Новое обновление Блокнота исправляет уязвимости конфиденциальности Vault 7

Блокнот++ - один из самых популярных бесплатных текстовых редакторов из-за простоты использования. Поддерживая несколько языков, он работает в экосистеме MS Windows по лицензии GPL и использует Win32 API и STL. Это означает, что Notepad ++ имеет более высокую скорость выполнения и меньший размер файла. С точки зрения безопасности приложение входило в число уязвимых программ, предположительно нацеленных ЦРУ в рамках своей программы массового наблюдения.

Поэтому разработчики Notepad ++ выпустили версию 7.3.3 программы, чтобы исправить уязвимость, обнаруженную в файлах Vault 7, просочившихся через Wikileaks. В файлах были секретные документы, принадлежащие ЦРУ. В частности, Убежище 7 включало список популярных программ, на которые нацелено разведывательное управление.

Помимо Notepad ++, целевые программы включают Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice и Skype. Пока неясно, когда другие программы получат свои соответствующие исправления, теперь доступен патч Notepad ++ 7.3.3.

Примечания к патчу Notepad ++

Примечания к выпуску:

  • Исправить проблему CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Исправить колесико мыши для ошибки при прокрутке списка задач.
  • Устранена проблема мерцания при переключении назад после изменения или удаления документа извне.
  • Поддержка расширенных шестнадцатеричных форматов файлов Motorola S-Record, Intel и Tektronix.
  • Улучшение многострочной вкладки: сохранение выбранной позиции вкладки.
  • Исправить ошибку добавления символа в список символов слова.
  • Добавьте Shift + Enter в диалоге поиска для поиска в обратном направлении.
  • Исправьте ошибку, из-за которой настройки разделителя не сохраняются правильно.
  • Добавить кнопку очистки команд в картографе ярлыков.
  • Улучшение: расширение файла поддерживается в диалоговом окне «Загрузить / сохранить сеанс», если задано расширение файла сеанса.

Захваченная DLL относится к scilexer.dll на зараженном компьютере. ЦРУ предположительно создало модифицированный scilexer.dll для замены подлинного файла DLL после запуска Notepad ++. Это не позволяет пользователю обнаружить процесс сбора данных, пока он выполняется в фоновом режиме.

Новое обновление проверяет валидацию сертификата в scilexer.dll перед его загрузкой. В противном случае Notepad ++ не запустится. Ты можешь скачать последний патч с веб-сайта Notepad ++.

СВЯЗАННЫЕ ИСТОРИИ, КОТОРЫЕ НЕОБХОДИМО ВЫБРАТЬ:

  • Исправлено: ошибка «Файл слишком большой для Блокнота» в Windows 10
  • Блокнот получил улучшения DPI в юбилейном обновлении Windows 10
Microsoft признала раскрытие миллионов паролей MS Office

Microsoft признала раскрытие миллионов паролей MS OfficeMicrosoft Officeновости Windows 10Кибербезопасность

Конфиденциальная информация пользователя была скомпрометирована после утечка памяти уязвимость в Microsoft Office.Недостаток был впервые обнаружен исследовательской лабораторией Mimecast еще в нояб...

Читать далее
Осторожно: программа-вымогатель Fantom выглядит как Центр обновления Windows, но уничтожает ваши данные

Осторожно: программа-вымогатель Fantom выглядит как Центр обновления Windows, но уничтожает ваши данныесоветы по WindowsКибербезопасность

Windows 10 - это все о обновлениях. Вы в принципе не можете правильно запустить систему без установка обновлений здесь и там. Но, как и в случае с каждым аспектом Windows, вы должны быть осторожны ...

Читать далее
Malwarebytes выпускает новое расширение для браузеров Chrome и Firefox

Malwarebytes выпускает новое расширение для браузеров Chrome и Firefoxпроблемы с MalwarebytesКибербезопасностьруководства по FirefoxГугл Хром

Пытаться Опера, браузер с уже встроенными различными функциями:У такого классного браузера, как Opera, большинство функций уже скрыто. Вот что включено по умолчанию:Встроенный VPN для безопасного п...

Читать далее