PplWare Mobile

Notepad++ foi comprometido! Hackers chineses recolheram passwords dos utilizadores

                                    
                                

Autor: Pedro Simões


  1. guilherme says:

    Actualizar e mudar as passwords não chega, devem formatar a máquina.

    Isto vai ter muitas repercussões, pois é uma ferramenta muito usada.

  2. Axolote nurcesado says:

    Por acaso até tenho o Notepad++ mas numa versão já com ano e meio, instalada manualmente e, como é costume, com a actualização automática sempre desactivada.

  3. Zé Fonseca A. says:

    tanta coisa melhor que notepad++

  4. José Maria Oliveira Simões says:

    Tanto quando percebi, o problema deve estar no wordpress. Pelo que me chegou de informação, o worpress é um problema bicudo. Recomendo vivamente a todos a migração dos sistemas que funcionam com o worpress para outro tipo.

  5. Joao Ptt says:

    “Os utilizadores estão a ser aconselhados a tomar precauções adicionais para evitar problemas. Especificamente, devem alterar as passwords dos sistemas utilizados para gerir servidores e bases de dados (SSH, MySQL, FTP/SFTP). Devem ainda atualizar o WordPress e as suas credenciais e verificar se existem utilizadores não autorizados.”

    Na realidade essa recomendação foi para o dono do site do Notepad++, foi uma recomendação genérica da empresa para o seu cliente, que entretanto decidiu mudar de empresa de alojamento, que ter o site comprometido porque a empresa não mantinha as coisas actualizadas, não parece algo lá muito profissional.

    Mas sim, mudar as senhas de tudo de forma regular é boa ideia, mesmo que não tenha sido atacado, ou melhor, mesmo que não saiba que foi atacado… se bem que se atacam o sistema que está acima do seu, essas mudanças acabam por ser inglórias porque não previnem o problema.

  6. PeterJust says:

    Uma das maiores vulnerabilidades são as actualizações automáticas de software. As aplicações além de gastarem recursos para procurar as actualizações, tem permissões para instalar, no fundo, qualquer coisa! Claro que tal como neste caso e outros semelhantes como o Solarwinds, é aparentemente fácil sabotar o software original. Depois há também as actualizações corruptas como o antivírus que meteu BSODs em todos os PCs!!! Sinceramente mais vale estar quieto e de tempos a tempos, desinstalar tudo e sacar o soft assinado novamente e mesmo assim rezar para que não esteja infetado na fonte ou os dns nos apontem para outro site. E nunca esquecer o mais importante, o chapéu de alumínio

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.