Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Apuntando a una estimulación mínimamente invasiva para los trastornos cerebrales

Notepad++ corrige el mecanismo de actualización secuestrado utilizado para entregar malware dirigido

Biometric passwordless login and EU digital wallet security platform

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Notepad++ corrige el mecanismo de actualización secuestrado utilizado para entregar malware dirigido
Identidad

Notepad++ corrige el mecanismo de actualización secuestrado utilizado para entregar malware dirigido

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 18, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan18 de febrero de 2026Vulnerabilidades/Seguridad de aplicaciones

Notepad++ ha lanzado una solución de seguridad para llenar el vacío que los actores de amenazas chinos avanzados han explotado para secuestrar mecanismos de actualización de software y entregar malware selectivamente a los objetivos previstos.

La actualización de la versión 8.9.2 incorpora lo que su responsable Don Ho llama un diseño de «doble bloqueo», cuyo objetivo es hacer que el proceso de actualización sea «robusto y prácticamente inexplotable». Esto incluye la validación de instaladores firmados descargados de GitHub (implementado desde la versión 8.8.9) y la validación recientemente agregada de XML firmado devuelto desde los servidores de actualización de notepad-plus-plus(.)org.

Además de estas mejoras, hemos introducido cambios centrados en la seguridad en nuestro componente de actualización automática, WinGUp.

Se eliminó libcurl.dll para eliminar el riesgo de descarga de DLL. Se eliminaron dos opciones SSL de cURL inseguras: CURLSSLOPT_ALLOW_BEAST y CURLSSLOPT_NO_REVOKE. Administración de complementos restringida a programas firmados con el mismo certificado que WinGUp.

Esta actualización también aborda una vulnerabilidad de alta gravedad (CVE-2026-25926, puntuación CVSS: 7,3) que podría permitir la ejecución de código arbitrario en el contexto de una aplicación en ejecución.

«Existe una vulnerabilidad de ruta de búsqueda insegura (CWE-426) cuando se inicia Windows Explorer sin especificar una ruta ejecutable absoluta», dijo Ho. «Esto podría permitir la ejecución de un explorer.exe malicioso si un atacante puede controlar el directorio de trabajo del proceso. Bajo ciertas condiciones, esto podría llevar a la ejecución de código arbitrario en el contexto de la aplicación en ejecución».

Este desarrollo se produce semanas después de que Notepad ++ revelara que una infracción a nivel del proveedor de alojamiento permitió a los atacantes secuestrar el tráfico de actualizaciones a partir de junio de 2025 y redirigir las solicitudes de ciertos usuarios a servidores maliciosos para ofrecer actualizaciones dañinas. Este problema se detectó a principios de diciembre de 2025.

Según Rapid7 y Kaspersky, la actualización modificada permitió a los atacantes entregar una puerta trasera previamente no documentada llamada «Chrysalis». Se cree que este incidente en la cadena de suministro, rastreado con el identificador CVE CVE-2025-15556 (puntuación CVSS: 7,7), es obra de un grupo de hackers alineado con China llamado Lotus Panda.

Se recomienda a los usuarios de Notepad++ que actualicen a la versión 8.9.2 y se aseguren de que el instalador se descargue del dominio oficial.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleBiometric passwordless login and EU digital wallet security platform
Next Article Apuntando a una estimulación mínimamente invasiva para los trastornos cerebrales
corp@blsindustriaytecnologia.com
  • Website

Related Posts

CISA informa cuatro fallos de seguridad explotados activamente en la última actualización de KEV

febrero 18, 2026

Los investigadores muestran que Copilot y Grok pueden explotarse como servidores proxy C2 de malware

febrero 17, 2026

La puerta trasera del firmware de Keenadu infecta tabletas Android mediante una actualización OTA firmada

febrero 17, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Apuntando a una estimulación mínimamente invasiva para los trastornos cerebrales

Notepad++ corrige el mecanismo de actualización secuestrado utilizado para entregar malware dirigido

Biometric passwordless login and EU digital wallet security platform

CISA informa cuatro fallos de seguridad explotados activamente en la última actualización de KEV

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.