Nova atualização do Notepad corrige vulnerabilidades de privacidade do Vault 7

Bloco de anotações++ é um dos editores de texto livre mais populares por sua facilidade de uso. Suportando vários idiomas, ele é executado no ecossistema MS Windows sob a licença GPL e usa a API Win32 e STL. Isso significa que o Notepad ++ tem uma velocidade de execução maior e um tamanho de arquivo menor. Em termos de segurança, o aplicativo estava entre os programas de software vulneráveis ​​supostamente visados ​​pela CIA como parte de seu programa de vigilância maciça.

Consequentemente, os desenvolvedores do Notepad ++ lançaram a versão 7.3.3 do programa para corrigir a vulnerabilidade encontrada nos arquivos do Vault 7 vazados pelo Wikileaks. Os arquivos continham documentos confidenciais pertencentes à CIA. Mais especificamente, o Vault 7 incluía uma lista de programas de software populares que estavam sendo alvos da agência de inteligência.

Além do Notepad ++, os programas direcionados incluem o Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice e

Skype. Embora não esteja claro quando os outros programas obteriam seus respectivos patches, o patch Notepad ++ 7.3.3 já está disponível.

Notas de patch do Notepad ++

As notas de lançamento:

  • Corrigir o problema do CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Corrija a roda do mouse para o bug de travamento de rolagem da lista de tarefas.
  • Corrija o problema de oscilação ao alternar novamente após modificar ou excluir um documento de fora.
  • Oferece suporte aos formatos de arquivo hexadecimal estendidos da Motorola S-Record, Intel e Tektronix.
  • Melhorar a guia multilinha: mantendo a posição da guia selecionada.
  • Corrigido o erro de adicionar char na lista de caracteres de palavras
  • Adicione Shift + Enter na caixa de diálogo Localizar para pesquisar na direção oposta.
  • Corrija uma regressão em que as configurações do delimitador não sejam retidas corretamente.
  • Adicione o botão de comando claro no mapeador de atalhos.
  • Aprimoramento: extensão de arquivo com suporte na caixa de diálogo Carregar / Salvar sessão se uma extensão de arquivo de sessão for definida.

A DLL sequestrada refere-se a scilexer.dll em um computador infectado. A CIA supostamente criou um scilexer.dll modificado para substituir o arquivo DLL genuíno assim que o Notepad ++ for iniciado. Ele evita que o usuário detecte o processo de coleta de dados enquanto ele é executado em segundo plano.

A nova atualização funciona para verificar a validação do certificado em scilexer.dll antes de carregá-lo. Caso contrário, o Notepad ++ não será iniciado. Você pode baixe o patch mais recente no site do Notepad ++.

HISTÓRIAS RELACIONADAS QUE VOCÊ PRECISA VERIFICAR:

  • Correção: Erro “Arquivo muito grande para o Bloco de Notas” no Windows 10
  • O bloco de notas obtém melhorias de DPI na atualização de aniversário do Windows 10
Hackers enviam e-mails para usuários do Windows fingindo ser da equipe de suporte da Microsoft

Hackers enviam e-mails para usuários do Windows fingindo ser da equipe de suporte da MicrosoftMicrosoftCíber Segurança

Parece que hackers estão visando fortemente os usuários do Windows, à medida que novos relatórios revelam uma onda de e-mails fraudulentos inundando as caixas de entrada de muitos usuários do Outlo...

Consulte Mais informação
A Central de Segurança do Azure para IoT evita e detecta violações de segurança

A Central de Segurança do Azure para IoT evita e detecta violações de segurançaSegurança Da InternetMicrosoft AzureCíber Segurança

A Microsoft anunciou a disponibilidade geral do Azure Security Center para IoT, com foco principalmente nas organizações e na segurança de seus produtos.A Central de Segurança do Azure para IoT se ...

Consulte Mais informação
[Dicas de segurança] O que é cdn.districtm.io: pop up / vírus / malware?

[Dicas de segurança] O que é cdn.districtm.io: pop up / vírus / malware?Cíber Segurança

Os usuários descrevem como obter um download automático aleatório do domínio de URL cdn.districtm.io.Se esse for o seu caso e você não souber o que é cdn.districtm.io, dê uma olhada mais de perto a...

Consulte Mais informação