Новое обновление Блокнота исправляет уязвимости конфиденциальности Vault 7

Блокнот++ - один из самых популярных бесплатных текстовых редакторов из-за простоты использования. Поддерживая несколько языков, он работает в экосистеме MS Windows по лицензии GPL и использует Win32 API и STL. Это означает, что Notepad ++ имеет более высокую скорость выполнения и меньший размер файла. С точки зрения безопасности приложение входило в число уязвимых программ, предположительно нацеленных ЦРУ в рамках своей программы массового наблюдения.

Поэтому разработчики Notepad ++ выпустили версию 7.3.3 программы, чтобы исправить уязвимость, обнаруженную в файлах Vault 7, просочившихся через Wikileaks. В файлах были секретные документы, принадлежащие ЦРУ. В частности, Убежище 7 включало список популярных программ, на которые нацелено разведывательное управление.

Помимо Notepad ++, целевые программы включают Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice и Skype. Пока неясно, когда другие программы получат свои соответствующие исправления, теперь доступен патч Notepad ++ 7.3.3.

Примечания к патчу Notepad ++

Примечания к выпуску:

  • Исправить проблему CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Исправить колесико мыши для ошибки при прокрутке списка задач.
  • Устранена проблема мерцания при переключении назад после изменения или удаления документа извне.
  • Поддержка расширенных шестнадцатеричных форматов файлов Motorola S-Record, Intel и Tektronix.
  • Улучшение многострочной вкладки: сохранение выбранной позиции вкладки.
  • Исправить ошибку добавления символа в список символов слова.
  • Добавьте Shift + Enter в диалоге поиска для поиска в обратном направлении.
  • Исправьте ошибку, из-за которой настройки разделителя не сохраняются правильно.
  • Добавить кнопку очистки команд в картографе ярлыков.
  • Улучшение: расширение файла поддерживается в диалоговом окне «Загрузить / сохранить сеанс», если задано расширение файла сеанса.

Захваченная DLL относится к scilexer.dll на зараженном компьютере. ЦРУ предположительно создало модифицированный scilexer.dll для замены подлинного файла DLL после запуска Notepad ++. Это не позволяет пользователю обнаружить процесс сбора данных, пока он выполняется в фоновом режиме.

Новое обновление проверяет валидацию сертификата в scilexer.dll перед его загрузкой. В противном случае Notepad ++ не запустится. Ты можешь скачать последний патч с веб-сайта Notepad ++.

СВЯЗАННЫЕ ИСТОРИИ, КОТОРЫЕ НЕОБХОДИМО ВЫБРАТЬ:

  • Исправлено: ошибка «Файл слишком большой для Блокнота» в Windows 10
  • Блокнот получил улучшения DPI в юбилейном обновлении Windows 10
Антивирус для QNAP: 3 варианта, которые стоит попробовать бесплатно

Антивирус для QNAP: 3 варианта, которые стоит попробовать бесплатноМесто храненияКибербезопасность

Антивирус ESET поставляется со всеми инструментами безопасности, которые могут вам когда-либо понадобиться для защиты ваших данных и конфиденциальности, в том числе:Защита от кражиЗащита веб-камеры...

Читать далее
Пользовательский элемент управления приложениями Microsoft Intune остановит запуск вредоносного кода

Пользовательский элемент управления приложениями Microsoft Intune остановит запуск вредоносного кодаMicrosoftКибербезопасность

ИТ-администраторы смогут использовать Custop App Control для строгого регулирования приложений.Microsoft обещает, что кибербезопасность следующего поколения появится на устройствах с Windows 11 и в...

Читать далее
Частные презентации конфиденциального контента могут стать функцией Windows.

Частные презентации конфиденциального контента могут стать функцией Windows.Окна 11Кибербезопасность

Эта технология помогает защитить конфиденциальный контент, показывая его только в безопасных средах или на частных устройствах.Технология будет использовать функции геолокации, чтобы определить, бе...

Читать далее