La nouvelle mise à jour du Bloc-notes corrige les vulnérabilités de confidentialité de Vault 7

Bloc-notes++ est l'un des éditeurs de texte source gratuits les plus populaires pour sa facilité d'utilisation. Prenant en charge plusieurs langues, il fonctionne dans l'écosystème MS Windows sous licence GPL et utilise l'API Win32 et STL. Cela signifie que Notepad ++ a une vitesse d'exécution plus élevée et une taille de fichier plus petite. Du point de vue de la sécurité, l'application faisait partie des logiciels vulnérables prétendument ciblés par la CIA dans le cadre de son programme de surveillance massive.

Les développeurs de Notepad ++ ont par conséquent déployé la version 7.3.3 du programme pour corriger la vulnérabilité trouvée dans les fichiers Vault 7 divulgués par Wikileaks. Les dossiers contenaient des documents classifiés appartenant à la CIA. Plus précisément, Vault 7 comprenait une liste de logiciels populaires ciblés par l'agence de renseignement.

En plus de Notepad++, les programmes ciblés incluent Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice et

Skype. Bien qu'il ne soit pas clair quand les autres programmes obtiendront leurs correctifs respectifs, le correctif Notepad++ 7.3.3 est désormais disponible.

Notepad++ Notes de mise à jour

Les notes de version :

  • Résoudre le problème de CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Correction d'un bug de plantage de la molette de la souris au défilement de la liste des tâches.
  • Correction d'un problème de scintillement lors du retour en arrière après avoir modifié ou supprimé un document de l'extérieur.
  • Prend en charge les formats de fichiers hexadécimaux étendus Motorola S-Record, Intel et Tektronix.
  • Amélioration de l'onglet multiligne: maintien de la position de l'onglet sélectionné.
  • Correction d'un bug d'ajout de caractère dans la liste de caractères de mots.
  • Ajoutez Maj+Entrée dans la boîte de dialogue Rechercher pour rechercher dans la direction opposée.
  • Correction d'une régression selon laquelle les paramètres du délimiteur ne sont pas conservés correctement.
  • Ajouter un bouton de commande clair dans le mappeur de raccourcis.
  • Amélioration: extension de fichier prise en charge dans la boîte de dialogue Charger/Enregistrer la session si une extension de fichier de session est définie.

La DLL piratée fait référence à scilexer.dll sur un ordinateur infecté. La CIA aurait construit un scilexer.dll modifié pour remplacer le fichier DLL authentique une fois que Notepad ++ est lancé. Il empêche l'utilisateur de détecter le processus de collecte de données lorsqu'il s'exécute en arrière-plan.

La nouvelle mise à jour fonctionne pour vérifier la validation du certificat dans scilexer.dll avant de le charger. Sinon, Notepad ++ ne se lancera pas. Vous pouvez télécharger le dernier patch du site Web Notepad++.

HISTOIRES CONNEXES QUE VOUS DEVEZ VÉRIFIER :

  • Correction: erreur « Fichier trop volumineux pour le Bloc-notes » sur Windows 10
  • Le Bloc-notes obtient des améliorations DPI dans la mise à jour anniversaire de Windows 10
Aucun correctif pour le bogue du noyau Windows qui permet aux logiciels malveillants d'éviter la détection antivirus

Aucun correctif pour le bogue du noyau Windows qui permet aux logiciels malveillants d'éviter la détection antivirusBugsLa Cyber Sécurité

Microsoft ne publiera pas de mise à jour de sécurité malgré une société de recherche en cybersécurité affirmant avoir découvert un bogue dans le API PsSetLoadImageNotifyRoutine cette développeurs d...

Lire la suite
L'attaquant utilise un site Office 365 pour voler les informations d'identification de l'utilisateur

L'attaquant utilise un site Office 365 pour voler les informations d'identification de l'utilisateurLa Cyber Sécurité

Les pirates ont configuré une page de connexion Office 365 pour voler les informations d'identification Microsoft des utilisateurs. Les télétravailleurs utilisant des VPN pour se connecter en toute...

Lire la suite
Les pirates utilisent d'anciens logiciels malveillants dans un nouvel emballage pour attaquer les PC Windows 10

Les pirates utilisent d'anciens logiciels malveillants dans un nouvel emballage pour attaquer les PC Windows 10Actualités Windows 10La Cyber Sécurité

Une équipe de chercheurs en sécurité de Glass Wall Solutions a récemment publié un nouveau rapport d'analyse des menaces. Le rapport souligne le fait qu'environ 85 % des logiciels malveillants CVE ...

Lire la suite