La nova actualització del bloc de notes soluciona les vulnerabilitats de privadesa de Vault 7

Taula de continguts:

Vídeo: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024

Vídeo: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024
Anonim

El bloc de notes ++ és un dels editors de text de font gratuïta més populars per la seva facilitat d’ús. Compatible amb diversos idiomes, s'executa a l'ecosistema de MS Windows sota la llicència GPL i utilitza l'API Win32 i l'STL. Això significa que el bloc de notes ++ té una velocitat d’execució més alta i una mida de fitxer més petita. Sota la seguretat, l’aplicació figurava entre els programes de programari vulnerables que presumptament van apuntar la CIA com a part del seu programa de vigilància massiva.

Els desenvolupadors de Notepad ++ han conseqüent desplegat la versió 7.3.3 del programa per solucionar la vulnerabilitat que es troba als fitxers Vault 7 filtrats per Wikileaks. Els fitxers contenien documents classificats de la CIA. Més concretament, Vault 7 va incloure una llista de programes de programari populars dirigits per l'agència d'intel·ligència.

A més del bloc de notes ++, els programes orientats inclouen Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice i Skype. Tot i que encara no és clar quan els altres programes obtindrien els seus parches respectius, el pegat Notepad ++ 7.3.3 ja està disponible.

Bloc de notes ++ Notes de pegat

Notes de llançament:

  • Solucionar el problema amb la nota de pirateria CIA ++ (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Parcheu la roda del ratolí a la llista de tasques.
  • Arregleu el problema de parpelleig mentre tornava a canviar després de modificar o suprimir un document de fora.
  • Suporten els formats de fitxer hexagonal ampliat per Motorola S-Record, Intel i Tektronix.
  • Millora la pestanya de diverses línies: mantenint la posició de la pestanya seleccionada.
  • Corregiu l'addició de caràcters a l'error de la llista de paraules char.
  • Afegeix el quadre de diàleg Majúscules + Enter a Buscar per cercar en el sentit contrari.
  • Corregiu una regressió que la configuració del delimitador no es conserva correctament.
  • Afegiu un botó de comandament clar al mapador de dreceres.
  • Millora: extensió de fitxer compatible al diàleg de càrrega / desa de sessió si s'ha definit una extensió de fitxer de sessió.

La DLL segrestada fa referència a scilexer.dll en un equip infectat. La CIA presumptament va crear un scilexer.dll modificat per substituir el fitxer DLL genuí un cop llançat Notepad ++. Evita que l’usuari detecti el procés de recollida de dades mentre s’executa en segon pla.

La nova actualització funciona per comprovar la validació del certificat a scilexer.dll abans de carregar-lo. En cas contrari, el bloc de notes ++ no es llançarà. Podeu descarregar l’últim pegat des del lloc web Notepad ++.

La nova actualització del bloc de notes soluciona les vulnerabilitats de privadesa de Vault 7