새로운 메모장 업데이트로 Vault 7 개인 정보 취약성 수정

메모장++는 사용하기 쉬운 가장 인기있는 무료 소스 텍스트 편집기 중 하나입니다. 여러 언어를 지원하며 GPL 라이선스에 따라 MS Windows 에코 시스템에서 실행되며 Win32 API 및 STL을 사용합니다. 즉, Notepad ++는 실행 속도가 더 빠르고 파일 크기가 더 작습니다. 보안 측면에서이 애플리케이션은 대규모 감시 프로그램의 일환으로 CIA가 표적으로 삼는 취약한 소프트웨어 프로그램 중 하나였습니다.

결과적으로 Notepad ++ 개발자는 Wikileaks에 의해 유출 된 Vault 7 파일에서 발견 된 취약점을 수정하기 위해 프로그램 버전 7.3.3을 출시했습니다. 파일에는 CIA에 속한 기밀 문서가 포함되어 있습니다. 보다 구체적으로 Vault 7은 정보 기관이 목표로 삼는 인기있는 소프트웨어 프로그램 목록으로 구성되었습니다.

Notepad ++ 외에도 대상 프로그램에는 Google Chrome, VLC 미디어 플레이어, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice 및 스카이프. 다른 프로그램이 언제 각각의 패치를받을지는 분명하지 않지만, Notepad ++ 7.3.3 패치를 사용할 수 있습니다.

메모장 ++ 패치 노트

릴리스 정보 :

  • CIA Hacking Notepad ++ 문제 수정 ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • 작업 목록 스크롤 크래시 버그에 마우스 휠을 패치합니다.
  • 외부에서 문서를 수정하거나 삭제 한 후 다시 전환 할 때 깜박이는 문제를 수정했습니다.
  • Motorola S-Record, Intel 및 Tektronix 확장 16 진 파일 형식을 지원합니다.
  • 여러 줄 탭 개선: 선택한 탭 위치 유지.
  • 단어 문자 목록 버그에 문자 추가 수정.
  • 반대 방향으로 검색하려면 찾기 대화 상자에 Shift + Enter를 추가합니다.
  • 구분 기호 설정이 올바르게 유지되지 않는 회귀를 수정합니다.
  • 바로 가기 매퍼에 지우기 명령 버튼을 추가합니다.
  • 향상: 세션 파일 확장자가 설정된 경우 세션로드 / 저장 대화 상자에서 파일 확장자가 지원됩니다.

하이재킹 된 DLL은 감염된 컴퓨터의 scilexer.dll을 나타냅니다. CIA는 Notepad ++가 실행되면 정품 DLL 파일을 대체하기 위해 수정 된 scilexer.dll을 구축했다고합니다. 백그라운드에서 실행되는 동안 사용자가 데이터 수집 프로세스를 감지하지 못하도록합니다.

새 업데이트는로드하기 전에 scilexer.dll에서 인증서 유효성 검사를 수행합니다. 그렇지 않으면 Notepad ++가 실행되지 않습니다. 당신은 할 수 있습니다 최신 패치 다운로드 Notepad ++ 웹 사이트에서.

확인해야 할 관련 이야기 :

  • 수정: Windows 10에서 "메모장에 비해 파일이 너무 큽니다"오류
  • 메모장은 Windows 10 1 주년 업데이트에서 DPI를 개선합니다.
WannaCry 랜섬웨어를 중지하려면 Windows Defender KB4022344를 다운로드하십시오.

WannaCry 랜섬웨어를 중지하려면 Windows Defender KB4022344를 다운로드하십시오.Windows 방어자 문제사이버 보안

최근 Wannacry / WannaCrypt 랜섬웨어 공격은이 악성 코드가 특히 오래된 시스템을 표적으로 삼기 때문에 컴퓨터를 최신 상태로 유지하는 것의 중요성을 다시 한번 상기 시켰습니다.다행히 Windows 10 컴퓨터는 WannaCry / WannaCrypt 공격에 영향을받지 않습니다. 반면에 다른 모든 지원되지 않는 지원되는 Windows 버전...

더 읽어보기
EU 사법 재판소, 악의적 인 데이터 수집 법 위반

EU 사법 재판소, 악의적 인 데이터 수집 법 위반은둔Vpn사이버 보안

EU 사법 재판소는 악의적 인 데이터 수집 법과 관련하여 시행에 적합하지 않다고 판단하는 보도 자료를 2020 년 10 월 6 일에 발표했습니다.보도 자료에 따르면 기존 및 제안 된 규정은 모두 구현 보호 장치가 부족하고 너무 일반적입니다.우리를 확인하십시오 프라이버시 섹션 디지털 신원 보호에 대해 자세히 알아보십시오.우리를 방문하십시오 보안 허브 보...

더 읽어보기
Microsoft는 Wannacry 공격에 따라 기본적으로 Windows 10에서 SMB1을 제거합니다.

Microsoft는 Wannacry 공격에 따라 기본적으로 Windows 10에서 SMB1을 제거합니다.윈도우 10사이버 보안

Microsoft는 최근에 SMB1 네트워킹 프로토콜 기본적으로 Windows 10에서. 이러한 변화는 OS의 공격 표면을 줄이기위한 기술 대기업의 다년 보안 계획의 일부입니다.이 변경 사항을 적용한 첫 번째 OS 버전은 빌드 16226. 그러나 변경 사항은 업그레이드가 아닌 Windows 새로 설치에만 영향을줍니다.다음은 SMB1 제거에 대한 자세한...

더 읽어보기