Нова актуализация на тефтера коригира уязвимостите на Vault 7

Съдържание:

Видео: Сервер глюканул. Все афк. Пр 2024

Видео: Сервер глюканул. Все афк. Пр 2024
Anonim

Notepad ++ е един от най-популярните редактори за безплатен текст за лесното му използване. Поддържайки няколко езика, той работи в екосистемата на MS Windows под лиценза на GPL и използва Win32 API и STL. Това означава, че Notepad ++ има по-висока скорост на изпълнение и по-малък размер на файла. По отношение на сигурността, приложението беше сред уязвимите софтуерни програми, за които се твърди, че е насочена от ЦРУ като част от неговата мащабна програма за наблюдение.

Следователно разработчиците на Notepad ++ разгърнаха версия 7.3.3 на програмата, за да коригират уязвимостта, открита във файловете Vault 7, изтеглени от Wikileaks. Досиетата съдържаха класифицирани документи, принадлежащи на ЦРУ. По-конкретно, Vault 7 съдържа списък с популярни софтуерни програми, насочени от разузнавателната агенция.

В допълнение към Notepad ++, насочените програми включват Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice и Skype. Макар да не е ясно кога останалите програми ще получат съответните корекции, сега е наличен патчът Notepad ++ 7.3.3.

Блокнот ++ Patch бележки

Бележки към изданието:

  • Поправете CIA Hacking Notepad ++ issue (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Patch колело на мишката към списъка със задачи превъртане грешка катастрофа.
  • Поправете проблема с трептенето, докато превключвате назад след промяна или изтриване на документ отвън.
  • Поддържайте Motorola S-Record, Intel и Tektronix разширени шестнадесетични файлови формати.
  • Подобряване на многоредовия раздел: поддържане на избраната позиция на раздела.
  • Поправете добавяне на char в грешка в списъка на char char.
  • Добавете Shift + Enter в диалогов прозорец Търсене за търсене в обратна посока.
  • Поправете регресия, че настройките на разделителя не се запазват правилно.
  • Добавете ясен команден бутон в картограф за пряк път.
  • Подобрение: разширение на файл, поддържано в диалоговия прозорец Зареждане / запазване на сесия, ако е зададено разширение на файл за сесия.

Отвлечената DLL се отнася до scilexer.dll на заразен компютър. Твърди се, че ЦРУ е изградила модифициран scilexer.dll, за да замени оригиналния DLL файл след стартирането на Notepad ++. Той не позволява на потребителя да открие процеса на събиране на данни, докато работи във фонов режим.

Новата актуализация работи за проверка на валидирането на сертификата в scilexer.dll, преди да го зареди. В противен случай Notepad ++ няма да се стартира. Можете да изтеглите най-новия пластир от уебсайта на Notepad ++.

Нова актуализация на тефтера коригира уязвимостите на Vault 7