Notepad++ 8.8.7 sürümünde, geliştiriciler, uygulamanın dijital imza sertifikasını yanlışlıkla GitHub'da kodla beraber paylaştı. Bu anahtar ile kötü amaçlı saldırganlar, normalde güvenli olan güncelleme sunucularını taklit ederek kullanıcının iznine ihtiyaç duymadan zararlı yazılımları yükleyebiliyorlar.
Bu da demek oluyor ki bu sürüme sahipseniz açığın kapatıldığı 8.8.9 sürümünü ayrı olarak indirerek, yani uygulama içinden güncellemeyerek yüklemeniz ve n'olur n'olmaz bir virüs taraması yapmanız iyi olabilir. Uygulama içi güncellememenin sebebi hâlâ güncelleme sunucularının taklid ediliyor olma ihtimalinin olması.
Sertifika anahtarının sızması büyük fiyasko cidden, otomatik güncellemeyi asla kullanmayın çünkü araya sızabilirler. Direkt resmi siteden en güncel sürümü indirip manuel kurun, ne olur ne olmaz sistemi de bi taratın.
Sertifika anahtarının sızması büyük fiyasko cidden, otomatik güncellemeyi asla kullanmayın çünkü araya sızabilirler. Direkt resmi siteden en güncel sürümü indirip manuel kurun, ne olur ne olmaz sistemi de bi taratın.
Sertifika anahtarının sızması büyük fiyasko cidden, otomatik güncellemeyi asla kullanmayın çünkü araya sızabilirler. Direkt resmi siteden en güncel sürümü indirip manuel kurun, ne olur ne olmaz sistemi de bi taratın.