Az új Jegyzettömb frissítés kijavítja a Vault 7 adatvédelmi biztonsági réseit

JegyzettömbA ++ az egyik legnépszerűbb ingyenes forrásszöveg-szerkesztő a könnyű használat érdekében. Több nyelvet támogatva az MS Windows ökoszisztémában fut a GPL licenc alatt, és a Win32 API-t és az STL-t használja. Ez azt jelenti, hogy a Notepad ++ nagyobb végrehajtási sebességgel és kisebb fájlmérettel rendelkezik. Biztonsági szempontból az alkalmazás a sebezhető szoftverek közé tartozott, amelyet a CIA állítólag megcélzott hatalmas megfigyelési programjának részeként.

A Notepad ++ fejlesztői ennek következtében a Wikileaks által kiszivárogtatott Vault 7 fájlokban található sebezhetőség kijavítására késztették a program 7.3.3 változatát. Az akták a CIA-hoz tartozó minősített dokumentumokat tartalmaztak. Pontosabban, a Vault 7 tartalmazta a hírszerzési ügynökség által megcélzott népszerű szoftverek listáját.

A Notepad ++ mellett a célzott programok közé tartozik a Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice és Skype. Bár nem világos, hogy a többi program mikor kapja meg a megfelelő javításokat, a Notepad ++ 7.3.3 javítás már elérhető.

Jegyzettömb ++ Patch jegyzetek

A kiadási megjegyzések:

  • Javítsa ki a CIA Hacking Notepad ++ problémáját ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Helyezze az egér kerekét a feladatlistára, gördítse össze a hibát.
  • Javítsa ki a villódzó problémát, miközben visszavált, miután módosította vagy törölte a dokumentumot kívülről.
  • Támogatja a Motorola S-Record, az Intel és a Tektronix kiterjesztett hex fájlformátumokat.
  • A többsoros fül javítása: a kiválasztott fül helyzetének fenntartása.
  • Javítsa ki a char hozzáadását a word char list list hibába.
  • A Shift + Enter hozzáadása a Keresés párbeszédpanelen az ellenkező irányú kereséshez.
  • Javítson egy regressziót, amely nem határozza meg megfelelően az elválasztó beállításokat.
  • Adjon hozzá egy tiszta parancsgombot a gyorsbillentyűhöz.
  • Javítás: a munkamenet betöltése / mentése párbeszédpanelen támogatott fájlkiterjesztés, ha a munkamenet fájlkiterjesztése be van állítva.

Az eltérített DLL a scilexer.dll fájlra utal egy fertőzött számítógépen. A CIA állítólag egy módosított scilexer.dll fájlt épített az eredeti DLL fájl cseréjére, amint a Notepad ++ elindult. Megakadályozza, hogy a felhasználó észlelje az adatgyűjtési folyamatot, miközben az a háttérben fut.

Az új frissítés ellenőrzi a tanúsítvány érvényesítését a scilexer.dll fájlban a betöltés előtt. Ellenkező esetben a Notepad ++ nem indul el. tudsz töltse le a legújabb javítást a Notepad ++ webhelyről.

KAPCSOLÓDÓ TÖRTÉNETEK, AMELYEKET SZÜKSÉGESSE:

  • Javítás: „A fájl túl nagy a Jegyzettömbhöz” hiba a Windows 10 rendszeren
  • A Notepad DPI fejlesztéseket kap a Windows 10 Anniversary frissítésben
Nincs olyan javítás a Windows Kernel hibához, amely lehetővé teszi a rosszindulatú programok számára, hogy elkerüljék a víruskeresést

Nincs olyan javítás a Windows Kernel hibához, amely lehetővé teszi a rosszindulatú programok számára, hogy elkerüljék a víruskereséstBugokKiberbiztonság

A Microsoft nem fogja kiadni a biztonsági frissítést annak ellenére, hogy egy kiberbiztonsági kutatócég azt állítja, hogy hibát fedezett fel a PsSetLoadImageNotifyRoutine API hogy rosszindulatú ros...

Olvass tovább
A támadó az Office 365 webhelyet használja a felhasználói hitelesítő adatok ellopására

A támadó az Office 365 webhelyet használja a felhasználói hitelesítő adatok ellopásáraKiberbiztonság

A hackerek az Office 365 bejelentkezési oldalt állítják be a felhasználók Microsoft hitelesítő adatainak ellopására. Az e-mail adathalász támadások célpontjai voltak a távoli dolgozók, akik VPN-ket...

Olvass tovább
A hackerek régi rosszindulatú programokat használnak új csomagolásban a Windows 10 számítógépek megtámadásához

A hackerek régi rosszindulatú programokat használnak új csomagolásban a Windows 10 számítógépek megtámadásáhozWindows 10 HírekKiberbiztonság

A Glass Wall Solutions egyik biztonsági kutatócsoportja nemrégiben adott ki egy újat fenyegetéselemző jelentés. A jelentés kiemeli azt a tényt, hogy a CVE kártevőinek mintegy 85% -a ismert források...

Olvass tovább