Sicherheitsforschern des GitHub Security Labs sind Lücken
in dem Open-Source-Texteditor "Notepad++"
aufgefallen. Nun hat der Entwickler einen Patch
zur Abdichtung dieser Sicherheitslücken veröffentlicht.
Potenzielle Angreifer hätten durch erfolgreiches Ausnutzen
der Lücken Schadcode zur Ausführung bringen können.
Ein einem Beitrag
beschreibt der Entwickler, dass in der aktuellen Version 8.5.7
vier Sicherheitslücken (CVE-2023-40031 hoch, CVE-2023-40036
mittel, CVE-2023-40164 mittel, CVE-2023-40166
mittel) geschlossen wurden.
Laut den Sicherheitsforschern lief die Kommunikation mit dem Entwickler
nicht optimal. Von der Meldung bis zur Veröffentlichung vergingen
mehr als vier Monate.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|