Nuashonrú Slándála Notepad++ a Dhéanann Deis ar Thrí Leochaileacht (heise.de)
ACHOIMRE FAISNÉISE 0xBASE
- Dhá leochaileacht ardroisce (CVSS 7.8) a cheadaíonn instealladh orduithe trí config.xml agus shortcuts.xml.
- CVE-2026-48770 (CVSS 5.0) a cheadaíonn DoS áitiúil trí WM_COPYDATA.
- Notepad++ v8.9.6.1 ar fáil le híoslódáil láimhe ó shuíomh an tionscadail.
"Le Notepad++ v8.9.6.1 déantar deis ar dhá leochaileacht ardroisciúla (CVE-2026-48778, CVE-2026-48800) agus leochaileacht mheánach (CVE-2026-48770). Is féidir le hionsaitheoirí orduithe nó cód a instealladh trí chomhaid chumraíochta ionramháilte nó diúltú seirbhíse a chruthú. Ní thairgeann an t-uasdátóir comhtháite an leagan nua go fóill; teastaíonn íoslódáil láimhe."
níl aon trácht ann fós.