La nueva actualización del bloc de notas corrige las vulnerabilidades de privacidad de Vault 7
Tabla de contenido:
Video: Safira herramienta de payload y exploit automatizado (persistencia windows y android) 2024
Notepad ++ es uno de los editores de texto de fuente libre más populares por su facilidad de uso. Al ser compatible con varios idiomas, se ejecuta en el ecosistema MS Windows bajo la licencia GPL y utiliza la API Win32 y STL. Eso significa que Notepad ++ tiene una mayor velocidad de ejecución y un tamaño de archivo más pequeño. En cuanto a la seguridad, la aplicación se encontraba entre los programas de software vulnerables presuntamente atacados por la CIA como parte de su programa de vigilancia masiva.
En consecuencia, los desarrolladores de Notepad ++ han implementado la versión 7.3.3 del programa para corregir la vulnerabilidad encontrada en los archivos de Vault 7 filtrados por Wikileaks. Los archivos contenían documentos clasificados pertenecientes a la CIA. Más específicamente, Vault 7 comprendía una lista de programas de software populares a los que apuntaba la agencia de inteligencia.
Además de Notepad ++, los programas específicos incluyen Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice y Skype. Si bien no está claro cuándo los otros programas obtendrían sus parches respectivos, el parche Notepad ++ 7.3.3 ya está disponible.
Notepad ++ Notas de parche
Las notas de lanzamiento:
- Solucione el problema de CIA Hacking Notepad ++ (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
- Parchear la rueda del mouse en la lista de tareas Desplácese error de bloqueo
- Solucione el problema de parpadeo al volver a cambiar después de modificar o eliminar un documento desde el exterior.
- Admite los formatos de archivo hexadecimal extendido Motorola S-Record, Intel y Tektronix.
- Mejorar pestaña de varias líneas: manteniendo la posición de pestaña seleccionada.
- Arreglar agregar char en la palabra char lista de errores.
- Agregue Shift + Enter en el cuadro de diálogo Buscar para buscar en la dirección opuesta.
- Arregle una regresión en la que la configuración del delimitador no se conserva correctamente.
- Agregue el botón de comando claro en el mapeador de accesos directos.
- Mejora: extensión de archivo compatible en el cuadro de diálogo Cargar / Guardar sesión si se establece una extensión de archivo de sesión.
La DLL secuestrada se refiere a scilexer.dll en una computadora infectada. La CIA supuestamente construyó un scilexer.dll modificado para reemplazar el archivo DLL genuino una vez que se inicia Notepad ++. Impide que el usuario detecte el proceso de recopilación de datos mientras se ejecuta en segundo plano.
La nueva actualización funciona para verificar la validación del certificado en scilexer.dll antes de cargarlo. De lo contrario, Notepad ++ no se iniciará. Puede descargar el último parche del sitio web Notepad ++.
La actualización del aniversario de Windows 10 frustró las vulnerabilidades de día cero el año pasado antes del lanzamiento de parches
La seguridad es el principal punto de venta de Microsoft para la última versión de su sistema operativo de escritorio. El gigante del software ahora reitera que es serio con ese objetivo al ejemplificar cómo, en algún momento de 2016, frustraron algunas vulnerabilidades de día cero antes de que los parches estuvieran disponibles. El equipo de Microsoft Malware Protection Center ilustró cómo las últimas ...
El Bloc de notas se mejora en Windows 10 a través del archivo de actualización kb3103470
Microsoft ha lanzado recientemente Windows 10 build 10565, y hemos detectado bastantes problemas. Ahora Microsoft ha lanzado otra actualización solo para Windows 10 Insiders que viene con algunas mejoras en el Bloc de notas. Microsoft lanzó recientemente un parche para los miembros de Windows inscritos en la Vista previa de información privilegiada, identificados como el archivo de actualización KB3103470. Aunque inicialmente nosotros ...
Kb3186973 corrige las principales vulnerabilidades del kernel de Windows en todas las ediciones de Windows
El último Patch Tuesday de Microsoft trajo 14 actualizaciones de seguridad importantes para fortalecer su sistema contra los ataques de los piratas informáticos. La mitad de los parches de vulnerabilidades podrían permitir a los atacantes ejecutar aplicaciones especialmente diseñadas para elevar los privilegios del sistema. Una de las actualizaciones de seguridad más importantes es KB3186973, que corrige una vulnerabilidad importante del kernel de Windows que afecta a todas las ediciones de Windows. Existen múltiples vulnerabilidades de elevación de privilegios de objetos de sesión de Windo