Yeni notepad güncellemesi kasa 7 gizlilik açıklarını giderdi

İçindekiler:

Video: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024

Video: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024
Anonim

Notepad ++, kullanım kolaylığı için en popüler ücretsiz kaynak metin editörlerinden biridir. Birkaç dili destekleyerek, GPL Lisansı altındaki MS Windows ekosisteminde çalışır ve Win32 API ve STL'yi kullanır. Bu, Notepad ++ uygulamasının daha yüksek yürütme hızına ve daha küçük dosya boyutuna sahip olduğu anlamına gelir. Güvenlik açısından, uygulama, CIA tarafından kitlesel gözetim programının bir parçası olarak hedeflenen savunmasız yazılım programları arasındaydı.

Notepad ++ geliştiricileri, Wikileaks tarafından sızan Vault 7 dosyalarında bulunan güvenlik açığını gidermek için programın 7.3.3 sürümünü kullanıma sundu. Dosyalar, CIA'ye ait sınıflandırılmış belgeleri içeriyordu. Daha spesifik olarak, Vault 7, istihbarat ajansı tarafından hedeflenen popüler yazılım programlarının bir listesini içermiştir.

Notepad ++ 'a ek olarak, hedeflenen programlar arasında Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Katili, Thunderbird, LibreOffice ve Skype bulunur. Diğer programların kendi yamalarını ne zaman alacağı belli olmasa da, Notepad ++ 7.3.3 yaması artık kullanıma hazır.

Notepad ++ Yama notları

Sürüm notları:

  • CIA Hacking Notepad ++ sorununu düzeltin (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Fare tekerleğini görev listesine kaydırın
  • Bir belgeyi dışarıdan değiştirdikten veya sildikten sonra geri geçiş yaparken titremeyle ilgili sorunu düzeltin.
  • Motorola S-Record, Intel ve Tektronix genişletilmiş onaltılık dosya formatlarını destekler.
  • Çok satırlı sekmeyi iyileştirin: seçilen sekme konumunu korur.
  • Char listesi kelime listesine hata ekleme hatası düzeltildi.
  • Ters yönde arama yapmak için Bul iletişim kutusunda Shift + Enter tuşlarını kullanın.
  • Sınırlayıcı ayarlarının doğru şekilde korunmadığı bir regresyon düzeltildi.
  • Kısayol eşleştiricisine net komut düğmesi ekleyin.
  • Geliştirme: Bir oturum dosyası uzantısı ayarlanmışsa, Oturum Yükle / Kaydet iletişim kutusunda desteklenen dosya uzantısı.

Kaçırılan DLL virüslü bir bilgisayarda scilexer.dll ifade eder. CIA'nin, Notepad ++ başlatıldıktan sonra orijinal DLL dosyasını değiştirmek için değiştirilmiş bir scilexer.dll dosyası oluşturduğu iddia edildi. Kullanıcının arka planda çalışırken veri toplama işlemini tespit etmesini önler.

Yeni güncelleme, yüklemeden önce scilexer.dll içindeki sertifika doğrulamalarını kontrol etmek için çalışır. Aksi takdirde, Notepad ++ başlatılamaz. En yeni yamayı Notepad ++ web sitesinden indirebilirsiniz.

Yeni notepad güncellemesi kasa 7 gizlilik açıklarını giderdi