Ny Notepad-opdatering løser Vault 7-privatlivssårbarheder

Notesblok++ er en af ​​de mest populære gratis kildetekstredigerere for sin brugervenlighed. Understøtter flere sprog kører det i MS Windows-økosystemet under GPL-licensen og bruger Win32 API og STL. Det betyder, at Notepad ++ har en højere eksekveringshastighed og mindre filstørrelse. Sikkerhedsmæssigt var applikationen blandt de sårbare softwareprogrammer, der angiveligt var målrettet af CIA som en del af dets massive overvågningsprogram.

Udviklere af Notepad ++ har derfor rullet version 7.3.3 af programmet ud for at rette sårbarheden, der findes i Vault 7-filerne lækket af Wikileaks. Filerne indeholdt klassificerede dokumenter, der tilhører CIA. Mere specifikt omfattede Vault 7 en liste over populære softwareprogrammer, der er målrettet af efterretningsbureauet.

Ud over Notepad ++ inkluderer målrettede programmer Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice og Skype. Mens det forbliver uklart, hvornår de andre programmer vil få deres respektive programrettelser, er Notepad ++ 7.3.3 patch nu tilgængelig.

Notepad ++ Patch noter

Udgivelsesnoterne:

  • Løs CIA Hacking Notepad ++ -problem ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Patch mushjulet til opgavelisten rulle nedbrud bug.
  • Løs flimrende problem, mens du skifter tilbage efter ændring eller sletning af et dokument udefra.
  • Understøtter Motorola S-Record, Intel og Tektronix udvidede hex-filformater.
  • Forbedre fanen med flere linjer: opretholdelse af den valgte faneplacering.
  • Fix tilføj char til ord char liste bug.
  • Tilføj Skift + Enter i dialogboksen Find for at søge i den modsatte retning.
  • Ret en regression, hvor afgrænsningsindstillinger ikke bevares korrekt.
  • Tilføj ryd kommandoknap i genvejskort.
  • Enhancement: filtypen understøttes i dialogboksen Load / Save Session, hvis der er indstillet en session-filtypenavn.

Den kaprede DLL henviser til scilexer.dll på en inficeret computer. CIA byggede angiveligt en modificeret scilexer.dll til at erstatte den ægte DLL-fil, når Notepad ++ er lanceret. Det forhindrer brugeren i at opdage dataindsamlingsprocessen, mens den kører i baggrunden.

Den nye opdatering fungerer til at kontrollere certifikatvalideringen i scilexer.dll, før den indlæses. Ellers starter Notepad ++ ikke. Du kan download den nyeste programrettelse fra Notepad ++ -webstedet.

RELATEREDE HISTORIER, DU SKAL KONTROLLERE:

  • Fix: "Fil for stor til Notesblok" -fejl på Windows 10
  • Notepad får DPI-forbedringer i Windows 10-jubilæumsopdateringen
Nye opdateringer til Windows 10 forhindrer browsere i at indlæse begrænsede data

Nye opdateringer til Windows 10 forhindrer browsere i at indlæse begrænsede dataWindows 10 NyhederWindows 10 OpdateringerCybersikkerhed

Microsofts seneste opdateringer af Patch Tuesday har løst 54 fejl. Ud af disse 54 problemer vedrører 15 sikkerhedssårbarheder Microsofts browsere. Dette viser kun, hvor vigtigt det er for Microsoft...

Læs mere
Microsoft skynder sig at patch en stor udnyttelse, der påvirker amerikanske militære pc'er

Microsoft skynder sig at patch en stor udnyttelse, der påvirker amerikanske militære pc'erPatch TirsdagCybersikkerhed

Den første patch tirsdag i 2020 er lige rundt om hjørnet, og det ser ud til, at Microsoft ikke starter året meget godt.Efter en meget stille December 2019 Patch tirsdag med lidt eller ingen ændring...

Læs mere
Opdater WinRAR for at løse en 19-årig sikkerhedssårbarhed

Opdater WinRAR for at løse en 19-årig sikkerhedssårbarhedWinrarCybersikkerhed

Vi har brugt filudvindingssoftware WinRAR i aldre. Tror du det WinRAR er en sikker mulighed? Svaret er NEJ!. Overraskende nok har softwaren netop patchet en 19-årig sikkerhedssårbarhed.Angriberne ...

Læs mere