0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Notepad++ korjaa kolme haavoittuvuutta, mukaan lukien korkean riskin koodin injektio (heise.de)

· 60 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kaksi korkean vakavuuden haavoittuvuutta (CVSS 7.8) mahdollistaa komentoinjektion config.xml:n ja shortcuts.xml:n kautta.
  • CVE-2026-48770 (CVSS 5.0) mahdollistaa paikallisen DoS:n WM_COPYDATAn kautta.
  • Notepad++ v8.9.6.1 saatavilla manuaaliseen lataukseen projektin sivustolta.

"Notepad++ v8.9.6.1 korjaa kaksi korkean vakavuuden haavoittuvuutta (CVE-2026-48778, CVE-2026-48800) ja yhden keskivakavan (CVE-2026-48770). Hyökkääjät voivat injektoida komentoja tai koodia muokattujen asetustiedostojen kautta tai aiheuttaa palveluneston. Sisäänrakennettu päivittäjä ei vielä tarjoa uutta versiota; manuaalinen lataus on tarpeen."

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.