Nowa aktualizacja Notatnika naprawia luki w prywatności w Vault 7

Notatnik++ jest jednym z najpopularniejszych darmowych edytorów tekstu źródłowego ze względu na łatwość użycia. Obsługuje kilka języków, działa w ekosystemie MS Windows na licencji GPL i wykorzystuje Win32 API oraz STL. Oznacza to, że Notepad ++ ma wyższą szybkość wykonywania i mniejszy rozmiar pliku. Z punktu widzenia bezpieczeństwa aplikacja była jednym z podatnych na ataki programów, które rzekomo były celem CIA w ramach masowego programu inwigilacji.

Twórcy Notepad ++ konsekwentnie wprowadzili wersję 7.3.3 programu, aby naprawić lukę znalezioną w plikach Vault 7, które wyciekły przez Wikileaks. Akta zawierały tajne dokumenty należące do CIA. Dokładniej, Krypta 7 zawierała listę popularnych programów, które były celem agencji wywiadowczej.

Oprócz Notepad ++ programy docelowe obejmują Google Chrome, Vlc media player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice i Skype. Chociaż nie jest jasne, kiedy inne programy otrzymają odpowiednie łatki, łatka Notepad ++ 7.3.3 jest już dostępna.

Notatki o łatkach Notepad ++

Informacje o wydaniu:

  • Napraw problem CIA Hacking Notepad ++ ( https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Połącz kółko myszy z awarią przewijania listy zadań.
  • Napraw problem z migotaniem podczas przełączania z powrotem po zmodyfikowaniu lub usunięciu dokumentu z zewnątrz.
  • Obsługuje rozszerzone formaty plików szesnastkowych Motorola S-Record, Intel i Tektronix.
  • Popraw zakładkę wieloliniową: utrzymanie wybranej pozycji zakładki.
  • Napraw błąd dodawania znaku do listy znaków słowa.
  • Dodaj Shift+Enter w oknie dialogowym Znajdź, aby wyszukiwać w przeciwnym kierunku.
  • Napraw regresję, w której ustawienia ograniczników nie są zachowywane prawidłowo.
  • Dodaj przycisk wyczyść polecenie w mapowaniu skrótów.
  • Ulepszenie: rozszerzenie pliku obsługiwane w oknie dialogowym Ładuj/Zapisz sesję, jeśli ustawione jest rozszerzenie pliku sesji.

Porwany plik DLL odnosi się do pliku scilexer.dll na zainfekowanym komputerze. CIA rzekomo zbudowała zmodyfikowany plik scilexer.dll, aby zastąpić oryginalny plik DLL po uruchomieniu Notepad++. Uniemożliwia użytkownikowi wykrycie procesu zbierania danych, gdy działa on w tle.

Nowa aktualizacja sprawdza walidację certyfikatu w pliku scilexer.dll przed jego załadowaniem. W przeciwnym razie Notepad ++ nie uruchomi się. Możesz pobierz najnowszą łatkę ze strony Notepad++.

POWIĄZANE HISTORIE, KTÓRE MUSISZ SPRAWDZIĆ:

  • Poprawka: Błąd „Plik zbyt duży dla Notatnika” w systemie Windows 10
  • Notatnik zyskuje ulepszenia DPI w rocznicowej aktualizacji systemu Windows 10
Czy VPN może odszyfrować SSL? Jaka jest najlepsza sieć VPN bez węszenia?

Czy VPN może odszyfrować SSL? Jaka jest najlepsza sieć VPN bez węszenia?VpnBezpieczeństwo Cybernetyczne

Jeśli korzystasz z VPN, musisz zrozumieć, że dostawca VPN będzie mógł zobaczyć wszystko, co może Twój ISP, zanim zabezpieczysz połączenie.Jednak toczy się wiele dyskusji na temat tego, czy Twoja si...

Czytaj więcej
Według FBI, hotelowe Wi-Fi jest niebezpieczne dla Twojej pracy

Według FBI, hotelowe Wi-Fi jest niebezpieczne dla Twojej pracyAktualnościVpnBezpieczeństwo Cybernetyczne

Federalne Biuro Śledcze wydało ogłoszenie o usługach publicznych dotyczące zagrożeń związanych z korzystaniem z hotelowych sieci Wi-Fi podczas telepracy.Większość użytkowników nie zdaje sobie spraw...

Czytaj więcej
Założyciel DuckDuckGo odpowiada na pytania użytkowników dotyczące prywatności w Internecie

Założyciel DuckDuckGo odpowiada na pytania użytkowników dotyczące prywatności w InterneciePrywatnośćBezpieczeństwo Cybernetyczne

Prywatność w Internecie to jeden z najgorętszych tematów debaty na świecie. Pomysł, że dane użytkownika są towarem, nie przemawia do nikogo.Niestety w dzisiejszych czasach bycie online i ujawnianie...

Czytaj więcej