0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Notepad++ repareert drie kwetsbaarheden, waaronder code-injectie met hoog risico (heise.de)

0xBASE INTEL BRIEF
  • Twee hoogrisicokwetsbaarheden (CVSS 7.8) staan opdrachtinjectie toe via config.xml en shortcuts.xml.
  • CVE-2026-48770 (CVSS 5.0) stelt lokale DoS via WM_COPYDATA mogelijk.
  • Notepad++ v8.9.6.1 beschikbaar voor handmatige download via de projectsite.

"Notepad++ v8.9.6.1 lost twee hoogrisicokwetsbaarheden (CVE-2026-48778, CVE-2026-48800) en een middelmatige (CVE-2026-48770) op. Aanvallers kunnen opdrachten of code injecteren via gemanipuleerde configuratiebestanden of een denial of service veroorzaken. De ingebouwde updater biedt de nieuwe versie nog niet aan; handmatige download is vereist."

Discussiematrix

0 segmenten

nog geen reacties.