Nova atualização do Notepad corrige vulnerabilidades de privacidade do Vault 7

Bloco de anotações++ é um dos editores de texto livre mais populares por sua facilidade de uso. Suportando vários idiomas, ele é executado no ecossistema MS Windows sob a licença GPL e usa a API Win32 e STL. Isso significa que o Notepad ++ tem uma velocidade de execução maior e um tamanho de arquivo menor. Em termos de segurança, o aplicativo estava entre os programas de software vulneráveis ​​supostamente visados ​​pela CIA como parte de seu programa de vigilância maciça.

Consequentemente, os desenvolvedores do Notepad ++ lançaram a versão 7.3.3 do programa para corrigir a vulnerabilidade encontrada nos arquivos do Vault 7 vazados pelo Wikileaks. Os arquivos continham documentos confidenciais pertencentes à CIA. Mais especificamente, o Vault 7 incluía uma lista de programas de software populares que estavam sendo alvos da agência de inteligência.

Além do Notepad ++, os programas direcionados incluem o Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice e

Skype. Embora não esteja claro quando os outros programas obteriam seus respectivos patches, o patch Notepad ++ 7.3.3 já está disponível.

Notas de patch do Notepad ++

As notas de lançamento:

  • Corrigir o problema do CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Corrija a roda do mouse para o bug de travamento de rolagem da lista de tarefas.
  • Corrija o problema de oscilação ao alternar novamente após modificar ou excluir um documento de fora.
  • Oferece suporte aos formatos de arquivo hexadecimal estendidos da Motorola S-Record, Intel e Tektronix.
  • Melhorar a guia multilinha: mantendo a posição da guia selecionada.
  • Corrigido o erro de adicionar char na lista de caracteres de palavras
  • Adicione Shift + Enter na caixa de diálogo Localizar para pesquisar na direção oposta.
  • Corrija uma regressão em que as configurações do delimitador não sejam retidas corretamente.
  • Adicione o botão de comando claro no mapeador de atalhos.
  • Aprimoramento: extensão de arquivo com suporte na caixa de diálogo Carregar / Salvar sessão se uma extensão de arquivo de sessão for definida.

A DLL sequestrada refere-se a scilexer.dll em um computador infectado. A CIA supostamente criou um scilexer.dll modificado para substituir o arquivo DLL genuíno assim que o Notepad ++ for iniciado. Ele evita que o usuário detecte o processo de coleta de dados enquanto ele é executado em segundo plano.

A nova atualização funciona para verificar a validação do certificado em scilexer.dll antes de carregá-lo. Caso contrário, o Notepad ++ não será iniciado. Você pode baixe o patch mais recente no site do Notepad ++.

HISTÓRIAS RELACIONADAS QUE VOCÊ PRECISA VERIFICAR:

  • Correção: Erro “Arquivo muito grande para o Bloco de Notas” no Windows 10
  • O bloco de notas obtém melhorias de DPI na atualização de aniversário do Windows 10
Kaspersky lança antivírus gratuito em resposta à pressão do Windows Defender

Kaspersky lança antivírus gratuito em resposta à pressão do Windows DefenderProblemas Do KasperskyCíber Segurança

O negócio de antivírus é difícil, com muitas empresas de primeira linha lutando pelo primeiro lugar. Ganhar a atenção da base de usuários não é uma tarefa fácil e a introdução constante de novos se...

Consulte Mais informação
Vulnerabilidade desconhecida de dia zero afeta todas as versões do Windows, código-fonte oferecido por US $ 90.000

Vulnerabilidade desconhecida de dia zero afeta todas as versões do Windows, código-fonte oferecido por US $ 90.000MalwareCíber Segurança

A Microsoft orgulhosamente se orgulha de que ambos Windows 10 e Navegar na bordar são os sistemas mais seguros do mundo. No entanto, todos nós sabemos que não existe software à prova de malware e d...

Consulte Mais informação
Atualize seu Windows para se defender contra um ataque de Controle Completo

Atualize seu Windows para se defender contra um ataque de Controle CompletoTrojanMotorista CorrompidoCíber Segurança

Os usuários do Windows estão mais uma vez suscetíveis a ataques de malware.A vulnerabilidade do driver agora aumentouComo nós já relatado, no início deste mês Eclypsium, uma empresa de segurança ci...

Consulte Mais informação