Η νέα ενημέρωση του σημειωματάριου επιδιορθώνει τις ευπάθειες απορρήτου του Vault 7

Μπλοκ ΣΗΜΕΙΩΣΕΩΝΤο ++ είναι ένας από τους πιο δημοφιλείς επεξεργαστές κειμένου δωρεάν πηγής για την ευκολία χρήσης του. Υποστηρίζοντας πολλές γλώσσες, εκτελείται στο οικοσύστημα MS Windows με την άδεια GPL και χρησιμοποιεί το Win32 API και το STL. Αυτό σημαίνει ότι το Notepad ++ έχει υψηλότερη ταχύτητα εκτέλεσης και μικρότερο μέγεθος αρχείου. Από άποψη ασφάλειας, η εφαρμογή ήταν μεταξύ των ευάλωτων προγραμμάτων λογισμικού που φέρεται να στοχεύουν η CIA ως μέρος του μαζικού προγράμματος παρακολούθησης.

Κατά συνέπεια, οι προγραμματιστές του Notepad ++ κυκλοφόρησαν την έκδοση 7.3.3 του προγράμματος για να διορθώσουν την ευπάθεια που βρέθηκε στα αρχεία Vault 7 που διέρρευσαν από το Wikileaks. Τα αρχεία περιείχαν διαβαθμισμένα έγγραφα που ανήκουν στη CIA. Πιο συγκεκριμένα, το Vault 7 περιελάμβανε μια λίστα δημοφιλών προγραμμάτων λογισμικού που στοχεύουν η υπηρεσία πληροφοριών.

Εκτός από το Notepad ++, τα στοχευμένα προγράμματα περιλαμβάνουν το Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice και

Skype. Ενώ παραμένει ασαφές πότε τα άλλα προγράμματα θα λάβουν τις αντίστοιχες ενημερώσεις κώδικα, το Notepad ++ 7.3.3 patch είναι τώρα διαθέσιμο.

Σημειωματάριο σημειωματάριου ++

Η έκδοση σημειώνει:

  • Επιδιόρθωση ζητήματος CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Patch mouse wheel to task list scroll σφάλμα bug.
  • Διορθώστε το τρεμόπαιγμα κατά την εναλλαγή μετά την τροποποίηση ή τη διαγραφή ενός εγγράφου από έξω.
  • Υποστηρίξτε τις εκτεταμένες δεκαεξαδικές μορφές αρχείων Motorola S-Record, Intel και Tektronix.
  • Βελτίωση καρτέλας πολλαπλών γραμμών: διατήρηση της επιλεγμένης θέσης καρτέλας.
  • Επιδιορθώστε την προσθήκη char στο σφάλμα λίστας λέξεων char.
  • Προσθήκη διαλόγου Shift + Enter στο Εύρεση για αναζήτηση στην αντίθετη κατεύθυνση.
  • Διορθώστε μια παλινδρόμηση ότι οι ρυθμίσεις οριοθέτησης δεν διατηρούνται σωστά.
  • Προσθέστε καθαρό κουμπί εντολής στο mapper συντόμευσης.
  • Βελτίωση: Η επέκταση αρχείου υποστηρίζεται στο παράθυρο διαλόγου Load / Save Session εάν έχει οριστεί μια επέκταση αρχείου περιόδου λειτουργίας.

Το παραβιασμένο DLL αναφέρεται στο scilexer.dll σε έναν μολυσμένο υπολογιστή. Η CIA φέρεται να δημιούργησε ένα τροποποιημένο scilexer.dll για να αντικαταστήσει το γνήσιο αρχείο DLL μόλις ξεκινήσει το Notepad ++. Αποτρέπει τον χρήστη από τον εντοπισμό της διαδικασίας συλλογής δεδομένων ενώ εκτελείται στο παρασκήνιο.

Η νέα ενημερωμένη έκδοση λειτουργεί για να ελέγξει την επικύρωση του πιστοποιητικού στο scilexer.dll πριν από τη φόρτωσή της. Διαφορετικά, το Notepad ++ θα αποτύχει να ξεκινήσει. Μπορείς κατεβάστε την τελευταία ενημερωμένη έκδοση κώδικα από τον ιστότοπο του Notepad ++.

ΣΧΕΤΙΚΕΣ ΙΣΤΟΡΙΕΣ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΕΛΕΓΞΕΤΕ:

  • Επιδιόρθωση: Σφάλμα "Το αρχείο είναι πολύ μεγάλο για το Σημειωματάριο" στα Windows 10
  • Το Notepad λαμβάνει βελτιώσεις DPI στην ενημέρωση των Windows 10 Anniversary
Η νέα Secure Future Initiative της Microsoft υπόσχεται κυβερνοασφάλεια επόμενου επιπέδου

Η νέα Secure Future Initiative της Microsoft υπόσχεται κυβερνοασφάλεια επόμενου επιπέδουMicrosoftΚυβερνασφάλεια

Το Secure Future Initiative υπόσχεται πολύ ισχυρότερη ασφάλεια στον κυβερνοχώρο.Η Microsoft ανακοίνωσε το Secure Future Initiative, ένα νέο τμήμα που θα επικεντρωθεί στην ενίσχυση κυβερνοασφάλεια κ...

Διαβάστε περισσότερα
Το Azure CLI είναι το πιο πρόσφατο προϊόν της Microsoft που βρίσκεται σε σοβαρό κίνδυνο λόγω μιας νέας ευπάθειας

Το Azure CLI είναι το πιο πρόσφατο προϊόν της Microsoft που βρίσκεται σε σοβαρό κίνδυνο λόγω μιας νέας ευπάθειαςMicrosoftΚυβερνασφάλεια

Το CVE-2023-36052 μπορεί να αποκαλύψει εμπιστευτικές πληροφορίες σε δημόσια αρχεία καταγραφής.Το Azure CLI (διεπαφή γραμμής εντολών Azure) φέρεται να διέτρεχε μεγάλο κίνδυνο να εκθέσει ευαίσθητες π...

Διαβάστε περισσότερα
Το Application Guard for Office θα καταργηθεί. Δείτε τι πρέπει να κάνετε για να διατηρήσετε την επιχείρησή σας ασφαλή

Το Application Guard for Office θα καταργηθεί. Δείτε τι πρέπει να κάνετε για να διατηρήσετε την επιχείρησή σας ασφαλήΑσφάλειαΚυβερνασφάλεια

Οι εταιρείες θα έχουν προθεσμία μέχρι το τέλος του μήνα για τη μετάβαση.Δέστε τις ζώνες σας και προετοιμαστείτε για μια βιαστική μετάβαση σε νέα εργαλεία κυβερνοασφάλειας, γιατί Το Microsoft Defend...

Διαβάστε περισσότερα