Notepad++ łatuje trzy luki, w tym iniekcję kodu wysokiego ryzyka (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Dwie luki o wysokiej dotkliwości (CVSS 7.8) umożliwiające iniekcję poleceń przez config.xml i shortcuts.xml.
- CVE-2026-48770 (CVSS 5.0) umożliwia lokalny DoS przez WM_COPYDATA.
- Notepad++ v8.9.6.1 dostępny do ręcznego pobrania ze strony projektu.
"Notepad++ v8.9.6.1 usuwa dwie luki o wysokiej dotkliwości (CVE-2026-48778, CVE-2026-48800) i jedną średnią (CVE-2026-48770). Atakujący mogą wstrzykiwać polecenia lub kod poprzez zmodyfikowane pliki konfiguracyjne lub spowodować denial of service. Wbudowany mechanizm aktualizacji nie oferuje jeszcze nowej wersji; wymagane jest ręczne pobranie."
brak komentarzy.