Actualitate
Aplicația folosită de milioane are probleme grave. Specialiștii recomandă actualizarea imediată

Aplicația folosită de milioane are probleme grave. Specialiștii recomandă actualizarea imediată după descoperirea unor vulnerabilități critice în Notepad++, care ar putea permite executarea de cod malițios pe dispozitivele utilizatorilor.
Aplicația folosită de milioane are probleme grave. Specialiștiii recomandă actualizarea imediată
Mai multe vulnerabilități critice au fost descoperite în Notepad++, una dintre cele mai utilizate aplicații open-source pentru editarea fișierelor text și a codului sursă în sistemul de operare Windows.
Echipa de dezvoltare a lansat versiunea 8.9.6.1 pentru a remedia problemele de securitate și recomandă actualizarea imediată a tuturor sistemelor care rulează versiunea 8.9.6 sau una mai veche.
Două vulnerabilități permit executarea de cod
Actualizarea rezolvă trei vulnerabilități identificate prin codurile CVE-2026-48770, CVE-2026-48778 și CVE-2026-48800.
Dintre acestea, două sunt considerate critice deoarece pot permite executarea arbitrară de cod pe sistemul victimei.
Specialiștii au precizat că atacatorii pot profita de fișiere de configurare modificate pentru a determina aplicația să ruleze programe malițioase fără ca utilizatorul să realizeze acest lucru.
Cum poate fi exploatată vulnerabilitatea
Potrivit cercetătorilor în securitate cibernetică, cea mai gravă vulnerabilitate afectează fișierul config.xml al aplicației.
În anumite condiții, un atacator poate modifica setările astfel încât aplicația să execute un program ales de acesta atunci când utilizatorul accesează anumite funcții din Notepad++.
Experții au identificat mai multe scenarii de atac, inclusiv modificarea directă a fișierelor de configurare, utilizarea unor scurtături malițioase, compromiterea directoarelor sincronizate în cloud sau distribuirea unor arhive infectate.
Actualizarea rezolvă toate problemele
Toate cele trei vulnerabilități au fost remediate în versiunea Notepad++ 8.9.6.1, disponibilă deja pentru utilizatori.
Cercetătorii recomandă instalarea actualizării cât mai rapid, în special în mediile enterprise și în organizațiile care utilizează directoare de configurare partajate sau sincronizate prin servicii cloud.
Recomandări pentru utilizatori
Pe lângă actualizarea aplicației, specialiștii recomandă evitarea deschiderii fișierelor provenite din surse necunoscute și verificarea atentă a arhivelor descărcate de pe internet.
De asemenea, dezvoltatorii sunt încurajați să introducă măsuri suplimentare de protecție, inclusiv validarea comenzilor executate și avertizarea utilizatorilor înainte de lansarea unor procese externe.

Actualitateo săptămână,O profesie tot mai căutată deschide noi oportunități. Au început înscrierile la cursurile gratuite
Actualitate2 săptămâni,Maratonul Muntelui Ceahlău – o reușită
Politica2 săptămâni,Preşedintele României se află într-o permanentă „aşteptare rezonabilă”
Actualitateo săptămână,Sub ochii voștri – Nepăsarea costă vieți
Actualitateo săptămână,Schimbare de director la Prefectura Neamț
Actualitate2 săptămâni,Primarul de Piatra despre miniștrii din cabinetul Bolojan: “Nu i-aș pune nici în toaleta din fundul grădinii”
Actualitate2 săptămâni,A8: Când încep lucrările pe cel mai lung lot, Ditrău – Grințieș. Estimarea celor de la CNIR
Actualitate6 zile,Război între vecini în miez de noapte la un apartament din Piatra Neamț













