Nova atualização do Notepad corrige vulnerabilidades de privacidade do Vault 7

Bloco de anotações++ é um dos editores de texto livre mais populares por sua facilidade de uso. Suportando vários idiomas, ele é executado no ecossistema MS Windows sob a licença GPL e usa a API Win32 e STL. Isso significa que o Notepad ++ tem uma velocidade de execução maior e um tamanho de arquivo menor. Em termos de segurança, o aplicativo estava entre os programas de software vulneráveis ​​supostamente visados ​​pela CIA como parte de seu programa de vigilância maciça.

Consequentemente, os desenvolvedores do Notepad ++ lançaram a versão 7.3.3 do programa para corrigir a vulnerabilidade encontrada nos arquivos do Vault 7 vazados pelo Wikileaks. Os arquivos continham documentos confidenciais pertencentes à CIA. Mais especificamente, o Vault 7 incluía uma lista de programas de software populares que estavam sendo alvos da agência de inteligência.

Além do Notepad ++, os programas direcionados incluem o Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice e

Skype. Embora não esteja claro quando os outros programas obteriam seus respectivos patches, o patch Notepad ++ 7.3.3 já está disponível.

Notas de patch do Notepad ++

As notas de lançamento:

  • Corrigir o problema do CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Corrija a roda do mouse para o bug de travamento de rolagem da lista de tarefas.
  • Corrija o problema de oscilação ao alternar novamente após modificar ou excluir um documento de fora.
  • Oferece suporte aos formatos de arquivo hexadecimal estendidos da Motorola S-Record, Intel e Tektronix.
  • Melhorar a guia multilinha: mantendo a posição da guia selecionada.
  • Corrigido o erro de adicionar char na lista de caracteres de palavras
  • Adicione Shift + Enter na caixa de diálogo Localizar para pesquisar na direção oposta.
  • Corrija uma regressão em que as configurações do delimitador não sejam retidas corretamente.
  • Adicione o botão de comando claro no mapeador de atalhos.
  • Aprimoramento: extensão de arquivo com suporte na caixa de diálogo Carregar / Salvar sessão se uma extensão de arquivo de sessão for definida.

A DLL sequestrada refere-se a scilexer.dll em um computador infectado. A CIA supostamente criou um scilexer.dll modificado para substituir o arquivo DLL genuíno assim que o Notepad ++ for iniciado. Ele evita que o usuário detecte o processo de coleta de dados enquanto ele é executado em segundo plano.

A nova atualização funciona para verificar a validação do certificado em scilexer.dll antes de carregá-lo. Caso contrário, o Notepad ++ não será iniciado. Você pode baixe o patch mais recente no site do Notepad ++.

HISTÓRIAS RELACIONADAS QUE VOCÊ PRECISA VERIFICAR:

  • Correção: Erro “Arquivo muito grande para o Bloco de Notas” no Windows 10
  • O bloco de notas obtém melhorias de DPI na atualização de aniversário do Windows 10
Proteja seu PC: Ataque de ransomware aumenta em duas vezes em 2017

Proteja seu PC: Ataque de ransomware aumenta em duas vezes em 2017RansomwareCíber Segurança

O ransomware está, sem dúvida, recebendo muita atenção nos dias de hoje, especialmente após a ampla disseminação Quero chorar episódio. Para os não iniciados, o ransomware é um pedaço de código que...

Consulte Mais informação
5 melhores VPNs para ABC Go para desbloquear e assistir streams

5 melhores VPNs para ABC Go para desbloquear e assistir streamsAbcCíber Segurança

Experiência em software e hardware que economiza tempo e ajuda 200 milhões de usuários anualmente Orientando você com conselhos, notícias e dicas para atualizar sua vida tecnológica.Serviços com re...

Consulte Mais informação
Este bug do Instagram poderia ter deixado qualquer um hackear sua conta

Este bug do Instagram poderia ter deixado qualquer um hackear sua contaInstagramWindows 10Cíber Segurança

Não é a primeira vez que Facebook, e Instagram estão enfrentando problemas de segurança. Há uma longa história de bugs e Falhas do Facebook, alguns menores e outros de grande impacto.Não vamos esqu...

Consulte Mais informação