++ Намедни автор приложения, Дон Хо, опубликовал новость о компрометации своего детища. Заявление не отличалось внятностью. Зато разработчик сходу возложил вину на китайских хакеров, а основное внимание уделил уязвимости в хостинге своего сайта. И особо подчеркнул, что взлом произошёл именно на уровне хостера, нежели кода Notepad++. Тут не поспоришь, но есть нюанс © Хостера взломали, чтобы эксплуатировать изъяны в процессе обновления N++! Автор механизма - Дон Хо 😎 Я думаю, дело было так. 1. Для проверки обновления N++ Дон Хо применяет свою же разработку WinGUP. Файл GUP.exe из папки \updater опирается на gup.xml, где прописано: <InfoUrl>https://notepad-plus-plus.org/update/getDownloadUrl.php</InfoUrl> WinGUP подставляет в запрос текущую версию N++ и получает в ответ манифест (XML) с параметрами обновления. Это - номер новой версии и путь к её установщику. 2. Манифест не имел цифровой подписи. А перед запуском скачанного установщика не проверялись его сертификат и цифровая под