Нове оновлення Блокнота виправляє уразливості конфіденційності Vault 7

Блокнот++ - один з найпопулярніших безкоштовних текстових редакторів завдяки простоті використання. Підтримуючи кілька мов, він працює в екосистемі MS Windows за ліцензією GPL та використовує API Win32 та STL. Це означає, що Notepad ++ має вищу швидкість виконання та менший розмір файлу. З точки зору безпеки, програма входила до числа вразливих програм, які нібито орієнтовані на ЦРУ як частину її масивної програми спостереження.

Отже, розробники Notepad ++ випустили версію 7.3.3 програми для виправлення уразливості, виявленої у файлах Vault 7, просочених Wikileaks. Файли містили секретні документи, що належать ЦРУ. Більш конкретно, Vault 7 містив перелік популярних програм, на які розраховує розвідувальне агентство.

Окрім Notepad ++, цільові програми включають Google Chrome, Медіаплеєр VLC, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice та Skype. Хоча залишається незрозумілим, коли інші програми отримають відповідні виправлення, виправлення Notepad ++ 7.3.3 тепер доступне.

Notepad ++ Примітки про виправлення

Примітки до випуску:

  • Виправити проблему з хакерським блокнотом ЦРУ ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Виправити колесо миші до помилки прокрутки списку завдань.
  • Вирішіть проблему мерехтіння під час перемикання назад після зміни або видалення документа ззовні.
  • Підтримка розширених шістнадцяткових форматів файлів Motorola S-Record, Intel та Tektronix.
  • Покращення багаторядкової вкладки: збереження вибраного положення вкладки.
  • Виправлено додавання символу char у слові списку символів.
  • Додати Shift + Enter у діалоговому вікні пошуку для пошуку в протилежному напрямку.
  • Виправте регресію, через яку налаштування роздільника зберігаються неправильно.
  • Додайте чітку командну кнопку в ярлик відображення.
  • Покращення: розширення файлу, яке підтримується у діалоговому вікні Завантажити / Зберегти сеанс, якщо встановлено розширення файлу сеансу.

Викрадена DLL посилається на scilexer.dll на зараженому комп'ютері. ЦРУ нібито створило модифікований scilexer.dll для заміни справжнього файлу DLL після запуску Notepad ++. Це заважає користувачеві виявити процес збору даних, поки він працює у фоновому режимі.

Нове оновлення працює для перевірки перевірки сертифіката в scilexer.dll перед його завантаженням. В іншому випадку Notepad ++ не вдасться запустити. Ти можеш завантажте останню версію з веб-сайту Notepad ++.

ПОВ’ЯЗАНІ ІСТОРІЇ, ЩО ВИ ПОТРІБНІ ПЕРЕВІРИТИ:

  • Виправлення: помилка "Файл завеликий для Блокнота" у Windows 10
  • Блокнот отримує вдосконалення DPI в оновленні Windows 10 Anniversary Update
Chrome покращує конфіденційність веб-перегляду за допомогою нового процесу обробки файлів cookie

Chrome покращує конфіденційність веб-перегляду за допомогою нового процесу обробки файлів cookieКібербезпека

Замість того, щоб вирішувати проблеми з Chrome, ви можете спробувати покращений браузер: ОпераВи заслуговуєте на кращий браузер! 350 мільйонів людей щодня використовують Opera, повноцінний досвід н...

Читати далі
Чи можна зламати VPN? Що робить VPN безпечним?

Чи можна зламати VPN? Що робить VPN безпечним?VpnКібербезпека

Якщо ви регулярно переглядаєте Інтернет, розумним рішенням є інвестування в надійний VPN. Однак, оскільки VPN можна зламати (теоретично), що робить безпечну VPN?Замість того, щоб задаватися питання...

Читати далі
Chrome блокує завантаження, щоб запобігти випадковому завантаженню

Chrome блокує завантаження, щоб запобігти випадковому завантаженнюКібербезпека

Замість того, щоб вирішувати проблеми з Chrome, ви можете спробувати покращений браузер: ОпераВи заслуговуєте на кращий браузер! 350 мільйонів людей щодня використовують Opera, повноцінний досвід н...

Читати далі