Naujas „Notepad“ naujinimas pašalina „Vault 7“ privatumo pažeidžiamumus

Užrašų knygelė„++“ yra vienas populiariausių nemokamų šaltinių teksto redaktorių dėl paprasto naudojimo. Palaikomas keliomis kalbomis, jis veikia „MS Windows“ ekosistemoje pagal GPL licenciją ir naudoja „Win32“ API bei STL. Tai reiškia, kad „Notepad ++“ turi didesnį vykdymo greitį ir mažesnį failo dydį. Saugumo sumetimais, programa buvo viena iš pažeidžiamų programinės įrangos programų, kurioms, kaip įtariama, CŽV buvo skirta kaip masinės stebėjimo programos dalis.

Taigi „Notepad ++“ kūrėjai išleido programos 7.3.3 versiją, kad pašalintų „Wikileaks“ nutekintų „Vault 7“ failų rastą pažeidžiamumą. Bylose buvo CŽV priklausantys įslaptinti dokumentai. Konkrečiau, „Vault 7“ sudarė populiarių programinės įrangos programų, kurioms buvo skirta žvalgybos agentūra, sąrašą.

Be „Notepad ++“, tikslinėse programose yra „Google Chrome“, „VLC Media Player“, „Firefox“, „Opera“, „Kaspersky TDSS Killer“, „Thunderbird“, „LibreOffice“ ir „Skype“. Nors lieka neaišku, kada kitos programos gaus atitinkamus pleistrus, „Notepad ++ 7.3.3“ pleistras dabar yra prieinamas.

„Notepad ++“ Patch notes

Išleidimo pastabos:

  • Ištaisyti CŽV įsilaužimo bloknotų ++ problemą ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Pataisykite pelės ratuką į užduočių sąrašą, slinkite avarijos klaida.
  • Išspręskite mirgėjimo problemą, kai pakeisite ar ištrinsite dokumentą iš išorės.
  • Palaikykite „Motorola S-Record“, „Intel“ ir „Tektronix“ išplėstinius „hex“ formato failus.
  • Patobulinti kelių eilučių skirtuką: išlaikoma pasirinkta skirtuko padėtis.
  • Ištaisykite „char char“ į žodžio „char list“ klaidą.
  • Pridėti „Shift“ + „Enter“ ieškos dialogo lange ieškokite priešinga kryptimi.
  • Ištaisykite regresiją, kad atribotuvo nustatymai išlaikomi netinkamai.
  • Pridėkite aiškų komandos mygtuką nuorodų žymeklyje.
  • Patobulinimas: failo plėtinys palaikomas dialogo lango Įkelti / išsaugoti, jei nustatytas sesijos failo plėtinys.

Pagrobtas DLL nurodo užkrėstame kompiuteryje esančią scilexer.dll. CŽV tariamai sukūrė modifikuotą scilexer.dll, kad pakeistų tikrą DLL failą, kai tik bus paleista „Notepad ++“. Tai neleidžia vartotojui aptikti duomenų rinkimo proceso, kai jis veikia fone.

Naujas atnaujinimas prieš patikrindamas sertifikatą patikrina failą scilexer.dll. Priešingu atveju „Notepad ++“ nepavyks paleisti. Tu gali atsisiųskite naujausią pataisą iš „Notepad ++“ svetainės.

SUSIJUSIOS ISTORIJOS, KURIAS REIKIA TIKRINTI:

  • NUSTATYTI: „Windows 10“ klaida „Failas per didelis užrašinei“
  • „Notepad“ gauna DPI patobulinimus „Windows 10 Anniversary Update“
Įspėjimas: Naujas UAC pažeidžiamumas veikia visas „Windows“ versijas

Įspėjimas: Naujas UAC pažeidžiamumas veikia visas „Windows“ versijasUacKibernetinė Sauga

Nė viena operacinė sistema nėra atspari grėsmėms ir tai žino kiekvienas vartotojas. Ten yra amžinas mūšis viena vertus, tarp programinės įrangos kompanijų ir, kita vertus, įsilaužėlių. Panašu, kad ...

Skaityti daugiau
„Windows Defender“ gauna naujas „Advanced Threat Protection“ funkcijas

„Windows Defender“ gauna naujas „Advanced Threat Protection“ funkcijas„Microsoft Windows“ GynėjasKibernetinė Sauga

Kibernetinės atakos yra nuolatinis grėsmės šaltinis visiems vartotojams, tačiau įmonės turi dar šiek tiek bijoti dėl neskelbtina informacija jie saugo skaitmenines platformas. Reaguodama į šį iššūk...

Skaityti daugiau
„Edge Canary“ ir „Dev“ versijos pagal numatytuosius nustatymus gauna stebėjimo prevenciją

„Edge Canary“ ir „Dev“ versijos pagal numatytuosius nustatymus gauna stebėjimo prevencijąKibernetinė Sauga

„Microsoft“ pridėjo daug naujos savybės jų „Chromium“ pagrindu sukurta naršyklė neseniai.Pirmiausia paskelbę apie tai „Build 2019“ ir vėliau įgalinę eksperimentinę funkciją Kanarų kraštas ir Dev, S...

Skaityti daugiau