представила GPT-5.3-Codex — ИИ-модель для программирования, которая помогла создать саму себя 3 ч.
Цукерберг предложил поменьше изучать вред Instagram для детей после скандального исследования 3 ч.
Инсайдер уточнил, когда выйдут Halo: Campaign Evolved и Gears of War: E-Day, а ремастер Fallout 3 — в активной разработке 4 ч.
Вместо Baldur’s Gate 4 от Larian: по мотивам Baldur’s Gate 3 выйдет сериал от HBO и соавтора The Last of Us 5 ч.
Apple представит 19 февраля недорогой iPhone 17e, если слухи верны 2 мин.
SpaceX разрешили запускать Starhip из Флориды — это доставит неудобство гражданам, но придётся потерпеть 5 мин.
Razer выпустила Boomslang 20th Anniversary Edition — «l33t»-мышь за впечатляющие $1337 30 мин.
Четвёрка американских бигтехов зальёт ИИ деньгами — на дата-центры потратят $650 млрд за год 35 мин.
Jlab представила беспроводную колонку Blue XL Speaker Headphones в виде несуразно больших наушников 51 мин.
Ещё один конкурент Starlink получил добро на запуск тысяч интернет-спутников 51 мин.
В Китае построили дистанционный «выключатель» спутников Starlink — 20-ГВт микроволновую пушку 54 мин.
Amazon увеличит капзатраты на ненасытный ИИ в полтора раза до $200 млрд — акции отреагировали обвалом 2 ч.
Вынужденный апгрейд: вышла новая версия Raspberry Pi 4 — теперь с двумя чипами памяти 2 ч.
Дефицит добрался до процессоров: Intel и AMD предупредили о многомесячных задержках поставок 3 ч.