0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Notepad++ Sicherheitsupdate schließt drei Schwachstellen (heise.de)

0xBASE INTEL BRIEF
  • Zwei hochriskante Lücken (CVSS 7.8) erlauben Command Injection über config.xml und shortcuts.xml.
  • CVE-2026-48770 (CVSS 5.0) ermöglicht lokalen Denial-of-Service via WM_COPYDATA.
  • Notepad++ v8.9.6.1 steht auf der Projektseite zum manuellen Download bereit.

"Notepad++ v8.9.6.1 behebt zwei als hochrisikant eingestufte Sicherheitslücken (CVE-2026-48778, CVE-2026-48800) und eine mittlere (CVE-2026-48770). Angreifer können über manipulierte Konfigurationsdateien Schadcode einschleusen oder Denial-of-Service verursachen. Der integrierte Update-Mechanismus zeigt die neue Version noch nicht an; ein manueller Download ist erforderlich."

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.