Notepad++: a kikönyörgött frissítés esete
Nehéz szülés volt, de végül megérkeztek a hibajavítások a Notepad++ veszélyes biztonsági hibáira.
A Notepad++ egy széles körben használt, nagyon népszerű alkalmazás. Ennél fogva a szoftverben rejlő biztonsági hibák komoly támadási felületet jelentenek a kiberbűnözők számára, különösen akkor, ha a sebezhetőségek kihasználására alkalmas kódok is elérhetők.
Jaroslav Lobačevski, a GitHub egyik biztonsági kutatója hónapokkal ezelőtt a Notepad++ vizsgálatába fogott, és talált is néhány olyan sérülékenységet, amelyekről bebizonyosodott, hogy komoly kockázatot jelentenek. A hibák kihasználásával ugyanis jogosulatlan távoli kódfuttatásra és rendszerkompromittálásra nyílt lehetőség. Ezért aztán a szakember a felfedezését jelezte az alkalmazás fejlesztőinek, akik azonban érdemi lépésekkel nem reagáltak a bejelentett sérülékenységekre. Így a kutató augusztus 21-én úgy határozott, hogy nyilvánosságra hozza azokat az exploit kódokat, amik révén a memóriakezelést, a karakterkódolások konvertálását és a nyelvfelismerési funkciót érintő biztonsági rések könnyedén kihasználhatóvá váltak.
Azt gondolhatnánk, hogy a nyilvánosság önmagában mindent megoldott, és a frissítésekkel gyorsan előrukkoltak a fejlesztők. Sajnos azonban nem így történt, ami a Notepad++ közösségében meglehetősen komoly felháborodást váltott ki. Úgy tűnik, hogy végül ez a közösségi "nyomás" volt az, ami a fejlesztőket jobb belátásra bírta, így a múlt héten végre megjelent a szoftver azon, 8.5.7-es verziója, amely már nem tartalmazza a szóban forgó sérülékenységeket.
A Notepad++ felhasználói számára javasolt a szoftver legújabb verziójának mielőbbi telepítése.
További hírek
Vélemények
Partnerhírek
Céges és magánadatok ostrom alatt
Az adathalászat majdnem olyan régi, mint maga az internet, így talán azt gondoljuk, hogy már mindent tudunk róla, felismerjük az üzenet tárgysorából, a megszólításból vagy a levél megfogalmazásából.
Nyaralás: mutatjuk, hogyan előzze meg a csalásokat
A megtévesztő ingyenes utazásoktól kezdve a fiktív bérelhető lakásokig számos átverés terjed az interneten.
Kiemelt hírek
Közösség
Copyright by Isidor - Minden jog fenntartva!