Jauns piezīmjdatora atjauninājums novērš 7. glabātuves privātuma ievainojamības
Satura rādītājs:
Video: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024
Notepad ++ ir viens no populārākajiem bezmaksas avota teksta redaktoriem tā lietošanas ērtuma dēļ. Atbalstot vairākas valodas, tas darbojas MS Windows ekosistēmā ar GPL licenci un izmanto Win32 API un STL. Tas nozīmē, ka Notepad ++ ir lielāks izpildes ātrums un mazāks faila lielums. Drošības ziņā šī lietojumprogramma bija starp neaizsargātām programmatūras programmām, uz kurām, domājams, vērsts CIP kā daļa no tās masīvās uzraudzības programmas.
Notepad ++ izstrādātāji attiecīgi ir izlaiduši programmas versiju 7.3.3, lai labotu ievainojamību, kas atrasta Vault 7 failos, no kuriem noplūda Wikileaks. Lietās bija klasificēti dokumenti, kas piederēja CIP. Konkrētāk, Vault 7 ietvēra sarakstu ar populārajām programmatūras programmām, uz kurām vērsta izlūkošanas aģentūra.
Papildus Notepad ++ mērķa programmās ietilpst Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice un Skype. Lai gan joprojām nav skaidrs, kad pārējās programmas iegūs attiecīgos ielāpus, tagad ir pieejams Notepad ++ 7.3.3 plāksteris.
Notepad ++ Patch piezīmes
Izlaiduma piezīmes:
- Izlabojiet CIP Datorurķēšanas piezīmjdatora ++ problēmu (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
- Patch peles riteni uzdevumu sarakstā ritiniet avārijas kļūdu.
- Novērsiet mirgošanas problēmu, pārejot atpakaļ pēc dokumenta modificēšanas vai izdzēšanas no ārpuses.
- Atbalstiet Motorola S-Record, Intel un Tektronix paplašinātos heksa failu formātus.
- Uzlabot vairāku līniju cilni: saglabāt atlasīto cilnes pozīciju.
- Labot pievienot char vārdu char sarakstu kļūdu.
- Pievienojiet Shift + Enter dialoglodziņā Atrast, lai meklētu pretējā virzienā.
- Fiksējiet regresiju, ka atdalītāja iestatījumi netiek saglabāti pareizi.
- Pievienojiet saīsnes kartētājā skaidru komandu pogu.
- Papildinājums: faila paplašinājums tiek atbalstīts dialoglodziņā Ielādēt / saglabāt sesiju, ja ir iestatīts sesijas faila paplašinājums.
Nolaupītais DLL attiecas uz scilexer.dll inficētā datorā. CIP, domājams, uzcēla modificētu scilexer.dll, lai aizstātu oriģinālo DLL failu, tiklīdz tiek palaists Notepad ++. Tas neļauj lietotājam atklāt datu vākšanas procesu, kamēr tas darbojas fonā.
Jaunais atjauninājums darbojas, lai pārbaudītu sertifikāta validāciju vietnē scilexer.dll pirms tā ielādēšanas. Pretējā gadījumā Notepad ++ netiks palaists. Jaunāko ielāpu var lejupielādēt no Notepad ++ vietnes.
Drošības atjauninājums kb3185848 novērš microsoft grafikas komponentu ievainojamības Windows 10
Šī mēneša otrdienas ielāpa laikā Microsoft izlaida nedaudz atjauninājumu visām atbalstītajām Windows versijām. Lielākā daļa šo atjauninājumu ir drošības biļeteni, kas tika komplektēti dažādos kumulatīvos atjauninājumos. Viens no šiem drošības atjauninājumiem ir atjauninājums KB3185848. Šajā drošības biļetenā ir apskatītas Microsoft Graphics Component atrastās nepilnības, piemēram, koda izpildes privilēģiju eskalācija un informācija ...
Kb3198586 atjauninājums Windows 10 versijai 1511 uzlabo un novērš ievainojamības
Uzziniet vairāk par atjauninājumu kb3198586. Tas nodrošinās jūsu Windows 10 versijas 1511 uzlabojumus un novērsīs iespējamu nopietnu ievainojamību virkni, kas ietekmē Microsoft Edge, Internet Explorer, Microsoft Video Control, Kernel-mode draiverus un daudz ko citu.
Windows atjauninājums kb4013082 novērš hiper-v ievainojamības
Otrdiena, kurā notika marts, bija šonedēļ, un šajā laikā Microsoft izlaida nedaudz kumulatīvu un drošības atjauninājumu katrai atbalstītajai Windows versijai. Kumulatīvie atjauninājumi uzlabo sistēmas vispārējo stabilitāti, savukārt drošības atjauninājumi rūpējas par lietotāju drošību. Viens no drošības atjauninājumiem, kurus Microsoft atzīmēja kā kritiskus, ir drošības atjauninājums KB4013082…