0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Notepad++ parandab kolm turvaauku, sealhulgas kõrge riskiga koodi süstimine (heise.de)

· 60 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kaks kõrge raskusastmega viga (CVSS 7.8) võimaldavad käskude sisestamist config.xml ja shortcuts.xml kaudu.
  • CVE-2026-48770 (CVSS 5.0) võimaldab kohalikku DoS-i WM_COPYDATA kaudu.
  • Notepad++ v8.9.6.1 saadaval käsitsi allalaadimiseks projekti veebisaidilt.

"Notepad++ v8.9.6.1 parandab kaks kõrge raskusastmega turvaauku (CVE-2026-48778, CVE-2026-48800) ja ühe keskmise (CVE-2026-48770). Ründajad saavad manipuleeritud konfiguratsioonifailide kaudu sisestada käske või koodi või põhjustada teenusetõrget. Sisseehitatud uuendaja ei paku uut versiooni veel; vajalik on käsitsi allalaadimine."

Arutelumaatriks

0 segmenti

kommentaare veel pole.