0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Notepad++ risolve tre vulnerabilità, inclusa l'iniezione di codice ad alto rischio (heise.de)

· 60 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Due vulnerabilità ad alta gravità (CVSS 7.8) consentono l'iniezione di comandi tramite config.xml e shortcuts.xml.
  • CVE-2026-48770 (CVSS 5.0) consente DoS locale tramite WM_COPYDATA.
  • Notepad++ v8.9.6.1 disponibile per il download manuale dal sito del progetto.

"Notepad++ v8.9.6.1 corregge due vulnerabilità ad alta gravità (CVE-2026-48778, CVE-2026-48800) e una media (CVE-2026-48770). Gli aggressori possono iniettare comandi o codice tramite file di configurazione manipolati o causare denial of service. L'aggiornatore integrato non offre ancora la nuova versione; è necessario il download manuale."

Matrice di discussione

0 segmenti

ancora nessun commento.