0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Notepad++ corrige trois vulnérabilités, dont une injection de code critique (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Deux vulnérabilités critiques (CVSS 7,8) permettent l'injection de commandes via config.xml et shortcuts.xml.
  • CVE-2026-48770 (CVSS 5,0) permet un DoS local via WM_COPYDATA.
  • Notepad++ v8.9.6.1 disponible en téléchargement manuel sur le site du projet.

"Notepad++ v8.9.6.1 corrige deux vulnérabilités de haute sévérité (CVE-2026-48778, CVE-2026-48800) et une de sévérité moyenne (CVE-2026-48770). Les attaquants peuvent injecter des commandes ou du code via des fichiers de configuration modifiés ou provoquer un déni de service. Le mécanisme de mise à jour intégré ne propose pas encore la nouvelle version ; un téléchargement manuel est nécessaire."

Matrice de discussion

1 segment

aucun commentaire pour l'instant.