新しいメモ帳の更新により、Vault7のプライバシーの脆弱性が修正されました

メモ帳++は、使いやすさで最も人気のある無料のソーステキストエディタの1つです。 複数の言語をサポートし、GPLライセンスの下でMS Windowsエコシステムで実行され、Win32APIとSTLを使用します。 つまり、Notepad ++の実行速度は速く、ファイルサイズは小さくなります。 セキュリティ面では、このアプリケーションは、大規模な監視プログラムの一部としてCIAの標的となったとされる脆弱なソフトウェアプログラムの1つでした。

その結果、Notepad ++の開発者は、ウィキリークスによってリークされたVault7ファイルに見られる脆弱性を修正するためにプログラムのバージョン7.3.3を公開しました。 ファイルには、CIAに属する機密文書が含まれていました。 より具体的には、Vault 7は、諜報機関の標的となっている人気のあるソフトウェアプログラムのリストで構成されていました。

Notepad ++に加えて、対象となるプログラムにはGoogleChromeが含まれます。 VLCメディアプレーヤー、Firefox、Opera、Kaspersky TDSS Killer、Thunderbird、LibreOffice、および Skype. 他のプログラムがそれぞれのパッチをいつ取得するかは不明ですが、Notepad ++ 7.3.3パッチが利用可能になりました。

Notepad ++パッチノート

リリースノート:

  • CIAハッキングメモ帳++の問題を修正しました( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • マウスホイールをタスクリストのスクロールクラッシュのバグにパッチします。
  • 外部からドキュメントを変更または削除した後、元に戻す際のちらつきの問題を修正しました。
  • Motorola S-Record、IntelおよびTektronix拡張16進ファイル形式をサポートします。
  • 複数行タブの改善:選択したタブ位置を維持します。
  • 単語の文字リストに文字を追加するバグを修正しました。
  • 反対方向に検索するには、[検索]ダイアログにShift + Enterを追加します。
  • 区切り文字の設定が正しく保持されないというリグレッションを修正します。
  • ショートカットマッパーにクリアコマンドボタンを追加します。
  • 機能強化:セッションファイル拡張子が設定されている場合、[セッションのロード/保存]ダイアログでファイル拡張子がサポートされます。

ハイジャックされたDLLは、感染したコンピューター上のscilexer.dllを参照します。 CIAは、Notepad ++が起動されると、本物のDLLファイルを置き換えるために変更されたscilexer.dllを構築したとされています。 これは、バックグラウンドで実行されている間、ユーザーがデータ収集プロセスを検出するのを防ぎます。

新しいアップデートは、ロードする前にscilexer.dllの証明書の検証をチェックするように機能します。 そうしないと、Notepad ++の起動に失敗します。 あなたはできる 最新のパッチをダウンロードする Notepad ++ Webサイトから。

チェックアウトする必要のある関連記事:

  • 修正:Windows10での「ファイルがメモ帳には大きすぎる」エラー
  • メモ帳は、Windows 10 AnniversaryUpdateでDPIが改善されています
Windowsの脆弱性は、新たな危険なDoubleAgentマルウェアの脅威に道を譲ります

Windowsの脆弱性は、新たな危険なDoubleAgentマルウェアの脅威に道を譲りますサイバーセキュリティ

オンラインコミュニティが悪意のある攻撃の最後の波から回復していたように、Windowsユーザーを危険にさらす新しい脅威が表面化しました。 新しい脅威は ウイルス対策プログラム 自分自身、それを名前にふさわしいものにします DoubleAgent.DoubleAgentは、15年以上前のWindows XPの脆弱性を介して、コンピューターのウイルス対策にアクセスして制御することができます。 さ...

続きを読む
プライバシーバッジでFacebookリンクの追跡をブロックする

プライバシーバッジでFacebookリンクの追跡をブロックするプライバシープライバシーアナグマサイバーセキュリティフェイスブック

EEFは、プライバシーをオンとオフの両方で保護する新しい方法を提供する、まったく新しいバージョンのプライバシーバッジをリリースしました。 フェイスブック. この機能は、Facebookがどこにいてもユーザーを追跡できるようにすることを目的としています リンク追跡.リンク追跡はどのように機能しますか?Facebookやその他の企業は、ユーザーが自分のサイトでクリックしたリンクを追跡するリンクシ...

続きを読む
警告! ラウンドを行う厄介な新しいOffice365フィッシング攻撃

警告! ラウンドを行う厄介な新しいOffice365フィッシング攻撃ニュースフィッシング攻撃サイバーセキュリティ

新しくて非常に厄介なフィッシング攻撃がラウンドを行っており、見つけるのは非常に困難です。 これがあなたが注意する必要があるものです。まず第一に、それを最初に見つけてくれたXavierMertensに感謝しなければなりません。 フィッシング攻撃が使用するコードを確認したい場合は、 このウェブサイト.この攻撃はどのように機能しますか?受信者は、信頼できるアカウントのように見えるものからNon D...

続きを読む