Az új jegyzettömb-frissítés kijavítja a 7. tároló adatvédelmi sérülékenységeit

Tartalomjegyzék:

Videó: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024

Videó: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024
Anonim

A Notepad ++ az egyik legnépszerűbb ingyenes forrású szövegszerkesztő a könnyű használat miatt. Több nyelvet támogatva fut az MS Windows ökoszisztémájában a GPL licenc alatt, Win32 API-t és STL-t használ. Ez azt jelenti, hogy a Notepad ++ nagyobb végrehajtási sebességgel és kisebb fájlmérettel rendelkezik. Biztonsági szempontból az alkalmazás a sebezhető szoftverek között volt, amelyeket állítólag a CIA célozott meg masszív megfigyelési programja részeként.

A Notepad ++ fejlesztői következésképpen bevezetik a program 7.3.3 verzióját, hogy kijavítsák a Wikileaks által kiszivárogtatott Vault 7 fájlokban található biztonsági rést. Az iratok a CIA-hoz tartozó minősített dokumentumokat tartalmaztak. Pontosabban, a Vault 7 a népszerű szoftverek listáját tartalmazza, amelyeket az intelligenciaügynökség célzott.

A Notepad ++ mellett a célzott programok a Google Chrome, a VLC Media Player, a Firefox, az Opera, a Kaspersky TDSS Killer, a Thunderbird, a LibreOffice és a Skype. Bár továbbra sem világos, mikor kapják meg a többi program a megfelelő javításokat, a Notepad ++ 7.3.3 javítás már elérhető.

Jegyzettömb ++ javítójegyzetek

A kiadási megjegyzések:

  • Javítsa ki a CIA Hacking Notepad ++ kiadást (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Javítsa az egérgombot a feladatlista görgetésével összeomlik.
  • Javítsa ki a villogó problémát, miközben visszavált egy dokumentum módosítása vagy törlése után a dokumentumról.
  • Támogatja a Motorola S-Record, az Intel és a Tektronix kiterjesztett hexadecimális formátumait.
  • Javítani kell a többsoros fület: fenntartja a kiválasztott fül pozícióját.
  • Javítás hozzáadása char a word char list hiba.
  • Adja hozzá a Shift + Enter billentyűt a Keresés párbeszédpanelen az ellenkező irányba történő kereséshez.
  • Javítson egy olyan regressziót, amely szerint a határoló beállításokat nem tartják helyesen.
  • Adjon hozzá egyértelmű parancsgombot a parancsikontérképbe.
  • Enhancement: A fájlkiterjesztés támogatott a Session Load / Save Session párbeszédpanelen, ha munkamenetfájl-kiterjesztés van beállítva.

Az eltérített DLL a scilexer.dll fájlra utal egy fertőzött számítógépen. A CIA állítólag módosított scilexer.dll fájlt épített fel a valódi DLL fájl helyett, amikor a Notepad ++ elindult. Megakadályozza a felhasználót, hogy észlelje az adatgyűjtési folyamatot, miközben a háttérben fut.

Az új frissítés a tanúsítvány érvényesítésének ellenőrzésére szolgál a scilexer.dll fájl betöltése előtt. Ellenkező esetben a Notepad ++ nem indul el. A legfrissebb javítást letöltheti a Notepad ++ webhelyről.

Az új jegyzettömb-frissítés kijavítja a 7. tároló adatvédelmi sérülékenységeit