CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

lxjx

2017年5月24日 918点热度 0人点赞 0条评论

lxjx

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

复仇行动:Notepad++官网被圣战组织黑了

malayke2015-01-16+5共226484人围观 ,发现 36 个不明物体资讯

流行开源编辑器Notepad++官网被圣战组织黑了。

Notepad++公开支持“反圣战”

这几天,圣战(伊斯兰教)黑客组织陆续攻击了上百个法国网站。原因是美国黑客组织Anonymous(匿名者)在进行“反圣战”运动 #opCharlieHebdo 时曾对其发动过网络攻击,现在是他们的复仇行动——他们入侵并涂鸦了众多法国网站,而Notepad++作者据说是法国人,同时又支持“反圣战”,自然也遭殃了……

Notepad++网站之所以会受到攻击,是因为该公司发布的一个特殊版本6.7.4——Je suis Charlie(我是查理)版。这个版本用于纪念本月7日发生的法国《查理周刊》杂志社巴黎总部遭武装袭击事件,以及事件中丧生的12人。

在首次安装Notepad++ 6.7.4后,会自动显示一段来自官方的悼念词:

于是被黑了…

Notepad++的开发人员Don Ho指出,从下面的图片中可以看到攻击者对Notepad++官网的涂鸦情况,不过他们并没有入侵网站的基础设施。

黑页内容

万物非主,唯有真主;穆罕默德,是主使者
Hi,Notepad++,现在轮到你了
你是‘查理’,因为你新版本叫‘我是查理’,
所以你认为穆斯林是恐怖分子
那我现在要告诉你谁是真正的恐怖分子
-Q:是谁杀死了150万的人口?
-A:法国人!
-Q:是谁杀死了很多伊拉克人?
-A:美国人!
-Q:是谁杀死了很多阿富汗人?
-A:美国人!
-A:是谁导致的索马里的现状?
-A:美国人!

事实上,攻击者只是入侵了Notepad++官网前端服务器(web应用在另外的服务器上),插入了Fallaga黑客组织的Logo。

Notepad++强硬回应

Notepad++官方通告:

如果你不喜欢“我是查理”版本,那无所谓,你可以使用Notepad++ 6.7.3版本,他们功能相同并修复了问题“,notepad-plus-plus.org可以被无数次的黑掉,但是我会始终找到办法发布Notepad++的“我是查理”版本,这是我的自由和权力!

虽然当前只是简单的网页涂鸦,但还不能排除圣战组织会继续入侵网站,所以FreeBuf小编建议大家谨慎下载Notepad++新版。

[参考来源securityaffairs,感谢malayke补充,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]

malayke

malayke3 篇文章等级: 3级
|
|
  • 上一篇:揭秘:深入解读针对苹果Mac电脑的ROM级恶意软件“雷击(Thunderstrike)”
  • 下一篇:使用I2P匿名网络通信,又一款勒索软件CryptoWall 3.0来了

这些评论亮了

  • V回复
    @ wulalaximi  哪家强? 快说~! 学黑客到底哪家强???!!! http://lxjx.cn/whoami.txt
    )280(亮了
  • Rasiel(4级)回复
    @ cindy  钱也平分吗
    )21(亮了
发表评论

已有 36 条评论

  • JackFree (8级)冒个泡,表示我还关注着FB······ 2015-01-16回复1楼

    使用Notepad++很多年,静观事态发展啦。

    亮了(1)
  • taylorwin (5级) 2015-01-16回复2楼

    最好不要升级 note++了

    亮了(1)
  • malayke (3级) 2015-01-16回复3楼

    我投的稿呢?

    亮了(3)
    • cindy (8级)FreeBuf小编 2015-01-16回复

      @ malayke  不好意思,我处理完之后才发现您也投稿了;现已被合并为一篇了,望理解哈!

      亮了(1)
      • Rasiel (4级) 2015-01-16回复

        @ cindy  钱也平分吗

        亮了(21)
      • 懒懒dě-nms (5级) 2015-01-17回复

        @ cindy  这让我感觉到,是你在用别人的文章。之前也遇见过我投了文章,却署名其他作者,然后我投的审核文章也被删了,也没见说明,突然感觉freebuf做事不怎么公道,现在不喜欢在上门发文章了,尽管自己技术很菜,也不愿做啥(傻)子交流了。我就看看不说话!

        亮了(1)
      • thanks (8级)FreeBuf常务处主任 2015-01-17回复

        @ Rasiel  这篇文章不属于原创奖励计划,本身就没有现金奖励。投稿的作者本着分享精神来的,不知道谈何钱平分之说?请不要以非善意的动机去揣测。
        更何况小编编辑的文章,与投稿的这位兄弟属于同一主题两个不同的内容,难道不该被合并吗?如果发成两篇,估计有人说同个新闻发两遍了。

        至于作者署名,虽然文章大部分内容是我们小编写的,但我们小编无所谓署谁名的,改为投稿的作者也完全无妨啊……

        亮了(3)
      • thanks (8级)FreeBuf常务处主任 2015-01-17回复

        @ 懒懒dě-nms
        你好,我负责fb整体文章内容这块。
        我解释下:懒懒同学你的投稿文章我和小编们都看过,优质的文章我们都发布,也给予奖励了,感谢你的分享。
        图

        至于你提到的其他两点,我不清楚是什么文章什么情况下发生的。小编不会删除文章或进行署名修改,我们完全没必要这么做啊……建议你私信我你有异议的文章标题,我们查下原因。
        当然有一种情况可能会发生:当一个热门内容(题材)出现时,比如一个重要资讯,这时往往我们后台会收到很多相同内容来源的投稿。这种情况下,我们会选取内容质量更优质(比如翻译质量,格式质量),难分伯仲的会选取投稿时间更早的发表和给予奖励。这是我们的评判规则。

        亮了(1)
      • 懒懒dě-nms (5级) 2015-01-18回复

        @ thanks  那篇文章是一个半月前投的,不过被删了,只是下次删除后,起码个原因,发个私信啥的。不然不明不白费了几个小时或者半天去写文章,结果一下子就被搞没了,说谁心里也是不舒服的。

        亮了(1)
  • malayke (3级) 2015-01-16回复4楼

    呃。。。好吧,刷新了一下小编就修改了

    亮了(0)
  • L 2015-01-16回复5楼

    初一 暑假在旧书店淘到一本《一千零一夜》,启蒙读物啊,自此在心中给伊斯兰世界打上了罗曼蒂克的标签。

    亮了(3)
  • seven10111 (1级) 2015-01-16回复6楼

    1.5million竟然被翻译成1.5亿,这么奇葩也是醉了,看都不看就发出来

    亮了(0)
    • cindy (8级)FreeBuf小编 2015-01-16回复

      @ seven10111  :?: 小编失误

      亮了(0)
  • Fiend520 (7级) 2015-01-16回复7楼

    有一种背后冒汗的赶脚

    亮了(0)
  • wulalaximi (2级) 2015-01-16回复8楼

    决出哪家强的时候到了

    亮了(3)
    • V 2015-01-16回复

      @ wulalaximi  哪家强? 快说~! 学黑客到底哪家强???!!!

      亮了(0)
    • V 2015-01-16回复

      @ wulalaximi  哪家强? 快说~! 学黑客到底哪家强???!!! http://lxjx.cn/whoami.txt

      亮了(280)
      • 不愿透露性别的王先生 2015-01-17回复

        @ V blueshit被黑?

        亮了(1)
      • wulalaximi (2级) 2015-01-19回复

        @ V 是BLUESHIT 派来的卧底 :?:

        亮了(0)
  • 安服 (1级) 2015-01-16回复9楼

    升级完了 :?:

    亮了(0)
  • wolfan 2015-01-16回复10楼

    我之所以不用N++就是因为这货太政治了。

    亮了(2)
  • no-notepad++ 2015-01-16回复11楼

    notepad++ 可是公开支持藏独的,hehe。

    亮了(2)
    • yes-notepad++ 2015-01-16回复

      @ no-notepad++ 支持Notepad++
      自由西藏

      亮了(3)
      • 纱碧 2015-01-17回复

        @ yes-notepad++ 500次走好不谢

        亮了(0)
  • Sphinx (8级) 2015-01-16回复12楼

    支持Notepad++!
    Notepad程序是放到SourceForge上的,暂时应该没什么问题。

    亮了(1)
  • jacker (6级)Ubuntu Arch Vim爱好者 2015-01-16回复13楼

    还在用原来版本,看这次又是一帮少年挂页啊

    亮了(0)
  • Jumbo (6级)论坛https://www.chinabaiker.com 2015-01-16回复14楼

    是我会始终找到办法发布Notepad++的“我是查理”版本,这是我的自由和权力! 任性!!

    亮了(1)
  • Tender (2级) 2015-01-17回复15楼

    V也出来了。。

    亮了(0)
  • LukeLuo昵称被抢了 2015-01-17回复16楼

    署名的Rojo Xi是大陆人么?这属于参加恐怖组织//: 这……

    亮了(0)
  • 特务苹果 2015-01-18回复17楼

    怪不得我安装的时候新建了一个文件自动打字

    亮了(0)
  • username001 (1级) 2015-01-18回复18楼

    一直用notepad++,还是希望它没事。

    亮了(0)
  • daddy 2015-01-18回复19楼

    牵扯到政治就扯淡了,一个软件就闲的蛋疼的带意识形态和个人种族价值观。想象下 你和A本来就互相看不顺眼,这时候出现个C 和你关系比较近,然后C开始挑衅 和各种挖苦 C 并不断的在你们之间煽风点火 并且 把自己 【煽风点火】【挑起矛盾】自称为 政治正确的 言论自由,这TM就是 【屁股决定脑袋】,别扯什么高大上的“维护自由言论”了。

    亮了(2)
  • disappear9 (1级) 2015-01-19回复20楼

    这个故事告诉我们:No zuo no die =_=

    亮了(0)
  • Xarray (4级) 2015-01-19回复21楼

    黑客在官网写下“Vim才是最好的编辑器”

    亮了(0)
    • xarraY 2015-01-24回复

      Emacs表示不服

      亮了(0)
  • walysclw 2015-01-24回复22楼

    notepad++作者明明是台湾人侯今吾,什么时候变成法国人了?

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

malayke

malayke

这家伙太懒,还未填写个人描述!

3 篇文章55 条评论

相关阅读

  • 影子货币–比特币的另一面
  • 悲剧,TP-LINK官方域名被匿名人士注册了……
  • 三星Android 5设备滥用wifiCredService导致远程代码执行
  • 匿名者向ISIS宣战:我们将追捕恶行到底
  • 聊聊人脸识别支付

特别推荐

关注我们 分享每日精选文章

不容错过

  • 美国陆军公布“Hack the Army”众测结果:修复118个漏洞,奖金超10万美元bimeover2017-01-22
  • 【FB TV】一周「BUF大事件」(201600709-20160715)FB视频2016-07-16
  • 2015最酷的Hack方式有哪些?简单2016-01-05
  • 从安全漏洞看印度国家银行APP为何“技术落后10年”东二门陈冠希2016-05-19

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me