Notepad++ parandab kolm turvaauku, sealhulgas kõrge riskiga koodi süstimine (heise.de)
0xBASE LUUREÜLEVAADE
- Kaks kõrge raskusastmega viga (CVSS 7.8) võimaldavad käskude sisestamist config.xml ja shortcuts.xml kaudu.
- CVE-2026-48770 (CVSS 5.0) võimaldab kohalikku DoS-i WM_COPYDATA kaudu.
- Notepad++ v8.9.6.1 saadaval käsitsi allalaadimiseks projekti veebisaidilt.
"Notepad++ v8.9.6.1 parandab kaks kõrge raskusastmega turvaauku (CVE-2026-48778, CVE-2026-48800) ja ühe keskmise (CVE-2026-48770). Ründajad saavad manipuleeritud konfiguratsioonifailide kaudu sisestada käske või koodi või põhjustada teenusetõrget. Sisseehitatud uuendaja ei paku uut versiooni veel; vajalik on käsitsi allalaadimine."
kommentaare veel pole.