Yeni notepad güncellemesi kasa 7 gizlilik açıklarını giderdi
İçindekiler:
Video: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024
Notepad ++, kullanım kolaylığı için en popüler ücretsiz kaynak metin editörlerinden biridir. Birkaç dili destekleyerek, GPL Lisansı altındaki MS Windows ekosisteminde çalışır ve Win32 API ve STL'yi kullanır. Bu, Notepad ++ uygulamasının daha yüksek yürütme hızına ve daha küçük dosya boyutuna sahip olduğu anlamına gelir. Güvenlik açısından, uygulama, CIA tarafından kitlesel gözetim programının bir parçası olarak hedeflenen savunmasız yazılım programları arasındaydı.
Notepad ++ geliştiricileri, Wikileaks tarafından sızan Vault 7 dosyalarında bulunan güvenlik açığını gidermek için programın 7.3.3 sürümünü kullanıma sundu. Dosyalar, CIA'ye ait sınıflandırılmış belgeleri içeriyordu. Daha spesifik olarak, Vault 7, istihbarat ajansı tarafından hedeflenen popüler yazılım programlarının bir listesini içermiştir.
Notepad ++ 'a ek olarak, hedeflenen programlar arasında Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Katili, Thunderbird, LibreOffice ve Skype bulunur. Diğer programların kendi yamalarını ne zaman alacağı belli olmasa da, Notepad ++ 7.3.3 yaması artık kullanıma hazır.
Notepad ++ Yama notları
Sürüm notları:
- CIA Hacking Notepad ++ sorununu düzeltin (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
- Fare tekerleğini görev listesine kaydırın
- Bir belgeyi dışarıdan değiştirdikten veya sildikten sonra geri geçiş yaparken titremeyle ilgili sorunu düzeltin.
- Motorola S-Record, Intel ve Tektronix genişletilmiş onaltılık dosya formatlarını destekler.
- Çok satırlı sekmeyi iyileştirin: seçilen sekme konumunu korur.
- Char listesi kelime listesine hata ekleme hatası düzeltildi.
- Ters yönde arama yapmak için Bul iletişim kutusunda Shift + Enter tuşlarını kullanın.
- Sınırlayıcı ayarlarının doğru şekilde korunmadığı bir regresyon düzeltildi.
- Kısayol eşleştiricisine net komut düğmesi ekleyin.
- Geliştirme: Bir oturum dosyası uzantısı ayarlanmışsa, Oturum Yükle / Kaydet iletişim kutusunda desteklenen dosya uzantısı.
Kaçırılan DLL virüslü bir bilgisayarda scilexer.dll ifade eder. CIA'nin, Notepad ++ başlatıldıktan sonra orijinal DLL dosyasını değiştirmek için değiştirilmiş bir scilexer.dll dosyası oluşturduğu iddia edildi. Kullanıcının arka planda çalışırken veri toplama işlemini tespit etmesini önler.
Yeni güncelleme, yüklemeden önce scilexer.dll içindeki sertifika doğrulamalarını kontrol etmek için çalışır. Aksi takdirde, Notepad ++ başlatılamaz. En yeni yamayı Notepad ++ web sitesinden indirebilirsiniz.
Windows server 2008 için Kb4047170, kb4052303 ve kb4053473 güvenlik açıklarını giderdi
Bu ay Salı günü yapılan Yama'nın bir parçası olarak Microsoft, Windows Server 2008 için bir dizi güvenlik güncelleştirmesi yayımladı. Windows Server 2008 KB4047170 Windows Server 2008 KB4047170 güncelleştirmesi, Windows Medial Player'daki bilgilerin açığa çıkması güvenlik açığını giderir. “Bir bilgi güvenlik açığı…
Windows 10, 7 ocak güvenlik güncelleştirmeleri intel, amd ve arm cpu güvenlik açıklarını giderdi
Microsoft, Intel, AMD ve ARM CPU'ları etkileyen son zamanlarda ortaya çıkan güvenlik hatasını düzeltmeyi amaçlayan bir dizi Windows 10 güncelleştirmesi yayımladı. Kısa bir hatırlatma olarak, Google kısa bir süre önce korsanların bilgi sızdırmak için CPU veri önbellek zamanlamasını kötüye kullanmalarına izin veren ve sanal sızıntılara neden olan iki güvenlik açığı (Meltdown ve Spectre) hakkında daha fazla bilgi açıkladı.
Kb4053577, tüm Windows sürümlerinde adobe flash player açıklarını giderdi
Aralık Yaması Salı, programı etkileyen birçok güvenlik açığını gideren önemli bir Adobe Flash Player güncellemesi ekledi. KB4053577 numaralı güncelleştirme, genel ayarlar tercih dosyasının sıfırlanmasını tetikleyebilecek sorunları yatar. Güncelleme aşağıdaki Windows sürümleri için geçerlidir: Windows Server Sürüm 1709, Windows Server 2016, Windows 10 Sürüm 1709 (Güz Oluşturucu Güncellemesi),…