4 Güvenlik Açığının Düzeltilmesi


Notepad++ v8.5.7 Yayınlandı

Çeşitli hata düzeltmeleri ve yeni özellikler içeren Notepad++ v8.5.7 yayımlandı. Ayrıca Bütünlük ve orijinallik doğrulaması yapıldı, Güvenlik geliştirmesi eklendi ve Utf8-16 dosyalarını okurken oluşan bellek sızıntısı düzeltildi.

Notepad++’da Yığın arabelleği okuma taşması, Yığın arabelleği yazma taşması ve Genel arabellek okuma taşması ile ilgili birden çok güvenlik açığı daha önce bildirilmişti. Ancak Notepad++’ın yeni sürümünün bu güvenlik açıklarını giderdiği iddia ediliyor.

Gitlab güvenlik araştırmacısı Jaroslav Lobačevski (@JarLob) bu ​​güvenlik açıklarını Ağustos 2023’ün sonunda keşfetti. Ancak GitLab’in koordineli ifşa politikasının bir parçası olarak bu güvenlik açıkları, Notepad++ yama yapmadan önce kamuya açıklandı.

Not Defteri++ v8.5.7

Notepad++’ın bu güncel yeni sürümü, GPG İmzasının doğrulanması için kullanılabilecek GPG Notepad++ Genel anahtarını sunarak bütünlük ve özgünlük doğrulamasını gerçekleştirdi. Buna ek olarak, Notepad++ indirmenizin bütünlüğünü kontrol etmek için kullanılabilecek ikili paketlerin SHA-256 özetleri de eklenmiştir.

Hata düzeltmeleri ve yeni özelliklerin bir parçası olarak Notepad++, CVE-2023-40031, CVE-2023-40036, CVE-2023-40164 ve CVE-2023-40166 CVE kimliklerine sahip olan daha önce bildirilen güvenlik açıklarını düzeltti.

Diğer düzeltmeler arasında Belgenin ilişkisinin kesilmesi sorunu, Sürükleme sekmesi performans sorunu, Oturum dosyası kaydetme sorunu, dosya özelliklerinde görüntülenen ürün sürümü değeri ve yanlış dosya(lar)ın etkinleştirilmesi de bu yeni sürümün bir parçası olarak düzeltildi.

Ayrıca Notepad++, 2GB’tan büyük dosyaları gizleme seçeneği ekledi. Bu seçenek, Notepad++’ın büyük bir dosyayı açmadan önce kullanıcı onayını beklemesini sağlar.

“Notepad++, 2GB’tan büyük bir dosyayı açmaya çalışırken tamamen kilitlenecek ve kullanıcı onayını bekleyecek.” GitHub’daki sayıyı okur. Notepad++ ayrıca bu bağlantıda bulunabilecek kaynak kodunun güncel sürümünü de yayınladı.

Güvenlik açıklarını gidermek ve uygulamanın performansını artırmak için Notepad++ kullanıcılarının 8.5.7 sürümüne yükseltmeleri önerilir.

Bizi Google Haberler, Linkedin’den takip ederek en son Siber Güvenlik Haberlerinden haberdar olun, heyecanve Facebook.





Source link