0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Notepad++ łatuje trzy luki, w tym iniekcję kodu wysokiego ryzyka (heise.de)

· 60 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Dwie luki o wysokiej dotkliwości (CVSS 7.8) umożliwiające iniekcję poleceń przez config.xml i shortcuts.xml.
  • CVE-2026-48770 (CVSS 5.0) umożliwia lokalny DoS przez WM_COPYDATA.
  • Notepad++ v8.9.6.1 dostępny do ręcznego pobrania ze strony projektu.

"Notepad++ v8.9.6.1 usuwa dwie luki o wysokiej dotkliwości (CVE-2026-48778, CVE-2026-48800) i jedną średnią (CVE-2026-48770). Atakujący mogą wstrzykiwać polecenia lub kod poprzez zmodyfikowane pliki konfiguracyjne lub spowodować denial of service. Wbudowany mechanizm aktualizacji nie oferuje jeszcze nowej wersji; wymagane jest ręczne pobranie."

Macierz dyskusji

0 segments

brak komentarzy.