Нове оновлення блокнота виправляє вразливості конфіденційності Vault 7

Зміст:

Відео: Настя и сборник весёлых историй 2024

Відео: Настя и сборник весёлых историй 2024
Anonim

Блокнот ++ - це один з найпопулярніших редакторів безкоштовного текстового тексту за його простотою використання. Підтримуючи декілька мов, він працює в екосистемі MS Windows за ліцензією GPL та використовує API Win32 та STL. Це означає, що Notepad ++ має більшу швидкість виконання та менший розмір файлу. З точки зору безпеки, додаток входило до числа вразливих програм програмного забезпечення, які нібито націлені на ЦРУ, як частину його масивної програми спостереження.

Отже, розробники Notepad ++ розгорнули версію 7.3.3 програми, щоб виправити вразливість, виявлену у файлах Vault 7, просочених Wikileaks. У файлах містилися секретні документи, що належать ЦРУ. Більш конкретно, Vault 7 містив перелік популярних програмних програм, націлених на розвідувальні агентства.

Окрім Notepad ++, цільовими програмами є Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice та Skype. Хоча залишається незрозумілим, коли інші програми отримають відповідні патчі, тепер патч Notepad ++ 7.3.3 доступний.

Блокнот ++ Патч-нотатки

Примітки до випуску:

  • Виправлення випусків із золотою програмою CIA +++ (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Виправити колесо миші до списку завдань.
  • Виправте мерехтіння під час перемикання назад після зміни або видалення документа ззовні.
  • Підтримка Motorola S-Record, Intel та Tektronix розширених шістнадцяткових форматів файлів.
  • Поліпшення багаторядкової вкладки: підтримка вибраного положення вкладки.
  • Виправити додавання char в помилку списку char char.
  • Додати Shift + Enter у діалоговому вікні Find для пошуку у зворотному напрямку.
  • Виправте регресію, щоб налаштування роздільника не збережено правильно.
  • Додати чітку командну кнопку в картографі швидкого доступу.
  • Покращення: розширення файлу, що підтримується в діалоговому вікні "Завантажити / Зберегти сесію", якщо встановлено розширення файлу сеансу.

Викрадений DLL посилається на scilexer.dll на зараженому комп'ютері. ЦРУ нібито створила модифікований scilexer.dll, щоб замінити справжній файл DLL після запуску Notepad ++. Це заважає користувачеві виявляти процес збору даних під час роботи у фоновому режимі.

Нове оновлення працює для перевірки перевірки сертифікату в scilexer.dll перед завантаженням. Інакше Notepad ++ не вдасться запустити. Ви можете завантажити найновіший патч з веб-сайту Notepad ++.

Нове оновлення блокнота виправляє вразливості конфіденційності Vault 7