Naujas „Notepad“ naujinimas pašalina „Vault 7“ privatumo pažeidžiamumus

Užrašų knygelė„++“ yra vienas populiariausių nemokamų šaltinių teksto redaktorių dėl paprasto naudojimo. Palaikomas keliomis kalbomis, jis veikia „MS Windows“ ekosistemoje pagal GPL licenciją ir naudoja „Win32“ API bei STL. Tai reiškia, kad „Notepad ++“ turi didesnį vykdymo greitį ir mažesnį failo dydį. Saugumo sumetimais, programa buvo viena iš pažeidžiamų programinės įrangos programų, kurioms, kaip įtariama, CŽV buvo skirta kaip masinės stebėjimo programos dalis.

Taigi „Notepad ++“ kūrėjai išleido programos 7.3.3 versiją, kad pašalintų „Wikileaks“ nutekintų „Vault 7“ failų rastą pažeidžiamumą. Bylose buvo CŽV priklausantys įslaptinti dokumentai. Konkrečiau, „Vault 7“ sudarė populiarių programinės įrangos programų, kurioms buvo skirta žvalgybos agentūra, sąrašą.

Be „Notepad ++“, tikslinėse programose yra „Google Chrome“, „VLC Media Player“, „Firefox“, „Opera“, „Kaspersky TDSS Killer“, „Thunderbird“, „LibreOffice“ ir „Skype“. Nors lieka neaišku, kada kitos programos gaus atitinkamus pleistrus, „Notepad ++ 7.3.3“ pleistras dabar yra prieinamas.

„Notepad ++“ Patch notes

Išleidimo pastabos:

  • Ištaisyti CŽV įsilaužimo bloknotų ++ problemą ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Pataisykite pelės ratuką į užduočių sąrašą, slinkite avarijos klaida.
  • Išspręskite mirgėjimo problemą, kai pakeisite ar ištrinsite dokumentą iš išorės.
  • Palaikykite „Motorola S-Record“, „Intel“ ir „Tektronix“ išplėstinius „hex“ formato failus.
  • Patobulinti kelių eilučių skirtuką: išlaikoma pasirinkta skirtuko padėtis.
  • Ištaisykite „char char“ į žodžio „char list“ klaidą.
  • Pridėti „Shift“ + „Enter“ ieškos dialogo lange ieškokite priešinga kryptimi.
  • Ištaisykite regresiją, kad atribotuvo nustatymai išlaikomi netinkamai.
  • Pridėkite aiškų komandos mygtuką nuorodų žymeklyje.
  • Patobulinimas: failo plėtinys palaikomas dialogo lango Įkelti / išsaugoti, jei nustatytas sesijos failo plėtinys.

Pagrobtas DLL nurodo užkrėstame kompiuteryje esančią scilexer.dll. CŽV tariamai sukūrė modifikuotą scilexer.dll, kad pakeistų tikrą DLL failą, kai tik bus paleista „Notepad ++“. Tai neleidžia vartotojui aptikti duomenų rinkimo proceso, kai jis veikia fone.

Naujas atnaujinimas prieš patikrindamas sertifikatą patikrina failą scilexer.dll. Priešingu atveju „Notepad ++“ nepavyks paleisti. Tu gali atsisiųskite naujausią pataisą iš „Notepad ++“ svetainės.

SUSIJUSIOS ISTORIJOS, KURIAS REIKIA TIKRINTI:

  • NUSTATYTI: „Windows 10“ klaida „Failas per didelis užrašinei“
  • „Notepad“ gauna DPI patobulinimus „Windows 10 Anniversary Update“
ES Teisingumo Teismas piktnaudžiauja piktnaudžiavusiais duomenų rinkimo įstatymais

ES Teisingumo Teismas piktnaudžiauja piktnaudžiavusiais duomenų rinkimo įstatymaisPrivatumasVpnKibernetinė Sauga

2020 m. Spalio 6 d. ES Teisingumo Teismas paskelbė pranešimą spaudai dėl piktnaudžiavimo duomenų rinkimo įstatymais, laikydamas juos netinkamais įgyvendinti.Kaip rašoma pranešime spaudai, esamiems ...

Skaityti daugiau
Po „Wannacry“ atakos „Microsoft“ pagal numatytuosius nustatymus pašalina SMB1 iš „Windows 10“

Po „Wannacry“ atakos „Microsoft“ pagal numatytuosius nustatymus pašalina SMB1 iš „Windows 10“„Windows 10“Kibernetinė Sauga

„Microsoft“ neseniai nusprendė pašalinti SMB1 tinklo protokolas iš „Windows 10“ pagal numatytuosius nustatymus. Šis pakeitimas yra technologijų milžinės daugiamečio saugumo plano, kuriuo siekiama s...

Skaityti daugiau
„Ransoc“ yra drąsi išpirkos programa, kuri kelia grėsmę teisiniams veiksmams, jei nemokėsite

„Ransoc“ yra drąsi išpirkos programa, kuri kelia grėsmę teisiniams veiksmams, jei nemokėsiteKibernetinė Sauga

Saugumo tyrėjai neseniai aptiko naują žiaurią, drąsią išpirkos programą pavadinimu „„Ransoc““. Ši kenkėjiška programa įsliuogia į jūsų kompiuterį, ieško neteisėtai atsisiųsto turinio, pažvelgia į j...

Skaityti daugiau