0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Notepad++ виправляє три вразливості, включаючи ін'єкцію коду високого ризику (heise.de)

0xBASE INTEL BRIEF
  • Дві вразливості високої серйозності (CVSS 7.8) дозволяють ін'єкцію команд через config.xml та shortcuts.xml.
  • CVE-2026-48770 (CVSS 5.0) дозволяє локальний DoS через WM_COPYDATA.
  • Notepad++ v8.9.6.1 доступний для ручного завантаження з сайту проекту.

"Notepad++ v8.9.6.1 виправляє дві вразливості високої серйозності (CVE-2026-48778, CVE-2026-48800) та одну середню (CVE-2026-48770). Атакуючі можуть впроваджувати команди або код через маніпульовані файли конфігурації або спричинити відмову в обслуговуванні. Вбудований оновлювач ще не пропонує нову версію; потрібне ручне завантаження."

#Ін'єкція команд #CVE-2026-48778 #Notepad++ v8.9.6.1

Матриця обговорення

0 segments

коментарів ще немає.