การอัปเดต Notepad ใหม่แก้ไขช่องโหว่ความเป็นส่วนตัวของ Vault 7

แผ่นจดบันทึก++ เป็นหนึ่งในโปรแกรมแก้ไขข้อความต้นฉบับฟรีที่ได้รับความนิยมมากที่สุดสำหรับการใช้งานง่าย รองรับหลายภาษา มันทำงานในระบบนิเวศ MS Windows ภายใต้ใบอนุญาต GPL และใช้ Win32 API และ STL นั่นหมายความว่า Notepad++ มีความเร็วในการประมวลผลที่สูงกว่าและขนาดไฟล์ที่เล็กกว่า ในแง่การรักษาความปลอดภัย แอปพลิเคชันนี้เป็นหนึ่งในโปรแกรมซอฟต์แวร์ที่มีช่องโหว่ซึ่ง CIA กล่าวหาว่าเป้าหมายเป็นส่วนหนึ่งของโครงการเฝ้าระวังขนาดใหญ่

ผู้พัฒนา Notepad++ ได้เปิดตัวโปรแกรมเวอร์ชัน 7.3.3 เพื่อแก้ไขช่องโหว่ที่พบในไฟล์ Vault 7 ที่ Wikileaks รั่วไหลออกมา ไฟล์ดังกล่าวมีเอกสารลับที่เป็นของ CIA โดยเฉพาะอย่างยิ่ง Vault 7 ประกอบด้วยรายการโปรแกรมซอฟต์แวร์ยอดนิยมที่ตกเป็นเป้าหมายของหน่วยข่าวกรอง

นอกจาก Notepad++ แล้ว โปรแกรมเป้าหมายยังรวมถึง Google Chrome VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice และ Skype. แม้ว่าจะยังไม่ชัดเจนว่าโปรแกรมอื่นๆ จะได้รับแพตช์ตามลำดับเมื่อใด แต่แพตช์ Notepad++ 7.3.3 ก็พร้อมให้ใช้งานแล้ว

Notepad++ โน้ตแพตช์

บันทึกประจำรุ่น:

  • แก้ไขปัญหา CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • แพทช์ล้อเลื่อนของเมาส์ไปที่รายการงานเลื่อนข้อผิดพลาดข้อขัดข้อง
  • แก้ไขปัญหาการกะพริบขณะเปลี่ยนกลับหลังจากแก้ไขหรือลบเอกสารจากภายนอก
  • สนับสนุน Motorola S-Record, Intel และ Tektronix รูปแบบไฟล์ hex แบบขยาย
  • ปรับปรุงแท็บหลายบรรทัด: รักษาตำแหน่งแท็บที่เลือก
  • แก้ไขข้อผิดพลาดการเพิ่มอักขระลงในรายการอักขระคำ
  • เพิ่ม Shift+Enter ในกล่องโต้ตอบ Find สำหรับการค้นหาในทิศทางตรงกันข้าม
  • แก้ไขการถดถอยที่การตั้งค่าตัวคั่นไม่ถูกต้อง
  • เพิ่มปุ่มคำสั่งที่ชัดเจนในตัวแมปทางลัด
  • การเพิ่มประสิทธิภาพ: รองรับนามสกุลไฟล์ในกล่องโต้ตอบ Load/Save Session หากตั้งค่านามสกุลไฟล์เซสชันไว้

DLL ที่ถูกแย่งชิงหมายถึง scilexer.dll บนคอมพิวเตอร์ที่ติดไวรัส CIA ถูกกล่าวหาว่าสร้าง scilexer.dll ที่ได้รับการแก้ไขเพื่อแทนที่ไฟล์ DLL ของแท้เมื่อเปิดตัว Notepad ++ ป้องกันไม่ให้ผู้ใช้ตรวจพบกระบวนการรวบรวมข้อมูลในขณะที่ทำงานในเบื้องหลัง

การอัปเดตใหม่ทำงานเพื่อตรวจสอบการตรวจสอบใบรับรองใน scilexer.dll ก่อนโหลด มิฉะนั้น Notepad++ จะไม่สามารถเปิดได้ คุณสามารถ ดาวน์โหลดแพตช์ล่าสุด จากเว็บไซต์ Notepad++

เรื่องราวที่เกี่ยวข้องที่คุณต้องตรวจสอบ:

  • แก้ไข: ข้อผิดพลาด "ไฟล์ใหญ่เกินไปสำหรับ Notepad" ใน Windows 10
  • Notepad ได้รับการปรับปรุง DPI ในการอัปเดตในโอกาสวันครบรอบของ Windows 10
Microsoft เป็นฝ่ายที่เหมาะสมที่จะพูดคุยเกี่ยวกับ Flax Typhoon หรือไม่?

Microsoft เป็นฝ่ายที่เหมาะสมที่จะพูดคุยเกี่ยวกับ Flax Typhoon หรือไม่?Microsoftความปลอดภัยทางไซเบอร์

Microsoft มีหนทางอีกยาวไกลในเรื่องความปลอดภัยในปี 2022 บัญชี Microsoft 365 มากกว่า 80% ถูกแฮ็กเมื่อต้นฤดูร้อนนี้ Tenable วิพากษ์วิจารณ์ Microsoft อย่างรุนแรงเนื่องจากไม่ได้แก้ไขช่องโหว่ในเวลาที่เหม...

อ่านเพิ่มเติม
URL ที่ละทิ้งอาจทำให้ Microsoft Entra ID ลุกเป็นไฟได้

URL ที่ละทิ้งอาจทำให้ Microsoft Entra ID ลุกเป็นไฟได้Microsoftความปลอดภัยทางไซเบอร์

SecureWorks ค้นพบช่องโหว่ที่เป็นอันตรายเมื่อต้นปีนี้ผู้โจมตีจะขโมย URL ที่ถูกละทิ้งและใช้มันเพื่อรับสิทธิ์ระดับสูงช่องโหว่นี้ถูกค้นพบโดย SecureWorks ซึ่งเป็นบริษัทรักษาความปลอดภัยทางไซเบอร์Microsof...

อ่านเพิ่มเติม
Microsoft Purview ได้รับหน้ารายงานใหม่เพื่อป้องกันการขโมย IP

Microsoft Purview ได้รับหน้ารายงานใหม่เพื่อป้องกันการขโมย IPMicrosoftความปลอดภัยทางไซเบอร์

หน้ารายงานใหม่จะมาที่ Purview ในเดือนมกราคม 2024คุณลักษณะนี้จะแสดงตัวอย่างในปลายเดือนนี้จะวางจำหน่ายทั่วไปในปี 2024หน้ารายงานใหม่จะอำนวยความสะดวกในการจัดการการแจ้งเตือนความปลอดภัยหากองค์กรของคุณมีก...

อ่านเพิ่มเติม