Нове оновлення Блокнота виправляє уразливості конфіденційності Vault 7

Блокнот++ - один з найпопулярніших безкоштовних текстових редакторів завдяки простоті використання. Підтримуючи кілька мов, він працює в екосистемі MS Windows за ліцензією GPL та використовує API Win32 та STL. Це означає, що Notepad ++ має вищу швидкість виконання та менший розмір файлу. З точки зору безпеки, програма входила до числа вразливих програм, які нібито орієнтовані на ЦРУ як частину її масивної програми спостереження.

Отже, розробники Notepad ++ випустили версію 7.3.3 програми для виправлення уразливості, виявленої у файлах Vault 7, просочених Wikileaks. Файли містили секретні документи, що належать ЦРУ. Більш конкретно, Vault 7 містив перелік популярних програм, на які розраховує розвідувальне агентство.

Окрім Notepad ++, цільові програми включають Google Chrome, Медіаплеєр VLC, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice та Skype. Хоча залишається незрозумілим, коли інші програми отримають відповідні виправлення, виправлення Notepad ++ 7.3.3 тепер доступне.

Notepad ++ Примітки про виправлення

Примітки до випуску:

  • Виправити проблему з хакерським блокнотом ЦРУ ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Виправити колесо миші до помилки прокрутки списку завдань.
  • Вирішіть проблему мерехтіння під час перемикання назад після зміни або видалення документа ззовні.
  • Підтримка розширених шістнадцяткових форматів файлів Motorola S-Record, Intel та Tektronix.
  • Покращення багаторядкової вкладки: збереження вибраного положення вкладки.
  • Виправлено додавання символу char у слові списку символів.
  • Додати Shift + Enter у діалоговому вікні пошуку для пошуку в протилежному напрямку.
  • Виправте регресію, через яку налаштування роздільника зберігаються неправильно.
  • Додайте чітку командну кнопку в ярлик відображення.
  • Покращення: розширення файлу, яке підтримується у діалоговому вікні Завантажити / Зберегти сеанс, якщо встановлено розширення файлу сеансу.

Викрадена DLL посилається на scilexer.dll на зараженому комп'ютері. ЦРУ нібито створило модифікований scilexer.dll для заміни справжнього файлу DLL після запуску Notepad ++. Це заважає користувачеві виявити процес збору даних, поки він працює у фоновому режимі.

Нове оновлення працює для перевірки перевірки сертифіката в scilexer.dll перед його завантаженням. В іншому випадку Notepad ++ не вдасться запустити. Ти можеш завантажте останню версію з веб-сайту Notepad ++.

ПОВ’ЯЗАНІ ІСТОРІЇ, ЩО ВИ ПОТРІБНІ ПЕРЕВІРИТИ:

  • Виправлення: помилка "Файл завеликий для Блокнота" у Windows 10
  • Блокнот отримує вдосконалення DPI в оновленні Windows 10 Anniversary Update
Ця пошукова система, орієнтована на конфіденційність, краща за Google

Ця пошукова система, орієнтована на конфіденційність, краща за GoogleКонфіденційністьКібербезпека

Google - це пошукова система, за допомогою якої можна знайти різноманітну інформацію, таку як веб-сайти, зображення, карти чи навіть просто відповіді на запитання, які давно збивають вас з розуму.Я...

Читати далі
Кампанія TrickBot щодо зловмисного програмного забезпечення вимагає паролів Office 365

Кампанія TrickBot щодо зловмисного програмного забезпечення вимагає паролів Office 365Зловмисне програмне забезпеченняТроянськийWindows 10Кібербезпека

Виникла нова кампанія зловмисного програмного забезпечення, і цього разу ціллю є паролі користувачів. Кампанія спрямована на користувачів Windows 10, але це може вплинути і на інші платформи.Він ви...

Читати далі
Російські хакери можуть розпочати атаку на Windows 10 цього тижня

Російські хакери можуть розпочати атаку на Windows 10 цього тижняКібербезпека

Microsoft нещодавно визнала це Оновлення ювілею Windows 10 користувачі вразливі до хакерських атак через дві уразливості нульового дня в Adobe Flash та ядрі Windows нижчого рівня.Microsoft насправд...

Читати далі